*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 日志管理 | 日志类型、时间戳、源IP地址、目标IP地址、协议类型、端口号、日志详细信息等 |
2 | 资产管理 | IP地址、主机名、操作系统、所属部门、责任人、更新时间、服务类型、漏洞情况、风险评估等 |
3 | 防火墙管理 | 规则名称、源IP地址、目标IP地址、协议类型、端口范围、动作、时间范围、告警方式、告警级别等 |
4 | 漏洞扫描 | 扫描目标、漏洞类型、风险等级、注入点、漏洞详细信息、处理建议、扫描时间、扫描结果等 |
5 | 入侵检测 | 攻击类型、源IP地址、目标IP地址、攻击时间、攻击详情、威胁等级、处理方式、响应时间、防护措施等 |
6 | 报警管理 | 告警级别、告警时间、告警类型、目标IP地址、源IP地址、告警内容、告警处理人、处理状态、处理结果等 |
7 | 流量分析 | 源IP地址、目标IP地址、协议类型、端口号、流量量、带宽利用率、传输速率、响应时间、流量方向等 |
8 | 威胁情报 | 威胁类型、威胁等级、来源、发布时间、描述、影响范围、威胁情报提供者、相关资产、风险评估等 |
9 | 安全策略管理 | 策略名称、源IP地址范围、目标IP地址范围、允许/拒绝、服务类型、时间范围、日志记录、异常行为检测、风险规避等 |
10 | 用户行为分析 | 用户ID、IP地址、登录时间、登录地点、登录方式、操作类型、操作对象、操作结果、安全事件、威胁情报等 |