*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 威胁情报收集 | 来源、日期、威胁类型、描述、优先级、参考链接、等级、威胁行为、攻击方式、可疑IP地址等 |
2 | 威胁情报分析 | 分析结果、相关事件、威胁指数、趋势分析、监测频率、关联威胁、关联攻击模式、漏洞类型、攻击目标、受影响系统等 |
3 | 异常行为检测 | 用户身份、时间戳、登录IP地址、登录设备、用户地理位置、登录行为特征、文件修改记录、网络连接记录、数据下载记录、可疑进程等 |
4 | 恶意代码检测 | 文件路径、文件哈希值、文件大小、文件类型、恶意行为、文件来源、相关进程、注册表键值、网络连接、域名解析记录等 |
5 | 网络流量分析 | 源IP地址、目标IP地址、操作协议、端口号、流量大小、传输状态、数据包类型、相关文件、流量趋势、流量异常检测等 |
6 | 事件预警 | 事件类型、时间戳、事件描述、事件级别、相关威胁、相关用户、相关系统、相关文件、监测方法、风险评估等 |
7 | 弱点扫描 | 扫描目标、弱点类型、弱点描述、影响范围、弱点证据、风险等级、修复建议、漏洞检测工具、漏洞利用方式、检测日期等 |
8 | 威胁情报通知 | 通知方式、通知对象、通知内容、通知级别、通知时间、相关威胁、相关事件、相关系统、相关用户、相关文件等 |
9 | 恶意链接检测 | 链接地址、链接来源、链接类型、风险级别、相关威胁、相关用户、相关系统、相关文件、检测日期、预警状态等 |
10 | 安全日志审计 | 记录时间、用户名、IP地址、操作类型、操作对象、审计结果、记录详情、审计事件、受影响系统、风险等级等 |