*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 威胁分析 | 攻击源IP地址、攻击目标IP地址、攻击类型、攻击时间、攻击载荷、攻击工具、攻击所在国家/地区、攻击流量大小、攻击频率、攻击持续时间等 |
2 | 异常行为检测 | 用户名称、设备名称、登录时间、登录地点、登录IP地址、登录设备类型、登录结果、登录失败次数、异常登录行为、错误日志等 |
3 | 恶意软件检测 | 文件名称、文件路径、恶意软件类型、检测时间、文件哈希值、恶意代码分析结果、文件来源、文件大小、所属用户、可疑行为等 |
4 | 数据泄露监测 | 敏感数据类型、数据泄露时间、数据泄露来源、数据泄露目的地、所属部门/用户、泄露文件名称、泄露文件路径、数据泄露方式、可疑行为等 |
5 | 无线网络安全 | SSID名称、连接设备MAC地址、连接设备IP地址、连接设备类型、连接时间、网络流量大小、无线信道、无线网络加密方式、可疑设备行为、安全密码强度等 |
6 | 网络接入控制 | 用户名称、设备名称、接入时间、接入地点、接入IP地址、接入设备类型、接入方式、接入设备MAC地址、可疑接入行为、接入日志等 |
7 | 防火墙日志分析 | 日志时间、源IP地址、目标IP地址、源端口号、目标端口号、协议类型、规则动作、匹配内容、阻断次数、日志描述等 |
8 | 账号权限监控 | 用户名称、变更时间、变更类型、变更详情、变更前权限、变更后权限、变更发起人、可疑权限变更、账号状态、变更日志等 |
9 | 日志审计 | 用户名称、操作时间、操作类型、操作对象、操作结果、操作详情、操作IP地址、操作设备类型、可疑操作行为、审计日志等 |
10 | 带宽利用率监控 | 接口名称、设备名称、监控时间、带宽利用率、总流量大小、入流量大小、出流量大小、可疑流量行为、监控日志等 |