*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 威胁检测 | 威胁等级、攻击类型、攻击源IP、受害者IP、攻击时间、攻击方式、受害者端口、攻击目标、攻击工具、攻击成功率等 |
2 | 异常行为监测 | 用户行为分析、异常登录检测、违规操作检测、数据泄露监测、恶意程序行为检测、内部威胁检测、异地登录检测、异常流量检测、可疑文件行为监测、操作日志分析等 |
3 | 威胁情报收集 | 漏洞信息收集、恶意IP地址库更新、恶意URL地址库更新、恶意域名地址库更新、恶意文件哈希值库更新、攻击源IP库更新、攻击目标IP库更新、收集威胁情报来源、收集漏洞通告、恶意软件样本收集等 |
4 | 系统漏洞扫描 | 扫描目标IP、扫描结果反馈、漏洞类型、影响程度、建议补丁、扫描时间、漏洞详情、漏洞发现方式、受影响系统版本、漏洞证书等 |
5 | 防火墙日志分析 | 日志记录时间、源IP地址、目的IP地址、应用类型、操作类型、时间戳、匹配规则、阻断原因、攻击类型、日志级别等 |
6 | 入侵检测系统 | 攻击类型、攻击源IP、攻击目标IP、攻击时间、攻击内容、检测规则、告警级别、告警方式、告警时间、攻击目标端口等 |
7 | 网络流量分析 | 源IP地址、目的IP地址、源端口、目的端口、协议类型、流量大小、流量趋势、流量分布、客户端应用类型、服务端应用类型等 |
8 | 数据加密 | 加密算法、加密密钥、加密操作类型、加密时间、加密文件路径、解密操作类型、解密时间、解密文件路径、加密文件大小、解密文件大小等 |
9 | 应用程序漏洞修复 | 漏洞发现时间、漏洞描述、影响程度、漏洞修复建议、漏洞修复方式、漏洞修复状态、漏洞修复结果、漏洞修复时间、漏洞修复人员、漏洞修复确认等 |
10 | 安全事件响应 | 事件类型、事件等级、事件描述、事件发生时间、事件处理人员、处理进度、处理结果、处理时间、告警方式、处理备注等 |