*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 内容分析 | 内容源地址、内容类型、情报来源、分析结果、风险等级、攻击方式、攻击目标、受影响的系统、报告生成时间、报告发送对象等 |
2 | 可疑行为检测 | 行为类型、行为时间、行为源IP、目标IP、受影响的系统、行为描述、风险等级、可疑指数、行为来源、行为目的等 |
3 | 恶意代码检测 | 恶意代码名称、文件哈希值、检测时间、检测结果、风险等级、目标系统、检测引擎、病毒变种、攻击方式、样本来源等 |
4 | 弱点扫描 | 扫描时间、弱点类型、弱点描述、威胁等级、影响的系统、扫描结果、攻击途径、补丁状态、漏洞来源、漏洞证明等 |
5 | 外部威胁情报采集 | 情报来源、情报类型、采集时间、情报内容、影响范围、威胁等级、采集方式、情报源可信度、情报关联性等 |
6 | 安全事件响应 | 事件名称、事件时间、事件来源、影响的系统、处理状态、威胁等级、事件类型、响应措施、处理结果、报告生成时间等 |
7 | 用户行为分析 | 用户名、登录时间、登录IP、登录方式、操作类型、操作时间、操作描述、风险等级、操作对象、操作源地址等 |
8 | 网络流量分析 | 流量时间、源IP、目标IP、应用协议、流量类型、流量量、风险评估结果、攻击类型、受影响的系统、层次化报告等 |
9 | 邮件威胁检测 | 发件人、收件人、主题、发送时间、邮件内容、威胁等级、检测结果、邮件附件、恶意链接、邮件来源等 |
10 | 设备管理 | 设备类型、设备名称、设备IP、设备状态、风险等级、设备厂商、上线时间、处理状态、设备位置、设备责任人等 |