*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 日志收集 | 事件ID、时间戳、日志级别、源IP、目标IP、源端口、目标端口、协议类型、数据包大小、源主机名、目标主机名等 |
2 | 日志过滤 | 事件类型、用户名、关键字、日志来源、日志目标、日志级别、时间段、IP地址、地理位置、日志事件描述等 |
3 | 实时监控 | 事件数量、错误比例、警告比例、告警比例、日志流量、日志来源、日志目标、日志级别、实时统计信息、监控图表等 |
4 | 告警通知 | 警报级别、通知方式、通知对象、通知内容、事件源、事件目标、触发条件、告警时间、告警处理状态、告警处理人员等 |
5 | 日志分析 | 关键字分析、事件类型分析、地理位置分析、高风险行为分析、用户活动分析、告警趋势分析、日志源分析、日志目标分析、数据泄露分析、安全威胁分析等 |
6 | 日志存储 | 存储介质、存储容量、存储策略、存储时长、存储位置、存储格式、存储加密、存储完整性、存储压缩、存储归档等 |
7 | 可视化报告 | 报表类型、报表内容、报表生成周期、报表导出格式、报表模板、报表图表样式、汇总数据、统计指标、数据可视化展示、报表订阅等 |
8 | 跨平台支持 | 操作系统平台、数据库支持、网络设备支持、安全设备支持、应用程序支持、云平台支持、虚拟化平台支持、文件系统支持、监控工具支持、日志格式支持等 |
9 | 自动化任务 | 定时任务、日志采集任务、日志清理任务、日志导出任务、告警任务、备份任务、更新任务、扫描任务、报表生成任务、自定义任务等 |
10 | 规则引擎 | 日志规则库、规则匹配、规则编辑、规则生效条件、规则动作、规则优先级、规则日志输出、规则生命周期管理、规则组合条件、规则检测策略等 |