*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 实时监控 | 警报ID、事件名称、发生时间、严重程度、触发条件、触发对象、处理状态、事件描述、处理人员、处理意见等 |
2 | 日志分析 | 日志ID、日志时间、日志来源、关键词、日志内容、相关事件、事件处理情况、处理人员、处理时间、备注等 |
3 | 威胁侦测 | 威胁等级、攻击类型、攻击源IP、受攻击者IP、攻击时间、攻击详情、阻断状态、阻断方式、阻断时间、日志ID等 |
4 | 异常流量检测 | 流量ID、源IP、目标IP、源端口、目标端口、协议类型、流量大小、检测时间、阻断状态、阻断方式等 |
5 | 设备状态监测 | 设备ID、设备名称、所属部门、当前状态、CPU占用率、内存占用率、硬盘使用情况、网络流量、设备IP、设备型号等 |
6 | 恶意软件检测 | 恶意软件ID、文件名、文件路径、威胁类型、感染主机、感染时间、处理状态、处理方式、处理时间、日志ID等 |
7 | 漏洞扫描 | 漏洞ID、漏洞名称、漏洞等级、受影响主机、修复状态、修复建议、扫描时间、扫描人员、扫描结果、备注等 |
8 | 外部威胁情报 | 情报ID、情报来源、情报类型、情报内容、引用事件、发布时间、处理状态、处理方式、处理时间、关联威胁等 |
9 | 用户行为监测 | 用户ID、用户名、用户IP、权限操作、操作对象、操作结果、操作时间、触发条件、处理状态、处理人员等 |
10 | 网络入侵检测 | 入侵ID、入侵类型、入侵者IP、受攻击者IP、攻击时间、攻击详情、阻断状态、阻断方式、阻断时间、日志ID等 |
11 | 安全策略管理 | 策略ID、策略名称、策略类型、策略描述、生效时间、失效时间、目标对象、规则条件、处理方式、处理结果等 |
12 | 网络拓扑 | 主机IP、主机名称、设备类型、设备厂商、设备状态、连接数、入站流量、出站流量、更新时间、备注等 |
13 | 文件完整性监测 | 文件ID、文件名称、所属主机、文件路径、文件大小、文件类型、修改时间、监测状态、处理人员、处理意见等 |
14 | 防火墙日志分析 | 日志ID、日志时间、源IP、目标IP、协议类型、操作类型、日志内容、阻断状态、阻断方式、阻断时间等 |
15 | 内部威胁检测 | 威胁等级、检测对象、事件类型、检测时间、阻断状态、阻断方式、阻断时间、日志ID、处理状态、处理人员等 |
16 | 资产管理 | 资产ID、资产名称、资产类型、所属部门、责任人、IP地址、MAC地址、操作系统、开放端口、备注等 |
17 | 入侵防御 | 防御ID、攻击类型、攻击来源、受攻击者IP、攻击时间、阻断状态、阻断方式、阻断时间、日志ID、感知措施等 |
18 | 数据加密 | 文件ID、文件名称、加密方式、加密时间、加密者、解密方式、解密时间、解密者、使用密钥、备注等 |
19 | 网络安全审计 | 审计ID、审计事件、触发时间、审计类型、执行人员、执行结果、执行时间、处理状态、处理方式、处理时间等 |
20 | 异地登录检测 | 用户ID、用户名、登录IP、登录时间、登录设备、登录地点、登录结果、处理状态、处理方式、处理人员等 |