*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 实时威胁监测 | 威胁类型、IP地址、时间戳、影响范围、检测方式等 |
2 | 异常流量检测 | 流量量、源IP地址、目标IP地址、端口号、协议等 |
3 | 恶意代码检测 | SHA256哈希值、文件名、文件路径、检测引擎、检测结果等 |
4 | 弱点扫描 | 主机IP地址、弱点类型、弱点等级、可利用性、建议修复措施等 |
5 | 行为异常检测 | 用户ID、操作类型、访问时间、访问对象、异常分数等 |
6 | 安全事件日志 | 日志内容、日志级别、日志源、发生时间、源IP地址等 |
7 | 远程访问监控 | 远程IP地址、用户名、访问时间、访问类型、访问结果等 |
8 | 入侵检测 | 攻击类型、攻击目标、攻击IP地址、攻击时间、攻击动作等 |
9 | 网络流量分析 | 流量量、源IP地址、目标IP地址、端口号、协议等 |
10 | 恶意链接检测 | URL、关联IP地址、检测结果、风险等级、关联恶意代码等 |
11 | 安全策略管理 | 策略名称、生效时间、生效范围、动作、优先级等 |
12 | 安全漏洞管理 | 漏洞名称、影响范围、漏洞等级、建议修复措施、扫描时间等 |
13 | 系统日志分析 | 日志内容、日志级别、日志源、发生时间、处理结果等 |
14 | 用户行为监控 | 用户ID、登录IP地址、登录时间、登录结果、操作类型等 |
15 | 异常设备检测 | 设备ID、设备类型、异常行为、检测结果、建议处理措施等 |
16 | 资产管理 | 资产名称、IP地址、连接端口、所属部门、资产类型等 |
17 | 安全报告生成 | 报告类型、生成时间、报告内容、关联威胁数据、附件等 |
18 | 安全事件响应 | 响应类型、响应时间、响应人员、响应动作、响应结果等 |
19 | 安全策略审计 | 审计类型、审计内容、审计人员、审计时间、审计结果等 |
20 | 网络拓扑图 | 设备IP地址、连接关系、设备类型、物理位置、连接状态等 |