*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 威胁情报收集 | 威胁来源、威胁类型、攻击方式、攻击者IP、攻击时间、攻击目标IP、攻击目标关键资产等 |
2 | 漏洞分析 | 漏洞等级、漏洞类型、漏洞描述、影响范围、修复建议、漏洞来源等 |
3 | 恶意代码分析 | 恶意代码类型、感染方式、传播途径、病毒特征、恶意代码来源、恶意代码行为等 |
4 | 安全事件检测 | 异常网络流量、异常登录活动、异常文件访问、异常进程行为、异常系统调用等 |
5 | 威胁情报解析 | 源IP、目的IP、源端口、目的端口、协议类型、攻击方式、攻击时间等 |
6 | 安全事件分析 | 事件类型、事件等级、事件描述、受影响的系统、操作日志、事件发生时间等 |
7 | 安全事件响应 | 响应措施、响应人员、响应时间、响应结果、攻击阻止方法、修复指南等 |
8 | 事件追踪 | 事件ID、事件类型、事件描述、受影响的系统、追踪日志、事件发生时间等 |
9 | 恢复及修复 | 恢复策略、修复过程、恶意代码清除、漏洞修复、数据还原等 |
10 | 安全报告生成 | 报告类型、报告内容、受影响的系统、报告生成时间、事件总结、修复建议等 |