*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 事件录入 | 事件ID、事件发生时间、事件类型、受影响系统、事件描述、事件来源、紧急程度、负责人、处理状态、处理结果等 |
2 | 事件分类和评级 | 事件分类、事件评级、事件优先级、影响程度、风险评估、威胁等级、资产价值等 |
3 | 事件溯源和分析 | 攻击源IP、攻击目标IP/域名、攻击类型、攻击方式、攻击工具、攻击路径、攻击时间、攻击目的地、受影响数据等 |
4 | 威胁情报共享 | 共享机制、共享对象、共享内容、共享方式、共享权限、共享目标、共享结果等 |
5 | 威胁检测与防御 | 检测规则、防御策略、风险缓解措施、安全预警、安全补丁、阻断IP、防火墙日志、入侵检测记录等 |
6 | 恶意代码分析 | 恶意代码样本、恶意代码类型、恶意代码行为、恶意代码来源、恶意代码影响范围、恶意代码分析报告等 |
7 | 反欺诈与欺诈检测 | 欺诈行为、欺诈检测规则、欺诈检测结果、欺诈通知、用户身份验证、风险信誉评估、反欺诈策略等 |
8 | 安全事件响应计划 | 响应计划制定时间、响应策略、响应流程、响应团队、协同合作方式、应急联系人、应急措施、应急演练记录等 |
9 | 事件追踪与监控 | 事件跟踪记录、事件处理进度、监控警报、监控日志、事件回溯、监控时间段、监控对象、监控指标等 |
10 | 稽核与合规性 | 安全合规性要求、合规性评估、合规性检查、审计日志、审计结果、合规性报告、审计人员、审计时间等 |
11 | 数据备份与恢复 | 数据备份策略、数据备份时间、备份数据存储位置、数据恢复策略、数据恢复时间、恢复点选择、备份监控日志等 |
12 | 漏洞扫描与管理 | 漏洞扫描目标、漏洞扫描策略、漏洞扫描结果、漏洞修复建议、漏洞修复进度、漏洞修复时间、漏洞扫描日志等 |
13 | 日志管理与分析 | 日志收集方案、日志存储策略、日志监控规则、日志分析工具、日志报告生成、日志分析结果、异常日志检测等 |
14 | 权限与访问控制 | 用户权限管理、访问控制策略、访问控制记录、账号锁定策略、审计记录、认证方式、口令策略等 |
15 | 安全培训与意识 | 培训计划、参与人员、培训内容、培训时间、培训方式、培训效果评估、安全意识调查、安全培训记录等 |
16 | 技术演进与更新 | 安全技术研究、新技术评估、新技术引入、信息资产更新、安全设备更新、技术演进策略、技术更新计划等 |
17 | 绩效评估与优化 | 安全绩效指标、绩效评估标准、绩效评估方法、安全改进计划、安全绩效报告、绩效评估周期、绩效奖励机制等 |