*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 威胁检测 | 源IP、目标IP、协议、端口、事件类型、威胁级别、检测时间、反应时间、攻击类型、攻击方式等 |
2 | 威胁情报收集 | IP地址、威胁类型、威胁描述、威胁来源、威胁评级、更新时间、可信度、风险分析、影响范围、威胁来源URL等 |
3 | 攻击溯源 | 攻击IP、源IP、目标IP、攻击时间、攻击类型、攻击方式、攻击工具、攻击结果、攻击路径、攻击目的等 |
4 | 异常流量分析 | 源IP、目标IP、协议、端口、流量大小、流量类型、客户端类型、服务器类型、转发路径、响应时间等 |
5 | 弱点扫描 | 目标IP、开放端口、漏洞类型、弱点描述、修复建议、评估结果、扫描时间、扫描方式、扫描工具、扫描报告等 |
6 | 安全日志分析 | 事件时间、事件类型、用户名、IP地址、操作对象、操作内容、操作结果、登录类型、登录状态、登录位置等 |
7 | 防火墙管理 | 规则名称、源IP、目标IP、协议、端口、动作、规则状态、规则描述、生效时间、失效时间等 |
8 | 身份认证 | 用户名、密码、双因素认证、认证状态、认证方式、过期时间、认证结果、认证日志、认证平台、认证申请时间等 |
9 | 异常行为检测 | 用户名、IP地址、行为类型、行为描述、风险级别、发生时间、检测时间、风险人数、风险地点、风险行为等 |
10 | 恶意软件防护 | 源IP、目标IP、协议、端口、文件名、文件路径、恶意行为、恶意类型、恶意代码、恶意软件、恶意应用等 |