*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 用户管理 | 用户名、密码、角色、权限、部门、电子邮件、电话号码、登录历史等 |
2 | 日志管理 | 日志类型、事件时间、事件描述、IP地址、源地址、目标地址、源端口、目标端口等 |
3 | 攻击检测 | 攻击类型、攻击描述、攻击源IP、攻击目标IP、攻击源端口、攻击目标端口、攻击时间、攻击方法等 |
4 | 威胁情报 | 威胁类型、威胁描述、威胁源IP、威胁目标IP、威胁源端口、威胁目标端口、威胁时间、威胁来源等 |
5 | 事件响应 | 事件类型、事件描述、事件优先级、事件来源、响应人员、响应时间、响应措施、关闭状态等 |
6 | 规则管理 | 规则名称、规则描述、规则动作、规则条件、规则优先级、规则生效时间、规则失效时间等 |
7 | 安全设备管理 | 设备名称、设备IP、设备型号、设备厂商、设备状态、设备连接状态、设备软件版本等 |
8 | 安全策略管理 | 策略名称、策略描述、源IP地址、源端口、目标IP地址、目标端口、协议类型、策略动作、策略生效时间、策略失效时间等 |
9 | 网络流量监控 | 流量类型、流量描述、源IP地址、源端口、目标IP地址、目标端口、协议类型、流量大小、流量时间等 |
10 | 异常行为监测 | 行为类型、行为描述、行为源IP、行为目标IP、行为源端口、行为目标端口、行为时间、行为结果等 |