*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 用户管理 | 用户名、密码、角色、权限、邮箱、手机号码、创建时间、最后登录时间、状态、备注等 |
2 | 网络监控 | IP地址、MAC地址、端口、协议类型、数据包大小、源IP地址、目标IP地址、日志时间、日志类型、状态等 |
3 | 文件监测 | 文件名、文件路径、文件大小、修改时间、创建时间、文件类型、MD5值、SHA1值、文件权限、检测结果等 |
4 | 异常行为检测 | 进程名、进程路径、进程ID、操作类型、执行命令、操作结果、设备名称、时间戳、日志类型、状态等 |
5 | 网络流量分析 | 源IP地址、目标IP地址、网络协议、流量大小、端口号、数据包数量、源用户名、目标用户名、开始时间、结束时间等 |
6 | 威胁情报管理 | 域名、IP地址、网络协议、威胁类型、威胁等级、发现时间、拦截次数、来源地理位置、描述、可信度等 |
7 | 系统日志管理 | 日志类型、日志级别、时间、操作者、操作对象、操作行为、IP地址、操作结果、详细描述、备注等 |
8 | 防火墙配置 | 规则名称、源IP地址、目标IP地址、网络协议、端口号、动作、日志记录、创建时间、修改时间、应用范围等 |
9 | 事件响应 | 事件ID、事件类型、事件级别、涉及资源、涉及用户、告警时间、处理状态、响应时间、响应人员、处理结果等 |
10 | 安全策略管理 | 策略名称、主机名、IP地址、操作类型、协议类型、端口号、动作、创建时间、修改时间、备注等 |