*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 威胁检测 | IP地址、网络流量、恶意软件签名、用户行为分析、代理检测、漏洞扫描、数据包分析、异常行为检测、签名匹配等 |
2 | 弱点评估 | 操作系统版本、漏洞类型、页面脚本、数据库配置、系统日志、配置文件、网络端口、SSL证书、文件权限等 |
3 | 日志管理 | 事件类型、时间戳、IP地址、日志内容、用户标识、会话ID、设备信息、操作命令、源IP地址等 |
4 | 恶意软件分析 | 文件哈希值、文件路径、文件大小、攻击矢量、操作系统、受感染进程、注册表项、网络连接、攻击源IP等 |
5 | 访问控制 | 用户ID、访问时间、访问类型、权限级别、请求URL、客户端IP地址、数据库访问、页面访问、数据修改等 |
6 | 漏洞管理 | 漏洞编号、影响范围、漏洞等级、修复建议、已知攻击代码、目标系统、注入点、可被利用端口、攻击复杂度等 |
7 | 威胁情报 | 恶意IP地址、恶意URL链接、恶意域名、恶意软件名称、攻击来源、威胁类型、攻击者工具、C&C服务器、攻击目标等 |
8 | 安全审计 | 登录操作、文件访问、系统配置变更、网络连接、管理操作、数据库查询、审计记录、密码策略、授权变更等 |
9 | 数据保护 | 数据加密、数据备份、安全存储、数据掩码、数据收集、数据访问、数据完整性、数据转移、数据清除等 |
10 | 恢复与应急 | 备份恢复、灾难恢复、数据恢复、业务恢复、应急响应、存档恢复、系统重建、恢复时间目标、高可用性等 |