*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 恶意软件检测 | 特征匹配、文件哈希值、网络连接信息、注册表项、进程列表、文件路径、文件大小、文件创建时间、文件修改时间、文件访问时间等 |
2 | 网络攻击检测 | IP来源地址、IP目标地址、源端口、目标端口、协议类型、数据包大小、源IP流量、目标IP流量、攻击类型、攻击行为等 |
3 | 漏洞扫描 | 目标IP地址、漏洞类型、漏洞等级、漏洞名称、漏洞描述、漏洞解决方案、漏洞状态、扫描时间、扫描结果、漏洞位置等 |
4 | 弱口令检测 | 目标IP地址、用户名、密码、密码强度、弱口令类型、弱口令规则、检测时间、检测结果、可疑行为等 |
5 | 数据泄露检测 | 数据类型、泄露位置、泄露方式、泄露时间、泄露等级、泄露原因、泄露对象、泄露风险评估、泄露源头、泄露处理状态等 |
6 | 违规行为监测 | 用户账号、违规行为类型、违规行为描述、违规时间、违规地点、违规行为次数、违规行为严重程度、处理状态、处理结果等 |
7 | 恶意网址检测 | 网址链接、恶意类型、评分、恶意等级、恶意行为、恶意域名、恶意IP地址、恶意来源、恶意状态、恶意结果等 |
8 | 邮件垃圾检测 | 发件人邮箱、收件人邮箱、邮件主题、邮件内容、附件名称、发送时间、邮件状态、检测结果、邮件分类、垃圾邮件规则等 |
9 | 非法访问检测 | 源IP地址、目标IP地址、源端口、目标端口、协议类型、非法行为类型、非法行为描述、非法行为时间、非法状态、处理结果等 |
10 | 木马检测 | 文件哈希值、文件路径、文件大小、文件创建时间、文件修改时间、文件访问时间、进程列表、注册表项、网络连接信息、恶意行为等 |