*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 恶意软件检测 | IP地址、文件名、文件路径、HASH值、进程名称、进程路径、注册表键值、网络连接、操作系统信息、用户信息等 |
2 | 网络攻击检测 | 源IP地址、目标IP地址、源端口、目标端口、协议类型、攻击类型、攻击载荷、攻击流量、攻击时间、日志信息等 |
3 | 数据洩露监测 | 文件路径、文件大小、文件类型、文件创建时间、文件访问权限、数据类型、数据内容、数据发送时间、数据接收方、网络传输方式等 |
4 | 弱点扫描 | 目标IP地址、开放端口、服务版本、漏洞等级、漏洞描述、漏洞证据、漏洞修复状态、漏洞扫描时间、漏洞扫描结果、扫描日志等 |
5 | 帐号异常检测 | 登录IP地址、登录时间、登录用户名、登录类型、登录结果、登录设备、登录地理位置、登录失败次数、帐号锁定状态、登录日志等 |
6 | 反欺诈监测 | 交易金额、交易类型、交易时间、交易地点、交易对方、支付方式、支付状态、身份验证信息、反欺诈规则、反欺诈分数等 |
7 | 数据篡改检测 | 文件路径、文件大小、文件哈希值、文件创建时间、文件修改时间、文件变更类型、变更内容、变更原因、修复状态、检测日志等 |
8 | VPN使用监测 | 用户IP地址、VPN服务器IP、VPN登录时间、VPN登录设备、登录地理位置、分享的共享密钥、数据传输量、连接持续时间、登录日志、告警通知等 |
9 | 垃圾邮件过滤 | 发件人地址、收件人地址、邮件主题、邮件内容、邮件附件、邮件发送时间、邮件大小、邮件标记、垃圾邮件规则、过滤结果等 |
10 | 网站入侵检测 | 网站URL、攻击源IP地址、攻击目标IP地址、攻击类型、攻击载荷、攻击时间、攻击结果、备份恢复状态、攻击日志、告警通知等 |
11 | 网络流量监测 | 源IP地址、目标IP地址、源端口、目标端口、协议类型、数据包大小、数据包数量、流量方向、流量时段、流量日志等 |
12 | 暴力破解监测 | 目标IP地址、破解用户名、破解密码、破解方式、破解时间、破解次数、防护措施、破解状态、破解日志、告警通知等 |
13 | DDoS攻击检测 | 目标IP地址、攻击源IP地址、攻击类型、攻击流量、攻击时间、攻击结果、告警通知、防御措施、攻击日志、攻击源分析等 |
14 | Web应用扫描 | 目标URL、开放端口、服务器版本、漏洞等级、漏洞描述、漏洞证据、漏洞修复状态、漏洞扫描时间、漏洞扫描结果、扫描日志等 |
15 | 恶意链接检测 | 链接URL、恶意特征分析、风险等级、风险推测、恶意链接类型、检测时间、链接访问结果、链接访问设备、恶意链接日志等 |
16 | 恶意邮件检测 | 发件人地址、收件人地址、邮件主题、邮件内容、邮件附件、邮件发送时间、邮件大小、邮件标记、恶意邮件规则、检测结果等 |
17 | 访问控制管理 | 用户身份、用户权限、访问时间、访问类型、访问结果、访问设备、访问对象、访问日志、访问安全级别、安全策略等 |
18 | 漏洞管理 | 漏洞名称、漏洞描述、漏洞等级、影响范围、漏洞修复建议、漏洞证明样本、漏洞修复状态、漏洞扫描时间、漏洞扫描结果、扫描日志等 |
19 | 安全策略管理 | 策略名称、策略描述、策略类型、生效时间段、目标服务器、策略动作、策略优先级、策略状态、策略日志、策略审计等 |
20 | 日志分析报告 | 日志来源、日志类型、日志时间、主要事件、事件级别、事件描述、事件来源、事件处理情况、日志统计、综合分析结果等 |