*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 事件识别 | 事件类型、可疑行为记录、时间戳、IP地址、用户ID等 |
2 | 异常检测 | 异常指标、检测时间、异常程度、异常起因、可能影响范围等 |
3 | 数据分析 | 数据源、分析目标、数据量、数据质量、分析方法等 |
4 | 安全防护 | 安全策略、防护设备、防护规则、防护日志、防护状态等 |
5 | 审计跟踪 | 用户操作记录、操作时间、操作对象、操作结果、操作原因等 |
6 | 通知警报 | 警报类型、警报级别、目标对象、警报时间、警报描述等 |
7 | 风险评估 | 评估指标、评估对象、风险等级、风险原因、可能后果等 |
8 | 安全教育 | 教育内容、教育方式、参与人员、教育时间、教育地点等 |
9 | 文件加密 | 加密算法、加密密钥、加密目标、加密时间、解密方式等 |
10 | 用户权限 | 用户ID、用户角色、权限设置、角色变更记录、权限审批流程等 |
11 | 系统监控 | 系统性能指标、监控时间、监控对象、监控结果、监控报警等 |
12 | 灾难恢复 | 恢复策略、恢复时间、恢复对象、恢复步骤、恢复效果等 |
13 | 安全漏洞扫描 | 漏洞类型、扫描时间、漏洞级别、漏洞位置、漏洞修复建议等 |
14 | 数据备份恢复 | 备份策略、备份时间、备份源、备份目标、数据恢复方式等 |
15 | 网络防火墙 | 防火墙策略、防火墙日志、访问控制列表、入侵检测、防火墙状态等 |
16 | 内容过滤 | 过滤规则、过滤对象、过滤结果、过滤时间、过滤日志等 |
17 | 网络监测 | 网络流量、流量来源、流量目标、流量协议、流量监测时间等 |
18 | 威胁情报 | 情报来源、情报类型、目标威胁、相关攻击方式、防御建议等 |
19 | 恶意代码检测 | 恶意代码类型、检测时间、检测结果、目标文件、恶意代码来源等 |
20 | 访问控制 | 访问权限、控制对象、访问审计、访问日志、访问控制策略等 |