*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 事件管理 | 事件ID、事件名称、事件类型、事件状态、事件级别、事件描述、创建时间、结束时间、资源受影响、影响程度、负责人、处理人、处理结果、日志记录、关联附件、关联IP、关联域名、关联用户、关联设备、相关联事件等 |
2 | 威胁情报 | 情报ID、情报名称、情报来源、情报等级、关联事件、描述、创建时间、修改时间、威胁类型、情报处理状态、相关联情报等 |
3 | 威胁分析 | 分析结果ID、关联事件、分析内容、分析时间、分析人、分析结论、威胁分级、影响分析、对策建议、修复计划、相关联分析结果等 |
4 | 攻击检测 | 攻击ID、攻击名称、攻击时间、攻击源IP、攻击目标IP、攻击类型、攻击方式、威胁等级、风险评估、攻击描述、相关事件、攻击源地理位置、攻击目标地理位置等 |
5 | 用户权限管理 | 用户ID、用户名、姓名、手机号、邮箱、所属部门、角色、权限、创建时间、修改时间、状态、备注等 |
6 | 系统日志 | 日志ID、用户名、操作时间、操作内容、操作结果、IP地址、操作类型、操作对象、备注等 |
7 | 告警管理 | 告警ID、告警名称、告警级别、告警时间、告警描述、告警类型、处理状态、关联事件、告警来源、告警处理人、处理结果、关联告警等 |
8 | 漏洞管理 | 漏洞ID、漏洞名称、发现时间、影响程度、漏洞描述、修复方案、相关事件、漏洞来源、修复状态、漏洞类型、攻击方式、关联漏洞等 |
9 | 安全策略管理 | 策略ID、策略名称、策略类型、策略描述、目标IP、源IP、目标端口、源端口、协议类型、处理动作、生效时间、失效时间、创建时间、修改时间等 |
10 | 统计报表 | 报表ID、报表名称、报表类型、生成时间、报表内容、报表描述、创建人、报表状态、相关事件、关联报表等 |