*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 事件管理 | 事件名称、事件描述、事件等级、事件来源、事件时间、事件处理人员、处理状态、处理结果、关联资产等 |
2 | 威胁情报收集 | 情报来源、情报类型、发布时间、发布机构、威胁描述、威胁指示、相关样本、相关域名、相关IP地址等 |
3 | 漏洞管理 | 漏洞名称、漏洞描述、影响的系统、漏洞等级、漏洞类型、漏洞来源、漏洞修复进度、关联补丁等 |
4 | 安全事件分析 | 事件类型、事件来源、事件时间、事件描述、相关资产、攻击方式、攻击目标、事件等级、攻击者IP地址、受害者IP地址等 |
5 | 威胁情报分析 | 情报来源、情报类型、情报等级、情报描述、威胁指示、相关组织、相关漏洞、相关攻击方式、相关恶意软件等 |
6 | 资产管理 | 资产名称、资产类型、资产IP地址、资产所属部门、资产负责人、资产状态、操作系统、位置、资产风险评级等 |
7 | 威胁检测 | 检测时间、检测结果、检测规则、检测频率、相关资产、威胁类型、事件等级、检测人员、检测工具等 |
8 | 安全日志分析 | 日志时间、日志类型、日志来源、日志内容、相关IP地址、相关资产、日志等级、日志描述、日志处理人员等 |
9 | 威胁情报共享 | 情报名称、情报等级、情报描述、情报来源、共享时间、共享机构、共享类型、相关漏洞、相关事件、相关恶意软件等 |
10 | 攻击溯源 | 攻击时间、攻击类型、攻击者IP地址、攻击目标、攻击方式、攻击载荷、攻击工具、攻击结果、攻击路径等 |