*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 事件收集和记录 | 事件类型、时间戳、受影响资产、事件描述、事件级别、报告人等 |
2 | 事件分类和优先级 | 事件分类、优先级、影响范围、威胁类型、威胁来源等 |
3 | 事件调查和分析 | 调查人员、调查进展、收集的证据、跟踪进度、涉及的部门等 |
4 | 事件响应和处理 | 响应措施、响应时间、响应人员、处理结果、阻止措施等 |
5 | 事件报告和通知 | 报告生成、报告模板、报告接收人、通知方式、通知内容等 |
6 | 威胁情报收集 | 威胁来源、威胁类型、威胁等级、威胁描述、威胁演变趋势等 |
7 | 威胁情报分析 | 情报分析报告、情报关联分析、可能受影响的资产、情报来源、情报分析人员等 |
8 | 威胁情报共享 | 情报共享平台、共享范围、共享权限、共享方式、共享内容等 |
9 | 漏洞管理 | 漏洞类型、漏洞等级、漏洞描述、漏洞发现时间、漏洞修复进度等 |
10 | 漏洞扫描和评估 | 扫描工具、扫描时间、发现的漏洞、漏洞风险评估、扫描报告等 |
11 | 事件溯源和追踪 | 攻击来源IP、攻击路径、攻击者行为分析、目标资产、受影响用户等 |
12 | 安全事件日志 | 日志生成时间、日志来源、日志内容、日志级别、日志分析人员等 |
13 | 系统漏洞管理 | 系统漏洞扫描、漏洞修复优先级、漏洞修复进度、漏洞修复人员、漏洞修复结果等 |
14 | 入侵检测和防御 | 入侵检测规则、入侵检测警报、入侵防御措施、攻击者行为分析、阻止攻击等 |