*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 日志分析 | 日志类型、IP地址、时间戳、访问方法、URL路径、HTTP状态码、用户代理、响应时间等 |
2 | 网络流量监测 | 源IP地址、目标IP地址、端口号、协议类型、数据包大小、流量速率、连接状态、关联进程等 |
3 | 异常行为检测 | 登录失败次数、异常登录地点、异常访问频率、异常文件访问、异常数据传输、异常系统调用等 |
4 | 恶意代码检测 | 病毒名称、文件路径、文件大小、威胁级别、感染时间、文件哈希值、感染进程等 |
5 | 漏洞扫描 | 扫描目标、漏洞类型、漏洞等级、漏洞描述、修复建议、漏洞状态、漏洞利用次数等 |
6 | 应用安全审计 | 数据访问权限、敏感数据访问、安全配置检查、异常数据传输、应用程序版本、访问日志等 |
7 | 数据库安全管理 | 访问权限管理、数据库备份策略、敏感数据加密、异常访问监测、SQL注入防护、数据库异常日志等 |
8 | 威胁情报分析 | 黑名单IP地址、恶意域名、恶意URL链接、恶意文件哈希、攻击类型、攻击源地理位置、攻击目标类型等 |
9 | 安全策略管理 | 入侵防御策略、恶意代码拦截策略、流量过滤策略、未授权访问阻止策略、异常行为防范策略等 |
10 | 报表生成 | 攻击报告、漏洞扫描报告、安全事件报告、异常行为报告、系统日志报告、网络流量报告等 |