*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 漏洞扫描 | 扫描时间、扫描结果、漏洞等级、影响范围、可利用性、建议修复措施、扫描报告生成时间、漏洞详情、漏洞修复状态、扫描器名称等 |
2 | 主机监控 | 主机IP、主机状态、网络流量、CPU使用率、内存使用率、硬盘使用率、进程检测、扫描时间、主机操作系统、监控告警等 |
3 | 日志分析 | 日志源IP、日志事件、日志时间、日志类型、日志级别、日志内容、分析结果、报警规则、归档时间、数据源名称等 |
4 | 威胁情报 | 威胁事件、威胁类型、攻击来源、攻击目标、攻击方式、攻击时间、所属组织、攻击详情、威胁等级、威胁特征等 |
5 | 威胁预警 | 预警事件、预警等级、攻击类型、预警策略、预警时间、预警目标、可能影响、预警详情、预警状态、威胁指标等 |
6 | 事件响应 | 事件名称、事件等级、事件类型、事件状态、响应策略、响应时间、相关日志、响应人员、响应结果、事故调查报告等 |
7 | 安全运维 | 安全策略、运维任务、运维结果、运维人员、运维时间、运维审计记录、安全资源、安全配置、运维日志、配置变更记录等 |
8 | 受众通知 | 受众类型、通知类型、通知内容、通知时间、通知状态、通知方式、受众组织、受众人员、通知结果、回执时间等 |
9 | 数据备份 | 备份时间、备份方式、备份目标、备份大小、备份结果、数据源名称、完整性校验、数据类型、备份日志、备份周期等 |
10 | 恢复与修复 | 恢复策略、恢复时间、恢复源、修复措施、修复状态、恢复结果、影响范围、修复日志、恢复目标、修复人员等 |