*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 事件录入 | 事件编号、事件标题、事件描述、报告人姓名、报告人联系方式、事件优先级、录入人员、录入时间、事件状态、处理人员等 |
2 | 事件分析 | 事件类型、事件来源、影响范围、发生时间、相关人员、可疑来源IP、可疑文件名、可疑进程名、攻击方式等 |
3 | 事件处理 | 处理方案、处理开始时间、处理结束时间、处理结果、处理人员、处理备注、协作人员、核实人员等 |
4 | 威胁情报收集 | 情报来源、情报类型、情报描述、影响程度、攻击方法、受影响实体等 |
5 | 安全事件响应 | 应急响应方案、应急响应人员、响应开始时间、响应结束时间、响应结果、响应备注等 |
6 | 事件统计分析 | 事件数量、事件趋势、事件类型分布、事件来源分布、处理效率、处理质量等 |
7 | 资产管理 | 资产编号、资产名称、资产分类、资产类型、资产归属、资产责任人、资产位置、资产状态、安全等级、维护周期等 |
8 | 漏洞管理 | 漏洞编号、漏洞名称、漏洞描述、影响范围、漏洞风险等级、漏洞类型、存在时间、解决方案、漏洞状态、备注等 |
9 | 行为日志分析 | 日志来源、日志类型、时间戳、操作用户、操作类型、操作对象、IP地址、操作结果、日志详情等 |
10 | 事件通知 | 通知方式、通知对象、通知内容、发送时间、通知状态、重要程度、回复状态、回复内容等 |