*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 安全事件收集 | 事件名称、事件类型、事件级别、事件来源、发生时间、事件描述、受影响系统、事件地点、事件负责人等 |
2 | 安全事件分析 | 攻击方式、攻击目标、攻击源IP、攻击目标IP、攻击时间、攻击动机、攻击工具、攻击痕迹、反馈意见等 |
3 | 安全事件分类 | 事件分类、事件子分类、影响程度、事件关键字、事件标签、安全风险级别、事件相关性、紧急程度、报告分析人员等 |
4 | 安全事件封堵 | 封堵动作、封堵目标、封堵方式、封堵时间、封堵人员、解封时间、解封人员、封堵结果、封堵策略等 |
5 | 安全事件追踪 | 事件追踪号、追踪时间、追踪结果、追踪人员、追踪日志、追踪目标、追踪方式、追踪工具、监控策略等 |
6 | 安全事件恢复 | 恢复步骤、恢复时间、恢复人员、恢复目标、恢复策略、恢复效果、恢复测试、恢复记录等 |
7 | 安全事件报告 | 报告类型、报告编号、报告人员、报告时间、报告内容、报告附件、报告状态、报告审批人、报告结果等 |
8 | 安全事件评估 | 评估方法、评估目标、评估人员、评估时间、评估指标、评估结果、评估建议、评估报告、评估工具等 |
9 | 安全事件管理 | 事件审核、事件处理、事件关闭、事件工单、事件跟踪、事件通知、事件归档、事件调度、事件处理时间、事件处理人员等 |
10 | 安全事件监控 | 事件监测、监控对象、监控时间、监控工具、监控策略、监控结果、告警方式、告警级别、监控日志、监控人员等 |