*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 病毒检测 | 病毒名称、文件路径、病毒类型、检测时间、受感染文件数量、扫描进度、检测结果、病毒修复状态、修复成功数量、修复失败数量等 |
2 | 实时监控 | 进程名称、进程ID、内存占用、CPU占用、磁盘IO、网络流量、特征库版本、扫描更新时间、威胁等级、风险事件等 |
3 | 防火墙 | 应用程序名称、端口号、IP地址、连接状态、协议类型、阻止次数、允许次数、风险类型、提示信息、全局阻止状态等 |
4 | 文件监控 | 文件路径、文件名称、修改时间、文件大小、操作类型、源IP地址、目的IP地址、执行状态、修复状态、监控策略等 |
5 | 异常行为检测 | 进程名称、进程ID、检测时间、异常行为类型、威胁等级、风险事件、恶意文件路径、源IP地址、目的IP地址、是否阻止等 |
6 | 危险网站拦截 | 网站名称、URL、IP地址、威胁等级、阻止次数、允许次数、风险类型、提示信息、全局阻止状态等 |
7 | 恶意邮件拦截 | 邮件主题、发送者、接收者、日期、附件名称、风险等级、拦截次数、允许次数、提示信息、是否阻止等 |
8 | USB设备管理 | 设备名称、厂商、设备类型、插入时间、阻止次数、允许次数、提示信息、设备状态、详细信息等 |
9 | 远程访问控制 | IP地址、访问时间、访问权限、客户端信息、登录状态、操作类型、阻止次数、允许次数、提示信息、详细日志等 |
10 | 安全补丁管理 | 补丁名称、发布时间、安装状态、操作系统、补丁等级、是否重启、提示信息、补丁来源、安装日志等 |
11 | 网络入侵检测 | 攻击类型、攻击IP地址、受攻击IP地址、攻击时间、威胁等级、风险事件、是否阻止、阻止次数、允许次数、提示信息等 |
12 | 网络流量管理 | 源IP地址、目的IP地址、协议类型、端口号、流量大小、流量类型、流量时间、威胁等级、风险事件、响应状态等 |
13 | 进程管理 | 进程名称、进程ID、内存占用、CPU占用、磁盘IO、网络流量、进程状态、退出时间、启动时间、详细信息等 |
14 | 日志分析 | 日志来源、日志类型、日志时间、日志内容、事件等级、终端IP地址、威胁等级、风险事件、报告生成时间、关联事件等 |
15 | 安全配置管理 | 配置名称、配置类型、配置状态、配置时间、配置详情、提示信息、配置来源、配置版本、配置说明、配置策略等 |
16 | 安全策略管理 | 策略名称、策略类型、策略状态、风险等级、执行日志、策略说明、策略来源、策略版本、上次执行时间、策略详情等 |
17 | 风险评估 | 评估时间、评估等级、风险类型、评估说明、评估结果、风险因素、风险来源、调整建议、详细报告、评估人员等 |
18 | 安全通知 | 通知时间、通知类型、关联事件、通知内容、发送人、接收人、通知状态、提示信息、通知来源、日志详情等 |
19 | 系统备份 | 备份名称、备份时间、备份类型、备份目录、备份状态、备份大小、备份策略、备份文件数量、存储位置、备份日志等 |
20 | 数据恢复 | 恢复名称、恢复时间、恢复类型、恢复目录、恢复状态、恢复大小、恢复源、恢复策略、备份文件数量、恢复日志等 |