*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 网络扫描 | IP地址、MAC地址、开放端口、操作系统、服务状态、漏洞信息、网络拓扑、设备类型、设备标识、端口服务版本等 |
2 | 漏洞扫描 | 漏洞名称、严重级别、影响的系统、修复建议、漏洞描述、证据样本、可利用性、脆弱性类型、攻击者权限、漏洞来源等 |
3 | Web应用扫描 | 网址、请求方法、响应状态码、响应头、响应体、敏感信息、漏洞类型、参数名称、漏洞证明、漏洞修复等 |
4 | 数据库扫描 | 数据库类型、数据库版本、数据表、列名、表样本数据、数据库配置信息、数据库权限、数据库敏感信息、数据库用户、数据库密码等 |
5 | 系统配置审计 | 操作系统、配置文件、应用程序配置、配置错误、安全设置、访问控制、用户权限、用户账号、日志记录、审计策略等 |
6 | 威胁情报分析 | 恶意URL、恶意IP地址、恶意域名、恶意文件MD5、恶意软件名称、传播方式、攻击类型、攻击目标、攻击来源、攻击时间等 |
7 | 日志分析 | 日志类型、日志源IP、目的IP、日志时间戳、日志级别、日志消息、用户名、访问地址、访问结果、日志源设备等 |
8 | 系统漏洞管理 | 漏洞名称、影响范围、修复建议、漏洞描述、漏洞利用条件、漏洞证明、补丁信息、其他补救措施、相关厂商公告、影响系统版本等 |
9 | 身份验证 | 用户名、密码、双因素认证、认证协议、认证源IP、认证结果、认证时间、认证失败原因、认证日志、认证源设备等 |
10 | 安全事件管理 | 事件类型、事件源IP、目的IP、事件时间、事件级别、事件描述、威胁来源、受影响系统、事件处理结果、事件源设备等 |