*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 威胁分析 | 威胁类型、攻击者IP、受害者IP、时间戳、攻击方法、影响程度、风险等级、漏洞详情、防御措施等 |
2 | 威胁情报收集 | 来源、威胁描述、日期、推荐操作、威胁等级、可信度、威胁来源、信息存储位置、下载链接等 |
3 | 威胁检测 | 检测对象、日志信息、规则类型、规则描述、规则优先级、目标端口、目标IP、威胁等级、时间戳、威胁类型等 |
4 | 威胁情报共享 | 共享目标、共享时间、共享内容、共享方案、共享方式、共享人员、共享文件、共享级别、共享权限等 |
5 | 威胁响应 | 应对策略、威胁种类、执行结果、风险评估、响应时间、操作记录、威胁级别、威胁来源、威胁描述、威胁对象等 |
6 | 威胁预警 | 预警类型、预警级别、预警时间、预警对象、预警内容、预警措施、威胁类型、预警标识、预警来源等 |
7 | 威胁情报更新 | 更新时间、更新内容、更新人员、更新方式、更新频率、更新状态、影响范围、媒介、重要性、参考链接等 |
8 | 威胁态势感知 | 威胁群体、感知时间、威胁类型、威胁等级、影响范围、威胁主体、威胁对象、感知结果、威胁描述、风险评估等 |
9 | 威胁情报分发 | 分发方式、分发对象、分发内容、分发时间、分发结果、分发级别、分发方式、威胁等级、分发记录、分发人员等 |
10 | 威胁管理 | 威胁类型、威胁来源、威胁等级、风险评估、影响范围、相关漏洞、相关事件、威胁描述、防御策略、处理记录等 |