安全審計系統一般包含以下模塊:
日志事件獲取模塊:安全事件監控系統是實時掌握全網的安全威脅狀況的重要手段之一。通過事件監控模塊監控各個網絡設備、主機系統等日志信息,以及安全產品的安全事件報警信息等,及時發現正在和已經發生的安全事件,通過響應模塊采取措施,保證網絡和業務系統的安全、可靠運行。
資產管理模塊:資產管理實現對網絡安全管理平臺所管轄的設備和系統對象的管理。它將其所轄IP設備資產信息按其重要程度分類登記入庫,并為其他安全管理模塊提供信息接口。
規則庫模塊:規則庫已支持主流網絡設備、主機系統、數據庫系統等,而且還應涵蓋已經部署的安全系統,包括防火墻系統、防病毒系統等。并提供新日志格式適配功能,支持從安全運營中心平臺接收新日志解析映射規則配置。用戶可以根據該適配功能,對新日志格式進行自行適配。
統計報表功能:具備強大的統計功能,可快速生成多種專業化的報表并支持自定義圖表的設定集展示。
權限管理模塊:超級管理員可根據用戶角色分配平臺查看、操作各模塊的權限,用戶可以訪問而且只能訪問自己被授權的資源。
回答所涉及的環境:聯想天逸510S、Windows 10。
安全審計系統一般包含以下模塊:
日志事件獲取模塊:安全事件監控系統是實時掌握全網的安全威脅狀況的重要手段之一。通過事件監控模塊監控各個網絡設備、主機系統等日志信息,以及安全產品的安全事件報警信息等,及時發現正在和已經發生的安全事件,通過響應模塊采取措施,保證網絡和業務系統的安全、可靠運行。
資產管理模塊:資產管理實現對網絡安全管理平臺所管轄的設備和系統對象的管理。它將其所轄IP設備資產信息按其重要程度分類登記入庫,并為其他安全管理模塊提供信息接口。
規則庫模塊:規則庫已支持主流網絡設備、主機系統、數據庫系統等,而且還應涵蓋已經部署的安全系統,包括防火墻系統、防病毒系統等。并提供新日志格式適配功能,支持從安全運營中心平臺接收新日志解析映射規則配置。用戶可以根據該適配功能,對新日志格式進行自行適配。
統計報表功能:具備強大的統計功能,可快速生成多種專業化的報表并支持自定義圖表的設定集展示。
權限管理模塊:超級管理員可根據用戶角色分配平臺查看、操作各模塊的權限,用戶可以訪問而且只能訪問自己被授權的資源。
回答所涉及的環境:聯想天逸510S、Windows 10。