Bỏ qua đến nội dung

Tình báo và Quản trị

Vận hành bảo mật

Incident console for ERPStack security events, Wazuh evidence, Grafana trace/log references, triage, notes, and SLA lanes.

Đã xác minh cục bộ Trang mô-đun bằng chứng đầu tiên
Người dùng chính
Platform admin Security operator Service operations Release owner
/app/security-operations
Hình ảnh có nguồn gốc từ ứng dụng
SIEM Incident Console
Mở lộ trình ứng dụng
Sự kiện
Phạm vi người thuê nhà
Phân loại
Persistent
Muc do
SLA tracked
Khu vực Trạng thái Bằng chứng
Điều tra Incident table Wazuh drilldown
Nghiệp vụ kho Queue health MTTA/MTTR
Bằng chứng Trace/log refs Grafana links

Quy trình chính

Mô-đun này giúp người vận hành hoàn thành những gì.

Mỗi quy trình làm việc được viết dưới dạng một lộ trình hoạt động chứ không phải một tuyên bố tiếp thị để người mua có thể hiểu được mức độ phù hợp của mô-đun hàng ngày.

Bước 1
Review suspicious and high-severity events
Bước 2
Filter by tenant, module, severity, rule, and status
Bước 3
Triage incidents with notes and ownership
Bước 4
Drill into Wazuh, logs, traces, and evidence references

Danh sách kiểm tra tính năng

Các khả năng được nhóm lại theo cách người vận hành tìm kiếm chúng.

Nhóm khả năng 3

Incident triage

  • Severity lanes
  • Status workflow
  • Bài tập
  • Operator notes

Security evidence

  • Wazuh proof refs
  • Grafana trace links
  • Loki log refs
  • Raw event detail

Service operations

  • Source health
  • SLA breach alerts
  • MTTA/MTTR
  • Operator workload

Bản đồ mô-đun được kết nối

Cách mô-đun này trao đổi bối cảnh kinh doanh với phần còn lại của ERPStack.

Module Quan hệ
Tất cả các mô-đun Receives suspicious, privileged, compliance, and boundary events
Wazuh Security alert ingestion, rule groups, and threat-hunting evidence
Grafana Trace and log drilldowns for operational investigation
Platform Settings Security-sensitive setting changes and provider controls

Quản trị và báo cáo

Kiểm soát và khả năng hiển thị quản lý được mong đợi từ mô-đun ERP nghiêm túc.

Quản trị
  • Durable incident workflow
  • Operator notes
  • Wazuh proof refs
  • SLA breach alerts
Báo cáo
  • Incident workload
  • MTTA/MTTR
  • Source health
  • Operator queue

Chính sách phạm vi AI

ERPStack có thể khẳng định điều gì một cách trung thực đối với mô-đun này ngay hôm nay.

Các xác nhận quyền sở hữu AI được liên kết với Cơ quan đăng ký công cụ đại lý chính thức, bằng chứng đánh giá, kiểm soát chế độ an toàn và mức độ sẵn sàng giám sát tác nhân theo lịch trình. Các mô-đun lộ trình chỉ hiển thị mức độ phù hợp theo kế hoạch cho đến khi các công cụ gốc của mô-đun được triển khai.

AI L2/L4 gap
Yêu cầu bảo hiểm Current AI coverage: Security and Compliance Hardening L2/L4 below target level through the official Agent Tool Registry.
Bằng chứng quản trị Governance evidence: 2 registered tools, 1 evaluation cases, tenant/RBAC/safe-mode registry controls, and AI log evidence.
màn hình theo lịch trình Scheduled monitor readiness: 1/1 ready (Security Incident Triage Monitor).
Ranh giới L4/L5 Raise Security and Compliance Hardening AI coverage from L2 to L4.

Tiêu chuẩn dựa trên bằng chứng

Các trang mô-đun giải thích giá trị, quy trình làm việc, khả năng kiểm soát và bằng chứng ở cùng một nơi.

Cấu trúc trang này hỗ trợ danh mục mô-đun công khai hiện tại với các hình ảnh trực quan có nguồn gốc từ ứng dụng, bằng chứng mô-đun được kết nối, bằng chứng quản trị và bối cảnh báo cáo có thể so sánh với các lộ trình sản phẩm thực.

Tính năng rõ ràng

Người mua có thể thấy các nhóm chức năng cụ thể thay vì những tuyên bố về khả năng mơ hồ.

Hoạt động phù hợp

Quy trình làm việc, người dùng và mô-đun được kết nối hiển thị vị trí của mô-đun.

Bằng chứng quản trị

RBAC, kiểm toán, SIEM, phê duyệt và báo cáo được coi là mối quan tâm hàng đầu.

Xem lại đường dẫn

Các trang công khai liên kết lại với các lộ trình ứng dụng để người đánh giá có thể so sánh các xác nhận quyền sở hữu trang với bề mặt sản phẩm.