ຂ້າມໄປຫາເນື້ອຫາ

ຂໍ້ມູນອັດສະລິຍະ ແລະ ການກຳກັບ

ປະຕິບັດການຄວາມປອດໄພ

Incident console for ERPStack security events, Wazuh evidence, Grafana trace/log references, triage, notes, and SLA lanes.

ກວດສອບໃນເຄື່ອງແລ້ວ ຫຼັກຖານ - ຫນ້າໂມດູນທໍາອິດ
ຜູ້ໃຊ້ຂັ້ນຕົ້ນ
Platform admin Security operator Service operations Release owner
/app/security-operations
ພາບທີ່ມາຈາກແອັບ
SIEM Incident Console
ເປີດເສັ້ນທາງ app
ເຫດການ
ຜູ້ເຊົ່າມີຂອບເຂດ
ການທົດລອງ
Persistent
ຄວາມຮຸນແຮງ
SLA tracked
ພື້ນທີ່ ສະຖານະ ຫຼັກຖານ
ການກວດສອບ Incident table Wazuh drilldown
ການດຳເນີນງານ Queue health MTTA/MTTR
ຫຼັກຖານ Trace/log refs Grafana links

ຂັ້ນຕອນຫຼັກ

ສິ່ງທີ່ໂມດູນຊ່ວຍໃຫ້ຜູ້ປະກອບການສໍາເລັດ.

ແຕ່ລະ workflow ໄດ້ຖືກຂຽນເປັນເສັ້ນທາງປະຕິບັດງານ, ບໍ່ແມ່ນການຮຽກຮ້ອງການຕະຫຼາດ, ດັ່ງນັ້ນຜູ້ຊື້ສາມາດເຂົ້າໃຈເຖິງໂມດູນປະຈໍາວັນທີ່ເຫມາະສົມ.

ຂັ້ນຕອນ 1
Review suspicious and high-severity events
ຂັ້ນຕອນ 2
Filter by tenant, module, severity, rule, and status
ຂັ້ນຕອນ 3
Triage incidents with notes and ownership
ຂັ້ນຕອນ 4
Drill into Wazuh, logs, traces, and evidence references

ລາຍການກວດສອບຄຸນສົມບັດ

ຄວາມສາມາດຈັດກຸ່ມວິທີທີ່ຜູ້ປະຕິບັດການຊອກຫາພວກເຂົາ.

ກຸ່ມຄວາມສາມາດ 3

Incident triage

  • Severity lanes
  • Status workflow
  • ການມອບໝາຍ
  • Operator notes

Security evidence

  • Wazuh proof refs
  • Grafana trace links
  • Loki log refs
  • Raw event detail

Service operations

  • Source health
  • SLA breach alerts
  • MTTA/MTTR
  • Operator workload

ແຜນທີ່ໂມດູນທີ່ເຊື່ອມຕໍ່

ໂມດູນນີ້ແລກປ່ຽນສະພາບການທຸລະກິດກັບສ່ວນທີ່ເຫຼືອຂອງ ERPStack ແນວໃດ.

Module ຄວາມສຳພັນ
ໂມດູນທັງຫມົດ Receives suspicious, privileged, compliance, and boundary events
Wazuh Security alert ingestion, rule groups, and threat-hunting evidence
Grafana Trace and log drilldowns for operational investigation
Platform Settings Security-sensitive setting changes and provider controls

ການປົກຄອງແລະການລາຍງານ

ການຄວບຄຸມແລະການເບິ່ງເຫັນການຈັດການຄາດວ່າຈະມາຈາກໂມດູນ ERP ທີ່ຮ້າຍແຮງ.

ການກຳກັບດູແລ
  • Durable incident workflow
  • Operator notes
  • Wazuh proof refs
  • SLA breach alerts
ລາຍງານ
  • Incident workload
  • MTTA/MTTR
  • Source health
  • Operator queue

ນະໂຍບາຍຂອບເຂດ AI

ສິ່ງທີ່ ERPStack ສາມາດຮຽກຮ້ອງຢ່າງຊື່ສັດສໍາລັບໂມດູນນີ້ໃນມື້ນີ້.

ການຮຽກຮ້ອງ AI ແມ່ນຜູກມັດກັບທະບຽນເຄື່ອງມືຕົວແທນຢ່າງເປັນທາງການ, ຫຼັກຖານການປະເມີນ, ການຄວບຄຸມແບບປອດໄພ, ແລະຄວາມພ້ອມໃນການຕິດຕາມຕົວແທນທີ່ກຳນົດເວລາ. ໂມດູນແຜນທີ່ເສັ້ນທາງພຽງແຕ່ສະແດງໃຫ້ເຫັນການຄຸ້ມຄອງທີ່ວາງແຜນໄວ້ຈົນກ່ວາເຄື່ອງມືຂອງໂມດູນພື້ນເມືອງຖືກປະຕິບັດ.

AI L2/L4 gap
ການຮ້ອງຂໍການຄຸ້ມຄອງ Current AI coverage: Security and Compliance Hardening L2/L4 below target level through the official Agent Tool Registry.
ຫຼັກຖານການປົກຄອງ Governance evidence: 2 registered tools, 1 evaluation cases, tenant/RBAC/safe-mode registry controls, and AI log evidence.
ຕິດຕາມກວດກາຕາມຕາຕະລາງ Scheduled monitor readiness: 1/1 ready (Security Incident Triage Monitor).
L4/L5 ເຂດແດນ Raise Security and Compliance Hardening AI coverage from L2 to L4.

ຫຼັກຖານ - ມາດຕະຖານທໍາອິດ

ຫນ້າໂມດູນອະທິບາຍມູນຄ່າ, ຂະບວນການເຮັດວຽກ, ການຄວບຄຸມ, ແລະຫຼັກຖານສະແດງຢູ່ໃນສະຖານທີ່ດຽວ.

ໂຄງສ້າງຫນ້ານີ້ສະຫນັບສະຫນູນລາຍການໂມດູນສາທາລະນະໃນປະຈຸບັນທີ່ມີຮູບພາບທີ່ມາຈາກແອັບຯ, ຫຼັກຖານຂອງໂມດູນທີ່ເຊື່ອມຕໍ່, ຫຼັກຖານການປົກຄອງ, ແລະລາຍງານສະພາບການທີ່ສາມາດປຽບທຽບກັບເສັ້ນທາງຜະລິດຕະພັນທີ່ແທ້ຈິງ.

ຄວາມຊັດເຈນຂອງຄຸນສົມບັດ

ຜູ້ຊື້ສາມາດເຫັນກຸ່ມຟັງຊັນຊີມັງແທນການຮຽກຮ້ອງຄວາມສາມາດທີ່ບໍ່ຊັດເຈນ.

ການ​ປະ​ຕິ​ບັດ​ເຫມາະ​ສົມ​

ຂະບວນການເຮັດວຽກ, ຜູ້ໃຊ້, ແລະໂມດູນເຊື່ອມຕໍ່ສະແດງໃຫ້ເຫັນບ່ອນທີ່ໂມດູນເປັນ.

ຫຼັກຖານການປົກຄອງ

RBAC, ການກວດສອບ, SIEM, ການອະນຸມັດ, ແລະການລາຍງານແມ່ນປາກົດຂຶ້ນເປັນຄວາມກັງວົນຊັ້ນທໍາອິດ.

ທົບທວນເສັ້ນທາງ

ຫນ້າສາທາລະນະເຊື່ອມຕໍ່ກັບຄືນໄປບ່ອນເສັ້ນທາງຂອງແອັບຯເພື່ອໃຫ້ຜູ້ທົບທວນສາມາດປຽບທຽບການອ້າງສິດຂອງຫນ້າກັບຫນ້າຜະລິດຕະພັນ.