ข้ามไปยังเนื้อหา

ข้อมูลเชิงลึกและการกำกับดูแล

ศูนย์ปฏิบัติการความปลอดภัย

Incident console for ERPStack security events, Wazuh evidence, Grafana trace/log references, triage, notes, and SLA lanes.

ตรวจสอบในเครื่องแล้ว หน้าโมดูลหลักฐานแรก
ผู้ใช้หลัก
Platform admin Security operator Service operations Release owner
/app/security-operations
ภาพที่ได้มาจากแอป
SIEM Incident Console
เปิดเส้นทางแอป
กิจกรรม
กำหนดขอบเขตผู้เช่า
คัดแยก
Persistent
ความรุนแรง
SLA tracked
พื้นที่ สถานะ หลักฐาน
การสืบสวน Incident table Wazuh drilldown
การดำเนินงาน Queue health MTTA/MTTR
หลักฐาน Trace/log refs Grafana links

เวิร์กโฟลว์หลัก

สิ่งที่โมดูลช่วยให้ผู้ปฏิบัติงานดำเนินการได้สำเร็จ

แต่ละขั้นตอนการทำงานเขียนไว้เป็นเส้นทางการปฏิบัติงาน ไม่ใช่คำกล่าวอ้างทางการตลาด ดังนั้นผู้ซื้อจึงสามารถเข้าใจโมดูลในแต่ละวันได้

ขั้นตอนที่ 1
Review suspicious and high-severity events
ขั้นตอนที่ 2
Filter by tenant, module, severity, rule, and status
ขั้นตอนที่ 3
Triage incidents with notes and ownership
ขั้นตอนที่ 4
Drill into Wazuh, logs, traces, and evidence references

รายการตรวจสอบคุณสมบัติ

ความสามารถจัดกลุ่มวิธีที่ผู้ปฏิบัติงานมองหาพวกเขา

กลุ่มความสามารถ 3

Incident triage

  • Severity lanes
  • Status workflow
  • การมอบหมายงาน
  • Operator notes

Security evidence

  • Wazuh proof refs
  • Grafana trace links
  • Loki log refs
  • Raw event detail

Service operations

  • Source health
  • SLA breach alerts
  • MTTA/MTTR
  • Operator workload

แผนที่โมดูลที่เชื่อมต่อ

วิธีที่โมดูลนี้แลกเปลี่ยนบริบททางธุรกิจกับส่วนที่เหลือของ ERPStack

Module ความสัมพันธ์
โมดูลทั้งหมด Receives suspicious, privileged, compliance, and boundary events
Wazuh Security alert ingestion, rule groups, and threat-hunting evidence
Grafana Trace and log drilldowns for operational investigation
Platform Settings Security-sensitive setting changes and provider controls

การกำกับดูแลและการรายงาน

การมองเห็นการควบคุมและการจัดการที่คาดหวังจากโมดูล ERP ที่จริงจัง

การกำกับดูแล
  • Durable incident workflow
  • Operator notes
  • Wazuh proof refs
  • SLA breach alerts
รายงาน
  • Incident workload
  • MTTA/MTTR
  • Source health
  • Operator queue

นโยบายขอบเขต AI

สิ่งที่ ERPStack สามารถเรียกร้องได้สำหรับโมดูลนี้ในวันนี้โดยสุจริต

การอ้างสิทธิ์ AI เชื่อมโยงกับ Agent Tool Registry อย่างเป็นทางการ หลักฐานการประเมิน การควบคุมเซฟโหมด และความพร้อมในการตรวจสอบเอเจนต์ตามกำหนดการ โมดูลแผนการทำงานจะแสดงเฉพาะความครอบคลุมที่วางแผนไว้จนกว่าจะมีการนำเครื่องมือแบบพื้นเมืองของโมดูลไปใช้

AI L2/L4 gap
การเรียกร้องความคุ้มครอง Current AI coverage: Security and Compliance Hardening L2/L4 below target level through the official Agent Tool Registry.
หลักฐานการกำกับดูแล Governance evidence: 2 registered tools, 1 evaluation cases, tenant/RBAC/safe-mode registry controls, and AI log evidence.
จอภาพตามกำหนดเวลา Scheduled monitor readiness: 1/1 ready (Security Incident Triage Monitor).
ขอบเขต L4/L5 Raise Security and Compliance Hardening AI coverage from L2 to L4.

มาตรฐานหลักฐานมาก่อน

หน้าโมดูลจะอธิบายคุณค่า ขั้นตอนการทำงาน การควบคุม และการพิสูจน์ในที่เดียว

โครงสร้างหน้านี้สนับสนุนแค็ตตาล็อกโมดูลสาธารณะปัจจุบันที่มีภาพที่ได้รับจากแอป หลักฐานโมดูลที่เชื่อมต่อ หลักฐานการกำกับดูแล และบริบทรายงานที่สามารถเปรียบเทียบกับเส้นทางผลิตภัณฑ์จริงได้

ความชัดเจนของคุณสมบัติ

ผู้ซื้อสามารถดูกลุ่มฟังก์ชันที่เป็นรูปธรรมแทนการกล่าวอ้างความสามารถที่คลุมเครือ

ความพอดีในการปฏิบัติงาน

เวิร์กโฟลว์ ผู้ใช้ และโมดูลที่เชื่อมต่อจะแสดงตำแหน่งของโมดูล

หลักฐานการกำกับดูแล

RBAC, การตรวจสอบ, SIEM, การอนุมัติ และการรายงาน ถือเป็นข้อกังวลระดับเฟิร์สคลาส

ทบทวนเส้นทาง

หน้าสาธารณะลิงก์กลับไปยังเส้นทางของแอป เพื่อให้ผู้ตรวจสอบสามารถเปรียบเทียบการอ้างสิทธิ์หน้ากับการแสดงผลิตภัณฑ์ได้