有奖捉虫:办公协同&微信生态&物联网文档专题 HOT

AlertExtraInfo

告警下拉字段

被如下接口引用:DescribeAlertList。

名称 类型 必选 描述
RelateEvent RelatedEvent 相关攻击事件
注意:此字段可能返回 null,表示取不到有效值。
LeakContent String 泄漏内容
注意:此字段可能返回 null,表示取不到有效值。
LeakAPI String 泄漏API
注意:此字段可能返回 null,表示取不到有效值。
SecretID String secretID
注意:此字段可能返回 null,表示取不到有效值。
Rule String 命中规则
注意:此字段可能返回 null,表示取不到有效值。
示例值:ID/规则名称
RuleDesc String 规则描述
注意:此字段可能返回 null,表示取不到有效值。
示例值:从云防火墙告警获取
ProtocolPort String 协议端口
注意:此字段可能返回 null,表示取不到有效值。
示例值:TCP:80
AttackContent String 攻击内容
注意:此字段可能返回 null,表示取不到有效值。
示例值:Http Head: GET /.env HTTP/1.1
Host: 49.234.26.77...
AttackIPProfile String 攻击IP画像
注意:此字段可能返回 null,表示取不到有效值。
示例值:查看详情
AttackIPTags String 攻击IP标签
注意:此字段可能返回 null,表示取不到有效值。
示例值:显示这个IP的全部威胁情报标签,用逗号分开
RequestMethod String 请求方式
注意:此字段可能返回 null,表示取不到有效值。
示例值:method
HttpLog String HTTP日志
注意:此字段可能返回 null,表示取不到有效值。
示例值:http_log
AttackDomain String 被攻击域名
注意:此字段可能返回 null,表示取不到有效值。
示例值:domain
FilePath String 文件路径
注意:此字段可能返回 null,表示取不到有效值。
示例值:uri
UserAgent String user_agent
注意:此字段可能返回 null,表示取不到有效值。
示例值:user_agent
RequestHeaders String 请求头
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxx
LoginUserName String 登录用户名
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxx
VulnerabilityName String 漏洞名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxx
CVE String 公共漏洞和暴露
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxx
ServiceProcess String 服务进程
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxx
FileName String 文件名
注意:此字段可能返回 null,表示取不到有效值。
FileSize String 文件大小
注意:此字段可能返回 null,表示取不到有效值。
FileMD5 String 文件MD5
注意:此字段可能返回 null,表示取不到有效值。
FileLastAccessTime String 文件最近访问时间
注意:此字段可能返回 null,表示取不到有效值。
FileModifyTime String 文件修改时间
注意:此字段可能返回 null,表示取不到有效值。
RecentAccessTime String 最近访问时间
注意:此字段可能返回 null,表示取不到有效值。
RecentModifyTime String 最近修改时间
注意:此字段可能返回 null,表示取不到有效值。
VirusName String 病毒名
注意:此字段可能返回 null,表示取不到有效值。
VirusFileTags String 病毒文件标签
注意:此字段可能返回 null,表示取不到有效值。
BehavioralCharacteristics String 行为特征
注意:此字段可能返回 null,表示取不到有效值。
ProcessNamePID String 进程名(PID)
注意:此字段可能返回 null,表示取不到有效值。
ProcessPath String 进程路径
注意:此字段可能返回 null,表示取不到有效值。
ProcessCommandLine String 进程命令行
注意:此字段可能返回 null,表示取不到有效值。
ProcessPermissions String 进程权限
注意:此字段可能返回 null,表示取不到有效值。
ExecutedCommand String 执行命令
注意:此字段可能返回 null,表示取不到有效值。
AffectedFileName String 受影响文件名
注意:此字段可能返回 null,表示取不到有效值。
DecoyPath String 诱饵路径
注意:此字段可能返回 null,表示取不到有效值。
MaliciousProcessFileSize String 恶意进程文件大小
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
MaliciousProcessFileMD5 String 恶意进程文件MD5
注意:此字段可能返回 null,表示取不到有效值。
MaliciousProcessNamePID String 恶意进程名(PID)
注意:此字段可能返回 null,表示取不到有效值。
示例值:zz
MaliciousProcessPath String 恶意进程路径
注意:此字段可能返回 null,表示取不到有效值。
示例值:zz
MaliciousProcessStartTime String 恶意进程启动时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:zz
CommandContent String 命令内容
注意:此字段可能返回 null,表示取不到有效值。
示例值:zz
StartupUser String 启动用户
注意:此字段可能返回 null,表示取不到有效值。
UserGroup String 用户所属组
注意:此字段可能返回 null,表示取不到有效值。
NewPermissions String 新增权限
注意:此字段可能返回 null,表示取不到有效值。
ParentProcess String 父进程
注意:此字段可能返回 null,表示取不到有效值。
ClassName String 类名
注意:此字段可能返回 null,表示取不到有效值。
ClassLoader String 所属类加载器
注意:此字段可能返回 null,表示取不到有效值。
ClassFileSize String 类文件大小
注意:此字段可能返回 null,表示取不到有效值。
ClassFileMD5 String 类文件MD5
注意:此字段可能返回 null,表示取不到有效值。
ParentClassName String 父类名
注意:此字段可能返回 null,表示取不到有效值。
InheritedInterface String 继承接口
注意:此字段可能返回 null,表示取不到有效值。
Comment String 注释
注意:此字段可能返回 null,表示取不到有效值。
PayloadContent String 载荷内容
注意:此字段可能返回 null,表示取不到有效值。
CallbackAddressPortrait String 回连地址画像
注意:此字段可能返回 null,表示取不到有效值。
CallbackAddressTag String 回连地址标签
注意:此字段可能返回 null,表示取不到有效值。
ProcessMD5 String 进程MD5
注意:此字段可能返回 null,表示取不到有效值。
FilePermission String 文件权限
注意:此字段可能返回 null,表示取不到有效值。
FromLogAnalysisData Array of KeyValue 来源于日志分析的信息字段
注意:此字段可能返回 null,表示取不到有效值。
HitProbe String 命中探针
注意:此字段可能返回 null,表示取不到有效值。
HitHoneyPot String 命中蜜罐

注意:此字段可能返回 null,表示取不到有效值。
CommandList String 命令列表
注意:此字段可能返回 null,表示取不到有效值。
AttackEventDesc String 攻击事件描述

注意:此字段可能返回 null,表示取不到有效值。
ProcessInfo String 进程信息
注意:此字段可能返回 null,表示取不到有效值。
UserNameAndPwd String 使用用户名&密码
注意:此字段可能返回 null,表示取不到有效值。
StrategyID String 主机防护策略ID
注意:此字段可能返回 null,表示取不到有效值。
StrategyName String 主机防护策略名称
注意:此字段可能返回 null,表示取不到有效值。
HitStrategy String 主机防护命中策略,是策略ID和策略名称的组合
注意:此字段可能返回 null,表示取不到有效值。

AlertInfo

告警中心全量告警列表数据

被如下接口引用:DescribeAlertList。

名称 类型 必选 描述
ID String 告警ID
注意:此字段可能返回 null,表示取不到有效值。
Name String 告警名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:信息收集
Source String 告警来源
CFW:云防火墙
WAF:Web应用防火墙
CWP:主机安全
CSIP:云安全中心
注意:此字段可能返回 null,表示取不到有效值。
示例值:CFW
Level Integer 告警等级
1:提示
2:低危
3:中危
4:高危
5:严重
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
Attacker RoleInfo 攻击者
注意:此字段可能返回 null,表示取不到有效值。
Victim RoleInfo 受害者
注意:此字段可能返回 null,表示取不到有效值。
EvidenceData String 证据数据(比如攻击内容等)
注意:此字段可能返回 null,表示取不到有效值。
EvidenceLocation String 证据位置(比如协议端口)
注意:此字段可能返回 null,表示取不到有效值。
EvidencePath String 证据路径
注意:此字段可能返回 null,表示取不到有效值。
CreateTime String 首次告警时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2022-06-30 13:14:15
UpdateTime String 最近告警时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2023-06-30 13:14:15
Count Integer 告警次数
注意:此字段可能返回 null,表示取不到有效值。
UrgentSuggestion String 紧急缓解建议
注意:此字段可能返回 null,表示取不到有效值。
RemediationSuggestion String 根治建议
注意:此字段可能返回 null,表示取不到有效值。
Status Integer 处理状态
0:未处置,1:已忽略,2:已处置
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
ProcessType String 告警处理类型
注意:此字段可能返回 null,表示取不到有效值。
Type String 告警大类
注意:此字段可能返回 null,表示取不到有效值。
SubType String 告警小类
注意:此字段可能返回 null,表示取不到有效值。
ExtraInfo AlertExtraInfo 下拉字段
注意:此字段可能返回 null,表示取不到有效值。
Key String 聚合字段
注意:此字段可能返回 null,表示取不到有效值。
Date String 告警日期
注意:此字段可能返回 null,表示取不到有效值。
AppID String appid
注意:此字段可能返回 null,表示取不到有效值。
NickName String 账户名称
注意:此字段可能返回 null,表示取不到有效值。
Uin String 账户ID
注意:此字段可能返回 null,表示取不到有效值。
Action Integer 行为
注意:此字段可能返回 null,表示取不到有效值。
RiskInvestigation String 风险排查
注意:此字段可能返回 null,表示取不到有效值。
RiskTreatment String 风险处置
注意:此字段可能返回 null,表示取不到有效值。

AssetBaseInfoResponse

主机资产详情

被如下接口引用:DescribeCVMAssetInfo。

名称 类型 描述
VpcId String vpc-id
注意:此字段可能返回 null,表示取不到有效值。
VpcName String vpc-name
注意:此字段可能返回 null,表示取不到有效值。
AssetName String 资产名
注意:此字段可能返回 null,表示取不到有效值。
Os String 操作系统
注意:此字段可能返回 null,表示取不到有效值。
PublicIp String 公网ip
注意:此字段可能返回 null,表示取不到有效值。
PrivateIp String 内网ip
注意:此字段可能返回 null,表示取不到有效值。
Region String 地域
注意:此字段可能返回 null,表示取不到有效值。
AssetType String 资产类型
注意:此字段可能返回 null,表示取不到有效值。
AssetId String 资产id
注意:此字段可能返回 null,表示取不到有效值。
AccountNum Integer 账号数量
注意:此字段可能返回 null,表示取不到有效值。
PortNum Integer 端口数量
注意:此字段可能返回 null,表示取不到有效值。
ProcessNum Integer 进程数量
注意:此字段可能返回 null,表示取不到有效值。
SoftApplicationNum Integer 软件应用数量
注意:此字段可能返回 null,表示取不到有效值。
DatabaseNum Integer 数据库数量
注意:此字段可能返回 null,表示取不到有效值。
WebApplicationNum Integer Web应用数量
注意:此字段可能返回 null,表示取不到有效值。
ServiceNum Integer 服务数量
注意:此字段可能返回 null,表示取不到有效值。
WebFrameworkNum Integer web框架数量
注意:此字段可能返回 null,表示取不到有效值。
WebSiteNum Integer Web站点数量
注意:此字段可能返回 null,表示取不到有效值。
JarPackageNum Integer Jar包数量
注意:此字段可能返回 null,表示取不到有效值。
StartServiceNum Integer 启动服务数量
注意:此字段可能返回 null,表示取不到有效值。
ScheduledTaskNum Integer 计划任务数量
注意:此字段可能返回 null,表示取不到有效值。
EnvironmentVariableNum Integer 环境变量数量
注意:此字段可能返回 null,表示取不到有效值。
KernelModuleNum Integer 内核模块数量
注意:此字段可能返回 null,表示取不到有效值。
SystemInstallationPackageNum Integer 系统安装包数量
注意:此字段可能返回 null,表示取不到有效值。
SurplusProtectDay Integer 剩余防护时长
注意:此字段可能返回 null,表示取不到有效值。
CWPStatus Integer 客户端是否安装 1 已安装 0 未安装
注意:此字段可能返回 null,表示取不到有效值。
Tag Array of Tag 标签
注意:此字段可能返回 null,表示取不到有效值。
ProtectLevel String 防护等级
注意:此字段可能返回 null,表示取不到有效值。
ProtectedDay Integer 防护时长
注意:此字段可能返回 null,表示取不到有效值。

AssetClusterPod

集群pod列表

被如下接口引用:DescribeClusterPodAssets。

名称 类型 描述
AppId Integer 租户id
Uin String 租户uin
Nick String 租户昵称
Region String 地域
注意:此字段可能返回 null,表示取不到有效值。
AssetId String pod id
AssetName String pod名称
InstanceCreateTime String pod创建时间
注意:此字段可能返回 null,表示取不到有效值。
Namespace String 命名空间
注意:此字段可能返回 null,表示取不到有效值。
Status String 状态
注意:此字段可能返回 null,表示取不到有效值。
ClusterId String 集群id
注意:此字段可能返回 null,表示取不到有效值。
ClusterName String 集群名称
注意:此字段可能返回 null,表示取不到有效值。
MachineId String 主机id
注意:此字段可能返回 null,表示取不到有效值。
MachineName String 主机名
注意:此字段可能返回 null,表示取不到有效值。
PodIp String pod ip
注意:此字段可能返回 null,表示取不到有效值。
ServiceCount Integer 关联service数
注意:此字段可能返回 null,表示取不到有效值。
ContainerCount Integer 关联容器数
注意:此字段可能返回 null,表示取不到有效值。
PublicIp String 公网ip
注意:此字段可能返回 null,表示取不到有效值。
PrivateIp String 内网ip
注意:此字段可能返回 null,表示取不到有效值。
IsCore Integer 是否核心:1:核心,2:非核心
注意:此字段可能返回 null,表示取不到有效值。
IsNewAsset Integer 是否新资产 1新
注意:此字段可能返回 null,表示取不到有效值。

AssetInfoDetail

资产扫描结构细节

被如下接口引用:DescribeSearchBugInfo。

名称 类型 描述
AppID String 用户appid
注意:此字段可能返回 null,表示取不到有效值。
CVEId String CVE编号
注意:此字段可能返回 null,表示取不到有效值。
示例值:CVE-2012-12345
IsScan Integer 是扫描,0默认未扫描,1正在扫描,2扫描完成,3扫描出错
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
InfluenceAsset Integer 影响资产数目
注意:此字段可能返回 null,表示取不到有效值。
示例值:45
NotRepairAsset Integer 未修复资产数目
注意:此字段可能返回 null,表示取不到有效值。
示例值:33
NotProtectAsset Integer 未防护资产数目
注意:此字段可能返回 null,表示取不到有效值。
示例值:24
TaskId String 任务ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:mis-qbskll7i
TaskPercent Integer 任务百分比
注意:此字段可能返回 null,表示取不到有效值。
示例值:100
TaskTime Integer 任务时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:46
ScanTime String 扫描时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2022-1-12

AssetInstanceTypeMap

资产类型和实例类型的映射

被如下接口引用:DescribeCVMAssets。

名称 类型 描述
Text String 资产类型
注意:此字段可能返回 null,表示取不到有效值。
Value String 资产类型
注意:此字段可能返回 null,表示取不到有效值。
InstanceTypeList Array of FilterDataObject 资产类型和实例类型映射关系
注意:此字段可能返回 null,表示取不到有效值。

AssetTag

安全中心资产标签

被如下接口引用:CreateDomainAndIp, CreateRiskCenterScanTask, DeleteDomainAndIp, DescribeAssetViewVulRiskList, DescribeDomainAssets, DescribePublicIpAssets, DescribeRiskCenterAssetViewCFGRiskList, DescribeRiskCenterAssetViewPortRiskList, DescribeRiskCenterAssetViewVULRiskList, DescribeRiskCenterAssetViewWeakPasswordRiskList, DescribeRiskCenterPortViewPortRiskList, DescribeRiskCenterServerRiskList, DescribeRiskCenterVULViewVULRiskList, DescribeRiskCenterWebsiteRiskList。

名称 类型 必选 描述
TagKey String 标签的key值,可以是字母、数字、下划线
注意:此字段可能返回 null,表示取不到有效值。
示例值:test_key
TagValue String 标签的vale值,可以是字母、数字、下划线
注意:此字段可能返回 null,表示取不到有效值。
示例值:test_value

AssetViewCFGRisk

资产视角配置风险

被如下接口引用:DescribeRiskCenterAssetViewCFGRiskList。

名称 类型 描述
Id String 唯一id
示例值:-
CFGName String 配置名
CheckType String 检查类型
InstanceId String 实例id
InstanceName String 实例名
InstanceType String 实例类型
AffectAsset String 影响资产
Level String 风险等级,low-低危,high-高危,middle-中危,info-提示,extreme-严重。
示例值:high
FirstTime String 首次识别时间
RecentTime String 最近识别时间
From String 来源
Status Integer 状态
CFGSTD String -
CFGDescribe String 配置详情
CFGFix String 修复建议
CFGHelpURL String 帮助文档链接
Index String 前端使用索引
AppId String 用户appid
Nick String 用户昵称
注意:此字段可能返回 null,表示取不到有效值。
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。

AssetViewPortRisk

资产视角的端口风险对象

被如下接口引用:DescribeRiskCenterAssetViewPortRiskList。

名称 类型 描述
Port Integer 端口
示例值:21
AffectAsset String 影响资产
示例值:1.1.1.1
Level String 风险等级,low-低危,high-高危,middle-中危,info-提示,extreme-严重。
示例值:high
InstanceType String 资产类型
示例值:CVM
Protocol String 协议
示例值:tcp
Component String 组件
示例值:Nginx
Service String 服务
示例值:http
RecentTime String 最近识别时间
示例值:2022-10-10 00:00:00
FirstTime String 首次识别时间
示例值:2022-10-10 00:00:00
Suggestion Integer 处置建议,0保持现状、1限制访问、2封禁端口
示例值:0
Status Integer 状态,0未处理、1已处置、2已忽略
示例值:0
Id String 风险ID
示例值:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Index String 前端索引
示例值:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
InstanceId String 实例id
示例值:ins-xxx
InstanceName String 实例名
示例值:xxx
AppId String 用户appid
示例值:xxx
Nick String 用户昵称
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxx
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxx
From String 识别来源,详细看枚举返回。
示例值:0

AssetViewVULRisk

资产视角的漏洞风险对象

被如下接口引用:DescribeRiskCenterAssetViewVULRiskList。

名称 类型 描述
AffectAsset String 影响资产
示例值:1.1.1.1
Level String 风险等级,low-低危,high-高危,middle-中危,info-提示,extreme-严重。

示例值:high
InstanceType String 资产类型
示例值:CVM
Component String 组件
示例值:Nginx
Service String 服务
示例值:HTTP
RecentTime String 最近识别时间
示例值:2022-10-10 00:00:00
FirstTime String 首次识别时间
示例值:2022-10-10 00:00:00
Status Integer 状态,0未处理、1已处置、2已忽略
示例值:0
Id String 风险ID
示例值:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Index String 前端索引
示例值:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
InstanceId String 实例id
示例值:ins-xxx
InstanceName String 实例名
示例值:未命名
AppId String 用户appid
示例值:1234
Nick String 用户昵称
注意:此字段可能返回 null,表示取不到有效值。
示例值:test
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
示例值:1234
VULType String 漏洞类型
示例值:命令注入
Port String 端口
示例值:80
Describe String 漏洞描述
示例值:libwebp是一个WebP图像格式的编码和解码库。 libwebp 1.0.1之前的版本存在缓冲区错误漏洞。该漏洞源于WebPMuxCreateInternal中存在读取越界,从而威胁数据机密性和服务可用性。
AppName String 漏洞影响组件
示例值:OpenSSH
References String 技术参考
示例值:-
AppVersion String 漏洞影响版本
示例值:1.0
VULURL String 风险点
示例值:https://xxxx.com
VULName String 漏洞名称
示例值:OpenSSH 命令注入漏洞(CVE-2020-15778)
CVE String cve
示例值:CVE-2016-3115
Fix String 修复方案
示例值:正确配置FTP服务,正常情况下ftp禁止对外访问,设置强登录密码,设置登录用户的读写权限等。
POCId String pocid
示例值:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
From String 扫描来源
示例值:1
CWPVersion Integer 主机版本
示例值:3
IsSupportRepair Boolean 是否支持修复
示例值:1
IsSupportDetect Boolean 是否支持扫描
示例值:0
InstanceUUID String 实例uuid
示例值:xxxx-xxxx-xxxx-xxx-xxx
Payload String 攻击载荷
示例值:OpenSSH/8.0
EMGCVulType Integer 应急漏洞类型,1-应急漏洞,0-非应急漏洞
注意:此字段可能返回 null,表示取不到有效值。
示例值:1

AssetViewVULRiskData

资产视角的漏洞风险对象

被如下接口引用:DescribeAssetViewVulRiskList。

名称 类型 描述
AffectAsset String 影响资产
示例值:1.1.1.1
Level String 风险等级,low-低危,high-高危,middle-中危,info-提示,extreme-严重。
示例值:high
InstanceType String 资产类型
示例值:CVM
Component String 组件
示例值:Nginx
RecentTime String 最近识别时间
示例值:2022-10-10 00:00:00
FirstTime String 首次识别时间
示例值:2022-10-10 00:00:00
Status Integer 状态,0未处理、1标记已处置、2已忽略,3已处置 ,4 处置中 ,5 检测中 ,6部分已处置
示例值:0
RiskId String 风险ID
示例值:dffe78dexxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
InstanceId String 实例id
示例值:ins-xxx
InstanceName String 实例名
示例值:未命名
AppId String 用户appid
示例值:1234
Nick String 用户昵称
注意:此字段可能返回 null,表示取不到有效值。
示例值:test
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
示例值:1234
VULType String 漏洞类型
示例值:命令注入
Port String 端口
示例值:80
AppName String 漏洞影响组件
示例值:OpenSSH
AppVersion String 漏洞影响版本
示例值:1.0
VULURL String 风险点
示例值:https://xxxx.com
VULName String 漏洞名称
示例值:OpenSSH 命令注入漏洞(CVE-2020-15778)
CVE String cve
示例值:CVE-2016-3115
POCId String pocid
示例值:c808d8ebxxxxxxxxxxxxxxxxxxxxxxxxxxxx
From String 扫描来源
示例值:1
CWPVersion Integer 主机版本
示例值:3
InstanceUUID String 实例uuid
示例值:69b75e3e-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Payload String 攻击载荷
示例值:OpenSSH/8.0
EMGCVulType Integer 应急漏洞类型,1-应急漏洞,0-非应急漏洞
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
CVSS Float CVSS评分
注意:此字段可能返回 null,表示取不到有效值。
示例值:8
Index String 前端索引id
注意:此字段可能返回 null,表示取不到有效值。
示例值:78de8b51xxxxxxxxxxxxxxxxxxxxxxxx
PCMGRId String pcmgrId
注意:此字段可能返回 null,表示取不到有效值。
LogId String 报告id
注意:此字段可能返回 null,表示取不到有效值。
TaskId String 任务id
注意:此字段可能返回 null,表示取不到有效值。
VulTag Array of String 漏洞标签
注意:此字段可能返回 null,表示取不到有效值。
示例值:必修
DisclosureTime String 漏洞披露时间
注意:此字段可能返回 null,表示取不到有效值。
AttackHeat Integer 攻击热度
注意:此字段可能返回 null,表示取不到有效值。
IsSuggest Integer 是否必修漏洞1是,0不是
注意:此字段可能返回 null,表示取不到有效值。
HandleTaskId String 处置任务ID
注意:此字段可能返回 null,表示取不到有效值。
EngineSource String 引擎来源
注意:此字段可能返回 null,表示取不到有效值。
示例值:nsfocus_vul
VulRiskId String 新的漏洞风险id(同全网漏洞表的riskid)
注意:此字段可能返回 null,表示取不到有效值。

AssetViewWeakPassRisk

资产视角的弱口令风险

被如下接口引用:DescribeRiskCenterAssetViewWeakPasswordRiskList。

名称 类型 描述
AffectAsset String 影响资产
示例值:1.1.1.1
Level String 风险等级,low-低危,high-高危,middle-中危,info-提示,extreme-严重。
示例值:high
InstanceType String 资产类型
示例值:CVM
Component String 组件
示例值:Nginx
Service String 服务
示例值:HTTP
RecentTime String 最近识别时间
示例值:2022-10-10 00:00:00
FirstTime String 首次识别时间
示例值:2022-10-10 00:00:00
Status Integer 状态,0未处理、1已处置、2已忽略
示例值:0
Id String 资产唯一id
示例值:1
Index String 前端索引
示例值:1
InstanceId String 实例id
示例值:x
InstanceName String 实例名
示例值:x
AppId String 用户appid
Nick String 用户昵称
注意:此字段可能返回 null,表示取不到有效值。
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
PasswordType String 弱口令类型
From String 来源
VULType String 漏洞类型
VULURL String 漏洞url
Fix String 修复建议
Payload String 负载

BugInfoDetail

漏洞详细信息

被如下接口引用:DescribeSearchBugInfo。

名称 类型 描述
Id Integer 漏洞编号
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
PatchId String 漏洞对应pocId
注意:此字段可能返回 null,表示取不到有效值。
示例值:pcmgr_12435
VULName String 漏洞名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:sql注入
Level String 漏洞严重性:high,middle,low,info
注意:此字段可能返回 null,表示取不到有效值。
示例值:high
CVSSScore String cvss评分
注意:此字段可能返回 null,表示取不到有效值。
示例值:7.8
CVEId String cve编号
注意:此字段可能返回 null,表示取不到有效值。
示例值:CVE-2012-12345
Tag String 漏洞标签
注意:此字段可能返回 null,表示取不到有效值。
示例值:["POC"]
VULCategory Integer 漏洞种类,1:web应用,2:系统组件漏洞,3:配置风险
注意:此字段可能返回 null,表示取不到有效值。
示例值:1:web应用,2:系统组件漏洞,3:配置风险
ImpactOs String 漏洞影响系统
注意:此字段可能返回 null,表示取不到有效值。
示例值:windows
ImpactCOMPENT String 漏洞影响组件
注意:此字段可能返回 null,表示取不到有效值。
示例值:apache
ImpactVersion String 漏洞影响版本
注意:此字段可能返回 null,表示取不到有效值。
示例值:1.0
Reference String 链接
注意:此字段可能返回 null,表示取不到有效值。
示例值:网页链接
VULDescribe String 漏洞描述
注意:此字段可能返回 null,表示取不到有效值。
Fix String 修复建议
注意:此字段可能返回 null,表示取不到有效值。
ProSupport Integer 产品支持状态,实时返回
注意:此字段可能返回 null,表示取不到有效值。
IsPublish Integer 是否公开,0为未发布,1为发布
注意:此字段可能返回 null,表示取不到有效值。
示例值:0为未发布,1为发布
ReleaseTime String 释放时间
注意:此字段可能返回 null,表示取不到有效值。
CreateTime String 创建时间
注意:此字段可能返回 null,表示取不到有效值。
UpdateTime String 更新时间
注意:此字段可能返回 null,表示取不到有效值。
SubCategory String 漏洞子类别
注意:此字段可能返回 null,表示取不到有效值。

CVMAssetVO

主机资产信息

被如下接口引用:DescribeCVMAssets。

名称 类型 必选 描述
AssetId String 资产id
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
AssetName String 资产名
注意:此字段可能返回 null,表示取不到有效值。
AssetType String 资产类型
注意:此字段可能返回 null,表示取不到有效值。
Region String 地域
注意:此字段可能返回 null,表示取不到有效值。
CWPStatus Integer 防护状态
注意:此字段可能返回 null,表示取不到有效值。
AssetCreateTime String 资产创建时间
注意:此字段可能返回 null,表示取不到有效值。
PublicIp String 公网ip
注意:此字段可能返回 null,表示取不到有效值。
PrivateIp String 私网ip
注意:此字段可能返回 null,表示取不到有效值。
VpcId String vpc id
注意:此字段可能返回 null,表示取不到有效值。
VpcName String vpc 名
注意:此字段可能返回 null,表示取不到有效值。
AppId Integer appid信息
注意:此字段可能返回 null,表示取不到有效值。
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
NickName String 昵称
注意:此字段可能返回 null,表示取不到有效值。
AvailableArea String 可用区
注意:此字段可能返回 null,表示取不到有效值。
IsCore Integer 是否核心
注意:此字段可能返回 null,表示取不到有效值。
SubnetId String 子网id
注意:此字段可能返回 null,表示取不到有效值。
SubnetName String 子网名
注意:此字段可能返回 null,表示取不到有效值。
InstanceUuid String uuid
注意:此字段可能返回 null,表示取不到有效值。
InstanceQUuid String qquid
注意:此字段可能返回 null,表示取不到有效值。
OsName String os名
注意:此字段可能返回 null,表示取不到有效值。
PartitionCount Integer 分区
注意:此字段可能返回 null,表示取不到有效值。
CPUInfo String cpu信息
注意:此字段可能返回 null,表示取不到有效值。
CPUSize Integer cpu大小
注意:此字段可能返回 null,表示取不到有效值。
CPULoad String cpu负载
注意:此字段可能返回 null,表示取不到有效值。
MemorySize String 内存大小
注意:此字段可能返回 null,表示取不到有效值。
MemoryLoad String 内存负载
注意:此字段可能返回 null,表示取不到有效值。
DiskSize String 硬盘大小
注意:此字段可能返回 null,表示取不到有效值。
DiskLoad String 硬盘负载
注意:此字段可能返回 null,表示取不到有效值。
AccountCount String 账号数
注意:此字段可能返回 null,表示取不到有效值。
ProcessCount String 进程数
注意:此字段可能返回 null,表示取不到有效值。
AppCount String 软件应用
注意:此字段可能返回 null,表示取不到有效值。
PortCount Integer 监听端口
注意:此字段可能返回 null,表示取不到有效值。
Attack Integer 网络攻击
注意:此字段可能返回 null,表示取不到有效值。
Access Integer 网络访问
注意:此字段可能返回 null,表示取不到有效值。
Intercept Integer 网络拦截
注意:此字段可能返回 null,表示取不到有效值。
InBandwidth String 入向峰值带宽
注意:此字段可能返回 null,表示取不到有效值。
OutBandwidth String 出向峰值带宽
注意:此字段可能返回 null,表示取不到有效值。
InFlow String 入向累计流量
注意:此字段可能返回 null,表示取不到有效值。
OutFlow String 出向累计流量
注意:此字段可能返回 null,表示取不到有效值。
LastScanTime String 最近扫描时间
注意:此字段可能返回 null,表示取不到有效值。
NetWorkOut Integer 恶意主动外联
注意:此字段可能返回 null,表示取不到有效值。
PortRisk Integer 端口风险
注意:此字段可能返回 null,表示取不到有效值。
VulnerabilityRisk Integer 漏洞风险
注意:此字段可能返回 null,表示取不到有效值。
ConfigurationRisk Integer 配置风险
注意:此字段可能返回 null,表示取不到有效值。
ScanTask Integer 扫描任务数
注意:此字段可能返回 null,表示取不到有效值。
Tag Array of Tag 标签
注意:此字段可能返回 null,表示取不到有效值。
MemberId String memberId
注意:此字段可能返回 null,表示取不到有效值。
Os String os全称
注意:此字段可能返回 null,表示取不到有效值。
RiskExposure Integer 风险服务暴露
注意:此字段可能返回 null,表示取不到有效值。
BASAgentStatus Integer 模拟攻击工具状态。0代表未安装,1代表已安装,2代表已离线
注意:此字段可能返回 null,表示取不到有效值。
IsNewAsset Integer 1新资产;0 非新资产
注意:此字段可能返回 null,表示取不到有效值。
CVMAgentStatus Integer 0 未安装 1安装 2:安装中
注意:此字段可能返回 null,表示取不到有效值。
CVMStatus Integer 1:开启 0:未开启
注意:此字段可能返回 null,表示取不到有效值。
DefenseModel Integer 1:客户端已安装 0:未安装 2: Agentless
注意:此字段可能返回 null,表示取不到有效值。
TatStatus Integer 1:已安装 0:未安装
注意:此字段可能返回 null,表示取不到有效值。
CpuTrend Array of Element cpu趋势图
注意:此字段可能返回 null,表示取不到有效值。
MemoryTrend Array of Element 内存趋势图
注意:此字段可能返回 null,表示取不到有效值。
AgentStatus Integer 1:agent在线 0:agent离线 2:主机离线
注意:此字段可能返回 null,表示取不到有效值。
CloseDefenseCount Integer 本月防护关闭次数
注意:此字段可能返回 null,表示取不到有效值。
InstanceState String 运行状态
注意:此字段可能返回 null,表示取不到有效值。
示例值:RUNNING
SecurityGroupIds Array of String 安全组数据
注意:此字段可能返回 null,表示取不到有效值。
示例值:[sg-xx]
AgentMemRss Integer 物理内存占用KB
注意:此字段可能返回 null,表示取不到有效值。
AgentCpuPer Float CPU使用率百分比
注意:此字段可能返回 null,表示取不到有效值。

ClbListenerListInfo

clb实例和监听器信息

被如下接口引用:DescribeListenerList。

名称 类型 描述
ListenerId String 监听器id
注意:此字段可能返回 null,表示取不到有效值。
ListenerName String 监听器名称
注意:此字段可能返回 null,表示取不到有效值。
LoadBalancerId String 负载均衡Id
注意:此字段可能返回 null,表示取不到有效值。
LoadBalancerName String 负载均衡名称
注意:此字段可能返回 null,表示取不到有效值。
Protocol String 协议
注意:此字段可能返回 null,表示取不到有效值。
Region String 地域
注意:此字段可能返回 null,表示取不到有效值。
Vip String 负载均衡ip
注意:此字段可能返回 null,表示取不到有效值。
VPort Integer 端口
注意:此字段可能返回 null,表示取不到有效值。
Zone String 区域
注意:此字段可能返回 null,表示取不到有效值。
NumericalVpcId Integer 私有网络id
注意:此字段可能返回 null,表示取不到有效值。
LoadBalancerType String 负载均衡类型
注意:此字段可能返回 null,表示取不到有效值。
Domain String 监听器域名
注意:此字段可能返回 null,表示取不到有效值。
LoadBalancerDomain String 负载均衡域名
注意:此字段可能返回 null,表示取不到有效值。

DBAssetVO

db资产输出字段

被如下接口引用:DescribeDbAssets。

名称 类型 描述
AssetId String 资产id
注意:此字段可能返回 null,表示取不到有效值。
AssetName String 资产名
注意:此字段可能返回 null,表示取不到有效值。
AssetType String 资产类型
注意:此字段可能返回 null,表示取不到有效值。
VpcId String vpcid
注意:此字段可能返回 null,表示取不到有效值。
VpcName String vpc标签
注意:此字段可能返回 null,表示取不到有效值。
Region String 地域
注意:此字段可能返回 null,表示取不到有效值。
Domain String 域名
注意:此字段可能返回 null,表示取不到有效值。
AssetCreateTime String 资产创建时间
注意:此字段可能返回 null,表示取不到有效值。
LastScanTime String 最近扫描时间
注意:此字段可能返回 null,表示取不到有效值。
ConfigurationRisk Integer 配置风险
注意:此字段可能返回 null,表示取不到有效值。
Attack Integer 网络攻击
注意:此字段可能返回 null,表示取不到有效值。
Access Integer 网络访问
注意:此字段可能返回 null,表示取不到有效值。
ScanTask Integer 扫描任务
注意:此字段可能返回 null,表示取不到有效值。
AppId Integer 用户appid
注意:此字段可能返回 null,表示取不到有效值。
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
NickName String 昵称别名
注意:此字段可能返回 null,表示取不到有效值。
Port Integer 端口
注意:此字段可能返回 null,表示取不到有效值。
Tag Array of Tag 标签
注意:此字段可能返回 null,表示取不到有效值。
PrivateIp String 内网ip
注意:此字段可能返回 null,表示取不到有效值。
PublicIp String 公网ip
注意:此字段可能返回 null,表示取不到有效值。
Status Integer 状态
注意:此字段可能返回 null,表示取不到有效值。
IsCore Integer 是否核心
注意:此字段可能返回 null,表示取不到有效值。
IsNewAsset Integer 是否新资产: 1新
注意:此字段可能返回 null,表示取不到有效值。

DataSearchBug

漏洞和资产信息

被如下接口引用:DescribeSearchBugInfo。

名称 类型 描述
StateCode String 返回查询状态
示例值:1
DataBug Array of BugInfoDetail
注意:此字段可能返回 null,表示取不到有效值。
DataAsset Array of AssetInfoDetail
注意:此字段可能返回 null,表示取不到有效值。
VSSScan Boolean true支持扫描。false不支持扫描
注意:此字段可能返回 null,表示取不到有效值。
示例值:true
CWPScan String 0不支持,1支持
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CFWPatch String 1支持虚拟补丁,0或空不支持
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
WafPatch Integer 0不支持,1支持
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CWPFix Integer 0不支持,1支持
注意:此字段可能返回 null,表示取不到有效值。
示例值:0

DbAssetInfo

db资产详情

被如下接口引用:DescribeDbAssetInfo。

名称 类型 描述
CFWStatus Integer 云防状态
注意:此字段可能返回 null,表示取不到有效值。
AssetId String 资产id
注意:此字段可能返回 null,表示取不到有效值。
VpcName String vpc信息
注意:此字段可能返回 null,表示取不到有效值。
AssetType String 资产类型
注意:此字段可能返回 null,表示取不到有效值。
PublicIp String 公网ip
注意:此字段可能返回 null,表示取不到有效值。
PrivateIp String 私网ip
注意:此字段可能返回 null,表示取不到有效值。
Region String 地域
注意:此字段可能返回 null,表示取不到有效值。
VpcId String vpc信息
注意:此字段可能返回 null,表示取不到有效值。
AssetName String 资产名
注意:此字段可能返回 null,表示取不到有效值。
CFWProtectLevel Integer 云防保护版本
注意:此字段可能返回 null,表示取不到有效值。
Tag Array of Tag tag信息
注意:此字段可能返回 null,表示取不到有效值。

DomainAssetVO

域名资产

被如下接口引用:DescribeDomainAssets。

名称 类型 描述
AssetId Array of String 资产id
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
AssetName Array of String 资产名
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
AssetType Array of String 资产类型
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
Region Array of String 地域
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
WAFStatus Integer Waf状态
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
AssetCreateTime String 资产创建时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
AppId Integer Appid
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
Uin String 账号id
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
NickName String 账号名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
IsCore Integer 是否核心
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
IsCloud Integer 是否云上资产
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
Attack Integer 网络攻击
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
Access Integer 网络访问
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
Intercept Integer 网络拦截
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
InBandwidth String 入站峰值带宽
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
OutBandwidth String 出站峰值带宽
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
InFlow String 入站累计流量
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
OutFlow String 出站累计流量
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
LastScanTime String 最近扫描时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
PortRisk Integer 端口风险
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
VulnerabilityRisk Integer 漏洞风险
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
ConfigurationRisk Integer 配置风险
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
ScanTask Integer 扫描任务
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
SubDomain String 域名
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
SeverIp Array of String 解析ip
注意:此字段可能返回 null,表示取不到有效值。
BotCount Integer bot攻击数量
注意:此字段可能返回 null,表示取不到有效值。
WeakPassword Integer 弱口令风险
注意:此字段可能返回 null,表示取不到有效值。
WebContentRisk Integer 内容风险
注意:此字段可能返回 null,表示取不到有效值。
Tag Array of Tag tag标签
注意:此字段可能返回 null,表示取不到有效值。
SourceType String 关联实例类型
注意:此字段可能返回 null,表示取不到有效值。
MemberId String memberiD
注意:此字段可能返回 null,表示取不到有效值。
CCAttack Integer cc攻击
注意:此字段可能返回 null,表示取不到有效值。
WebAttack Integer web攻击
注意:此字段可能返回 null,表示取不到有效值。
ServiceRisk Integer 风险服务暴露数量
注意:此字段可能返回 null,表示取不到有效值。
IsNewAsset Integer 是否新资产 1新
注意:此字段可能返回 null,表示取不到有效值。
VerifyDomain String 待确认资产的随机三级域名
注意:此字段可能返回 null,表示取不到有效值。
VerifyTXTRecord String 待确认资产的TXT记录内容
注意:此字段可能返回 null,表示取不到有效值。
VerifyStatus Integer 待确认资产的认证状态,0-待认证,1-认证成功,2-认证中,3-txt认证失败,4-人工认证失败
注意:此字段可能返回 null,表示取不到有效值。
BotAccessCount Integer bot访问数量
注意:此字段可能返回 null,表示取不到有效值。

Element

统计条目

被如下接口引用:DescribeCVMAssets。

名称 类型 必选 描述
Key String 统计类型
注意:此字段可能返回 null,表示取不到有效值。
Value String 统计对象
注意:此字段可能返回 null,表示取不到有效值。

Filter

列表查询接口采用新filter 接口,直接传给后台供后台查询过滤

被如下接口引用:DescribeAlertList, DescribeAssetViewVulRiskList, DescribeCVMAssets, DescribeClusterPodAssets, DescribeDbAssets, DescribeDomainAssets, DescribeGatewayAssets, DescribeListenerList, DescribeNICAssets, DescribeOrganizationUserInfo, DescribePublicIpAssets, DescribeRiskCenterAssetViewCFGRiskList, DescribeRiskCenterAssetViewPortRiskList, DescribeRiskCenterAssetViewVULRiskList, DescribeRiskCenterAssetViewWeakPasswordRiskList, DescribeRiskCenterPortViewPortRiskList, DescribeRiskCenterServerRiskList, DescribeRiskCenterVULViewVULRiskList, DescribeRiskCenterWebsiteRiskList, DescribeScanReportList, DescribeScanTaskList, DescribeSubnetAssets, DescribeTaskLogList, DescribeVULRiskAdvanceCFGList, DescribeVpcAssets。

名称 类型 必选 描述
Limit Integer 查询数量限制
示例值:10
Offset Integer 查询偏移位置
示例值:0
Order String 排序采用升序还是降序 升:asc 降 desc
示例值:Desc
By String 需排序的字段
示例值:insert_time
Filters Array of WhereFilter 过滤的列及内容
StartTime String 可填无, 日志使用查询时间
示例值:2022-05-23 16:42:22
EndTime String 可填无, 日志使用查询时间
示例值:2022-05-23 16:42:22

FilterDataObject

过滤数据对象

被如下接口引用:DescribeAssetViewVulRiskList, DescribeCVMAssets, DescribeClusterPodAssets, DescribeDbAssets, DescribeDomainAssets, DescribeGatewayAssets, DescribeNICAssets, DescribePublicIpAssets, DescribeRiskCenterAssetViewCFGRiskList, DescribeRiskCenterAssetViewPortRiskList, DescribeRiskCenterAssetViewVULRiskList, DescribeRiskCenterAssetViewWeakPasswordRiskList, DescribeRiskCenterPortViewPortRiskList, DescribeRiskCenterServerRiskList, DescribeRiskCenterVULViewVULRiskList, DescribeRiskCenterWebsiteRiskList, DescribeScanTaskList, DescribeSubnetAssets, DescribeVULRiskAdvanceCFGList, DescribeVpcAssets。

名称 类型 描述
Value String 英文翻译
示例值:finish
Text String 中文翻译
示例值:任务完成

GateWayAsset

网关资产

被如下接口引用:DescribeGatewayAssets。

名称 类型 描述
AppId String appid
Uin String uin
AssetId String 资产ID
AssetName String 资产名
AssetType String 资产类型
PrivateIp String 私有ip
PublicIp String 公网ip
Region String 区域
VpcId String 私有网络id
VpcName String 私有网络名
Tag Array of Tag 标签
注意:此字段可能返回 null,表示取不到有效值。
OutboundPeakBandwidth String 出向峰值带宽
InboundPeakBandwidth String 入向峰值带宽
OutboundCumulativeFlow String 出站累计流量
InboundCumulativeFlow String 入站累计流量
NetworkAttack Integer 网络攻击
ExposedPort Integer 暴露端口
ExposedVUL Integer 暴露漏洞
ConfigureRisk Integer 配置风险
CreateTime String 创建时间
ScanTask Integer 任务数
LastScanTime String 最后扫描时间
Nick String 昵称
AddressIPV6 String ipv6地址
注意:此字段可能返回 null,表示取不到有效值。
IsCore Integer 是否核心
注意:此字段可能返回 null,表示取不到有效值。
RiskExposure Integer 风险服务暴露
注意:此字段可能返回 null,表示取不到有效值。
IsNewAsset Integer 是否新资产 1新
注意:此字段可能返回 null,表示取不到有效值。
Status String 网关状态
注意:此字段可能返回 null,表示取不到有效值。
EngineRegion String TSE的网关真实地域
注意:此字段可能返回 null,表示取不到有效值。
示例值:ap-guangzhou

IpAssetListVO

ip列表

被如下接口引用:DescribePublicIpAssets。

名称 类型 描述
AssetId String 资产id
注意:此字段可能返回 null,表示取不到有效值。
AssetName String 资产name
注意:此字段可能返回 null,表示取不到有效值。
AssetType String 资产类型
注意:此字段可能返回 null,表示取不到有效值。
Region String 地域
注意:此字段可能返回 null,表示取不到有效值。
CFWStatus Integer 云防状态
注意:此字段可能返回 null,表示取不到有效值。
AssetCreateTime String 资产创建时间
注意:此字段可能返回 null,表示取不到有效值。
PublicIp String 公网ip
注意:此字段可能返回 null,表示取不到有效值。
PublicIpType Integer 公网ip类型
注意:此字段可能返回 null,表示取不到有效值。
VpcId String vpc
注意:此字段可能返回 null,表示取不到有效值。
VpcName String vpc名
注意:此字段可能返回 null,表示取不到有效值。
AppId Integer appid
注意:此字段可能返回 null,表示取不到有效值。
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
NickName String 名称
注意:此字段可能返回 null,表示取不到有效值。
IsCore Integer 核心
注意:此字段可能返回 null,表示取不到有效值。
IsCloud Integer 云上
注意:此字段可能返回 null,表示取不到有效值。
Attack Integer 网络攻击
注意:此字段可能返回 null,表示取不到有效值。
Access Integer 网络访问
注意:此字段可能返回 null,表示取不到有效值。
Intercept Integer 网络拦截
注意:此字段可能返回 null,表示取不到有效值。
InBandwidth String 入向带宽
注意:此字段可能返回 null,表示取不到有效值。
OutBandwidth String 出向带宽
注意:此字段可能返回 null,表示取不到有效值。
InFlow String 入向流量
注意:此字段可能返回 null,表示取不到有效值。
OutFlow String 出向流量
注意:此字段可能返回 null,表示取不到有效值。
LastScanTime String 最近扫描时间
注意:此字段可能返回 null,表示取不到有效值。
PortRisk Integer 端口风险
注意:此字段可能返回 null,表示取不到有效值。
VulnerabilityRisk Integer 漏洞风险
注意:此字段可能返回 null,表示取不到有效值。
ConfigurationRisk Integer 配置风险
注意:此字段可能返回 null,表示取不到有效值。
ScanTask Integer 扫描任务
注意:此字段可能返回 null,表示取不到有效值。
WeakPassword Integer 弱口令
注意:此字段可能返回 null,表示取不到有效值。
WebContentRisk Integer 内容风险
注意:此字段可能返回 null,表示取不到有效值。
Tag Array of Tag 标签
注意:此字段可能返回 null,表示取不到有效值。
AddressId String eip主键
注意:此字段可能返回 null,表示取不到有效值。
MemberId String memberid信息
注意:此字段可能返回 null,表示取不到有效值。
RiskExposure Integer 风险服务暴露
注意:此字段可能返回 null,表示取不到有效值。
IsNewAsset Integer 是否新资产 1新
注意:此字段可能返回 null,表示取不到有效值。
VerifyStatus Integer 资产认证状态,0-待认证,1-认证成功,2-认证中,3+-认证失败
注意:此字段可能返回 null,表示取不到有效值。

KeyValue

KeyValue对

被如下接口引用:DescribeAlertList。

名称 类型 必选 描述
Key String 字段
注意:此字段可能返回 null,表示取不到有效值。
Value String
注意:此字段可能返回 null,表示取不到有效值。

NICAsset

网卡资产

被如下接口引用:DescribeNICAssets。

名称 类型 描述
AppId String appid
Uin String uin
AssetId String 资产ID
AssetName String 资产名
AssetType String 资产类型
PrivateIp String 私有ip
PublicIp String 公网ip
Region String 区域
VpcId String 私有网络id
VpcName String 私有网络名
Tag Array of Tag 标签
注意:此字段可能返回 null,表示取不到有效值。
OutboundPeakBandwidth String 出向峰值带宽
InboundPeakBandwidth String 入向峰值带宽
OutboundCumulativeFlow String 出站累计流量
InboundCumulativeFlow String 入站累计流量
NetworkAttack Integer 网络攻击
ExposedPort Integer 暴露端口
ExposedVUL Integer 暴露漏洞
ConfigureRisk Integer 配置风险
CreateTime String 创建时间
ScanTask Integer 任务数
LastScanTime String 最后扫描时间
Nick String 昵称
IsCore Integer 是否核心
注意:此字段可能返回 null,表示取不到有效值。
IsNewAsset Integer 是否新资产 1新
注意:此字段可能返回 null,表示取不到有效值。

OrganizationUserInfo

集团账号成员详情

被如下接口引用:DescribeOrganizationUserInfo。

名称 类型 描述
Uin String 成员账号Uin
注意:此字段可能返回 null,表示取不到有效值。
示例值:1000012345
NickName String 成员账号名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:名称
NodeName String 部门节点名称,账号所属部门
注意:此字段可能返回 null,表示取不到有效值。
示例值:部门名
AssetCount Integer 资产数量
注意:此字段可能返回 null,表示取不到有效值。
示例值:10
RiskCount Integer 风险数量
注意:此字段可能返回 null,表示取不到有效值。
示例值:10
AttackCount Integer 攻击数量
注意:此字段可能返回 null,表示取不到有效值。
示例值:10
Role String Member/Admin/;成员或者管理员
注意:此字段可能返回 null,表示取不到有效值。
示例值:Member
MemberId String 成员账号id
注意:此字段可能返回 null,表示取不到有效值。
示例值:mem-123563
AppId String 成员账号Appid
注意:此字段可能返回 null,表示取不到有效值。
示例值:125000000
JoinType String 账号加入方式,create/invite
注意:此字段可能返回 null,表示取不到有效值。
示例值:create
CFWProtect String 空则未开启,否则不同字符串对应不同版本,common为通用,不区分版本
注意:此字段可能返回 null,表示取不到有效值。
示例值:common
WAFProtect String 空则未开启,否则不同字符串对应不同版本,common为通用,不区分版本
注意:此字段可能返回 null,表示取不到有效值。
示例值:common
CWPProtect String 空则未开启,否则不同字符串对应不同版本,common为通用,不区分版本
注意:此字段可能返回 null,表示取不到有效值。
示例值:common
Enable Integer 1启用,0未启用
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
CSIPProtect String "Free" //免费版 "Advanced" //高级版 "Enterprise" //企业版 "Ultimate" //旗舰版
注意:此字段可能返回 null,表示取不到有效值。
示例值:Advanced
QuotaConsumer Integer 1为配额消耗者
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
CloudType Integer 账户类型,0为腾讯云账户,1为AWS账户
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
SyncFrequency Integer 0为缺省值,1为10分钟,2为1小时,3为24小时
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
IsExpired Boolean 多云账户是否过期
注意:此字段可能返回 null,表示取不到有效值。
示例值:false
PermissionList Array of String 多云账户 权限列表
注意:此字段可能返回 null,表示取不到有效值。
示例值:["ReadHost","ReadNetwork"]"]
AuthType Integer 1
注意:此字段可能返回 null,表示取不到有效值。
示例值:账户权限类型
TcMemberType Integer 0 腾讯云集团账户
1 腾讯云接入账户
2 非腾讯云
注意:此字段可能返回 null,表示取不到有效值。
示例值:0

PortRiskAdvanceCFGParamItem

端口风险高级配置项

被如下接口引用:CreateRiskCenterScanTask, ModifyRiskCenterScanTask。

名称 类型 必选 描述
PortSets String 端口集合,以逗号分隔
示例值:80,443
CheckType Integer 检测项类型,0-系统定义,1-用户自定义
示例值:1
Detail String 检测项描述
Enable Integer 是否启用,1-启用,0-禁用
示例值:1

PortViewPortRisk

端口视角的端口风险对象

被如下接口引用:DescribeRiskCenterPortViewPortRiskList。

名称 类型 描述
NoHandleCount Integer 影响资产
示例值:1.1.1.1
Level String 风险等级,low-低危,high-高危,middle-中危,info-提示,extreme-严重。
示例值:high
Protocol String 协议
示例值:TCP
Component String 组件
示例值:Nginx
Port Integer 端口
示例值:20
RecentTime String 最近识别时间
示例值:2022-10-10 00:00:00
FirstTime String 首次识别时间
示例值:2022-10-10 00:00:00
Suggestion Integer 处置建议,0保持现状、1限制访问、2封禁端口
示例值:0
AffectAssetCount String 状态,0未处理、1已处置、2已忽略
示例值:0
Id String 资产唯一id
示例值:1
From String 资产子类型
示例值:1
Index String 前端索引
示例值:1
AppId String 用户appid
Nick String 用户昵称
注意:此字段可能返回 null,表示取不到有效值。
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
Service String 服务

PublicIpDomainListKey

公网IP和域名资产列表key

被如下接口引用:DeleteDomainAndIp。

名称 类型 必选 描述
Asset String 资产值
示例值:x

RelatedEvent

相关攻击事件结构

被如下接口引用:DescribeAlertList。

名称 类型 必选 描述
EventID String 事件ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:event-12334
Description String 事件描述
注意:此字段可能返回 null,表示取不到有效值。
示例值:资产发生web攻击
RelatedCount Integer 与事件关联的告警数量
注意:此字段可能返回 null,表示取不到有效值。
示例值:122

ReportItemKey

报告项key

被如下接口引用:DescribeTaskLogURL。

名称 类型 必选 描述
TaskLogList Array of String 日志Id列表

ReportTaskIdList

报告中的task_id list

被如下接口引用:DescribeTaskLogURL。

名称 类型 必选 描述
TaskIdList Array of String 任务id列表
AppId String 租户ID

RiskCenterStatusKey

风险中心状态处理Key

被如下接口引用:ModifyRiskCenterRiskStatus。

名称 类型 必选 描述
Id String 风险ID
示例值:x
PublicIPDomain String 公网IP/域名
示例值:x
InstanceId String 实例ID
示例值:x
AppId String APP ID
示例值:x

RoleInfo

告警数据攻击者或受害者信息

被如下接口引用:DescribeAlertList。

名称 类型 必选 描述
IP String IP
注意:此字段可能返回 null,表示取不到有效值。
示例值:1.1.1.1
HostIP String HostIP
注意:此字段可能返回 null,表示取不到有效值。
OriginIP String 原始IP
注意:此字段可能返回 null,表示取不到有效值。
示例值:1.1.1.1
Port Integer 端口
注意:此字段可能返回 null,表示取不到有效值。
示例值:8080
InstanceID String 资产ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxx
City String 城市
注意:此字段可能返回 null,表示取不到有效值。
示例值:shenzhen
Province String 省份
注意:此字段可能返回 null,表示取不到有效值。
示例值:Guangdong
Country String 国家
注意:此字段可能返回 null,表示取不到有效值。
示例值:China
Address String 地址
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxx
Latitude String 纬度
注意:此字段可能返回 null,表示取不到有效值。
Longitude String 经度
注意:此字段可能返回 null,表示取不到有效值。
Info String 信息
注意:此字段可能返回 null,表示取不到有效值。
Domain String 域名
注意:此字段可能返回 null,表示取不到有效值。
Name String 企业名称
注意:此字段可能返回 null,表示取不到有效值。
Account String 账号
注意:此字段可能返回 null,表示取不到有效值。
Family String 家族团伙
注意:此字段可能返回 null,表示取不到有效值。
VirusName String 病毒名
注意:此字段可能返回 null,表示取不到有效值。
MD5 String MD5值
注意:此字段可能返回 null,表示取不到有效值。
FileName String 恶意进程文件名
注意:此字段可能返回 null,表示取不到有效值。
AssetType Integer 1:主机资产 2:域名资产 3:网络资产
注意:此字段可能返回 null,表示取不到有效值。
FromLogAnalysisData Array of KeyValue 来源日志分析的信息字段
注意:此字段可能返回 null,表示取不到有效值。

ScanTaskInfo

扫描任务详情

被如下接口引用:DescribeScanReportList。

名称 类型 描述
TaskId String 任务Id
注意:此字段可能返回 null,表示取不到有效值。
示例值:rmis-xxxx
TaskName String 任务名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:扫描任务A
Status Integer 任务状态码:1等待开始 2正在扫描 3扫描出错 4扫描完成
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
Progress Integer 任务进度
注意:此字段可能返回 null,表示取不到有效值。
示例值:99
TaskTime String 任务完成时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2022-05-11 11:26:05
ReportId String 报告ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:rpt-xxx
ReportName String 报告名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:报告名称
ScanPlan Integer 扫描计划,0-周期任务,1-立即扫描,2-定时扫描,3-自定义
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
AssetCount Integer 关联的资产数
注意:此字段可能返回 null,表示取不到有效值。
示例值:5
AppId String APP ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:1234
UIN String 用户主账户ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:1234
UserName String 用户名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:test

ScanTaskInfoList

扫描任务列表展示信息

被如下接口引用:DescribeScanTaskList。

名称 类型 描述
TaskName String 任务名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxxx
StartTime String 任务开始时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2022-10-01 17:14:20
EndTime String 任务结束时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2022-10-01 17:14:20
ScanPlanContent String cron格式
注意:此字段可能返回 null,表示取不到有效值。
示例值:* * * * 1 *
TaskType Integer 0-周期任务,1-立即扫描,2-定时扫描,3-自定义
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
InsertTime String 创建时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2022-10-01 17:14:20
TaskId String 任务ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:mis-xxxxxxxx
SelfDefiningAssets Array of String 自定义指定扫描资产信息
注意:此字段可能返回 null,表示取不到有效值。
示例值:[{xx}]
PredictTime Integer 预估时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
PredictEndTime String 预估完成时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2022-10-01 17:14:20
ReportNumber Integer 报告数量
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
AssetNumber Integer 资产数量
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
ScanStatus Integer 扫描状态, 0-初始值,1-正在扫描,2-扫描完成,3-扫描出错,4-停止扫描
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
Percent Float 任务进度
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
ScanItem String port/poc/weakpass/webcontent/configrisk
注意:此字段可能返回 null,表示取不到有效值。
示例值:port
ScanAssetType Integer 0-全扫,1-指定资产扫,2-排除资产扫,3-自定义指定资产扫描
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
VSSTaskId String vss子任务id
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CSPMTaskId String cspm子任务id
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CWPPOCId String 主机漏扫子任务id
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CWPBlId String 主机基线子任务id
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
VSSTaskProcess Integer vss子任务进度
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CSPMTaskProcess Integer cspm子任务进度
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CWPPOCProcess Integer 主机漏扫子任务进度
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CWPBlProcess Integer 主机基线子任务进度
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
ErrorCode Integer 异常状态码
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
ErrorInfo String 异常信息
注意:此字段可能返回 null,表示取不到有效值。
StartDay Integer 周期任务开始的天数
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
Frequency Integer 扫描频率,单位天,1-每天,7-每周,30-月,0-扫描一次
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CompleteNumber Integer 完成次数
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
CompleteAssetNumber Integer 已完成资产个数
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
RiskCount Integer 风险数
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
Assets Array of TaskAssetObject 资产
注意:此字段可能返回 null,表示取不到有效值。
AppId String 用户Appid
注意:此字段可能返回 null,表示取不到有效值。
UIN String 用户主账户ID
注意:此字段可能返回 null,表示取不到有效值。
UserName String 用户名称
注意:此字段可能返回 null,表示取不到有效值。
TaskMode Integer 体检模式,0-标准模式,1-快速模式,2-高级模式
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
ScanFrom String 扫描来源
注意:此字段可能返回 null,表示取不到有效值。
示例值:vss
IsFree Integer 是否限免体检0不是,1是
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
IsDelete Integer 是否可以删除,1-可以,0-不可以,对应多账户管理使用
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
SourceType Integer 任务源类型,0-默认,1-小助手,2-体检项
注意:此字段可能返回 null,表示取不到有效值。
示例值:0

ServerRisk

服务风险

被如下接口引用:DescribeRiskCenterServerRiskList。

名称 类型 描述
ServiceTag String 测绘标签
示例值:管理平台
Port Integer 端口
注意:此字段可能返回 null,表示取不到有效值。
示例值:80
AffectAsset String 影响资产
示例值:1.1.1.1
InstanceId String 实例id
示例值:x
InstanceName String 实例名
示例值:x
InstanceType String 资产类型
示例值:5
Level String 风险等级 low:低危 high:高危 middle:中危 info:提示 extreme:严重
示例值:high
Protocol String 协议
示例值:TCP
Component String 组件
示例值:Nginx
Service String 服务
示例值:HTTP
RecentTime String 最近识别时间
示例值:2022-10-10 00:00:00
FirstTime String 首次识别时间
示例值:2022-10-10 00:00:00
RiskDetails String 风险详情
注意:此字段可能返回 null,表示取不到有效值。
Suggestion String 处置建议
Status Integer 状态,0未处理、1已处置、2已忽略
示例值:0
Id String 资产唯一id
示例值:1
AppId String 用户appid
Nick String 用户昵称
注意:此字段可能返回 null,表示取不到有效值。
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
ServiceSnapshot String 服务快照
注意:此字段可能返回 null,表示取不到有效值。
示例值:url
Url String 服务访问的url
注意:此字段可能返回 null,表示取不到有效值。
Index String 列表索引值
注意:此字段可能返回 null,表示取不到有效值。
RiskList Array of ServerRiskSuggestion 风险列表
注意:此字段可能返回 null,表示取不到有效值。
SuggestionList Array of ServerRiskSuggestion 建议列表
注意:此字段可能返回 null,表示取不到有效值。
StatusCode String HTTP响应状态码
注意:此字段可能返回 null,表示取不到有效值。
示例值:200

ServerRiskSuggestion

风险详情

被如下接口引用:DescribeRiskCenterServerRiskList。

名称 类型 描述
Title String 标题
注意:此字段可能返回 null,表示取不到有效值。
示例值:文件被窃取
Body String 详情
注意:此字段可能返回 null,表示取不到有效值。
示例值:未经授权的用户可能会窃取文件

ServiceSupport

产品支持情况

被如下接口引用:DescribeVULRiskAdvanceCFGList。

名称 类型 描述
ServiceName String 产品名称:
"cfw_waf_virtual", "cwp_detect", "cwp_defense", "cwp_fix"
注意:此字段可能返回 null,表示取不到有效值。
示例值:cfw_waf_virtual
SupportHandledCount Integer 已处理的资产总数
注意:此字段可能返回 null,表示取不到有效值。
示例值:10
SupportTotalCount Integer 支持的资产总数
注意:此字段可能返回 null,表示取不到有效值。
示例值:2
IsSupport Boolean 是否支持该产品1支持;0不支持
注意:此字段可能返回 null,表示取不到有效值。
示例值:1

SubnetAsset

子网资产

被如下接口引用:DescribeSubnetAssets。

名称 类型 描述
AppId String appid
Uin String uin
AssetId String 资产ID
AssetName String 资产名
Region String 区域
VpcId String 私有网络id
VpcName String 私有网络名
Tag Array of Tag 标签
注意:此字段可能返回 null,表示取不到有效值。
Nick String 昵称
CIDR String cidr
Zone String 可用区
CVM Integer cvm数
AvailableIp Integer 可用ip数
CreateTime String 创建时间
ConfigureRisk Integer 配置风险
ScanTask Integer 任务数
LastScanTime String 最后扫描时间
IsCore Integer 是否核心
注意:此字段可能返回 null,表示取不到有效值。
IsNewAsset Integer 是否新资产 1新
注意:此字段可能返回 null,表示取不到有效值。

Tag

标签

被如下接口引用:DescribeCVMAssetInfo, DescribeCVMAssets, DescribeDbAssetInfo, DescribeDbAssets, DescribeDomainAssets, DescribeGatewayAssets, DescribeNICAssets, DescribePublicIpAssets, DescribeSubnetAssets, DescribeVpcAssets。

名称 类型 必选 描述
Name String 标签名称
Value String 标签内容

TagCount

产品日志条数

被如下接口引用:DescribeAlertList, DescribeTopAttackInfo。

名称 类型 描述
Name String 产品名
注意:此字段可能返回 null,表示取不到有效值。
示例值:CFW
Count Integer 日志条数
注意:此字段可能返回 null,表示取不到有效值。
示例值:1000

Tags

主机标签信息

被如下接口引用:DescribeScanTaskList。

名称 类型 必选 描述
TagKey String
注意:此字段可能返回 null,表示取不到有效值。
TagValue String
注意:此字段可能返回 null,表示取不到有效值。

TaskAdvanceCFG

任务高级配置

被如下接口引用:CreateRiskCenterScanTask, ModifyRiskCenterScanTask。

名称 类型 必选 描述
PortRisk Array of PortRiskAdvanceCFGParamItem 端口风险高级配置
VulRisk Array of TaskCenterVulRiskInputParam 漏洞风险高级配置
WeakPwdRisk Array of TaskCenterWeakPwdRiskInputParam 弱口令风险高级配置
CFGRisk Array of TaskCenterCFGRiskInputParam 配置风险高级配置

TaskAssetObject

任务资产项

被如下接口引用:CreateRiskCenterScanTask, DescribeScanTaskList, ModifyRiskCenterScanTask。

名称 类型 必选 描述
AssetName String 资产名
注意:此字段可能返回 null,表示取不到有效值。
示例值:cfw
InstanceType String 资产类型
注意:此字段可能返回 null,表示取不到有效值。
示例值:CVM
AssetType String 资产分类
注意:此字段可能返回 null,表示取不到有效值。
示例值:Instance
Asset String ip/域名/资产id,数据库id等
示例值:x.x.x.x
Region String 地域
注意:此字段可能返回 null,表示取不到有效值。
示例值:ap-guangzhou
Arn String 多云资产唯一id
注意:此字段可能返回 null,表示取不到有效值。
示例值:abcd

TaskCenterCFGRiskInputParam

配置风险高级配置

被如下接口引用:CreateRiskCenterScanTask, ModifyRiskCenterScanTask。

名称 类型 必选 描述
ItemId String 检测项ID
Enable Integer 是否开启,0-不开启,1-开启
示例值:1
ResourceType String 资源类型

TaskCenterVulRiskInputParam

漏洞风险高级配置

被如下接口引用:CreateRiskCenterScanTask, ModifyRiskCenterScanTask。

名称 类型 必选 描述
RiskId String 风险ID
Enable Integer 是否开启,0-不开启,1-开启
示例值:1

TaskCenterWeakPwdRiskInputParam

弱口令风险高级配置

被如下接口引用:CreateRiskCenterScanTask, ModifyRiskCenterScanTask。

名称 类型 必选 描述
CheckItemId Integer 检测项ID
Enable Integer 是否开启,0-不开启,1-开启
示例值:1

TaskIdListKey

任务ID列表Key

被如下接口引用:DeleteRiskScanTask, StopRiskCenterTask。

名称 类型 必选 描述
TaskId String 任务ID
示例值:x

TaskLogInfo

任务报告信息

被如下接口引用:DescribeTaskLogList。

名称 类型 描述
TaskLogName String 报告名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:报告1
TaskLogId String 报告ID
示例值:2222
AssetsNumber Integer 关联资产个数
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
RiskNumber Integer 安全风险数量
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
Time String 报告生成时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2021-09-27 15:42:22
Status Integer 任务状态码:0 初始值 1正在扫描 2扫描完成 3扫描出错,4停止,5暂停,6该任务已被重启过
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
TaskName String 关联任务名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:helloworld
StartTime String 扫描开始时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2021-09-27 15:42:22
TaskCenterTaskId String 任务中心扫描任务ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:rmis-11111111
AppId String 租户ID
注意:此字段可能返回 null,表示取不到有效值。
UIN String 主账户ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:x
UserName String 用户名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:x
ReportType Integer 报告类型: 1安全体检 2日报 3周报 4月报
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
TemplateId Integer 报告模板id
注意:此字段可能返回 null,表示取不到有效值。
示例值:1

TaskLogURL

报告pdf下载的临时链接

被如下接口引用:DescribeTaskLogURL。

名称 类型 描述
URL String 报告下载临时链接
注意:此字段可能返回 null,表示取不到有效值。
示例值:http://xxxx/xxx
LogId String 任务报告id
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxxxx
TaskLogName String 任务报告名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:xxxx
AppId String APP ID
注意:此字段可能返回 null,表示取不到有效值。

VULRiskAdvanceCFGList

漏洞风险高级配置列表

被如下接口引用:DescribeVULRiskAdvanceCFGList。

名称 类型 描述
RiskId String 风险ID
VULName String 漏洞名称
示例值:1
RiskLevel String 风险等级,low-低危,high-高危,middle-中危,info-提示,extreme-严重。
示例值:high
CheckFrom String 识别来源
Enable Integer 是否启用,1-启用,0-禁用
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
VULType String 风险类型
示例值:x
ImpactVersion String 影响版本
示例值:x
CVE String CVE
注意:此字段可能返回 null,表示取不到有效值。
示例值:x
VULTag Array of String 漏洞标签
FixMethod Array of String 修复方式
注意:此字段可能返回 null,表示取不到有效值。
ReleaseTime String 披露时间
注意:此字段可能返回 null,表示取不到有效值。
EMGCVulType Integer 应急漏洞类型,1-应急漏洞,0-非应急漏洞
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
VULDescribe String 漏洞描述
注意:此字段可能返回 null,表示取不到有效值。
ImpactComponent String 影响组件
注意:此字段可能返回 null,表示取不到有效值。
Payload String 漏洞Payload
注意:此字段可能返回 null,表示取不到有效值。
References String 技术参考
注意:此字段可能返回 null,表示取不到有效值。
CVSS String cvss评分
注意:此字段可能返回 null,表示取不到有效值。
AttackHeat String 攻击热度
注意:此字段可能返回 null,表示取不到有效值。
ServiceSupport Array of ServiceSupport 安全产品支持情况
注意:此字段可能返回 null,表示取不到有效值。
RecentScanTime String 最新检测时间
注意:此字段可能返回 null,表示取不到有效值。

VULViewVULRisk

漏洞视角的漏洞风险对象

被如下接口引用:DescribeRiskCenterVULViewVULRiskList。

名称 类型 描述
Port String 端口
示例值:21
NoHandleCount Integer 影响资产
示例值:1.1.1.1
Level String 风险等级,low-低危,high-高危,middle-中危,info-提示,extreme-严重。
示例值:high
Component String 组件
示例值:Nginx
RecentTime String 最近识别时间
示例值:2022-10-10 00:00:00
FirstTime String 首次识别时间
示例值:2022-10-10 00:00:00
AffectAssetCount Integer 影响资产数量
示例值:10
Id String 风险ID
示例值:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
From String 扫描来源,具体看接口返回枚举类型
示例值:1
Index String 前端索引
示例值:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
VULType String 漏洞类型
示例值:命令注入
VULName String 漏洞名
示例值:Oracle Fusion Middleware WebLogic Server组件安全漏洞
CVE String cve
示例值:CVE-2016-0638
Describe String 描述
示例值:Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。Oracle WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。Oracle Fusion Middleware的Oracle WebLogic Server组件中的Java Messaging Service子组件存在安全漏洞。远程攻击者可利用该漏洞控制组件,影响数据的保密性,完整性及可用性。以下版本受到影响:Oracle Fusion Middleware 10.3.6版本,12.1.2版本,12.1.3版本,12.2.1版本。
Payload String 漏洞payload
示例值:/wls-wsat/CoordinatorPortType
AppName String 漏洞影响组件
示例值:Weblogic_interface_7001
References String 技术参考
示例值:http://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2729-5570780.htm
AppVersion String 漏洞影响版本
示例值:Oracle WebLogic Server 10.3.6.0.0版本,12.1.3.0.0版本,12.2.1.1.0版本,12.2.1.2.0版本
VULURL String 风险点
示例值:https://abcd.test
Nick String 用户昵称
注意:此字段可能返回 null,表示取不到有效值。
示例值:test
AppId String 用户appid
示例值:1234
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
示例值:1234
Fix String 修复建议
注意:此字段可能返回 null,表示取不到有效值。
示例值:将组件升级至官方最新版
EMGCVulType Integer 应急漏洞类型,1-应急漏洞,0-非应急漏洞
注意:此字段可能返回 null,表示取不到有效值。
示例值:1

Vpc

vpc列表数据

被如下接口引用:DescribeVpcAssets。

名称 类型 描述
Subnet Integer 子网(只支持32位)
示例值:-
ConnectedVpc Integer 互通vpc(只支持32位)
示例值:-
AssetId String 资产id
示例值:-
Region String region区域
示例值:-
CVM Integer 云服务器(只支持32位)
示例值:-
Tag Array of Tag 标签
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
DNS Array of String dns域名
注意:此字段可能返回 null,表示取不到有效值。
示例值:-
AssetName String 资产名称
示例值:-
CIDR String cidr网段
示例值:-
CreateTime String 资产创建时间
示例值:-
AppId String appid
Uin String uin
Nick String 昵称
IsNewAsset Integer 是否新资产 1新
注意:此字段可能返回 null,表示取不到有效值。
IsCore Integer 是否核心资产1是 2不是
注意:此字段可能返回 null,表示取不到有效值。

WebsiteRisk

网站风险对象

被如下接口引用:DescribeRiskCenterWebsiteRiskList。

名称 类型 描述
AffectAsset String 影响资产
示例值:1.1.1.1
Level String 风险等级,low-低危,high-高危,middle-中危,info-提示,extreme-严重。
示例值:high
RecentTime String 最近识别时间
示例值:2022-10-10 00:00:00
FirstTime String 首次识别时间
示例值:2022-10-10 00:00:00
Status Integer 状态,0未处理、1已处置、2已忽略
示例值:0
Id String 资产唯一id
示例值:1
Index String 前端索引
示例值:1
InstanceId String 实例id
示例值:x
InstanceName String 实例名
示例值:x
AppId String 用户appid
Nick String 用户昵称
注意:此字段可能返回 null,表示取不到有效值。
Uin String 用户uin
注意:此字段可能返回 null,表示取不到有效值。
URL String 风险链接
URLPath String 风险文件地址
InstanceType String 实例类型
DetectEngine String 类型
ResultDescribe String 结果描述
SourceURL String 源地址url
SourceURLPath String 源文件地址

WhereFilter

过滤条件

被如下接口引用:DescribeAlertList, DescribeAssetViewVulRiskList, DescribeCVMAssets, DescribeClusterPodAssets, DescribeDbAssets, DescribeDomainAssets, DescribeGatewayAssets, DescribeListenerList, DescribeNICAssets, DescribeOrganizationUserInfo, DescribePublicIpAssets, DescribeRiskCenterAssetViewCFGRiskList, DescribeRiskCenterAssetViewPortRiskList, DescribeRiskCenterAssetViewVULRiskList, DescribeRiskCenterAssetViewWeakPasswordRiskList, DescribeRiskCenterPortViewPortRiskList, DescribeRiskCenterServerRiskList, DescribeRiskCenterVULViewVULRiskList, DescribeRiskCenterWebsiteRiskList, DescribeScanReportList, DescribeScanTaskList, DescribeSubnetAssets, DescribeTaskLogList, DescribeVULRiskAdvanceCFGList, DescribeVpcAssets。

名称 类型 必选 描述
Name String 过滤的项
注意:此字段可能返回 null,表示取不到有效值。
示例值:Appid
Values Array of String 过滤的值
注意:此字段可能返回 null,表示取不到有效值。
示例值:["1300448058"]
OperatorType Integer 中台定义:
1等于 2大于 3小于 4大于等于 5小于等于 6不等于 9模糊匹配 13非模糊匹配 14按位与
精确匹配填 7 模糊匹配填9

注意:此字段可能返回 null,表示取不到有效值。
示例值:9