安全运营中心(Security Operation Center,SOC)是腾讯云原生的统一安全运营与管理平台,提供资产自动化盘点、互联网攻击面测绘、云安全配置风险检查、合规风险评估、泄漏监测、日志审计与检索调查、安全编排与自动化响应及安全可视化等能力,帮助云上用户实现事前安全预防,事中事件监测与威胁检测,事后响应处置的一站式、可视化、自动化的云上安全运营管理。
下表为操作审计支持的安全运营中心操作列表:
操作名称 | 资源类型 | 事件名称 |
---|---|---|
添加用户cos配置 | ssa | AddCosRecord |
添加分组 | ssa | AddGroup |
判断是否进行过初始化 | ssa | CheckAccountUserIsNew |
开始测试前事件check | ssa | CheckForEvent |
分组名校验 | ssa | CheckGroupName |
判断是否是新用户 | ssa | CheckUserIsNew |
创建demo | ssa | CreateAlertDemo |
创建资产分组 | ssa | CreateAssetGroup |
资产安全页标签新增 | ssa | CreateAssetTag |
创建漏扫任务。 | ssa | CreateAssetTask |
创建授权标记 | ssa | CreateAuthToken |
创建定时检查任务 | ssa | CreateAutoCheck |
检查 | ssa | CreateCheckAssets |
云安全配置管理资产组检查 | ssa | CreateCheckConfigAsset |
客户咨询接口 | ssa | CreateConsult |
获取或者更新剧本锁 | ssa | CreateCustomPlaybookLock |
创建域名、ip相关信息 | ssa | CreateDomainAndIp |
免费解读记录 | ssa | CreateFreeExplainRecord |
资产测绘初始化 | ssa | CreateInitAssetMappingStatus |
添加 IP 白名单 | ssa | CreateIpWhiteList |
更新日志审计开关 | ssa | CreateLogAccessConfig |
更改日志存储时间 | ssa | CreateLogStoreTime |
创建测绘任务 | ssa | CreateMappingTask |
创建通知配置 | ssa | CreateNotifyConfig |
创建通知用户 | ssa | CreateNotifyUser |
下发安全中心体检任务 | ssa | CreateProductStatus |
报表中心-报表任务-周期报表任务-新建任务 | ssa | CreateReportAuto |
报表中心-报表任务-单次报表任务-新建任务 | ssa | CreateReportSingle |
创建安全评估报告信息 | ssa | CreateSafeReport |
生成安全报告文件 | ssa | CreateSafeReportPdf |
增加评分白名单 | ssa | CreateScoreWhite |
插入搜索历史记录 | ssa | CreateSearchLog |
保存检索模板 | ssa | CreateSearchTemplate |
新增剧本人工操作记录 | ssa | CreateSoarOperateRecord |
新建编辑策略 | ssa | CreateSocCheckPloy |
创建日志投递参数 | ssa | CreateSocLogConfig |
立体防护中心产品试用开通接口 | ssa | CreateSolidProtectionTrials |
控制台访问来源上报统计 | ssa | CreateSourceStatistic |
用户试用 | ssa | CreateTrial |
用户付费信息打点 | ssa | CreateUserDot |
用户点击报告 | ssa | CreateUserSafePdf |
创建暴力破解的白名单 | ssa | CreateViolenceWhite |
创建Vpc日志接入 | ssa | CreateVpcLogAccess |
删除资产组 | ssa | DeleteAssetGroup |
删除资产评分白名单 | ssa | DeleteAssetScoreWhitelist |
资产安全页标签删除 | ssa | DeleteAssetTag |
删除域名和ip请求 | ssa | DeleteDomainAndIp |
删除分组 | ssa | DeleteGroup |
删除 IP 白名单 | ssa | DeleteIpWhiteList |
剧本中心-删除剧本(逻辑删除) | ssa | DeletePlayBook |
报表中心-报表任务-周期报表任务-删除 | ssa | DeleteReportAutoList |
报表中心-报表列表-删除 | ssa | DeleteReportList |
报表中心-报表任务-单次报表任务-删除 | ssa | DeleteReportSingleList |
删除安全评估报告记录 | ssa | DeleteSafeReport |
删除分数白名单 | ssa | DeleteScoreWhite |
删除检索模板 | ssa | DeleteSearchTemplate |
删除暴力破解的白名单 | ssa | DeleteViolenceWhite |
删除VPC接入 | ssa | DeleteVpcLogAccessList |
账号安全账号详情页趋势图 | ssa | DescribeAccountChartData |
账号安全页账号详情信息 | ssa | DescribeAccountInfo |
账号安全页账号列表 | ssa | DescribeAccountList |
账号安全账号详情操作记录详情 | ssa | DescribeAccountLogDetail |
账号安全账号详情操作记录忽略列表 | ssa | DescribeAccountLogIgnoreList |
账号安全账号详情操作记录 | ssa | DescribeAccountOperateLog |
账号详情--详细活动记录列表 | ssa | DescribeAccountOperateLogsList |
用户总览 | ssa | DescribeAccountOverview |
账号安全账号详情页饼图 | ssa | DescribeAccountPieData |
风险用户概况统计 | ssa | DescribeAccountRiskTypeList |
账号详情--命中场景趋势图 | ssa | DescribeAccountSceneTrend |
风险场景根据类型统计 | ssa | DescribeAccountSceneWithType |
判断账号是否是主账号 | ssa | DescribeAccountType |
异常账号行为分类汇总 | ssa | DescribeAccountTypeDistribution |
活动资格查询接口 | ssa | DescribeActiveQualification |
活动资格查询接口测试 | ssa | DescribeActiveQualificationTest |
获取活动信息 | ssa | DescribeActivityInfo |
查询告警条件参数 | ssa | DescribeAggregationQueryParam |
用户威胁告警信息 | ssa | DescribeAlarmStat |
获取威胁告警数和风险资产数 | ssa | DescribeAlertAndAssetCount |
威胁告警次数趋势 | ssa | DescribeAlertCntTrend |
获取威胁告警分布 | ssa | DescribeAlertTypeDistribution |
漏洞模块-API漏洞列表 | ssa | DescribeAssetApiList |
御知数据根据id查询 | ssa | DescribeAssetById |
资产详情页配置风险列表 | ssa | DescribeAssetCheckList |
获取资产配置已忽略列表 | ssa | DescribeAssetConfigIgnoreList |
获取资产配置记录详情 | ssa | DescribeAssetConfigLogDetail |
获取资产配置列表 | ssa | DescribeAssetConfigLogList |
资产安全页资产详情 | ssa | DescribeAssetDetail |
获取资产列表 | ssa | DescribeAssetDetailList |
获取特定资产相关的安全事件 | ssa | DescribeAssetEventList |
获取资产分组信息 | ssa | DescribeAssetGroup |
获取资产详情 | ssa | DescribeAssetInfo |
资产安全资产列表 | ssa | DescribeAssetList |
全量资产安全资产列表 | ssa | DescribeAssetListAll |
获取资产字段选项 | ssa | DescribeAssetQueryParams |
资产评分白名单列表获取 | ssa | DescribeAssetScoreWhitelist |
获取资产大屏配置信息 | ssa | DescribeAssetScreenConfig |
获取风险资产 | ssa | DescribeAssetSecurityCenter |
资产安全资产列表页同步 | ssa | DescribeAssetSource |
资产列表统计数据 | ssa | DescribeAssetStatistic |
资产总览 | ssa | DescribeAssetStatistics |
资产安全资产列表页标签列表 | ssa | DescribeAssetTagList |
资产安全资产列表获取总数量 | ssa | DescribeAssetTotal |
获取资产的可用区列表 | ssa | DescribeAssetVpcIdList |
资产详情页漏洞列表 | ssa | DescribeAssetVulList |
漏洞模块-网页漏洞列表 | ssa | DescribeAssetWebList |
获取分组下的资产信息 | ssa | DescribeAssetWithGroupId |
获取简易资产列表 | ssa | DescribeAssets |
资产测绘-测绘列表 | ssa | DescribeAssetsMappingList |
资产测绘-判断指定的资产是否完成测绘 | ssa | DescribeAssetsRunningStatus |
资产安全中心大屏数据 | ssa | DescribeAssetsScreenInfo |
获取资产中心预览top统计 | ssa | DescribeAssetsTopX |
资产测绘-获取白名单列表 | ssa | DescribeAssetsWhitenList |
获取人工节点信息数据 | ssa | DescribeAuditNodeInfo |
查询客户授权标记 | ssa | DescribeAuthToken |
获取定时检查配置 | ssa | DescribeAutoCheck |
获取当前用户选择的封禁方式 | ssa | DescribeBanIpMode |
封禁 IP 概况 | ssa | DescribeBanIpOverview |
查询封禁 IP 记录 | ssa | DescribeBanIpRecords |
获取封禁 IP 趋势 | ssa | DescribeBanIpTrend |
判断某个CVE是否支持虚拟补丁 | ssa | DescribeCVEInfo |
查询漏扫和主机交集资产 | ssa | DescribeCanFixMachine |
获取cfw用户状态 | ssa | DescribeCfwUserStatus |
云安全配置管理资产组列表 | ssa | DescribeCheckConfigAssetList |
云安全配置检查项详情 | ssa | DescribeCheckConfigDetail |
判断检查项是否已完成检查 | ssa | DescribeCheckStatus |
云安全配置概览图表接口 | ssa | DescribeCloudConfigChartData |
查询通用设置 | ssa | DescribeCommonStatus |
合规管理-资产列表 | ssa | DescribeComplianceAssetList |
合规风险 | ssa | DescribeComplianceCheckList |
合规管理检查项详情 | ssa | DescribeComplianceDetail |
合规管理总览页检查项列表 | ssa | DescribeComplianceList |
获取报表合规相关数据 | ssa | DescribeComplianceReportData |
获取各类型检查项通过汇总信息 | ssa | DescribeComplianceStatistic |
云安全配置概览 | ssa | DescribeConfigChartData |
云安全配置概览数据 | ssa | DescribeConfigChartInfo |
云配置检查项总览页检查项列表 | ssa | DescribeConfigList |
云安全配置管理-总览页-统计信息 | ssa | DescribeConfigStatsData |
风险配置类型分类统计 | ssa | DescribeConfigTypeDistribution |
检查事件或者事件来源是否冲突 | ssa | DescribeConflictEventOrSource |
查询剧本名称冲突 | ssa | DescribeConflictPlayBookName |
获取账号Cos信息 | ssa | DescribeCosInfo |
获取有配置风险的资产 | ssa | DescribeCspmExistAsset |
主机资产列表 | ssa | DescribeCwpAssetList |
资产事件top | ssa | DescribeCwpAssetSort |
主机资产详情 | ssa | DescribeCwpAssetStatistics |
主机资产字段枚举 | ssa | DescribeCwpAssetType |
主机资产 | ssa | DescribeCwpTrend |
获取DDos事件详情 | ssa | DescribeDDosEventDetail |
仪表盘数据信息 | ssa | DescribeDashBoardData |
仪表盘泄漏事件趋势图 | ssa | DescribeDashBoardDivulgeTrend |
安全可视仪表板安全事件趋势图 | ssa | DescribeDashBoardEventTrend |
仪表板获取最近待处理问题列表 | ssa | DescribeDashBoardTableListOverview |
仪表板获取数据总览统计 | ssa | DescribeDashBoardTotalOverview |
获取仪表盘评分相关信息 | ssa | DescribeDashBoardTotalScoreOverview |
安全可视仪表板漏洞趋势图 | ssa | DescribeDashBoardVulTrend |
查询_泄露监测产品监测扫描策略 | ssa | DescribeDivulgeScanRuleQuery |
域名列表 | ssa | DescribeDomainList |
获取检索页的es的aggs查询结果 | ssa | DescribeEsAggs |
获取检索页的es的hits查询结果 | ssa | DescribeEsHits |
安全事件各维度聚类数据查询,包括level,一级类型,二级类型 | ssa | DescribeEventAggData |
获取安全事件关联分析列表 | ssa | DescribeEventAssociationOverview |
获取特定类型安全事件数量 | ssa | DescribeEventCountByType |
获取安全事件详情 | ssa | DescribeEventDetail |
安全大屏-总览-安全事件分类统计 | ssa | DescribeEventDistribution |
获取事件详情 | ssa | DescribeEventInfo |
获取安全事件列表 | ssa | DescribeEventList |
获取事件关联节点信息 | ssa | DescribeEventResponseDetail |
安全事件统计 | ssa | DescribeEventStatistic |
测试剧本响应详情 | ssa | DescribeEventTestResponseDetail |
测试详情-获取事件关联节点信息 | ssa | DescribeEventTestResponseOldDetail |
多个检测项付费信息 | ssa | DescribeExaminationPay |
漏扫扫描 | ssa | DescribeExaminationScan |
查询暴露端口列表 | ssa | DescribeExposePortAssets |
获取指纹信息列表 | ssa | DescribeFingerPrintList |
查询云防火墙黑名单列表 | ssa | DescribeFireBlackList |
网络安全-详情-受害者攻击者 | ssa | DescribeFlowAttackVictimInfo |
流量详情基础信息 | ssa | DescribeFlowBasicInfo |
获取流量威胁详情 | ssa | DescribeFlowDetail |
网络安全-流量威胁感知-忽略列表 | ssa | DescribeFlowThreatIgnoreList |
网络安全-流量威胁感知-列表 | ssa | DescribeFlowThreatList |
网络安全-流量威胁感知-处理状态分布 | ssa | DescribeFlowThreatPieData |
网络安全-流量威胁感知-流量威胁趋势 | ssa | DescribeFlowThreatTrendData |
免费版仪表板获取数据总览统计 | ssa | DescribeFreeDashBoardTotalOverview |
获取大屏总览数据 | ssa | DescribeGlobalData |
获取分组列表 | ssa | DescribeGroupList |
获取告警指导下载链接 | ssa | DescribeGuideUrl |
获取大屏主机安全中心数据 | ssa | DescribeHostData |
判断通知是否初始化,新用户初次打开控制台需要初始化通知配置 | ssa | DescribeIfNotifyInit |
调查中心-获取索引字段类型映射数据 | ssa | DescribeIndexFieldMap |
获取检索页索引列表 | ssa | DescribeIndexList |
用户ckafka实例及所在区域 | ssa | DescribeInstanceAndRegion |
用户投递配置详情 | ssa | DescribeInstanceConfigDetail |
查询 IP 白名单 | ssa | DescribeIpWhiteList |
判断是否是防火墙用户 | ssa | DescribeIsFirewallUser |
判断是否是御知用户 | ssa | DescribeIsVssUser |
查询用户是否指定策略白名单客户 | ssa | DescribeIsWhiteListUser |
病毒文件处理概况 | ssa | DescribeIsolateMalwareOverview |
查询隔离病毒文件记录 | ssa | DescribeIsolateMalwareRecords |
获取病毒文件处理趋势 | ssa | DescribeIsolateMalwareTrend |
用户Topic信息 | ssa | DescribeKafkaTopicList |
获取泄露数据 | ssa | DescribeLeakDetectionData |
获取泄露数量 | ssa | DescribeLeakDetectionDataCount |
获取泄露列表 | ssa | DescribeLeakDetectionList |
获取泄露事件统计信息 | ssa | DescribeLeakDetectionStatistics |
用户日志审计详情 | ssa | DescribeLogAccessDetail |
获取查询资格 | ssa | DescribeLotteryQualification |
获取测绘配置 | ssa | DescribeMappingConfig |
获取测绘枚举字段类型 | ssa | DescribeMappingQueryParams |
获取测绘列表 | ssa | DescribeMappingResults |
获取测绘统计数据 | ssa | DescribeMappingStatistics |
获取测绘任务状态 | ssa | DescribeMappingTaskStatus |
响应中心-校验白名单的名称是否重复 | ssa | DescribeNameIsExisted |
查询网络资产列表 | ssa | DescribeNetworkAssets |
查询网络资产统计信息 | ssa | DescribeNetworkAssetsStatistic |
获取网络拓扑图数据 | ssa | DescribeNetworkTopologyData |
获取网络安全-白名单列表 | ssa | DescribeNetworkWhitelist |
查询节点详情信息 | ssa | DescribeNodeDetail |
查询节点处理记录 | ssa | DescribeNodeOperateRecords |
查询节点内置参数列表 | ssa | DescribeNormalizeFieldsMap |
查询用户通知配置 | ssa | DescribeNotifyConfig |
产品设置-获取通知列表 | ssa | DescribeNotifyList |
产品设置-通知接收人当前配置信息 | ssa | DescribeNotifyReceiverConfig |
产品设置-获取子账号列表 | ssa | DescribeNotifySubAccountList |
获取通知列表 | ssa | DescribeNotifyUser |
获取历史资产列表 | ssa | DescribeOffLineAssetList |
获取已下线资产区域和分组信息列表 | ssa | DescribeOffLineAssetRegionAndGroupList |
账号详情--区域列表获取 | ssa | DescribeOperateLogsRegions |
获取用户付费相关信息 | ssa | DescribePayInfo |
获取用户付费信息 | ssa | DescribePayInfos |
获取响应状态 | ssa | DescribePlayStepStatus |
获取剧本人工节点 | ssa | DescribePlaybookAuditNode |
响应中心-响应列表-查询剧本 | ssa | DescribePlaybookById |
剧本中心-剧本列表 | ssa | DescribePlaybookCenterList |
获取剧本详情信息 | ssa | DescribePlaybookDetail |
剧本详情响应趋势信息 | ssa | DescribePlaybookDetailResponseTrend |
获取剧本事件响应趋势信息 | ssa | DescribePlaybookEventResponseTrend |
查询剧本生成状态 | ssa | DescribePlaybookGenerateStatus |
查询图谱排版信息 | ssa | DescribePlaybookGraphInfo |
响应中心-获取剧本列表 | ssa | DescribePlaybookList |
查询剧本节点配置是否正确 | ssa | DescribePlaybookNodeConfigIsCorrect |
查询图谱节点信息 | ssa | DescribePlaybookNodesInfo |
获取策略名是否存在 | ssa | DescribePloyNameIsExist |
获取暴露端口服务和组件TOP分布 | ssa | DescribePortAndComponentTop |
查询公网ip资产列表 | ssa | DescribePublicIpAssets |
查询公网ip资产统计信息 | ssa | DescribePublicIpAssetsStatistic |
查询资产字段枚举类型 | ssa | DescribeQueryParams |
近7天被攻击资产 | ssa | DescribeRecentAttackedAssetData |
最近7天封禁记录 | ssa | DescribeRecentBanIpData |
查询用户注册时间 | ssa | DescribeRegTime |
获取资产组所属地域 | ssa | DescribeRegionList |
综合安全态势报表-资产安全-TopN数据 | ssa | DescribeReportAssetTopData |
综合安全态势报表-资产安全-资产类型分布 | ssa | DescribeReportAssetTypeData |
报表中心-报表任务-周期报表任务列表 | ssa | DescribeReportAutoList |
安全报告查询接口 | ssa | DescribeReportCheck |
报表中心-报表任务-全部分组 | ssa | DescribeReportGroups |
报表中心-报表列表-查询报表信息 | ssa | DescribeReportInfoById |
根据runid获取报告基本信息 | ssa | DescribeReportInfoByRunId |
报表中心-报表列表 | ssa | DescribeReportList |
查询报表任务通知人列表 | ssa | DescribeReportNotifyUserList |
报表中心-报表任务-单次报表任务列表 | ssa | DescribeReportSingleList |
报表中心-报表任务-任务名称重复校验 | ssa | DescribeReportTaskByName |
报表中心-报表任务-报表模板 | ssa | DescribeReportTemplates |
综合安全态势报表-流量威胁 | ssa | DescribeReportThreatData |
综合态势安全报表-整体安全概览信息 | ssa | DescribeReportTotalInfo |
综合态势报表-综合安全概览-分布图 | ssa | DescribeReportTotalPie |
综合态势报表-综合安全概览-趋势图 | ssa | DescribeReportTotalTrend |
获取报告下载链接 | ssa | DescribeReportUrl |
获取自动化响应事件分布以及cspm和合规分布 | ssa | DescribeResponseAndCheckDistribution |
响应中心-响应列表-列表 | ssa | DescribeResponseList |
获取风险资产对应的风险组件、端口数量 | ssa | DescribeRiskAssetPortAndComponentNum |
获取风险数据 | ssa | DescribeRiskData |
风险用户趋势 | ssa | DescribeRiskUserTrend |
获取某规则下的受关联组件列表 | ssa | DescribeRuleComponentsList |
应急漏洞列表获取新 | ssa | DescribeSaVulIntelligenceList |
获取安全报告展示信息 | ssa | DescribeSafeReportInfo |
获取云安全中心大屏数据 | ssa | DescribeSafeReportScreenInfo |
获取安全事件列表 | ssa | DescribeSafetyEventList |
扫描资产列表 | ssa | DescribeScanAssetsList |
获取评分白名单 | ssa | DescribeScoreWhiteList |
查询体检信息和状态 | ssa | DescribeSearchExamStatus |
调查中心-检索导出数据列表 | ssa | DescribeSearchExportList |
获取检索模板列表 | ssa | DescribeSearchList |
查询检索历史Top200 | ssa | DescribeSearchLogs |
查询漏洞信息 | ssa | DescribeSearchVulInfo |
获取动作库列表 | ssa | DescribeSoarActionList |
安全编排概览页信息 | ssa | DescribeSoarBaseInfo |
安全编排概览安全事件合并列表 | ssa | DescribeSoarCombineEventList |
剧本安全事件节列表 | ssa | DescribeSoarEventWithResponseStatus |
安全编排最新人工信息 | ssa | DescribeSoarLatestManualInfo |
获取自动编排相应的图谱信息 | ssa | DescribeSoarNodesLink |
自动编排响应汇总信息 | ssa | DescribeSoarOverviewData |
安全编排剧本开启数量 | ssa | DescribeSoarPlaybookOpenCount |
剧本响应事件列表 | ssa | DescribeSoarResponseEventList |
安全评估响应事件名称统计 | ssa | DescribeSoarResponseNameInfo |
获取安全编排响应状态信息 | ssa | DescribeSoarResponseStatusInfo |
基于威胁告警的响应记录查询 | ssa | DescribeSoarResponseThreatList |
获取剧本白名单用户 | ssa | DescribeSoarWhiteUser |
告警详情 | ssa | DescribeSocAlertDetails |
告警列表 | ssa | DescribeSocAlertList |
告警分类接口 | ssa | DescribeSocAlertTypeConfig |
资产风险等级分布 | ssa | DescribeSocAssetRisk |
攻击技战术查询 | ssa | DescribeSocAttackInfo |
查看检查项实例列表 | ssa | DescribeSocCheckAssetList |
已启动策略 | ssa | DescribeSocCheckEnabledPloyList |
云安全配置检查项列表 | ssa | DescribeSocCheckItemList |
获取策略详情 | ssa | DescribeSocCheckPloy |
策略下查看相关检查项 | ssa | DescribeSocCheckPloyCheckItems |
获取cspm策略列表 | ssa | DescribeSocCheckPloyList |
查看检查项结果详情 | ssa | DescribeSocCheckResultDetail |
云安全配置检查项结果列表 | ssa | DescribeSocCheckResultList |
合规详情 | ssa | DescribeSocCspmCompliance |
合规总览 | ssa | DescribeSocCspmView |
日志投递详情 | ssa | DescribeSocLogDeliveryDetail |
日志空间占比 | ssa | DescribeSocLogStorageSpace |
查询立体防护中心数据接口 | ssa | DescribeSolidProtectionData |
立体防护资产接口 | ssa | DescribeSpcAssetStatic |
查询子网资产列表 | ssa | DescribeSubnetAssets |
测试剧本获取事件列表 | ssa | DescribeTestPlaybookEventList |
获取测试剧本的测试状态 | ssa | DescribeTestPlaybookStatus |
根据威胁告警信息查询关联的剧本基本信息 | ssa | DescribeThreatAlertPlaybookInfo |
获取提示信息 | ssa | DescribeTipsInfo |
获取下载文件的token | ssa | DescribeToken |
获取TopN威胁告警 | ssa | DescribeTopNAlert |
获取用户试用记录 | ssa | DescribeTrial |
获取未处理安全事件和漏洞类型分布和受影响资产数 | ssa | DescribeUnhandledEventAndVulDistribution |
获取该用户累计未处理安全事件 | ssa | DescribeUnhandledEventCount |
产品设置-授权管理-获取授权 | ssa | DescribeUserAuth |
判断接入waf的所有域名是否都开启虚拟补丁 | ssa | DescribeUserCVEStatus |
查询用户ckafka实例 | ssa | DescribeUserKafkaInstance |
查询用户其他产品付费信息 | ssa | DescribeUserPurchase |
用户路由 | ssa | DescribeUserRouterInstance |
响应中心-获取暴力破解的白名单列表 | ssa | DescribeViolenceWhiteList |
查询私有网络资产列表 | ssa | DescribeVpcAssets |
查询日志接入列表 | ssa | DescribeVpcLogAccessList |
漏洞模块-资产漏洞列表 | ssa | DescribeVulAssetList |
漏洞管理-待处理漏洞看板 | ssa | DescribeVulCategoryOverview |
漏洞管理-漏洞列表-数量仪表盘 | ssa | DescribeVulChartDashboard |
漏洞列表-漏洞详情 | ssa | DescribeVulDetail |
安全大屏-总览--漏洞分布 | ssa | DescribeVulDistribution |
漏洞模块-忽略查询 | ssa | DescribeVulIgnoreList |
漏洞管理-漏洞列表 | ssa | DescribeVulList |
漏洞名称Top查询 | ssa | DescribeVulNameTop |
获取安全事件-waf事件详情 | ssa | DescribeWafEventDetail |
查询waf版本和开通情况 | ssa | DescribeWafVersion |
查询Web服务资产列表 | ssa | DescribeWebServiceAssetsList |
查询Web服务资产统计信息 | ssa | DescribeWebServiceAssetsStatistic |
判断是否是内测用户 | ssa | DescribeWhetherInternalUser |
资产测绘-判断是不是第一次进行测绘 | ssa | DescribeWhetherNewUser |
防误报条件列表 | ssa | DescribeWrongReportList |
资产导出 | ssa | ExportAsset |
事件详情导出 | ssa | ExportEvent |
导出测绘结果 | ssa | ExportMappingResults |
导出用户资产列表 | ssa | ExportUserAssets |
账号概况 | ssa | GetAccountOverview |
最近7天操作,登录趋势 | ssa | GetActionAndLoginTrend |
操作行为占比 | ssa | GetActionEvent |
操作路径 | ssa | GetActionPath |
操作产品占比 | ssa | GetActionResource |
登录来源地图 | ssa | GetLoginResource |
获取子账号列表 | ssa | GetSubAccountList |
更新账号安全操作记录事件状态 | ssa | ModifyAccountLogEventStatus |
保存告警筛选条件 | ssa | ModifyAggregationQueryParam |
修改告警状态 | ssa | ModifyAlertStatus |
新增防误报规则 | ssa | ModifyAlertWrongReport |
修改条件状态 | ssa | ModifyAlertWrongReportCondition |
标记资产为非核心资产 | ssa | ModifyAsset |
修改资产配置是否忽略 | ssa | ModifyAssetConfigEventStatus |
资产评分白名单设置 | ssa | ModifyAssetScoreWhitelist |
修改资产大屏配置 | ssa | ModifyAssetScreenConfig |
资产安全页标签更新 | ssa | ModifyAssetTag |
资产测绘-白名单状态管理 | ssa | ModifyAssetWhitenStatus |
安全事件关联分析一键排查 | ssa | ModifyAssociationCheckStatus |
人工审批自动封禁或自动确认病毒 | ssa | ModifyAutoIpOrVirus |
人工审批接口确认封禁或不封禁后处理 | ssa | ModifyBanIpManualApproval |
修改封禁IP方式 | ssa | ModifyBanIpMode |
修改封禁状态 | ssa | ModifyBannedStatus |
剧本中心-批量更新剧本状态 | ssa | ModifyBatchPlayBookStatus |
漏洞列表取消忽略 | ssa | ModifyCancelIgnore |
更新体检得分 | ssa | ModifyCheckUpResult |
修改合并人工节点 | ssa | ModifyCombineSoarManualNode |
合并修改剧本响应状态 | ssa | ModifyCombineSoarResponseStatus |
修改通用设置 | ssa | ModifyCommonStatus |
产品设置-用户企业名称 | ssa | ModifyCompanyName |
合规管理发起资产组检测 | ssa | ModifyComplianceCheckAsset |
云安全配置页和合规管理页发起全部检查和部分检查项检查 | ssa | ModifyConfigCheck |
更新配置项状态 | ssa | ModifyConfigStatus |
更新cos桶信息 | ssa | ModifyCosBucketId |
主动销毁付费资源 | ssa | ModifyDestroyInfo |
修改事件响应状态 | ssa | ModifyEventResponseStatus |
变更安全事件状态 | ssa | ModifyEventStatus |
安全事件全部处理 | ssa | ModifyEventStatusByType |
退出安全中心体检 | ssa | ModifyExitExam |
添加或删除云防火墙黑名单 | ssa | ModifyFireBlackList |
告警指导配置 | ssa | ModifyGuideConfig |
记录WAF拦截的IP列表 | ssa | ModifyInterceptIpList |
更新 IP 白名单列表 | ssa | ModifyIpWhiteList |
更新泄露数据 | ssa | ModifyLeakDetectionData |
剧本人工审批状态变更 | ssa | ModifyManualCheckStatus |
修改测绘配置 | ssa | ModifyMappingConfig |
更新WAF节点通知状态 | ssa | ModifyNoticeForWaf |
通知配置修改 | ssa | ModifyNotifyConfig |
产品设置-更新通知接收人信息 | ssa | ModifyNotifyReceiverConfig |
云安全配置和合规管理操作资产组忽略状态新接口 | ssa | ModifyOperationAssetIgnoreStatus |
修改剧本状态 | ssa | ModifyPlayBookStatus |
更新剧本图谱布局信息 | ssa | ModifyPlaybookGraphInfo |
更新剧本节点信息 | ssa | ModifyPlaybookNodesInfo |
剧本中心-发布 | ssa | ModifyPlaybookPublicStatus |
更新剧本发布状态 | ssa | ModifyPlaybookReleaseStatus |
报表中心-报表任务-周期报表任务-编辑任务 | ssa | ModifyReportAuto |
报表中心-报表任务-单次报表任务-编辑任务 | ssa | ModifyReportSingle |
修改用户下载报告权限 | ssa | ModifySafeReportDownloadAuth |
处理剧本节点建议 | ssa | ModifySoarNodeSuggestion |
批量忽略、取消忽略资产 | ssa | ModifySocCheckAssetIgnore |
策略状态修改 | ssa | ModifySocCheckPloyStatus |
资产测绘 | ssa | ModifyStartAssetMapping |
资产测绘-停止测绘 | ssa | ModifyStopAssetMapping |
网络安全-流量威胁感知-处理&忽略 | ssa | ModifyThreatStatus |
更新资产信息 | ssa | ModifyUpdateVulInfo |
开启指定cve的规则开关 | ssa | ModifyUserCVEStatus |
修改用户付费信息 | ssa | ModifyUserPayInfo |
更新剧本中病毒信息-信任病毒后操作 | ssa | ModifyVirusForDagES |
更新人工节点病毒信息 | ssa | ModifyVirusManualApproval |
信任病毒后更新es | ssa | ModifyVirusStatus |
修改VPC日志接入 | ssa | ModifyVpcLogAccess |
漏洞风险重新检查状态更新 | ssa | ModifyVulScanStatus |
漏洞列表-更改漏洞状态 | ssa | ModifyVulStatus |
网络安全-白名单管理 | ssa | ModifyWhiteConfig |
云安全配置和合规管理操作资产组忽略状态 | ssa | OperationAssetIgnoreStatus |
上报最近登录时间 | ssa | ReportVisit |
报表中心-报表任务-执行任务 | ssa | RunGenerateReport |
响应中心-响应列表-执行响应 | ssa | RunResponse |
操作_泄露监测数据 | ssa | SaDivulgeDataOperate |
查询_泄露监测数据列表 | ssa | SaDivulgeDataQuery |
查询【私有字段】【暗网】 | ssa | SaDivulgeDataQueryPrvDeepWeb |
查询【私有字段】【GitHub】 | ssa | SaDivulgeDataQueryPrvGitHub |
查询_泄露统计概况 | ssa | SaDivulgeOverviewQuery |
设置【泄露监测产品服务内容配置项】 | ssa | SaDivulgeProductConfigMutate |
查询_泄露监测产品服务内容配置项 | ssa | SaDivulgeProductConfigQuery |
设置_泄露监测产品服务内容配置项 | ssa | SaDivulgeProductConfigSet |
开通_泄露监测产品 | ssa | SaDivulgeProductOpen |
查询_泄露监测产品 | ssa | SaDivulgeProductQuery |
批量删除_泄露监测产品监测扫描规则策略 | ssa | SaDivulgeScanRuleDelete |
设置【泄露监测产品监测扫描规则策略】 | ssa | SaDivulgeScanRuleMutate |
查询_泄露监测产品监测扫描策略 | ssa | SaDivulgeScanRuleQuery |
设置_泄露监测产品监测扫描规则策略 | ssa | SaDivulgeScanRuleSet |
批量删除_泄露监测产品监测白名单 | ssa | SaDivulgeScanWhiteDelete |
设置【泄露监测产品白名单】 | ssa | SaDivulgeScanWhiteMutate |
查询_泄露监测产品监测白名单 | ssa | SaDivulgeScanWhiteQuery |
设置_泄露监测产品监测白名单 | ssa | SaDivulgeScanWhiteSet |
操作【安全事件】 | ssa | SaEventOperate |
【安全事件】【私有字段信息】【密码破解】 | ssa | SaEventPrvBruteAttack |
【安全事件】【私有字段信息】【DDOS事件】 | ssa | SaEventPrvDdos |
【安全时间】【私有字段信息】【异地登录】 | ssa | SaEventPrvNonLocalLogin |
【安全事件】【私有字段信息】【木马】 | ssa | SaEventPrvTrojan |
【安全事件】【私有字段信息】【Web攻击】 | ssa | SaEventPrvWaf |
【安全事件】【通用字段信息】 | ssa | SaEventPub |
获取【事件类型映射】 | ssa | SaEventType |
安全情报_批量新增云镜漏扫任务(一键检测) | ssa | SaIntelligenceAddYdVulScanTask |
安全情报_批量新增云镜漏扫任务(一键检测)新 | ssa | SaIntelligenceAddYdVulScanTaskNew |
开通【安全情报产品服务】 | ssa | SaIntelligenceProductOpen |
安全情报一键漏扫SLA协议查询 | ssa | SaIntelligenceYdVulScanSlaQuery |
安全情报一键漏扫SLA协议确认 | ssa | SaIntelligenceYdVulScanSlaSet |
【态势总览】【风险资产】 | ssa | SaOverviewRiskAsset |
【态势总览】【标题】 | ssa | SaOverviewTitle |
获取【态势总览】【安全趋势】 | ssa | SaOverviewTrend |
【态势总览】【安全趋势DDOS】 | ssa | SaOverviewTrendDdos |
【态势总览】【安全趋势WAF】 | ssa | SaOverviewTrendWaf |
安全大屏-主机安全-云镜主机agent在线数 | ssa | SaScreenHostAgentOnlineTrend |
安全大屏-主机安全-全网暴力破解趋势 | ssa | SaScreenHostBruteAttackCloudTrend |
安全大屏-主机安全-暴力破解风险资产 | ssa | SaScreenHostBruteAttackRiskAsset |
安全大屏-主机安全-暴力破解趋势 | ssa | SaScreenHostBruteAttackTrend |
安全大屏-主机安全-异地登录风险资产 | ssa | SaScreenHostNonlocalLoginAsset |
安全大屏-主机安全-异地登录趋势 | ssa | SaScreenHostNonlocalLoginTrend |
安全大屏-主机安全-木马风险资产 | ssa | SaScreenHostTrojanAsset |
安全大屏-主机安全-木马趋势 | ssa | SaScreenHostTrojanTrend |
安全大屏-主机安全-漏洞风险资产 | ssa | SaScreenHostVulAsset |
安全大屏-主机安全-全网漏洞情报趋势 | ssa | SaScreenHostVulIntelligenceCloudTrend |
安全大屏-主机安全-漏洞趋势 | ssa | SaScreenHostVulTrend |
安全大屏-网络安全-DDoS-攻击类型分布 | ssa | SaScreenNetworkDdosAttackType |
安全大屏-网络安全-DDoS-全网防护DDoS攻击态势 | ssa | SaScreenNetworkDdosCloudTrend |
安全大屏-网络安全-DDoS-被攻击域名排名 | ssa | SaScreenNetworkDdosTop |
安全大屏-网络安全-DDoS-攻击总数 | ssa | SaScreenNetworkDdosTotalAttackNum |
安全大屏-网络安全-DDoS-被攻击趋势 | ssa | SaScreenNetworkDdosTrend |
安全大屏网络安全DNS全网劫持分布 | ssa | SaScreenNetworkDnsHijackDistribution |
安全大屏网络安全DDoS和DNS行业攻击分布 | ssa | SaScreenNetworkIndustryAttackDistribution |
安全大屏网络安全WAF_攻击类型分布 | ssa | SaScreenNetworkWafAttackType |
安全大屏网络安全WAF_被攻击域名排名 | ssa | SaScreenNetworkWafTop |
安全大屏网络安全WAF_攻击总数 | ssa | SaScreenNetworkWafTotalAttackNum |
安全大屏-态势总览-用户资产数 | ssa | SaScreenOverviewAssetAll |
安全大屏-态势总览-获取用户各个地区的资产数 | ssa | SaScreenOverviewAssetRegion |
安全大屏-态势总览-暴力破解飞线绘图数据 | ssa | SaScreenOverviewAttackBruteRegion |
安全大屏-态势总览-云平台全网风险评分 | ssa | SaScreenOverviewCloudScore |
安全大屏-态势总览-客户安全风险评分 | ssa | SaScreenOverviewCustomerScore |
安全大屏-态势总览-安全事件总数 | ssa | SaScreenOverviewEventTotalNum |
安全大屏-态势总览-获取用户名称 | ssa | SaScreenOverviewGetCustomerName |
安全大屏-态势总览-异地登录浮闪数据 | ssa | SaScreenOverviewRiskRemoteLogRegion |
安全大屏-态势总览-威胁消息浮闪数据 | ssa | SaScreenOverviewThreatTips |
安全大屏-态势总览-安全漏洞总数 | ssa | SaScreenOverviewVulTotalNum |
开通【云态势感知产品服务】 | ssa | SaSecProductOpen |
读取推送漏洞情报的配置 | ssa | SaSecVulIntelligenceSendMsgReadConfig |
设置推送漏洞情报的配置 | ssa | SaSecVulIntelligenceSendMsgSetConfig |
【安全周报】【读取安全周报配置】 | ssa | SaSecWeeklyReadConfig |
【安全周报】【获取安全周报类型分布】 | ssa | SaSecWeeklyRiskType |
【安全周报】【设置安全周报配置】 | ssa | SaSecWeeklySetConfig |
【安全周报】【获取安全周报Title】 | ssa | SaSecWeeklyTitle |
【服务管理】 | ssa | SaServiceMng |
上报用户行为 | ssa | SaUserBehaviorReport |
自定义用户Logo及名称信息 | ssa | SaUserLogoModify |
读取用户Logo及名称信息 | ssa | SaUserLogoRead |
操作【高危漏洞】封禁解封 | ssa | SaVulHighRiskPortOperate |
查询【漏洞情报列表】 | ssa | SaVulIntelligenceList |
查询【漏洞情报详情】 | ssa | SaVulIntelligenceParticularst |
获取【漏洞列表】 | ssa | SaVulList |
【漏洞管理】 | ssa | SaVulMng |
获取【漏洞类型映射】 | ssa | SaVulType |
安全大屏-主机安全-暴力破解风险资产 | ssa | ScreenHostBruteAttackRiskAsset |
安全大屏-主机安全-暴力破解趋势 | ssa | ScreenHostBruteAttackTrend |
安全大屏-主机安全-异地登录风险资产 | ssa | ScreenHostNonlocalLoginAsset |
安全大屏-主机安全-异地登录趋势 | ssa | ScreenHostNonlocalLoginTrend |
安全大屏-主机安全-木马风险资产 | ssa | ScreenHostTrojanAsset |
安全大屏-主机安全-木马趋势 | ssa | ScreenHostTrojanTrend |
安全大屏-主机安全-漏洞风险资产 | ssa | ScreenHostVulAsset |
安全大屏-主机安全-漏洞趋势 | ssa | ScreenHostVulTrend |
安全大屏-网络安全-DDoS-攻击类型分布 | ssa | ScreenNetworkDdosAttackType |
安全大屏-网络安全-DDoS-被攻击域名排名 | ssa | ScreenNetworkDdosTop |
安全大屏-网络安全-DDoS-攻击总数 | ssa | ScreenNetworkDdosTotalAttackNum |
安全大屏-网络安全-DDoS-被攻击趋势 | ssa | ScreenNetworkDdosTrend |
安全大屏网络安全WAF_攻击类型分布 | ssa | ScreenNetworkWafAttackType |
安全大屏网络安全WAF_被攻击域名排名 | ssa | ScreenNetworkWafTop |
安全大屏网络安全WAF_攻击总数 | ssa | ScreenNetworkWafTotalAttackNum |
安全大屏网络安全WAF_被攻击趋势 | ssa | ScreenNetworkWafTrend |
修改子步骤是否已处置状态 | ssa | SetSubStepOperation |
策略立即检查 | ssa | StartPloyCheck |
测试剧本 | ssa | TestPlaybook |
更新数据 | ssa | UpdateData |
更新分组信息 | ssa | UpdateGroup |