安全运营中心(Security Operation Center,SOC)是腾讯云原生的统一安全运营与管理平台,提供资产自动化盘点、互联网攻击面测绘、云安全配置风险检查、合规风险评估、泄漏监测、日志审计与检索调查、安全编排与自动化响应及安全可视化等能力,帮助云上用户实现事前安全预防,事中事件监测与威胁检测,事后响应处置的一站式、可视化、自动化的云上安全运营管理。
下表为操作审计支持的安全运营中心操作列表:
| 操作名称 | 资源类型 | 事件名称 |
|---|---|---|
| 添加用户cos配置 | ssa | AddCosRecord |
| 添加分组 | ssa | AddGroup |
| 判断是否进行过初始化 | ssa | CheckAccountUserIsNew |
| 开始测试前事件check | ssa | CheckForEvent |
| 分组名校验 | ssa | CheckGroupName |
| 判断是否是新用户 | ssa | CheckUserIsNew |
| 创建demo | ssa | CreateAlertDemo |
| 创建资产分组 | ssa | CreateAssetGroup |
| 资产安全页标签新增 | ssa | CreateAssetTag |
| 创建漏扫任务。 | ssa | CreateAssetTask |
| 创建授权标记 | ssa | CreateAuthToken |
| 创建定时检查任务 | ssa | CreateAutoCheck |
| 检查 | ssa | CreateCheckAssets |
| 云安全配置管理资产组检查 | ssa | CreateCheckConfigAsset |
| 客户咨询接口 | ssa | CreateConsult |
| 获取或者更新剧本锁 | ssa | CreateCustomPlaybookLock |
| 创建域名、ip相关信息 | ssa | CreateDomainAndIp |
| 免费解读记录 | ssa | CreateFreeExplainRecord |
| 资产测绘初始化 | ssa | CreateInitAssetMappingStatus |
| 添加 IP 白名单 | ssa | CreateIpWhiteList |
| 更新日志审计开关 | ssa | CreateLogAccessConfig |
| 更改日志存储时间 | ssa | CreateLogStoreTime |
| 创建测绘任务 | ssa | CreateMappingTask |
| 创建通知配置 | ssa | CreateNotifyConfig |
| 创建通知用户 | ssa | CreateNotifyUser |
| 下发安全中心体检任务 | ssa | CreateProductStatus |
| 报表中心-报表任务-周期报表任务-新建任务 | ssa | CreateReportAuto |
| 报表中心-报表任务-单次报表任务-新建任务 | ssa | CreateReportSingle |
| 创建安全评估报告信息 | ssa | CreateSafeReport |
| 生成安全报告文件 | ssa | CreateSafeReportPdf |
| 增加评分白名单 | ssa | CreateScoreWhite |
| 插入搜索历史记录 | ssa | CreateSearchLog |
| 保存检索模板 | ssa | CreateSearchTemplate |
| 新增剧本人工操作记录 | ssa | CreateSoarOperateRecord |
| 新建编辑策略 | ssa | CreateSocCheckPloy |
| 创建日志投递参数 | ssa | CreateSocLogConfig |
| 立体防护中心产品试用开通接口 | ssa | CreateSolidProtectionTrials |
| 控制台访问来源上报统计 | ssa | CreateSourceStatistic |
| 用户试用 | ssa | CreateTrial |
| 用户付费信息打点 | ssa | CreateUserDot |
| 用户点击报告 | ssa | CreateUserSafePdf |
| 创建暴力破解的白名单 | ssa | CreateViolenceWhite |
| 创建Vpc日志接入 | ssa | CreateVpcLogAccess |
| 删除资产组 | ssa | DeleteAssetGroup |
| 删除资产评分白名单 | ssa | DeleteAssetScoreWhitelist |
| 资产安全页标签删除 | ssa | DeleteAssetTag |
| 删除域名和ip请求 | ssa | DeleteDomainAndIp |
| 删除分组 | ssa | DeleteGroup |
| 删除 IP 白名单 | ssa | DeleteIpWhiteList |
| 剧本中心-删除剧本(逻辑删除) | ssa | DeletePlayBook |
| 报表中心-报表任务-周期报表任务-删除 | ssa | DeleteReportAutoList |
| 报表中心-报表列表-删除 | ssa | DeleteReportList |
| 报表中心-报表任务-单次报表任务-删除 | ssa | DeleteReportSingleList |
| 删除安全评估报告记录 | ssa | DeleteSafeReport |
| 删除分数白名单 | ssa | DeleteScoreWhite |
| 删除检索模板 | ssa | DeleteSearchTemplate |
| 删除暴力破解的白名单 | ssa | DeleteViolenceWhite |
| 删除VPC接入 | ssa | DeleteVpcLogAccessList |
| 账号安全账号详情页趋势图 | ssa | DescribeAccountChartData |
| 账号安全页账号详情信息 | ssa | DescribeAccountInfo |
| 账号安全页账号列表 | ssa | DescribeAccountList |
| 账号安全账号详情操作记录详情 | ssa | DescribeAccountLogDetail |
| 账号安全账号详情操作记录忽略列表 | ssa | DescribeAccountLogIgnoreList |
| 账号安全账号详情操作记录 | ssa | DescribeAccountOperateLog |
| 账号详情--详细活动记录列表 | ssa | DescribeAccountOperateLogsList |
| 用户总览 | ssa | DescribeAccountOverview |
| 账号安全账号详情页饼图 | ssa | DescribeAccountPieData |
| 风险用户概况统计 | ssa | DescribeAccountRiskTypeList |
| 账号详情--命中场景趋势图 | ssa | DescribeAccountSceneTrend |
| 风险场景根据类型统计 | ssa | DescribeAccountSceneWithType |
| 判断账号是否是主账号 | ssa | DescribeAccountType |
| 异常账号行为分类汇总 | ssa | DescribeAccountTypeDistribution |
| 活动资格查询接口 | ssa | DescribeActiveQualification |
| 活动资格查询接口测试 | ssa | DescribeActiveQualificationTest |
| 获取活动信息 | ssa | DescribeActivityInfo |
| 查询告警条件参数 | ssa | DescribeAggregationQueryParam |
| 用户威胁告警信息 | ssa | DescribeAlarmStat |
| 获取威胁告警数和风险资产数 | ssa | DescribeAlertAndAssetCount |
| 威胁告警次数趋势 | ssa | DescribeAlertCntTrend |
| 获取威胁告警分布 | ssa | DescribeAlertTypeDistribution |
| 漏洞模块-API漏洞列表 | ssa | DescribeAssetApiList |
| 御知数据根据id查询 | ssa | DescribeAssetById |
| 资产详情页配置风险列表 | ssa | DescribeAssetCheckList |
| 获取资产配置已忽略列表 | ssa | DescribeAssetConfigIgnoreList |
| 获取资产配置记录详情 | ssa | DescribeAssetConfigLogDetail |
| 获取资产配置列表 | ssa | DescribeAssetConfigLogList |
| 资产安全页资产详情 | ssa | DescribeAssetDetail |
| 获取资产列表 | ssa | DescribeAssetDetailList |
| 获取特定资产相关的安全事件 | ssa | DescribeAssetEventList |
| 获取资产分组信息 | ssa | DescribeAssetGroup |
| 获取资产详情 | ssa | DescribeAssetInfo |
| 资产安全资产列表 | ssa | DescribeAssetList |
| 全量资产安全资产列表 | ssa | DescribeAssetListAll |
| 获取资产字段选项 | ssa | DescribeAssetQueryParams |
| 资产评分白名单列表获取 | ssa | DescribeAssetScoreWhitelist |
| 获取资产大屏配置信息 | ssa | DescribeAssetScreenConfig |
| 获取风险资产 | ssa | DescribeAssetSecurityCenter |
| 资产安全资产列表页同步 | ssa | DescribeAssetSource |
| 资产列表统计数据 | ssa | DescribeAssetStatistic |
| 资产总览 | ssa | DescribeAssetStatistics |
| 资产安全资产列表页标签列表 | ssa | DescribeAssetTagList |
| 资产安全资产列表获取总数量 | ssa | DescribeAssetTotal |
| 获取资产的可用区列表 | ssa | DescribeAssetVpcIdList |
| 资产详情页漏洞列表 | ssa | DescribeAssetVulList |
| 漏洞模块-网页漏洞列表 | ssa | DescribeAssetWebList |
| 获取分组下的资产信息 | ssa | DescribeAssetWithGroupId |
| 获取简易资产列表 | ssa | DescribeAssets |
| 资产测绘-测绘列表 | ssa | DescribeAssetsMappingList |
| 资产测绘-判断指定的资产是否完成测绘 | ssa | DescribeAssetsRunningStatus |
| 资产安全中心大屏数据 | ssa | DescribeAssetsScreenInfo |
| 获取资产中心预览top统计 | ssa | DescribeAssetsTopX |
| 资产测绘-获取白名单列表 | ssa | DescribeAssetsWhitenList |
| 获取人工节点信息数据 | ssa | DescribeAuditNodeInfo |
| 查询客户授权标记 | ssa | DescribeAuthToken |
| 获取定时检查配置 | ssa | DescribeAutoCheck |
| 获取当前用户选择的封禁方式 | ssa | DescribeBanIpMode |
| 封禁 IP 概况 | ssa | DescribeBanIpOverview |
| 查询封禁 IP 记录 | ssa | DescribeBanIpRecords |
| 获取封禁 IP 趋势 | ssa | DescribeBanIpTrend |
| 判断某个CVE是否支持虚拟补丁 | ssa | DescribeCVEInfo |
| 查询漏扫和主机交集资产 | ssa | DescribeCanFixMachine |
| 获取cfw用户状态 | ssa | DescribeCfwUserStatus |
| 云安全配置管理资产组列表 | ssa | DescribeCheckConfigAssetList |
| 云安全配置检查项详情 | ssa | DescribeCheckConfigDetail |
| 判断检查项是否已完成检查 | ssa | DescribeCheckStatus |
| 云安全配置概览图表接口 | ssa | DescribeCloudConfigChartData |
| 查询通用设置 | ssa | DescribeCommonStatus |
| 合规管理-资产列表 | ssa | DescribeComplianceAssetList |
| 合规风险 | ssa | DescribeComplianceCheckList |
| 合规管理检查项详情 | ssa | DescribeComplianceDetail |
| 合规管理总览页检查项列表 | ssa | DescribeComplianceList |
| 获取报表合规相关数据 | ssa | DescribeComplianceReportData |
| 获取各类型检查项通过汇总信息 | ssa | DescribeComplianceStatistic |
| 云安全配置概览 | ssa | DescribeConfigChartData |
| 云安全配置概览数据 | ssa | DescribeConfigChartInfo |
| 云配置检查项总览页检查项列表 | ssa | DescribeConfigList |
| 云安全配置管理-总览页-统计信息 | ssa | DescribeConfigStatsData |
| 风险配置类型分类统计 | ssa | DescribeConfigTypeDistribution |
| 检查事件或者事件来源是否冲突 | ssa | DescribeConflictEventOrSource |
| 查询剧本名称冲突 | ssa | DescribeConflictPlayBookName |
| 获取账号Cos信息 | ssa | DescribeCosInfo |
| 获取有配置风险的资产 | ssa | DescribeCspmExistAsset |
| 主机资产列表 | ssa | DescribeCwpAssetList |
| 资产事件top | ssa | DescribeCwpAssetSort |
| 主机资产详情 | ssa | DescribeCwpAssetStatistics |
| 主机资产字段枚举 | ssa | DescribeCwpAssetType |
| 主机资产 | ssa | DescribeCwpTrend |
| 获取DDos事件详情 | ssa | DescribeDDosEventDetail |
| 仪表盘数据信息 | ssa | DescribeDashBoardData |
| 仪表盘泄漏事件趋势图 | ssa | DescribeDashBoardDivulgeTrend |
| 安全可视仪表板安全事件趋势图 | ssa | DescribeDashBoardEventTrend |
| 仪表板获取最近待处理问题列表 | ssa | DescribeDashBoardTableListOverview |
| 仪表板获取数据总览统计 | ssa | DescribeDashBoardTotalOverview |
| 获取仪表盘评分相关信息 | ssa | DescribeDashBoardTotalScoreOverview |
| 安全可视仪表板漏洞趋势图 | ssa | DescribeDashBoardVulTrend |
| 查询_泄露监测产品监测扫描策略 | ssa | DescribeDivulgeScanRuleQuery |
| 域名列表 | ssa | DescribeDomainList |
| 获取检索页的es的aggs查询结果 | ssa | DescribeEsAggs |
| 获取检索页的es的hits查询结果 | ssa | DescribeEsHits |
| 安全事件各维度聚类数据查询,包括level,一级类型,二级类型 | ssa | DescribeEventAggData |
| 获取安全事件关联分析列表 | ssa | DescribeEventAssociationOverview |
| 获取特定类型安全事件数量 | ssa | DescribeEventCountByType |
| 获取安全事件详情 | ssa | DescribeEventDetail |
| 安全大屏-总览-安全事件分类统计 | ssa | DescribeEventDistribution |
| 获取事件详情 | ssa | DescribeEventInfo |
| 获取安全事件列表 | ssa | DescribeEventList |
| 获取事件关联节点信息 | ssa | DescribeEventResponseDetail |
| 安全事件统计 | ssa | DescribeEventStatistic |
| 测试剧本响应详情 | ssa | DescribeEventTestResponseDetail |
| 测试详情-获取事件关联节点信息 | ssa | DescribeEventTestResponseOldDetail |
| 多个检测项付费信息 | ssa | DescribeExaminationPay |
| 漏扫扫描 | ssa | DescribeExaminationScan |
| 查询暴露端口列表 | ssa | DescribeExposePortAssets |
| 获取指纹信息列表 | ssa | DescribeFingerPrintList |
| 查询云防火墙黑名单列表 | ssa | DescribeFireBlackList |
| 网络安全-详情-受害者攻击者 | ssa | DescribeFlowAttackVictimInfo |
| 流量详情基础信息 | ssa | DescribeFlowBasicInfo |
| 获取流量威胁详情 | ssa | DescribeFlowDetail |
| 网络安全-流量威胁感知-忽略列表 | ssa | DescribeFlowThreatIgnoreList |
| 网络安全-流量威胁感知-列表 | ssa | DescribeFlowThreatList |
| 网络安全-流量威胁感知-处理状态分布 | ssa | DescribeFlowThreatPieData |
| 网络安全-流量威胁感知-流量威胁趋势 | ssa | DescribeFlowThreatTrendData |
| 免费版仪表板获取数据总览统计 | ssa | DescribeFreeDashBoardTotalOverview |
| 获取大屏总览数据 | ssa | DescribeGlobalData |
| 获取分组列表 | ssa | DescribeGroupList |
| 获取告警指导下载链接 | ssa | DescribeGuideUrl |
| 获取大屏主机安全中心数据 | ssa | DescribeHostData |
| 判断通知是否初始化,新用户初次打开控制台需要初始化通知配置 | ssa | DescribeIfNotifyInit |
| 调查中心-获取索引字段类型映射数据 | ssa | DescribeIndexFieldMap |
| 获取检索页索引列表 | ssa | DescribeIndexList |
| 用户ckafka实例及所在区域 | ssa | DescribeInstanceAndRegion |
| 用户投递配置详情 | ssa | DescribeInstanceConfigDetail |
| 查询 IP 白名单 | ssa | DescribeIpWhiteList |
| 判断是否是防火墙用户 | ssa | DescribeIsFirewallUser |
| 判断是否是御知用户 | ssa | DescribeIsVssUser |
| 查询用户是否指定策略白名单客户 | ssa | DescribeIsWhiteListUser |
| 病毒文件处理概况 | ssa | DescribeIsolateMalwareOverview |
| 查询隔离病毒文件记录 | ssa | DescribeIsolateMalwareRecords |
| 获取病毒文件处理趋势 | ssa | DescribeIsolateMalwareTrend |
| 用户Topic信息 | ssa | DescribeKafkaTopicList |
| 获取泄露数据 | ssa | DescribeLeakDetectionData |
| 获取泄露数量 | ssa | DescribeLeakDetectionDataCount |
| 获取泄露列表 | ssa | DescribeLeakDetectionList |
| 获取泄露事件统计信息 | ssa | DescribeLeakDetectionStatistics |
| 用户日志审计详情 | ssa | DescribeLogAccessDetail |
| 获取查询资格 | ssa | DescribeLotteryQualification |
| 获取测绘配置 | ssa | DescribeMappingConfig |
| 获取测绘枚举字段类型 | ssa | DescribeMappingQueryParams |
| 获取测绘列表 | ssa | DescribeMappingResults |
| 获取测绘统计数据 | ssa | DescribeMappingStatistics |
| 获取测绘任务状态 | ssa | DescribeMappingTaskStatus |
| 响应中心-校验白名单的名称是否重复 | ssa | DescribeNameIsExisted |
| 查询网络资产列表 | ssa | DescribeNetworkAssets |
| 查询网络资产统计信息 | ssa | DescribeNetworkAssetsStatistic |
| 获取网络拓扑图数据 | ssa | DescribeNetworkTopologyData |
| 获取网络安全-白名单列表 | ssa | DescribeNetworkWhitelist |
| 查询节点详情信息 | ssa | DescribeNodeDetail |
| 查询节点处理记录 | ssa | DescribeNodeOperateRecords |
| 查询节点内置参数列表 | ssa | DescribeNormalizeFieldsMap |
| 查询用户通知配置 | ssa | DescribeNotifyConfig |
| 产品设置-获取通知列表 | ssa | DescribeNotifyList |
| 产品设置-通知接收人当前配置信息 | ssa | DescribeNotifyReceiverConfig |
| 产品设置-获取子账号列表 | ssa | DescribeNotifySubAccountList |
| 获取通知列表 | ssa | DescribeNotifyUser |
| 获取历史资产列表 | ssa | DescribeOffLineAssetList |
| 获取已下线资产区域和分组信息列表 | ssa | DescribeOffLineAssetRegionAndGroupList |
| 账号详情--区域列表获取 | ssa | DescribeOperateLogsRegions |
| 获取用户付费相关信息 | ssa | DescribePayInfo |
| 获取用户付费信息 | ssa | DescribePayInfos |
| 获取响应状态 | ssa | DescribePlayStepStatus |
| 获取剧本人工节点 | ssa | DescribePlaybookAuditNode |
| 响应中心-响应列表-查询剧本 | ssa | DescribePlaybookById |
| 剧本中心-剧本列表 | ssa | DescribePlaybookCenterList |
| 获取剧本详情信息 | ssa | DescribePlaybookDetail |
| 剧本详情响应趋势信息 | ssa | DescribePlaybookDetailResponseTrend |
| 获取剧本事件响应趋势信息 | ssa | DescribePlaybookEventResponseTrend |
| 查询剧本生成状态 | ssa | DescribePlaybookGenerateStatus |
| 查询图谱排版信息 | ssa | DescribePlaybookGraphInfo |
| 响应中心-获取剧本列表 | ssa | DescribePlaybookList |
| 查询剧本节点配置是否正确 | ssa | DescribePlaybookNodeConfigIsCorrect |
| 查询图谱节点信息 | ssa | DescribePlaybookNodesInfo |
| 获取策略名是否存在 | ssa | DescribePloyNameIsExist |
| 获取暴露端口服务和组件TOP分布 | ssa | DescribePortAndComponentTop |
| 查询公网ip资产列表 | ssa | DescribePublicIpAssets |
| 查询公网ip资产统计信息 | ssa | DescribePublicIpAssetsStatistic |
| 查询资产字段枚举类型 | ssa | DescribeQueryParams |
| 近7天被攻击资产 | ssa | DescribeRecentAttackedAssetData |
| 最近7天封禁记录 | ssa | DescribeRecentBanIpData |
| 查询用户注册时间 | ssa | DescribeRegTime |
| 获取资产组所属地域 | ssa | DescribeRegionList |
| 综合安全态势报表-资产安全-TopN数据 | ssa | DescribeReportAssetTopData |
| 综合安全态势报表-资产安全-资产类型分布 | ssa | DescribeReportAssetTypeData |
| 报表中心-报表任务-周期报表任务列表 | ssa | DescribeReportAutoList |
| 安全报告查询接口 | ssa | DescribeReportCheck |
| 报表中心-报表任务-全部分组 | ssa | DescribeReportGroups |
| 报表中心-报表列表-查询报表信息 | ssa | DescribeReportInfoById |
| 根据runid获取报告基本信息 | ssa | DescribeReportInfoByRunId |
| 报表中心-报表列表 | ssa | DescribeReportList |
| 查询报表任务通知人列表 | ssa | DescribeReportNotifyUserList |
| 报表中心-报表任务-单次报表任务列表 | ssa | DescribeReportSingleList |
| 报表中心-报表任务-任务名称重复校验 | ssa | DescribeReportTaskByName |
| 报表中心-报表任务-报表模板 | ssa | DescribeReportTemplates |
| 综合安全态势报表-流量威胁 | ssa | DescribeReportThreatData |
| 综合态势安全报表-整体安全概览信息 | ssa | DescribeReportTotalInfo |
| 综合态势报表-综合安全概览-分布图 | ssa | DescribeReportTotalPie |
| 综合态势报表-综合安全概览-趋势图 | ssa | DescribeReportTotalTrend |
| 获取报告下载链接 | ssa | DescribeReportUrl |
| 获取自动化响应事件分布以及cspm和合规分布 | ssa | DescribeResponseAndCheckDistribution |
| 响应中心-响应列表-列表 | ssa | DescribeResponseList |
| 获取风险资产对应的风险组件、端口数量 | ssa | DescribeRiskAssetPortAndComponentNum |
| 获取风险数据 | ssa | DescribeRiskData |
| 风险用户趋势 | ssa | DescribeRiskUserTrend |
| 获取某规则下的受关联组件列表 | ssa | DescribeRuleComponentsList |
| 应急漏洞列表获取新 | ssa | DescribeSaVulIntelligenceList |
| 获取安全报告展示信息 | ssa | DescribeSafeReportInfo |
| 获取云安全中心大屏数据 | ssa | DescribeSafeReportScreenInfo |
| 获取安全事件列表 | ssa | DescribeSafetyEventList |
| 扫描资产列表 | ssa | DescribeScanAssetsList |
| 获取评分白名单 | ssa | DescribeScoreWhiteList |
| 查询体检信息和状态 | ssa | DescribeSearchExamStatus |
| 调查中心-检索导出数据列表 | ssa | DescribeSearchExportList |
| 获取检索模板列表 | ssa | DescribeSearchList |
| 查询检索历史Top200 | ssa | DescribeSearchLogs |
| 查询漏洞信息 | ssa | DescribeSearchVulInfo |
| 获取动作库列表 | ssa | DescribeSoarActionList |
| 安全编排概览页信息 | ssa | DescribeSoarBaseInfo |
| 安全编排概览安全事件合并列表 | ssa | DescribeSoarCombineEventList |
| 剧本安全事件节列表 | ssa | DescribeSoarEventWithResponseStatus |
| 安全编排最新人工信息 | ssa | DescribeSoarLatestManualInfo |
| 获取自动编排相应的图谱信息 | ssa | DescribeSoarNodesLink |
| 自动编排响应汇总信息 | ssa | DescribeSoarOverviewData |
| 安全编排剧本开启数量 | ssa | DescribeSoarPlaybookOpenCount |
| 剧本响应事件列表 | ssa | DescribeSoarResponseEventList |
| 安全评估响应事件名称统计 | ssa | DescribeSoarResponseNameInfo |
| 获取安全编排响应状态信息 | ssa | DescribeSoarResponseStatusInfo |
| 基于威胁告警的响应记录查询 | ssa | DescribeSoarResponseThreatList |
| 获取剧本白名单用户 | ssa | DescribeSoarWhiteUser |
| 告警详情 | ssa | DescribeSocAlertDetails |
| 告警列表 | ssa | DescribeSocAlertList |
| 告警分类接口 | ssa | DescribeSocAlertTypeConfig |
| 资产风险等级分布 | ssa | DescribeSocAssetRisk |
| 攻击技战术查询 | ssa | DescribeSocAttackInfo |
| 查看检查项实例列表 | ssa | DescribeSocCheckAssetList |
| 已启动策略 | ssa | DescribeSocCheckEnabledPloyList |
| 云安全配置检查项列表 | ssa | DescribeSocCheckItemList |
| 获取策略详情 | ssa | DescribeSocCheckPloy |
| 策略下查看相关检查项 | ssa | DescribeSocCheckPloyCheckItems |
| 获取cspm策略列表 | ssa | DescribeSocCheckPloyList |
| 查看检查项结果详情 | ssa | DescribeSocCheckResultDetail |
| 云安全配置检查项结果列表 | ssa | DescribeSocCheckResultList |
| 合规详情 | ssa | DescribeSocCspmCompliance |
| 合规总览 | ssa | DescribeSocCspmView |
| 日志投递详情 | ssa | DescribeSocLogDeliveryDetail |
| 日志空间占比 | ssa | DescribeSocLogStorageSpace |
| 查询立体防护中心数据接口 | ssa | DescribeSolidProtectionData |
| 立体防护资产接口 | ssa | DescribeSpcAssetStatic |
| 查询子网资产列表 | ssa | DescribeSubnetAssets |
| 测试剧本获取事件列表 | ssa | DescribeTestPlaybookEventList |
| 获取测试剧本的测试状态 | ssa | DescribeTestPlaybookStatus |
| 根据威胁告警信息查询关联的剧本基本信息 | ssa | DescribeThreatAlertPlaybookInfo |
| 获取提示信息 | ssa | DescribeTipsInfo |
| 获取下载文件的token | ssa | DescribeToken |
| 获取TopN威胁告警 | ssa | DescribeTopNAlert |
| 获取用户试用记录 | ssa | DescribeTrial |
| 获取未处理安全事件和漏洞类型分布和受影响资产数 | ssa | DescribeUnhandledEventAndVulDistribution |
| 获取该用户累计未处理安全事件 | ssa | DescribeUnhandledEventCount |
| 产品设置-授权管理-获取授权 | ssa | DescribeUserAuth |
| 判断接入waf的所有域名是否都开启虚拟补丁 | ssa | DescribeUserCVEStatus |
| 查询用户ckafka实例 | ssa | DescribeUserKafkaInstance |
| 查询用户其他产品付费信息 | ssa | DescribeUserPurchase |
| 用户路由 | ssa | DescribeUserRouterInstance |
| 响应中心-获取暴力破解的白名单列表 | ssa | DescribeViolenceWhiteList |
| 查询私有网络资产列表 | ssa | DescribeVpcAssets |
| 查询日志接入列表 | ssa | DescribeVpcLogAccessList |
| 漏洞模块-资产漏洞列表 | ssa | DescribeVulAssetList |
| 漏洞管理-待处理漏洞看板 | ssa | DescribeVulCategoryOverview |
| 漏洞管理-漏洞列表-数量仪表盘 | ssa | DescribeVulChartDashboard |
| 漏洞列表-漏洞详情 | ssa | DescribeVulDetail |
| 安全大屏-总览--漏洞分布 | ssa | DescribeVulDistribution |
| 漏洞模块-忽略查询 | ssa | DescribeVulIgnoreList |
| 漏洞管理-漏洞列表 | ssa | DescribeVulList |
| 漏洞名称Top查询 | ssa | DescribeVulNameTop |
| 获取安全事件-waf事件详情 | ssa | DescribeWafEventDetail |
| 查询waf版本和开通情况 | ssa | DescribeWafVersion |
| 查询Web服务资产列表 | ssa | DescribeWebServiceAssetsList |
| 查询Web服务资产统计信息 | ssa | DescribeWebServiceAssetsStatistic |
| 判断是否是内测用户 | ssa | DescribeWhetherInternalUser |
| 资产测绘-判断是不是第一次进行测绘 | ssa | DescribeWhetherNewUser |
| 防误报条件列表 | ssa | DescribeWrongReportList |
| 资产导出 | ssa | ExportAsset |
| 事件详情导出 | ssa | ExportEvent |
| 导出测绘结果 | ssa | ExportMappingResults |
| 导出用户资产列表 | ssa | ExportUserAssets |
| 账号概况 | ssa | GetAccountOverview |
| 最近7天操作,登录趋势 | ssa | GetActionAndLoginTrend |
| 操作行为占比 | ssa | GetActionEvent |
| 操作路径 | ssa | GetActionPath |
| 操作产品占比 | ssa | GetActionResource |
| 登录来源地图 | ssa | GetLoginResource |
| 获取子账号列表 | ssa | GetSubAccountList |
| 更新账号安全操作记录事件状态 | ssa | ModifyAccountLogEventStatus |
| 保存告警筛选条件 | ssa | ModifyAggregationQueryParam |
| 修改告警状态 | ssa | ModifyAlertStatus |
| 新增防误报规则 | ssa | ModifyAlertWrongReport |
| 修改条件状态 | ssa | ModifyAlertWrongReportCondition |
| 标记资产为非核心资产 | ssa | ModifyAsset |
| 修改资产配置是否忽略 | ssa | ModifyAssetConfigEventStatus |
| 资产评分白名单设置 | ssa | ModifyAssetScoreWhitelist |
| 修改资产大屏配置 | ssa | ModifyAssetScreenConfig |
| 资产安全页标签更新 | ssa | ModifyAssetTag |
| 资产测绘-白名单状态管理 | ssa | ModifyAssetWhitenStatus |
| 安全事件关联分析一键排查 | ssa | ModifyAssociationCheckStatus |
| 人工审批自动封禁或自动确认病毒 | ssa | ModifyAutoIpOrVirus |
| 人工审批接口确认封禁或不封禁后处理 | ssa | ModifyBanIpManualApproval |
| 修改封禁IP方式 | ssa | ModifyBanIpMode |
| 修改封禁状态 | ssa | ModifyBannedStatus |
| 剧本中心-批量更新剧本状态 | ssa | ModifyBatchPlayBookStatus |
| 漏洞列表取消忽略 | ssa | ModifyCancelIgnore |
| 更新体检得分 | ssa | ModifyCheckUpResult |
| 修改合并人工节点 | ssa | ModifyCombineSoarManualNode |
| 合并修改剧本响应状态 | ssa | ModifyCombineSoarResponseStatus |
| 修改通用设置 | ssa | ModifyCommonStatus |
| 产品设置-用户企业名称 | ssa | ModifyCompanyName |
| 合规管理发起资产组检测 | ssa | ModifyComplianceCheckAsset |
| 云安全配置页和合规管理页发起全部检查和部分检查项检查 | ssa | ModifyConfigCheck |
| 更新配置项状态 | ssa | ModifyConfigStatus |
| 更新cos桶信息 | ssa | ModifyCosBucketId |
| 主动销毁付费资源 | ssa | ModifyDestroyInfo |
| 修改事件响应状态 | ssa | ModifyEventResponseStatus |
| 变更安全事件状态 | ssa | ModifyEventStatus |
| 安全事件全部处理 | ssa | ModifyEventStatusByType |
| 退出安全中心体检 | ssa | ModifyExitExam |
| 添加或删除云防火墙黑名单 | ssa | ModifyFireBlackList |
| 告警指导配置 | ssa | ModifyGuideConfig |
| 记录WAF拦截的IP列表 | ssa | ModifyInterceptIpList |
| 更新 IP 白名单列表 | ssa | ModifyIpWhiteList |
| 更新泄露数据 | ssa | ModifyLeakDetectionData |
| 剧本人工审批状态变更 | ssa | ModifyManualCheckStatus |
| 修改测绘配置 | ssa | ModifyMappingConfig |
| 更新WAF节点通知状态 | ssa | ModifyNoticeForWaf |
| 通知配置修改 | ssa | ModifyNotifyConfig |
| 产品设置-更新通知接收人信息 | ssa | ModifyNotifyReceiverConfig |
| 云安全配置和合规管理操作资产组忽略状态新接口 | ssa | ModifyOperationAssetIgnoreStatus |
| 修改剧本状态 | ssa | ModifyPlayBookStatus |
| 更新剧本图谱布局信息 | ssa | ModifyPlaybookGraphInfo |
| 更新剧本节点信息 | ssa | ModifyPlaybookNodesInfo |
| 剧本中心-发布 | ssa | ModifyPlaybookPublicStatus |
| 更新剧本发布状态 | ssa | ModifyPlaybookReleaseStatus |
| 报表中心-报表任务-周期报表任务-编辑任务 | ssa | ModifyReportAuto |
| 报表中心-报表任务-单次报表任务-编辑任务 | ssa | ModifyReportSingle |
| 修改用户下载报告权限 | ssa | ModifySafeReportDownloadAuth |
| 处理剧本节点建议 | ssa | ModifySoarNodeSuggestion |
| 批量忽略、取消忽略资产 | ssa | ModifySocCheckAssetIgnore |
| 策略状态修改 | ssa | ModifySocCheckPloyStatus |
| 资产测绘 | ssa | ModifyStartAssetMapping |
| 资产测绘-停止测绘 | ssa | ModifyStopAssetMapping |
| 网络安全-流量威胁感知-处理&忽略 | ssa | ModifyThreatStatus |
| 更新资产信息 | ssa | ModifyUpdateVulInfo |
| 开启指定cve的规则开关 | ssa | ModifyUserCVEStatus |
| 修改用户付费信息 | ssa | ModifyUserPayInfo |
| 更新剧本中病毒信息-信任病毒后操作 | ssa | ModifyVirusForDagES |
| 更新人工节点病毒信息 | ssa | ModifyVirusManualApproval |
| 信任病毒后更新es | ssa | ModifyVirusStatus |
| 修改VPC日志接入 | ssa | ModifyVpcLogAccess |
| 漏洞风险重新检查状态更新 | ssa | ModifyVulScanStatus |
| 漏洞列表-更改漏洞状态 | ssa | ModifyVulStatus |
| 网络安全-白名单管理 | ssa | ModifyWhiteConfig |
| 云安全配置和合规管理操作资产组忽略状态 | ssa | OperationAssetIgnoreStatus |
| 上报最近登录时间 | ssa | ReportVisit |
| 报表中心-报表任务-执行任务 | ssa | RunGenerateReport |
| 响应中心-响应列表-执行响应 | ssa | RunResponse |
| 操作_泄露监测数据 | ssa | SaDivulgeDataOperate |
| 查询_泄露监测数据列表 | ssa | SaDivulgeDataQuery |
| 查询【私有字段】【暗网】 | ssa | SaDivulgeDataQueryPrvDeepWeb |
| 查询【私有字段】【GitHub】 | ssa | SaDivulgeDataQueryPrvGitHub |
| 查询_泄露统计概况 | ssa | SaDivulgeOverviewQuery |
| 设置【泄露监测产品服务内容配置项】 | ssa | SaDivulgeProductConfigMutate |
| 查询_泄露监测产品服务内容配置项 | ssa | SaDivulgeProductConfigQuery |
| 设置_泄露监测产品服务内容配置项 | ssa | SaDivulgeProductConfigSet |
| 开通_泄露监测产品 | ssa | SaDivulgeProductOpen |
| 查询_泄露监测产品 | ssa | SaDivulgeProductQuery |
| 批量删除_泄露监测产品监测扫描规则策略 | ssa | SaDivulgeScanRuleDelete |
| 设置【泄露监测产品监测扫描规则策略】 | ssa | SaDivulgeScanRuleMutate |
| 查询_泄露监测产品监测扫描策略 | ssa | SaDivulgeScanRuleQuery |
| 设置_泄露监测产品监测扫描规则策略 | ssa | SaDivulgeScanRuleSet |
| 批量删除_泄露监测产品监测白名单 | ssa | SaDivulgeScanWhiteDelete |
| 设置【泄露监测产品白名单】 | ssa | SaDivulgeScanWhiteMutate |
| 查询_泄露监测产品监测白名单 | ssa | SaDivulgeScanWhiteQuery |
| 设置_泄露监测产品监测白名单 | ssa | SaDivulgeScanWhiteSet |
| 操作【安全事件】 | ssa | SaEventOperate |
| 【安全事件】【私有字段信息】【密码破解】 | ssa | SaEventPrvBruteAttack |
| 【安全事件】【私有字段信息】【DDOS事件】 | ssa | SaEventPrvDdos |
| 【安全时间】【私有字段信息】【异地登录】 | ssa | SaEventPrvNonLocalLogin |
| 【安全事件】【私有字段信息】【木马】 | ssa | SaEventPrvTrojan |
| 【安全事件】【私有字段信息】【Web攻击】 | ssa | SaEventPrvWaf |
| 【安全事件】【通用字段信息】 | ssa | SaEventPub |
| 获取【事件类型映射】 | ssa | SaEventType |
| 开通【安全情报产品服务】 | ssa | SaIntelligenceProductOpen |
| 安全情报_一键漏扫_SLA协议查询 | ssa | SaIntelligenceYdVulScanSlaQuery |
| 安全情报_一键漏扫_SLA协议确认 | ssa | SaIntelligenceYdVulScanSlaSet |
| 【态势总览】【风险资产】 | ssa | SaOverviewRiskAsset |
| 【态势总览】【标题】 | ssa | SaOverviewTitle |
| 获取【态势总览】【安全趋势】 | ssa | SaOverviewTrend |
| 【态势总览】【安全趋势DDOS】 | ssa | SaOverviewTrendDdos |
| 【态势总览】【安全趋势WAF】 | ssa | SaOverviewTrendWaf |
| 安全大屏-主机安全-全网暴力破解趋势 | ssa | SaScreenHostBruteAttackCloudTrend |
| 安全大屏-主机安全-暴力破解风险资产 | ssa | SaScreenHostBruteAttackRiskAsset |
| 安全大屏-主机安全-暴力破解趋势 | ssa | SaScreenHostBruteAttackTrend |
| 安全大屏-主机安全-异地登录风险资产 | ssa | SaScreenHostNonlocalLoginAsset |
| 安全大屏-主机安全-异地登录趋势 | ssa | SaScreenHostNonlocalLoginTrend |
| 安全大屏-主机安全-木马风险资产 | ssa | SaScreenHostTrojanAsset |
| 安全大屏-主机安全-木马趋势 | ssa | SaScreenHostTrojanTrend |
| 安全大屏-主机安全-漏洞风险资产 | ssa | SaScreenHostVulAsset |
| 安全大屏-主机安全-全网漏洞情报趋势 | ssa | SaScreenHostVulIntelligenceCloudTrend |
| 安全大屏-主机安全-漏洞趋势 | ssa | SaScreenHostVulTrend |
| 安全大屏-网络安全-DDoS-攻击类型分布 | ssa | SaScreenNetworkDdosAttackType |
| 安全大屏-网络安全-DDoS-全网防护DDoS攻击态势 | ssa | SaScreenNetworkDdosCloudTrend |
| 安全大屏-网络安全-DDoS-被攻击域名排名 | ssa | SaScreenNetworkDdosTop |
| 安全大屏-网络安全-DDoS-攻击总数 | ssa | SaScreenNetworkDdosTotalAttackNum |
| 安全大屏-网络安全-DDoS-被攻击趋势 | ssa | SaScreenNetworkDdosTrend |
| 安全大屏_网络安全_DNS全网劫持分布 | ssa | SaScreenNetworkDnsHijackDistribution |
| 安全大屏_网络安全_DDoS和DNS行业攻击分布 | ssa | SaScreenNetworkIndustryAttackDistribution |
| 安全大屏_网络安全_WAF_攻击类型分布 | ssa | SaScreenNetworkWafAttackType |
| 安全大屏_网络安全_WAF_被攻击域名排名 | ssa | SaScreenNetworkWafTop |
| 安全大屏_网络安全_WAF_攻击总数 | ssa | SaScreenNetworkWafTotalAttackNum |
| 安全大屏-态势总览-用户资产数 | ssa | SaScreenOverviewAssetAll |
| 安全大屏-态势总览-获取用户各个地区的资产数 | ssa | SaScreenOverviewAssetRegion |
| 安全大屏-态势总览-暴力破解飞线绘图数据 | ssa | SaScreenOverviewAttackBruteRegion |
| 安全大屏-态势总览-云平台全网风险评分 | ssa | SaScreenOverviewCloudScore |
| 安全大屏-态势总览-客户安全风险评分 | ssa | SaScreenOverviewCustomerScore |
| 安全大屏-态势总览-安全事件总数 | ssa | SaScreenOverviewEventTotalNum |
| 安全大屏-态势总览-获取用户名称 | ssa | SaScreenOverviewGetCustomerName |
| 安全大屏-态势总览-异地登录浮闪数据 | ssa | SaScreenOverviewRiskRemoteLogRegion |
| 安全大屏-态势总览-威胁消息浮闪数据 | ssa | SaScreenOverviewThreatTips |
| 安全大屏-态势总览-安全漏洞总数 | ssa | SaScreenOverviewVulTotalNum |
| 开通【云态势感知产品服务】 | ssa | SaSecProductOpen |
| 读取推送漏洞情报的配置 | ssa | SaSecVulIntelligenceSendMsgReadConfig |
| 设置推送漏洞情报的配置 | ssa | SaSecVulIntelligenceSendMsgSetConfig |
| 【安全周报】【读取安全周报配置】 | ssa | SaSecWeeklyReadConfig |
| 【安全周报】【获取安全周报类型分布】 | ssa | SaSecWeeklyRiskType |
| 【安全周报】【设置安全周报配置】 | ssa | SaSecWeeklySetConfig |
| 【安全周报】【获取安全周报Title】 | ssa | SaSecWeeklyTitle |
| 【服务管理】 | ssa | SaServiceMng |
| 上报用户行为 | ssa | SaUserBehaviorReport |
| 自定义用户Logo及名称信息 | ssa | SaUserLogoModify |
| 读取用户Logo及名称信息 | ssa | SaUserLogoRead |
| 操作【高危漏洞】封禁解封 | ssa | SaVulHighRiskPortOperate |
| 查询【漏洞情报列表】 | ssa | SaVulIntelligenceList |
| 查询【漏洞情报详情】 | ssa | SaVulIntelligenceParticularst |
| 获取【漏洞列表】 | ssa | SaVulList |
| 【漏洞管理】 | ssa | SaVulMng |
| 获取【漏洞类型映射】 | ssa | SaVulType |
| 安全大屏-主机安全-暴力破解风险资产 | ssa | ScreenHostBruteAttackRiskAsset |
| 安全大屏-主机安全-暴力破解趋势 | ssa | ScreenHostBruteAttackTrend |
| 安全大屏-主机安全-异地登录风险资产 | ssa | ScreenHostNonlocalLoginAsset |
| 安全大屏-主机安全-异地登录趋势 | ssa | ScreenHostNonlocalLoginTrend |
| 安全大屏-主机安全-木马风险资产 | ssa | ScreenHostTrojanAsset |
| 安全大屏-主机安全-木马趋势 | ssa | ScreenHostTrojanTrend |
| 安全大屏-主机安全-漏洞风险资产 | ssa | ScreenHostVulAsset |
| 安全大屏-主机安全-漏洞趋势 | ssa | ScreenHostVulTrend |
| 安全大屏-网络安全-DDoS-攻击类型分布 | ssa | ScreenNetworkDdosAttackType |
| 安全大屏-网络安全-DDoS-被攻击域名排名 | ssa | ScreenNetworkDdosTop |
| 安全大屏-网络安全-DDoS-攻击总数 | ssa | ScreenNetworkDdosTotalAttackNum |
| 安全大屏-网络安全-DDoS-被攻击趋势 | ssa | ScreenNetworkDdosTrend |
| 安全大屏_网络安全_WAF_攻击类型分布 | ssa | ScreenNetworkWafAttackType |
| 安全大屏_网络安全_WAF_被攻击域名排名 | ssa | ScreenNetworkWafTop |
| 安全大屏_网络安全_WAF_攻击总数 | ssa | ScreenNetworkWafTotalAttackNum |
| 安全大屏_网络安全_WAF_被攻击趋势 | ssa | ScreenNetworkWafTrend |
| 修改子步骤是否已处置状态 | ssa | SetSubStepOperation |
| 策略立即检查 | ssa | StartPloyCheck |
| 测试剧本 | ssa | TestPlaybook |
| 更新数据 | ssa | UpdateData |
| 更新分组信息 | ssa | UpdateGroup |