本文介绍云安全中心相关的日志类型及字段说明,包括端口风险日志、漏洞风险日志、配置风险日志、弱口令风险日志、服务暴露风险日志、内容风险日志、COS 告警日志、COS 原始访问日志、COS 敏感数据识别结果日志、AKSK API 审计日志、CAM 审计日志、AKSK 告警日志、AI Agent 网络审计日志等日志的内容和概述,以及各类日志中具体字段的名称、说明、中英文名和示例。
说明:
日志样例和字段说明仅为参考,具体字段可能因版本更新发生变化,请以实际采集数据为准。
日志类型说明
日志类型 | 日志内容 | 日志概述 |
记录 AI Agent 的流量审计数据,包含主机安全、容器安全场景下的流量采集信息、威胁检测结果、策略命中情况、源/目标 IP、端口、协议、威胁等级、事件时间等。 | 记录 AI Agent 流量审计数据,用于 AI 应用安全监控、威胁检测、合规审计及安全运营分析。 | |
记录云 API 风险治理相关日志,包含 AKSK 告警、CAM 审计、云 API 审计等事件的访问密钥 ID、操作账号、API 名称、请求来源 IP、请求时间、风险等级、处置动作等。 | 记录云 API 访问风险事件,用于 API 安全审计、违规操作溯源、访问权限治理及合规监管。 | |
记录对象存储(COS)异常监测日志,包含 COS 原始日志、 COS 告警日志(恶意文件、异常行为)、 COS 扫描日志等的存储桶名称、对象键、事件类型、源 IP、风险等级、检测时间等。 | 记录 COS 数据访问与操作行为,用于数据安全风险监测、异常行为告警、数据泄露防护及合规审计。 | |
记录资产弱口令风险检测日志,包含风险资产信息、账号名称、服务类型(SSH / RDP / MySQL / Redis 等)、弱口令检测结果、风险等级、检测时间等。 | 记录资产弱口令风险事件,用于弱口令治理、资产安全加固、合规检查及风险闭环管理。 | |
记录资产漏洞风险检测日志,包含漏洞名称、漏洞类型、危害等级、 CVE 编号、影响资产、漏洞描述、修复建议、检测时间等。 | 记录资产漏洞风险事件,用于漏洞全生命周期管理、风险优先级评估、补丁修复跟踪及安全合规。 | |
记录资产端口风险检测日志,包含资产 IP、开放端口、端口服务、协议类型、风险等级、基线配置、检测时间等。 | 记录资产端口暴露风险,用于端口合规管理、异常端口监测、攻击面收敛及网络安全加固。 | |
记录资产配置风险检测日志,包含资产信息、配置项名称、当前配置值、基线标准、风险等级、配置问题描述、修复建议、检测时间等。 | 记录资产配置不合规风险,用于安全基线管理、配置加固、等保合规及持续安全运营。 | |
记录资产风险服务暴露检测日志,包含资产 IP、暴露服务类型、暴露端口、访问权限、公网可达性、风险等级、检测时间等。 | 记录资产高危服务暴露风险,用于互联网攻击面管理、暴露面收敛、合规审计及安全风险治理。 |
日志字段说明
AI Agent 安全日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
appid | 租户的应用 ID,用于标识资源归属 | 租户应用 ID | AppId | 13xxxxxx01 |
exe | AI Agent 进程的可执行文件路径 | 进程路径 | Process Executable | /usr/bin/python3 |
argv | AI Agent 进程的命令行参数 | 进程命令行 | Process Arguments | python3 agent.py |
cgroup | 进程所属的 cgroup 分类,用于容器识别 | cgroup 分类 | Cgroup | /docker/abc123 |
target | AI Agent 访问的目标地址,格式为 IP:Port | 目标地址 | Target Address | 203.0.113.45:443 |
ip | 从 target 字段解析出的目标 IP 地址 | 目标 IP | Target IP | 203.0.113.45 |
port | 从 target 字段解析出的目标端口 | 目标端口 | Target Port | 443 |
protocol | 使用的协议类型,如 http/https | 协议类型 | Protocol | https |
http_url | 完整的 HTTP 请求 URL | HTTP URL | HTTP URL | https://api.openai.com/v1/chat |
msg | 附加信息,如外联的 AI 服务名称 | 附加信息 | Message | 外联 AI 服务 |
belong_asset_type | 资产类型,0 表示主机,1 表示容器 | 资产类型 | Asset Type | 0 |
instance_id | 主机或容器的实例 ID | 实例 ID | Instance ID | ins-abc123 |
uuid | Agent 的唯一标识符 | Agent UUID | Agent UUID | uuid-xxx-yyy |
cluster_id | 容器所在的集群 ID(仅容器资产) | 集群 ID | Cluster ID | cls-abc123 |
container_id | 容器 ID(仅容器资产) | 容器 ID | Container ID | docker-abc123 |
instance_name | 主机或容器的名称 | 实例名称 | Instance Name | ai-server-01 |
ai_agent_name | AI Agent 的名称,如 OpenClaw | AI Agent 名称 | AI Agent Name | OpenClaw |
container_name | 容器名称(仅容器资产) | 容器名称 | Container Name | ai-agent-container |
cluster_name | 集群名称(仅容器资产) | 集群名称 | Cluster Name | prod-cluster |
pod_name | Pod 名称(仅 K8s 容器) | Pod 名称 | Pod Name | ai-agent-pod-0 |
pod_ip | Pod 的 IP 地址(仅 K8s 容器) | Pod IP | Pod IP | 10.0.0.55 |
insert_time | 日志记录创建的时间 | 创建时间 | Create Time | 2026-01-21 16:57:07 |
cls_event_type | CLS 日志的子类型标识 | CLS 事件类型 | CLS Event Type | network_audit |
cls_event_timestamp | CLS 事件的时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
云 API 风险治理
AKSK 告警日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
appid | 租户的应用 ID | 租户应用 ID | AppId | 13xxxxxx01 |
event_time | 告警事件发生的时间 | 事件时间 | Event Time | 2026-01-21T16:57:07+08:00 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | aksk_alert |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
unique_key | 告警的唯一键,由 appid+ak+rule_id+date 生成 | 唯一键 | Unique Key | abc123def456… |
type | 告警类型,0=异常调用,1=泄漏检测 | 告警类型 | Alert Type | 0 |
level | 告警等级,1=提示,2=低危,3=中危,4=高危,5=严重 | 告警等级 | Alert Level | 4 |
ak | 触发告警的访问密钥 ID | 访问密钥 ID | Access Key | AKIDxxx… |
alarm_uin | AK 所属的主账号 UIN | 告警账号 UIN | Alarm UIN | 1000xxxx5678 |
alarm_time | 告警产生的时间 | 告警时间 | Alarm Time | 2026-01-21T16:57:07+08:00 |
alarm_rule_id | 触发告警的规则 ID | 告警规则 ID | Alarm Rule ID | 10001 |
cloud_type | 云类型,0=腾讯云 | 云类型 | Cloud Type | 0 |
date | 告警聚合的日期 | 聚合日期 | Aggregation Date | 2026-01-21 |
leak_evidence | AK 泄漏的证据,如 GitHub 公开仓库地址 | 泄露证据 | Leak Evidence | GitHub 公开仓库 |
evidence | 告警的详细证据信息,JSON 格式 | 证据详情 | Evidence | {"ip":"203.0.113.45"} |
name | 告警的名称 | 告警名称 | Alert Name | AK 异常调用告警 |
description | 告警的详细描述 | 告警描述 | Alert Description | 检测到 AK 在异常 IP 调用 |
CAM 审计日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
appid | 租户的应用 ID | 租户应用 ID | AppId | 13xxxxxx01 |
cloudType | 云类型,0=腾讯云 | 云类型 | Cloud Type | 0 |
eventTime | 日志投递到 CLS 的时间 | 投递时间 | Event Time | 2026-01-21T16:57:07+08:00 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | cam_audit |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
module | 被操作的云服务模块,如 cam、cvm | 云服务模块 | Module | cam |
action | 具体的 API 操作名称 | 操作名称 | Action | CreateUser |
ver | API 接口的版本号 | API 版本 | API Version | 2019-01-16 |
region | API 请求的目标地域 | 地域 | Region | ap-guangzhou |
uin | 执行操作的主账号 UIN | 操作者 UIN | Operator UIN | 1000xxxx5678 |
accUin | 被操作的主账号 UIN | 主账号 UIN | Account UIN | 1000xxxx5678 |
assumerUin | 扮演者的 UIN(角色扮演场景) | 扮演者 UIN | Assumer UIN | 0 |
assumerOwnerUin | 扮演者所属的主账号 UIN | 扮演者所属 UIN | Assumer Owner UIN | 0 |
reqCli | 发起请求的客户端标识 | 请求客户端 | Request Client | SDK_GO_1.0.500 |
reqId | API 请求的唯一 ID | 请求 ID | Request ID | req-abc123 |
language | API 请求的语言 | 语言 | Language | zh-CN |
reqHost | API 请求的 Host 头 | 请求 Host | Request Host | cam.tencentcloudapi.com |
sigMethod | API 请求的签名方法 | 签名方法 | Signature Method | TC3-HMAC-SHA256 |
secId | 用于鉴权的密钥 ID | 密钥 ID | Secret ID | AKIDxxx… |
cliIp | 发起 API 请求的客户端 IP | 客户端 IP | Client IP | 203.0.113.45 |
httpMethod | HTTP 请求方法,如 POST、GET | HTTP 方法 | HTTP Method | POST |
reqSrc | API 请求的来源,如 SDK、控制台 | 请求来源 | Request Source | SDK |
eCodeStr | API 返回的错误码字符串 | 错误码字符串 | Error Code String | - |
eCode | API 返回的数字错误码 | 错误码 | Error Code | 0 |
eInnerCode | 内部错误码 | 内部错误码 | Inner Error Code | 0 |
agent | 请求的 Agent 信息 | Agent 信息 | Agent | SDK_GO |
reqRegion | API 请求的实际地域 | 请求地域 | Request Region | ap-guangzhou |
eMsg | API 返回的错误消息 | 错误消息 | Error Message | - |
vpcAppId | VPC 的应用 ID | VPC AppID | VPC App ID | 0 |
vpcId | VPC 的网络 ID | VPC ID | VPC ID | 0 |
vpcName | VPC 的名称 | VPC 名称 | VPC Name | - |
uniqVpcId | VPC 的唯一标识符 | VPC 唯一 ID | Unique VPC ID | - |
云 API 审计日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
appid | 租户的应用 ID | 租户应用 ID | AppId | 13xxxxxx01 |
cloudType | 云类型,0=腾讯云,4=阿里云 | 云类型 | Cloud Type | 0 |
eventTime | 日志投递到 CLS 的时间 | 投递时间 | Event Time | 2026-01-21T16:57:07+08:00 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | aksk_audit |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
module | 被操作的云服务模块 | 云服务模块 | Module | cvm |
action | 具体的 API 操作名称 | 操作名称 | Action | DescribeInstances |
ver | API 接口的版本号 | API 版本 | API Version | 2017-03-12 |
region | API 请求的目标地域 | 地域 | Region | ap-guangzhou |
uin | 执行操作的主账号 UIN | 操作者 UIN | Operator UIN | 1000xxxx5678 |
accUin | 被操作的主账号 UIN | 主账号 UIN | Account UIN | 1000xxxx5678 |
assumerUin | 扮演者的 UIN(角色扮演场景) | 扮演者 UIN | Assumer UIN | - |
assumerOwnerUin | 扮演者所属的主账号 UIN | 扮演者所属 UIN | Assumer Owner UIN | - |
reqCli | 发起请求的客户端标识 | 请求客户端 | Request Client | SDK_GO_1.0.500 |
reqId | API 请求的唯一 ID | 请求 ID | Request ID | req-abc123 |
language | API 请求的语言 | 语言 | Language | zh-CN |
reqHost | API 请求的 Host 头 | 请求 Host | Request Host | cvm.tencentcloudapi.com |
sigMethod | API 请求的签名方法 | 签名方法 | Signature Method | TC3-HMAC-SHA256 |
secId | 用于鉴权的密钥 ID | 密钥 ID | Secret ID | AKIDxxx… |
cliIp | 发起 API 请求的客户端 IP | 客户端 IP | Client IP | 203.0.113.45 |
httpMethod | HTTP 请求方法 | HTTP 方法 | HTTP Method | POST |
reqSrc | API 请求的来源 | 请求来源 | Request Source | SDK |
eCodeStr | API 返回的错误码字符串 | 错误码字符串 | Error Code String | - |
eCode | API 返回的数字错误码 | 错误码 | Error Code | 0 |
eInnerCode | 内部错误码 | 内部错误码 | Inner Error Code | 0 |
agent | 请求的 Agent 信息(JSON 字符串) | Agent 信息 | Agent | {"sdk":"go"} |
reqRegion | API 请求的实际地域 | 请求地域 | Request Region | ap-guangzhou |
eMsg | API 返回的错误消息 | 错误消息 | Error Message | - |
vpcAppId | VPC 的应用 ID | VPC AppID | VPC App ID | 0 |
vpcId | VPC 的网络 ID | VPC ID | VPC ID | 0 |
vpcName | VPC 的名称 | VPC 名称 | VPC Name | - |
uniqVpcId | VPC 的唯一标识符 | VPC 唯一 ID | Unique VPC ID | - |
对象存储异常监测日志
COS 原始日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
req_id | COS 请求的唯一标识符 | 请求 ID | Request ID | NWQ2YjQ4… |
app_id | 租户的应用 ID | 应用 ID | App ID | 13xxxxxx01 |
event_version | 日志格式的版本号 | 日志版本 | Event Version | 1.0 |
bucket_name | COS 存储桶的名称 | 存储桶名称 | Bucket Name | my-bucket-13xxxxxx01 |
req_region | COS 请求的地域 | 请求地域 | Request Region | ap-guangzhou |
origin_timestamp | COS 事件发生的 Unix 时间戳(秒) | 事件时间 | Origin Timestamp | 17xxxxxx00 |
req_host | 用户访问 COS 时使用的域名 | 用户访问域名 | Request Host | my-bucket.cos.ap-guangzhou.myqcloud.com |
action | COS API 操作名称,如 PutObject、GetObject | 事件名称 | Action | PutObject |
cli_ip | 发起 COS 请求的客户端 IP | 源 IP | Client IP | 203.0.113.45 |
sec_id | 用于鉴权的访问密钥 ID | 访问密钥 ID | Secret ID | AKIDxxx… |
sec_id_role | 密钥的角色类型 | 密钥角色 | Secret ID Role | - |
uin | 操作者的主账号 UIN | 操作者 UIN | Operator UIN | 1000xxxx5678 |
acc_uin | 被操作的主账号 UIN | 主账号 UIN | Account UIN | 1000xxxx5678 |
service_account_id | 服务账号 ID | 服务账号 ID | Service Account ID | - |
account_name | 账号的名称 | 账号名称 | Account Name | admin |
sec_id_type | 密钥的类型,如 permanent(永久密钥) | 密钥类型 | Secret ID Type | permanent |
sec_id_monitor_type | 密钥的监控类型 | 密钥监控类型 | Secret ID Monitor Type | - |
reserved_field | 保留字段,暂未使用 | 保留字段 | Reserved Field | - |
req_bytes_sent | 请求体发送的字节数 | 请求字节数 | Request Bytes Sent | 1024 |
delta_data_size | 存储量的变化量(Bytes) | 存储量变化 | Delta Data Size | 1024 |
req_path | 请求的文件路径 | 请求文件路径 | Request Path | /uploads/file.txt |
http_method | HTTP 请求方法 | HTTP 方法 | HTTP Method | PUT |
req_cli | 请求的 User-Agent | User-Agent | Request Client | cos-python-sdk |
res_http_code | HTTP 响应的状态码 | HTTP 响应码 | Response HTTP Code | 200 |
e_code | COS 内部的错误码 | 内部错误码 | Error Code | - |
res_error_code | COS 返回的错误码 | COS 错误码 | Response Error Code | - |
res_error_msg | COS 返回的错误消息 | COS 错误消息 | Response Error Message | - |
res_bytes_sent | 响应体发送的字节数 | 响应字节数 | Response Bytes Sent | 0 |
res_total_time | 请求的总耗时(毫秒) | 请求总耗时 | Response Total Time | 120 |
log_source_type | 日志的来源类型,如 USER(用户请求) | 日志来源类型 | Log Source Type | USER |
storage_class | 对象的存储类型,如 STANDARD(标准存储) | 存储类型 | Storage Class | STANDARD |
account_id | 存储桶拥有者的账号 ID | 桶拥有者账号 ID | Account ID | 1000xxxx5678 |
res_turn_around_time | COS 服务端处理请求的耗时(毫秒) | 服务端处理耗时 | Response Turn Around Time | 80 |
requester | 请求者的账号 ID | 请求者账号 | Requester | 1000xxxx5678 |
object_size | 对象的大小(Bytes) | 对象大小 | Object Size | 1024 |
target_storage_class | 目标存储类型(生命周期场景) | 目标存储类型 | Target Storage Class | - |
Referer | HTTP 请求的 Referer 头 | HTTP Referer | Referer | - |
request_uri | 完整的请求 URI | 请求 URI | Request URI | /uploads/file.txt |
vpc_id | VPC 的网络 ID | VPC ID | VPC ID | - |
ip_type | IP 的类型,如 public(公网) | IP 类型 | IP Type | public |
create_date | 日志创建日期的零点 Unix 时间戳(秒) | 创建日期 | Create Date | 17xxxxxx00 |
access_way | 访问方式,如 api(API 访问) | 访问方式 | Access Way | api |
rules | 触发的告警策略(JSON 数组) | 告警策略 | Rules | - |
account_type | 账号的类型,如 root(主账号) | 账号类型 | Account Type | root |
receive_time | CLS 接收日志的 Unix 时间戳(秒) | 接收时间 | Receive Time | 17xxxxxx10 |
cli_ip_number | 客户端 IP 的数值表示 | IP 数值表示 | Client IP Number | 34xxxxxx21 |
location_country | 客户端 IP 所属的国家 | 国家 | Country | 中国 |
location_province | 客户端 IP 所属的省份 | 省份 | Province | 广东 |
location_city | 客户端 IP 所属的城市 | 城市 | City | 深圳 |
location_district | 客户端 IP 所属的区县 | 区县 | District | 南山 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | cos_origin |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
COS 告警日志-恶意文件
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
app_id | 租户的应用 ID | 租户应用 ID | App ID | 13xxxxxx01 |
instance_id | COS 实例的 ID | 实例 ID | Instance ID | cos-ins-001 |
alert_type | 告警的类型,如 MalFile(恶意文件) | 告警类型 | Alert Type | MalFile |
alert_name | 告警的名称 | 告警名称 | Alert Name | 恶意文件检测 |
alert_level | 告警的等级,数值越大越严重 | 告警等级 | Alert Level | 4 |
alert_time | 告警产生的时间 | 告警时间 | Alert Time | 2026-01-21 16:57:07 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | cos_alert |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
bucket_name | COS 存储桶的名称 | 存储桶名称 | Bucket Name | my-bucket-13xxxxxx01 |
req_region | COS 存储桶所在的地域 | 地域 | Region | ap-guangzhou |
req_path | 恶意文件的路径 | 请求文件路径 | Request Path | /uploads/malware.exe |
account_id | 存储桶拥有者的 UIN | 桶拥有者 UIN | Account ID | 1000xxxx5678 |
request_id | 关联的 COS 原始日志的请求 ID | 关联请求 ID | Request ID | NWQ2YjQ4… |
file_path | 恶意文件的完整路径 | 文件路径 | File Path | /uploads/malware.exe |
file_md5 | 恶意文件的 MD5 哈希值 | 文件 MD5 | File MD5 | d41d8cd98f00b204e9800998ecf8427e |
file_size | 恶意文件的大小(Bytes) | 文件大小 | File Size | 102400 |
tag_feature | 恶意文件的标签特征 | 标签特征 | Tag Feature | Trojan.Win32 |
virus_desc | 病毒的描述信息 | 病毒描述 | Virus Description | 木马程序 |
COS 告警日志-异常行为
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
app_id | 租户的应用 ID | 租户应用 ID | App ID | 13xxxxxx01 |
instance_id | COS 实例的 ID | 实例 ID | Instance ID | cos-ins-001 |
alert_type | 告警的类型,如 AbnBehavior(异常行为) | 告警类型 | Alert Type | AbnBehavior |
alert_name | 告警的名称 | 告警名称 | Alert Name | 异常行为检测 |
alert_level | 告警的等级 | 告警等级 | Alert Level | 3 |
alert_time | 告警产生的时间 | 告警时间 | Alert Time | 2026-01-21 16:57:07 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | cos_alert |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
event_version | 日志格式的版本号 | 日志版本 | Event Version | 1.0 |
bucket_name | COS 存储桶的名称 | 存储桶名称 | Bucket Name | my-bucket-13xxxxxx01 |
req_region | COS 存储桶所在的地域 | 请求地域 | Request Region | ap-guangzhou |
origin_timestamp | 源 COS 事件的时间戳(秒) | 源事件时间 | Origin Timestamp | 17xxxxxx00 |
req_host | 用户访问 COS 时使用的域名 | 用户访问域名 | Request Host | my-bucket.cos.ap-guangzhou.myqcloud.com |
action | 触发告警的 COS API 操作 | 事件名称 | Action | GetObject |
cli_ip | 发起请求的客户端 IP | 源 IP | Client IP | 203.0.113.45 |
sec_id | 用于鉴权的访问密钥 ID | 访问密钥 ID | Secret ID | AKIDxxx… |
reserved_field | 保留字段 | 保留字段 | Reserved Field | - |
req_bytes_sent | 请求体发送的字节数 | 请求字节数 | Request Bytes Sent | 256 |
delta_data_size | 存储量的变化量 | 存储量变化 | Delta Data Size | 0 |
req_path | 请求的文件路径 | 请求文件路径 | Request Path | /data/secret.txt |
http_method | HTTP 请求方法 | HTTP 方法 | HTTP Method | GET |
req_cli | 请求的 User-Agent | User-Agent | Request Client | cos-python-sdk |
res_http_code | HTTP 响应的状态码 | HTTP 响应码 | Response HTTP Code | 200 |
res_error_code | COS 返回的错误码 | COS 错误码 | Response Error Code | - |
res_error_msg | COS 返回的错误消息 | COS 错误消息 | Response Error Message | - |
res_bytes_sent | 响应体发送的字节数 | 响应字节数 | Response Bytes Sent | 10240 |
res_total_time | 请求的总耗时(毫秒) | 请求总耗时 | Response Total Time | 50 |
log_source_type | 日志的来源类型 | 日志来源类型 | Log Source Type | USER |
storage_class | 对象的存储类型 | 存储类型 | Storage Class | STANDARD |
account_id | 存储桶拥有者的账号 ID | 桶拥有者账号 ID | Account ID | 1000xxxx5678 |
res_turn_around_time | COS 服务端处理耗时(毫秒) | 服务端处理耗时 | Response Turnaround Time | 30 |
requester | 请求者的账号 ID | 请求者账号 | Requester | 1000xxxx5678 |
request_id | 请求的唯一标识 | 请求 ID | Request ID | NWQ2YjQ4… |
object_size | 对象的大小(Bytes) | 对象大小 | Object Size | 10240 |
target_storage_class | 目标存储类型 | 目标存储类型 | Target Storage Class | - |
referer | HTTP 请求的 Referer 头 | HTTP Referer | Referer | - |
request_uri | 完整的请求 URI | 请求 URI | Request URI | /data/secret.txt |
vpc_id | VPC 的网络 ID | VPC ID | VPC ID | - |
rules | 触发的告警策略(JSON 数组) | 告警策略 | Rules | [{"rule_id":1}] |
COS 扫描日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
app_id | 租户的应用 ID | 应用 ID | App ID | 13xxxxxx01 |
task_meta_id | 扫描任务的元数据 ID | 任务元数据 ID | Task Meta ID | meta-001 |
task_scan_id | 扫描任务的唯一 ID | 扫描任务 ID | Task Scan ID | scan-001 |
asset_id | 被扫描的资产 ID | 资产 ID | Asset ID | asset-001 |
instance_id | COS 实例的 ID | 实例 ID | Instance ID | cos-ins-001 |
task_type | 扫描任务的类型,如 full_scan(全量扫描) | 任务类型 | Task Type | full_scan |
identify_status | 识别任务的状态,如 completed(已完成) | 识别状态 | Identify Status | completed |
compliance_id | 合规检查的 ID | 合规 ID | Compliance ID | comp-001 |
compliance_version | 合规检查的版本号 | 合规版本 | Compliance Version | 1.0 |
bucket_name | COS 存储桶的名称 | 存储桶名称 | Bucket Name | my-bucket-13xxxxxx01 |
region | COS 存储桶所在的地域 | 地域 | Region | ap-guangzhou |
file_name | 被扫描的文件名 | 文件名 | File Name | user_data.csv |
full_file_name | 被扫描文件的完整路径 | 完整文件名 | Full File Name | /data/user_data.csv |
full_file_name_hash | 完整文件名的哈希值 | 完整文件名哈希 | Full File Name Hash | abc123def456 |
file_etag | 文件的 ETag 标识 | 文件 ETag | File ETag | d41d8cd98f00b204… |
file_size | 文件的大小(Bytes) | 文件大小 | File Size | 204800 |
file_type | 文件的类型,如 csv、txt | 文件类型 | File Type | csv |
image_num | 文件中的图片数量 | 图片数量 | Image Number | 0 |
level_id | 敏感数据的等级 ID | 敏感等级 ID | Level ID | 3 |
level_score | 敏感数据的等级分数 | 敏感等级分数 | Level Score | 80 |
leaf_category_ids | 敏感数据的叶子分类 ID 列表(JSON 数组) | 叶子分类 ID | Leaf Category IDs | [1,2,3] |
root_category_ids | 敏感数据的根分类 ID 列表(JSON 数组) | 根分类 ID | Root Category IDs | [1] |
level_ids | 等级 ID 列表(JSON 数组) | 等级 ID 列表 | Level IDs | [3] |
rule_ids | 命中的规则 ID 列表(JSON 数组) | 规则 ID 列表 | Rule IDs | [101,102] |
ai_rule_ids | AI 规则 ID 列表 | AI 规则 ID | AI Rule IDs | - |
rule_count | 命中的规则数量 | 命中规则数 | Rule Count | 2 |
sensitive_detail | 敏感数据的详细信息(JSON 数组) | 敏感详情 | Sensitive Detail | [{"rule_id":101}] |
is_sensitive | 是否包含敏感数据,1=是,0=否 | 是否敏感 | Is Sensitive | 1 |
create_time | 扫描任务的创建时间(毫秒时间戳) | 创建时间 | Create Time | 1769072227123 |
parse_type | 文件的解析类型,如 text(文本) | 解析类型 | Parse Type | text |
file_real_ext | 文件真实的扩展名 | 文件真实扩展名 | File Real Extension | CSV |
dir_name | 文件所在的目录名 | 目录名 | Directory Name | /data |
identify_detail | 识别的详细信息(JSON 对象) | 识别详情 | Identify Detail | {"count":10} |
identify_type | 识别的类型,如 rule(规则识别) | 识别类型 | Identify Type | rule |
file_ext | 文件的扩展名 | 文件扩展名 | File Extension | CSV |
error_code | 扫描任务的错误码 | 错误码 | Error Code | - |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | cos_scan |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
弱口令风险日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
appid | 租户的应用 ID | 租户应用 ID | AppId | 13xxxxxx01 |
time | 弱口令发现的 Unix 时间戳(秒) | 事件时间 | Event Time | 17xxxxxx27 |
insert_time | 日志入库的 Unix 时间戳(秒) | 入库时间 | Insert Time | 17xxxxxx30 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | risk_pwd |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
asset | 资产的 IP 地址或域名 | 资产 IP/域名 | Asset | 203.0.113.45 |
log_id | 日志的唯一 ID | 日志 ID | Log ID | log-abc123 |
task_id | 扫描任务的 ID | 任务 ID | Task ID | task-xyz789 |
port | 弱口令所在的端口号 | 端口号 | Port | 3306 |
engine_source | 扫描引擎的来源,如 csip | 引擎来源 | Engine Source | csip |
server | 服务的名称,如 MySQL、SSH | 服务名称 | Server | mysql |
vul_type | 漏洞的类型,如弱口令 | 漏洞类型 | Vulnerability Type | 弱口令 |
vul_url | 漏洞的 URL 地址 | 漏洞 URL | Vulnerability URL | mysql://10.0.0.1:3306 |
payload | 攻击的载荷,如尝试的弱口令 | 攻击载荷 | Payload | root/123456 |
vul_id | 漏洞的唯一 ID | 漏洞 ID | Vulnerability ID | vul-pwd-001 |
status | 漏洞的处置状态,如未处理、已修复 | 处置状态 | Status | 未处理 |
component | 服务的组件信息,如 MySQL 5.7 | 组件 | Component | MySQL 5.7 |
level | 漏洞的危险等级,如高危、中危 | 危险等级 | Level | 高危 |
vul_desc | 漏洞的描述信息 | 漏洞描述 | Vulnerability Description | MySQL 弱口令 |
vul_prove | 漏洞的证明信息 | 漏洞证明 | Vulnerability Proof | 成功登录 |
fix | 漏洞的修复建议 | 修复建议 | Fix Suggestion | 修改为强密码 |
key_id | 漏洞的唯一键 ID,用于去重 | 唯一键 ID | Key ID | key-001 |
risk_id | 风险的 ID | 风险 ID | Risk ID | risk-001 |
from | 数据的来源,如弱口令扫描 | 数据来源 | Data Source | 弱口令扫描 |
instance_id | 资产实例的 ID | 实例 ID | Instance ID | ins-abc123 |
instance_type | 实例的类型,如 cvm、clb | 实例类型 | Instance Type | cvm |
pwd_type | 弱口令的类型,如数据库弱口令 | 弱口令类型 | Password Type | 数据库弱口令 |
deleted | 是否已删除,0=否,1=是 | 是否已删除 | Deleted | 0 |
instance_name | 资产实例的名称 | 实例名称 | Instance Name | db-server-01 |
漏洞风险日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
appid | 租户的应用 ID | 租户应用 ID | AppId | 13xxxxxx01 |
time | 漏洞发现的 Unix 时间戳(秒) | 事件时间 | Event Time | 17xxxxxx27 |
insert_time | 日志入库的 Unix 时间戳(秒) | 入库时间 | Insert Time | 17xxxxxx30 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | risk_vul |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
uin | 操作者的主账号 UIN | 操作者 UIN | Operator UIN | 1000xxxx5678 |
from | 数据的来源,如外部扫描 | 数据来源 | Data Source | 外部扫描 |
asset | 资产的 IP 地址或域名 | 资产 IP/域名 | Asset | 203.0.113.45 |
log_id | 日志的唯一 ID | 日志 ID | Log ID | log-abc123 |
task_id | 扫描任务的 ID | 任务 ID | Task ID | task-xyz789 |
port | 漏洞所在的端口号 | 端口号 | Port | 443 |
engine_source | 扫描引擎的来源 | 引擎来源 | Engine Source | csip |
server | 服务的名称 | 服务名称 | Server | Apache |
vul_type | 漏洞的类型,如远程代码执行 | 漏洞类型 | Vulnerability Type | 远程代码执行 |
vul_url | 漏洞的 URL 地址 | 漏洞 URL | Vulnerability URL | https://example.com/vuln |
payload | 攻击的载荷 | 攻击载荷 | Payload | GET /shell HTTP/1.1 |
poc_id | POC(漏洞验证)的 ID | POC ID | POC ID | poc-001 |
poc_name | POC 的名称 | POC 名称 | POC Name | Apache RCE |
vul_id | 漏洞的唯一 ID | 漏洞 ID | Vulnerability ID | vul-001 |
component | 服务的组件信息 | 组件 | Component | Apache 2.4.49 |
level | 漏洞的危险等级 | 危险等级 | Level | 高危 |
CVE | CVE 编号 | CVE 编号 | CVE | CVE-2021-41773 |
app_name | 应用的名称 | 应用名称 | Application Name | Apache HTTP Server |
app_version | 应用的版本号 | 应用版本 | Application Version | 2.4.49 |
tvd_id | TVD(腾讯漏洞)ID | TVD ID | TVD ID | tvd-001 |
pcmgr_id | PCMGR ID | PCMGR ID | PCMGR ID | pcmgr-001 |
vul_desc | 漏洞的描述信息 | 漏洞描述 | Vulnerability Description | 路径穿越导致 RCE |
vul_references | 漏洞的参考链接 | 漏洞参考链接 | Vulnerability References | https://cve.mitre.org/… |
vul_prove | 漏洞的证明信息 | 漏洞证明 | Vulnerability Proof | 响应包含敏感信息 |
fix | 漏洞的修复建议 | 修复建议 | Fix Suggestion | 升级到 2.4.51 |
key_id | 漏洞的唯一键 ID | 唯一键 ID | Key ID | key-001 |
risk_id | 风险的 ID | 风险 ID | Risk ID | risk-001 |
instance_id | 资产实例的 ID | 实例 ID | Instance ID | ins-abc123 |
instance_type | 实例的类型 | 实例类型 | Instance Type | CVM |
instance_uuid | 资产实例的 UUID | 实例 UUID | Instance UUID | uuid-xxx |
deleted | 是否已删除 | 是否已删除 | Deleted | 0 |
cwp_status | 主机安全的检测状态 | CWP 状态 | CWP Status | 已检测 |
cwp_protect_version | 主机安全的防护版本 | CWP 防护版本 | CWP Protect Version | pro |
is_cwp_detect | 是否被主机安全检测 | 是否 CWP 检测 | Is CWP Detect | 1 |
is_cwp_fix | 是否可被主机安全修复 | 是否 CWP 可修复 | Is CWP Fix | 1 |
old_status | 旧的状态 | 旧状态 | Old Status | 0 |
risk_score | 风险的评分 | 风险评分 | Risk Score | 85.5 |
new_vul_type | 新的漏洞类型分类 | 新漏洞类型 | New Vulnerability Type | Web 应用漏洞 |
emergency_vul_type | 应急漏洞的类型 | 应急漏洞类型 | Emergency Vulnerability Type | 1 |
instance_name | 资产实例的名称 | 实例名称 | Instance Name | web-server-01 |
hw_tag | HW(护网)标签 | HW 标签 | HW Tag | hw2024 |
attack_heat | 攻击的热度 | 攻击热度 | Attack Heat | 100 |
vul_tag | 漏洞的标签,如在野利用 | 漏洞标签 | Vulnerability Tag | 在野利用 |
disclosure_time | 漏洞的披露时间 | 披露时间 | Disclosure Time | 2021-10-05 |
is_suggest | 是否建议修复 | 是否建议修复 | Is Suggest | 1 |
端口风险日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
appid | 租户的应用 ID | 租户应用 ID | AppId | 13xxxxxx01 |
time | 端口发现的 Unix 时间戳(秒) | 事件时间 | Event Time | 17xxxxxx27 |
insert_time | 日志入库的 Unix 时间戳(秒) | 入库时间 | Insert Time | 17xxxxxx30 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | risk_port |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
asset | 资产的 IP 地址或域名 | 资产 IP/域名 | Asset | 203.0.113.45 |
log_id | 日志的唯一 ID | 日志 ID | Log ID | log-abc123 |
task_id | 扫描任务的 ID | 任务 ID | Task ID | task-xyz789 |
port | 开放的端口号 | 端口号 | Port | 8080 |
protocol | 端口使用的协议,如 TCP、UDP | 协议 | Protocol | TCP |
server | 端口运行的服务名称 | 服务名称 | Server | nginx |
tags | 端口的标签,如高危端口 | 标签 | Tags | 高危端口 |
title | 端口风险的标题 | 标题 | Title | 开放的管理端口 |
banner | 端口的 Banner 信息 | Banner 信息 | Banner | nginx/1.18.0 |
webtags | Web 服务的标签 | Web 标签 | Web Tags | 后台管理 |
status_code | HTTP 响应的状态码 | HTTP 状态码 | Status Code | 200 |
suggest | 端口风险的修复建议 | 修复建议 | Suggestion | 关闭不必要的端口 |
status | 端口风险的处置状态 | 处置状态 | Status | 未处理 |
component | 服务的组件信息 | 组件 | Component | nginx |
level | 端口风险的危险等级 | 危险等级 | Level | 高危 |
suggest_code | 修复建议的代码 | 建议代码 | Suggestion Code | 1 |
key_id | 端口风险的唯一键 ID | 唯一键 ID | Key ID | key-001 |
risk_id | 风险的 ID | 风险 ID | Risk ID | risk-001 |
cfw_protect_status | 云防火墙的防护状态 | 防火墙防护状态 | CFW Protect Status | 已防护 |
old_status | 旧的状态 | 旧状态 | Old Status | 未处理 |
from | 数据的来源 | 数据来源 | Data Source | 外部扫描 |
instance_id | 资产实例的 ID | 实例 ID | Instance ID | ins-abc123 |
instance_type | 实例的类型 | 实例类型 | Instance Type | cvm |
deleted | 是否已删除 | 是否已删除 | Deleted | 0 |
engine_source | 扫描引擎的来源 | 引擎来源 | Engine Source | csip |
instance_name | 资产实例的名称 | 实例名称 | Instance Name | web-server-01 |
配置风险日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
appid | 租户的应用 ID | 租户应用 ID | AppId | 13xxxxxx01 |
time | 配置风险发现的 Unix 时间戳(秒) | 事件时间 | Event Time | 17xxxxxx27 |
insert_time | 日志入库的 Unix 时间戳(秒) | 入库时间 | Insert Time | 17xxxxxx30 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | risk_cfg |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
asset | 资产的 IP 地址或域名 | 资产 IP/域名 | Asset | 203.0.113.45 |
port | 配置风险所在的端口号 | 端口号 | Port | 22 |
instance_id | 资产实例的 ID | 实例 ID | Instance ID | ins-abc123 |
instance_type | 实例的类型 | 实例类型 | Instance Type | cvm |
log_id | 日志的唯一 ID | 日志 ID | Log ID | log-abc123 |
task_id | 扫描任务的 ID | 任务 ID | Task ID | task-xyz789 |
cfg_name | 配置项的名称 | 配置项名称 | Configuration Name | SSH 密码认证 |
cfg_std | 配置检查的标准 | 配置标准 | Configuration Standard | CIS Benchmark |
cfg_desc | 配置风险的描述 | 配置描述 | Configuration Description | SSH 允许密码认证 |
cfg_fix | 配置风险的修复建议 | 修复建议 | Configuration Fix | 禁用密码认证 |
cfg_help_url | 配置修复的帮助链接 | 帮助链接 | Help URL | https://help.example.com |
check_type | 检查的类型,如 system(系统检查) | 检查类型 | Check Type | system |
level | 配置风险的危险等级 | 危险等级 | Level | 中危 |
key_id | 配置风险的唯一键 ID | 唯一键 ID | Key ID | key-001 |
risk_id | 风险的 ID | 风险 ID | Risk ID | risk-001 |
deleted | 是否已删除 | 是否已删除 | Deleted | 0 |
instance_name | 资产实例的名称 | 实例名称 | Instance Name | web-server-01 |
rule_id | 检查规则的 ID | 规则 ID | Rule ID | 10001 |
user_type | 用户的类型 | 用户类型 | User Type | 1 |
clb_id | CLB(负载均衡)的 ID | CLB ID | CLB ID | lb-abc123 |
from | 数据的来源,如基线扫描 | 数据来源 | Data Source | 基线扫描 |
status | 配置风险的处置状态 | 处置状态 | Status | 未处理 |
insert_time | 日志入库的 Unix 时间戳(秒) | 入库时间 | Insert Time | 17xxxxxx30 |
time | 配置风险发现的 Unix 时间戳(秒) | 事件时间 | Event Time | 17xxxxxx27 |
风险服务暴露日志
字段名 | 字段说明 | 中文名 | 英文名 | 示例 |
appid | 租户的应用 ID | 租户应用 ID | AppId | 13xxxxxx01 |
time | 风险服务发现的 Unix 时间戳(秒) | 事件时间 | Event Time | 17xxxxxx27 |
insert_time | 日志入库的 Unix 时间戳(秒) | 入库时间 | Insert Time | 17xxxxxx30 |
cls_event_type | CLS 日志子类型 | CLS 事件类型 | CLS Event Type | risk_server |
cls_event_timestamp | CLS 事件时间戳(毫秒) | CLS 事件时间戳 | CLS Event Timestamp | 1769072227123 |
asset | 资产的 IP 地址或域名 | 资产 IP/域名 | Asset | 203.0.113.45 |
log_id | 日志的唯一 ID | 日志 ID | Log ID | log-abc123 |
task_id | 扫描任务的 ID | 任务 ID | Task ID | task-xyz789 |
port | 风险服务所在的端口号 | 端口号 | Port | 6379 |
protocol | 端口使用的协议 | 协议 | Protocol | TCP |
server | 运行的服务器软件名称 | 服务名称 | Server | Redis |
product | 产品的名称 | 产品 | Product | Redis |
title | 风险服务的标题 | 标题 | Title | Redis 未授权访问 |
component | 服务的组件信息 | 组件 | Component | Redis 6.0 |
banner | 服务的 Banner 信息 | Banner 信息 | Banner | $REDIS |
tags | 服务的标签,如未授权访问 | 标签 | Tags | 未授权访问 |
webtags | Web 服务的标签 | Web 标签 | Web Tags | - |
risk_detail | 风险服务的详细信息 | 风险详情 | Risk Detail | Redis 未设置密码 |
suggest_detail | 风险服务的修复建议详情 | 建议详情 | Suggestion Detail | 设置 requirepass |
service_snapshot | 服务的快照信息 | 服务快照 | Service Snapshot | … |
snapshot_key | 快照的 Key | 快照 Key | Snapshot Key | snap-001 |
snapshot_expire_time | 快照的过期时间 | 快照过期时间 | Snapshot Expire Time | 17xxxxxx27 |
cfw_protect_status | 云防火墙的防护状态 | 防火墙防护状态 | CFW Protect Status | 已防护 |
old_status | 旧的状态 | 旧状态 | Old Status | 未处理 |
level | 风险服务的危险等级 | 危险等级 | Level | 严重 |
key_id | 风险服务的唯一键 ID | 唯一键 ID | Key ID | key-001 |
risk_id | 风险的 ID | 风险 ID | Risk ID | risk-001 |
instance_id | 资产实例的 ID | 实例 ID | Instance ID | ins-abc123 |
instance_type | 实例的类型 | 实例类型 | Instance Type | cvm |
deleted | 是否已删除 | 是否已删除 | Deleted | 0 |
engine_source | 扫描引擎的来源 | 引擎来源 | Engine Source | csip |
instance_name | 资产实例的名称 | 实例名称 | Instance Name | cache-server-01 |
status_code | HTTP 响应的状态码 | 状态码 | Status Code | 200 |
status | 风险服务的处置状态 | 处置状态 | Status | 未处理 |
from | 数据的来源 | 数据来源 | Data Source | 服务扫描 |