帮你快速理解、总结文档立即下载

云安全中心

最近更新时间:2026-07-14 16:51:31
我的收藏
本文介绍云安全中心相关的日志类型及字段说明,包括端口风险日志、漏洞风险日志、配置风险日志、弱口令风险日志、服务暴露风险日志、内容风险日志、COS 告警日志、COS 原始访问日志、COS 敏感数据识别结果日志、AKSK API 审计日志、CAM 审计日志、AKSK 告警日志、AI Agent 网络审计日志等日志的内容和概述,以及各类日志中具体字段的名称、说明、中英文名和示例。
说明:
日志样例和字段说明仅为参考,具体字段可能因版本更新发生变化,请以实际采集数据为准。

日志类型说明

日志类型
日志内容
日志概述
记录 AI Agent 的流量审计数据,包含主机安全、容器安全场景下的流量采集信息、威胁检测结果、策略命中情况、源/目标 IP、端口、协议、威胁等级、事件时间等。
记录 AI Agent 流量审计数据,用于 AI 应用安全监控、威胁检测、合规审计及安全运营分析。
记录云 API 风险治理相关日志,包含 AKSK 告警、CAM 审计、云 API 审计等事件的访问密钥 ID、操作账号、API 名称、请求来源 IP、请求时间、风险等级、处置动作等。
记录云 API 访问风险事件,用于 API 安全审计、违规操作溯源、访问权限治理及合规监管。
记录对象存储(COS)异常监测日志,包含 COS 原始日志、 COS 告警日志(恶意文件、异常行为)、 COS 扫描日志等的存储桶名称、对象键、事件类型、源 IP、风险等级、检测时间等。
记录 COS 数据访问与操作行为,用于数据安全风险监测、异常行为告警、数据泄露防护及合规审计。
记录资产弱口令风险检测日志,包含风险资产信息、账号名称、服务类型(SSH / RDP / MySQL / Redis 等)、弱口令检测结果、风险等级、检测时间等。
记录资产弱口令风险事件,用于弱口令治理、资产安全加固、合规检查及风险闭环管理。
记录资产漏洞风险检测日志,包含漏洞名称、漏洞类型、危害等级、 CVE 编号、影响资产、漏洞描述、修复建议、检测时间等。
记录资产漏洞风险事件,用于漏洞全生命周期管理、风险优先级评估、补丁修复跟踪及安全合规。
记录资产端口风险检测日志,包含资产 IP、开放端口、端口服务、协议类型、风险等级、基线配置、检测时间等。
记录资产端口暴露风险,用于端口合规管理、异常端口监测、攻击面收敛及网络安全加固。
记录资产配置风险检测日志,包含资产信息、配置项名称、当前配置值、基线标准、风险等级、配置问题描述、修复建议、检测时间等。
记录资产配置不合规风险,用于安全基线管理、配置加固、等保合规及持续安全运营。
记录资产风险服务暴露检测日志,包含资产 IP、暴露服务类型、暴露端口、访问权限、公网可达性、风险等级、检测时间等。
记录资产高危服务暴露风险,用于互联网攻击面管理、暴露面收敛、合规审计及安全风险治理。

日志字段说明

AI Agent 安全日志

字段名
字段说明
中文名
英文名
示例
appid
租户的应用 ID,用于标识资源归属
租户应用 ID
AppId
13xxxxxx01
exe
AI Agent 进程的可执行文件路径
进程路径
Process Executable
/usr/bin/python3
argv
AI Agent 进程的命令行参数
进程命令行
Process Arguments
python3 agent.py
cgroup
进程所属的 cgroup 分类,用于容器识别
cgroup 分类
Cgroup
/docker/abc123
target
AI Agent 访问的目标地址,格式为 IP:Port
目标地址
Target Address
203.0.113.45:443
ip
从 target 字段解析出的目标 IP 地址
目标 IP
Target IP
203.0.113.45
port
从 target 字段解析出的目标端口
目标端口
Target Port
443
protocol
使用的协议类型,如 http/https
协议类型
Protocol
https
http_url
完整的 HTTP 请求 URL
HTTP URL
HTTP URL
https://api.openai.com/v1/chat
msg
附加信息,如外联的 AI 服务名称
附加信息
Message
外联 AI 服务
belong_asset_type
资产类型,0 表示主机,1 表示容器
资产类型
Asset Type
0
instance_id
主机或容器的实例 ID
实例 ID
Instance ID
ins-abc123
uuid
Agent 的唯一标识符
Agent UUID
Agent UUID
uuid-xxx-yyy
cluster_id
容器所在的集群 ID(仅容器资产)
集群 ID
Cluster ID
cls-abc123
container_id
容器 ID(仅容器资产)
容器 ID
Container ID
docker-abc123
instance_name
主机或容器的名称
实例名称
Instance Name
ai-server-01
ai_agent_name
AI Agent 的名称,如 OpenClaw
AI Agent 名称
AI Agent Name
OpenClaw
container_name
容器名称(仅容器资产)
容器名称
Container Name
ai-agent-container
cluster_name
集群名称(仅容器资产)
集群名称
Cluster Name
prod-cluster
pod_name
Pod 名称(仅 K8s 容器)
Pod 名称
Pod Name
ai-agent-pod-0
pod_ip
Pod 的 IP 地址(仅 K8s 容器)
Pod IP
Pod IP
10.0.0.55
insert_time
日志记录创建的时间
创建时间
Create Time
2026-01-21 16:57:07
cls_event_type
CLS 日志的子类型标识
CLS 事件类型
CLS Event Type
network_audit
cls_event_timestamp
CLS 事件的时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123

云 API 风险治理

AKSK 告警日志

字段名
字段说明
中文名
英文名
示例
appid
租户的应用 ID
租户应用 ID
AppId
13xxxxxx01
event_time
告警事件发生的时间
事件时间
Event Time
2026-01-21T16:57:07+08:00
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
aksk_alert
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
unique_key
告警的唯一键,由 appid+ak+rule_id+date 生成
唯一键
Unique Key
abc123def456…
type
告警类型,0=异常调用,1=泄漏检测
告警类型
Alert Type
0
level
告警等级,1=提示,2=低危,3=中危,4=高危,5=严重
告警等级
Alert Level
4
ak
触发告警的访问密钥 ID
访问密钥 ID
Access Key
AKIDxxx…
alarm_uin
AK 所属的主账号 UIN
告警账号 UIN
Alarm UIN
1000xxxx5678
alarm_time
告警产生的时间
告警时间
Alarm Time
2026-01-21T16:57:07+08:00
alarm_rule_id
触发告警的规则 ID
告警规则 ID
Alarm Rule ID
10001
cloud_type
云类型,0=腾讯云
云类型
Cloud Type
0
date
告警聚合的日期
聚合日期
Aggregation Date
2026-01-21
leak_evidence
AK 泄漏的证据,如 GitHub 公开仓库地址
泄露证据
Leak Evidence
GitHub 公开仓库
evidence
告警的详细证据信息,JSON 格式
证据详情
Evidence
{"ip":"203.0.113.45"}
name
告警的名称
告警名称
Alert Name
AK 异常调用告警
description
告警的详细描述
告警描述
Alert Description
检测到 AK 在异常 IP 调用

CAM 审计日志

字段名
字段说明
中文名
英文名
示例
appid
租户的应用 ID
租户应用 ID
AppId
13xxxxxx01
cloudType
云类型,0=腾讯云
云类型
Cloud Type
0
eventTime
日志投递到 CLS 的时间
投递时间
Event Time
2026-01-21T16:57:07+08:00
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
cam_audit
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
module
被操作的云服务模块,如 cam、cvm
云服务模块
Module
cam
action
具体的 API 操作名称
操作名称
Action
CreateUser
ver
API 接口的版本号
API 版本
API Version
2019-01-16
region
API 请求的目标地域
地域
Region
ap-guangzhou
uin
执行操作的主账号 UIN
操作者 UIN
Operator UIN
1000xxxx5678
accUin
被操作的主账号 UIN
主账号 UIN
Account UIN
1000xxxx5678
assumerUin
扮演者的 UIN(角色扮演场景)
扮演者 UIN
Assumer UIN
0
assumerOwnerUin
扮演者所属的主账号 UIN
扮演者所属 UIN
Assumer Owner UIN
0
reqCli
发起请求的客户端标识
请求客户端
Request Client
SDK_GO_1.0.500
reqId
API 请求的唯一 ID
请求 ID
Request ID
req-abc123
language
API 请求的语言
语言
Language
zh-CN
reqHost
API 请求的 Host 头
请求 Host
Request Host
cam.tencentcloudapi.com
sigMethod
API 请求的签名方法
签名方法
Signature Method
TC3-HMAC-SHA256
secId
用于鉴权的密钥 ID
密钥 ID
Secret ID
AKIDxxx…
cliIp
发起 API 请求的客户端 IP
客户端 IP
Client IP
203.0.113.45
httpMethod
HTTP 请求方法,如 POST、GET
HTTP 方法
HTTP Method
POST
reqSrc
API 请求的来源,如 SDK、控制台
请求来源
Request Source
SDK
eCodeStr
API 返回的错误码字符串
错误码字符串
Error Code String
-
eCode
API 返回的数字错误码
错误码
Error Code
0
eInnerCode
内部错误码
内部错误码
Inner Error Code
0
agent
请求的 Agent 信息
Agent 信息
Agent
SDK_GO
reqRegion
API 请求的实际地域
请求地域
Request Region
ap-guangzhou
eMsg
API 返回的错误消息
错误消息
Error Message
-
vpcAppId
VPC 的应用 ID
VPC AppID
VPC App ID
0
vpcId
VPC 的网络 ID
VPC ID
VPC ID
0
vpcName
VPC 的名称
VPC 名称
VPC Name
-
uniqVpcId
VPC 的唯一标识符
VPC 唯一 ID
Unique VPC ID
-

云 API 审计日志

字段名
字段说明
中文名
英文名
示例
appid
租户的应用 ID
租户应用 ID
AppId
13xxxxxx01
cloudType
云类型,0=腾讯云,4=阿里云
云类型
Cloud Type
0
eventTime
日志投递到 CLS 的时间
投递时间
Event Time
2026-01-21T16:57:07+08:00
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
aksk_audit
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
module
被操作的云服务模块
云服务模块
Module
cvm
action
具体的 API 操作名称
操作名称
Action
DescribeInstances
ver
API 接口的版本号
API 版本
API Version
2017-03-12
region
API 请求的目标地域
地域
Region
ap-guangzhou
uin
执行操作的主账号 UIN
操作者 UIN
Operator UIN
1000xxxx5678
accUin
被操作的主账号 UIN
主账号 UIN
Account UIN
1000xxxx5678
assumerUin
扮演者的 UIN(角色扮演场景)
扮演者 UIN
Assumer UIN
-
assumerOwnerUin
扮演者所属的主账号 UIN
扮演者所属 UIN
Assumer Owner UIN
-
reqCli
发起请求的客户端标识
请求客户端
Request Client
SDK_GO_1.0.500
reqId
API 请求的唯一 ID
请求 ID
Request ID
req-abc123
language
API 请求的语言
语言
Language
zh-CN
reqHost
API 请求的 Host 头
请求 Host
Request Host
cvm.tencentcloudapi.com
sigMethod
API 请求的签名方法
签名方法
Signature Method
TC3-HMAC-SHA256
secId
用于鉴权的密钥 ID
密钥 ID
Secret ID
AKIDxxx…
cliIp
发起 API 请求的客户端 IP
客户端 IP
Client IP
203.0.113.45
httpMethod
HTTP 请求方法
HTTP 方法
HTTP Method
POST
reqSrc
API 请求的来源
请求来源
Request Source
SDK
eCodeStr
API 返回的错误码字符串
错误码字符串
Error Code String
-
eCode
API 返回的数字错误码
错误码
Error Code
0
eInnerCode
内部错误码
内部错误码
Inner Error Code
0
agent
请求的 Agent 信息(JSON 字符串)
Agent 信息
Agent
{"sdk":"go"}
reqRegion
API 请求的实际地域
请求地域
Request Region
ap-guangzhou
eMsg
API 返回的错误消息
错误消息
Error Message
-
vpcAppId
VPC 的应用 ID
VPC AppID
VPC App ID
0
vpcId
VPC 的网络 ID
VPC ID
VPC ID
0
vpcName
VPC 的名称
VPC 名称
VPC Name
-
uniqVpcId
VPC 的唯一标识符
VPC 唯一 ID
Unique VPC ID
-

对象存储异常监测日志

COS 原始日志

字段名
字段说明
中文名
英文名
示例
req_id
COS 请求的唯一标识符
请求 ID
Request ID
NWQ2YjQ4…
app_id
租户的应用 ID
应用 ID
App ID
13xxxxxx01
event_version
日志格式的版本号
日志版本
Event Version
1.0
bucket_name
COS 存储桶的名称
存储桶名称
Bucket Name
my-bucket-13xxxxxx01
req_region
COS 请求的地域
请求地域
Request Region
ap-guangzhou
origin_timestamp
COS 事件发生的 Unix 时间戳(秒)
事件时间
Origin Timestamp
17xxxxxx00
req_host
用户访问 COS 时使用的域名
用户访问域名
Request Host
my-bucket.cos.ap-guangzhou.myqcloud.com
action
COS API 操作名称,如 PutObject、GetObject
事件名称
Action
PutObject
cli_ip
发起 COS 请求的客户端 IP
源 IP
Client IP
203.0.113.45
sec_id
用于鉴权的访问密钥 ID
访问密钥 ID
Secret ID
AKIDxxx…
sec_id_role
密钥的角色类型
密钥角色
Secret ID Role
-
uin
操作者的主账号 UIN
操作者 UIN
Operator UIN
1000xxxx5678
acc_uin
被操作的主账号 UIN
主账号 UIN
Account UIN
1000xxxx5678
service_account_id
服务账号 ID
服务账号 ID
Service Account ID
-
account_name
账号的名称
账号名称
Account Name
admin
sec_id_type
密钥的类型,如 permanent(永久密钥)
密钥类型
Secret ID Type
permanent
sec_id_monitor_type
密钥的监控类型
密钥监控类型
Secret ID Monitor Type
-
reserved_field
保留字段,暂未使用
保留字段
Reserved Field
-
req_bytes_sent
请求体发送的字节数
请求字节数
Request Bytes Sent
1024
delta_data_size
存储量的变化量(Bytes)
存储量变化
Delta Data Size
1024
req_path
请求的文件路径
请求文件路径
Request Path
/uploads/file.txt
http_method
HTTP 请求方法
HTTP 方法
HTTP Method
PUT
req_cli
请求的 User-Agent
User-Agent
Request Client
cos-python-sdk
res_http_code
HTTP 响应的状态码
HTTP 响应码
Response HTTP Code
200
e_code
COS 内部的错误码
内部错误码
Error Code
-
res_error_code
COS 返回的错误码
COS 错误码
Response Error Code
-
res_error_msg
COS 返回的错误消息
COS 错误消息
Response Error Message
-
res_bytes_sent
响应体发送的字节数
响应字节数
Response Bytes Sent
0
res_total_time
请求的总耗时(毫秒)
请求总耗时
Response Total Time
120
log_source_type
日志的来源类型,如 USER(用户请求)
日志来源类型
Log Source Type
USER
storage_class
对象的存储类型,如 STANDARD(标准存储)
存储类型
Storage Class
STANDARD
account_id
存储桶拥有者的账号 ID
桶拥有者账号 ID
Account ID
1000xxxx5678
res_turn_around_time
COS 服务端处理请求的耗时(毫秒)
服务端处理耗时
Response Turn Around Time
80
requester
请求者的账号 ID
请求者账号
Requester
1000xxxx5678
object_size
对象的大小(Bytes)
对象大小
Object Size
1024
target_storage_class
目标存储类型(生命周期场景)
目标存储类型
Target Storage Class
-
Referer
HTTP 请求的 Referer 头
HTTP Referer
Referer
-
request_uri
完整的请求 URI
请求 URI
Request URI
/uploads/file.txt
vpc_id
VPC 的网络 ID
VPC ID
VPC ID
-
ip_type
IP 的类型,如 public(公网)
IP 类型
IP Type
public
create_date
日志创建日期的零点 Unix 时间戳(秒)
创建日期
Create Date
17xxxxxx00
access_way
访问方式,如 api(API 访问)
访问方式
Access Way
api
rules
触发的告警策略(JSON 数组)
告警策略
Rules
-
account_type
账号的类型,如 root(主账号)
账号类型
Account Type
root
receive_time
CLS 接收日志的 Unix 时间戳(秒)
接收时间
Receive Time
17xxxxxx10
cli_ip_number
客户端 IP 的数值表示
IP 数值表示
Client IP Number
34xxxxxx21
location_country
客户端 IP 所属的国家
国家
Country
中国
location_province
客户端 IP 所属的省份
省份
Province
广东
location_city
客户端 IP 所属的城市
城市
City
深圳
location_district
客户端 IP 所属的区县
区县
District
南山
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
cos_origin
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123

COS 告警日志-恶意文件

字段名
字段说明
中文名
英文名
示例
app_id
租户的应用 ID
租户应用 ID
App ID
13xxxxxx01
instance_id
COS 实例的 ID
实例 ID
Instance ID
cos-ins-001
alert_type
告警的类型,如 MalFile(恶意文件)
告警类型
Alert Type
MalFile
alert_name
告警的名称
告警名称
Alert Name
恶意文件检测
alert_level
告警的等级,数值越大越严重
告警等级
Alert Level
4
alert_time
告警产生的时间
告警时间
Alert Time
2026-01-21 16:57:07
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
cos_alert
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
bucket_name
COS 存储桶的名称
存储桶名称
Bucket Name
my-bucket-13xxxxxx01
req_region
COS 存储桶所在的地域
地域
Region
ap-guangzhou
req_path
恶意文件的路径
请求文件路径
Request Path
/uploads/malware.exe
account_id
存储桶拥有者的 UIN
桶拥有者 UIN
Account ID
1000xxxx5678
request_id
关联的 COS 原始日志的请求 ID
关联请求 ID
Request ID
NWQ2YjQ4…
file_path
恶意文件的完整路径
文件路径
File Path
/uploads/malware.exe
file_md5
恶意文件的 MD5 哈希值
文件 MD5
File MD5
d41d8cd98f00b204e9800998ecf8427e
file_size
恶意文件的大小(Bytes)
文件大小
File Size
102400
tag_feature
恶意文件的标签特征
标签特征
Tag Feature
Trojan.Win32
virus_desc
病毒的描述信息
病毒描述
Virus Description
木马程序

COS 告警日志-异常行为

字段名
字段说明
中文名
英文名
示例
app_id
租户的应用 ID
租户应用 ID
App ID
13xxxxxx01
instance_id
COS 实例的 ID
实例 ID
Instance ID
cos-ins-001
alert_type
告警的类型,如 AbnBehavior(异常行为)
告警类型
Alert Type
AbnBehavior
alert_name
告警的名称
告警名称
Alert Name
异常行为检测
alert_level
告警的等级
告警等级
Alert Level
3
alert_time
告警产生的时间
告警时间
Alert Time
2026-01-21 16:57:07
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
cos_alert
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
event_version
日志格式的版本号
日志版本
Event Version
1.0
bucket_name
COS 存储桶的名称
存储桶名称
Bucket Name
my-bucket-13xxxxxx01
req_region
COS 存储桶所在的地域
请求地域
Request Region
ap-guangzhou
origin_timestamp
源 COS 事件的时间戳(秒)
源事件时间
Origin Timestamp
17xxxxxx00
req_host
用户访问 COS 时使用的域名
用户访问域名
Request Host
my-bucket.cos.ap-guangzhou.myqcloud.com
action
触发告警的 COS API 操作
事件名称
Action
GetObject
cli_ip
发起请求的客户端 IP
源 IP
Client IP
203.0.113.45
sec_id
用于鉴权的访问密钥 ID
访问密钥 ID
Secret ID
AKIDxxx…
reserved_field
保留字段
保留字段
Reserved Field
-
req_bytes_sent
请求体发送的字节数
请求字节数
Request Bytes Sent
256
delta_data_size
存储量的变化量
存储量变化
Delta Data Size
0
req_path
请求的文件路径
请求文件路径
Request Path
/data/secret.txt
http_method
HTTP 请求方法
HTTP 方法
HTTP Method
GET
req_cli
请求的 User-Agent
User-Agent
Request Client
cos-python-sdk
res_http_code
HTTP 响应的状态码
HTTP 响应码
Response HTTP Code
200
res_error_code
COS 返回的错误码
COS 错误码
Response Error Code
-
res_error_msg
COS 返回的错误消息
COS 错误消息
Response Error Message
-
res_bytes_sent
响应体发送的字节数
响应字节数
Response Bytes Sent
10240
res_total_time
请求的总耗时(毫秒)
请求总耗时
Response Total Time
50
log_source_type
日志的来源类型
日志来源类型
Log Source Type
USER
storage_class
对象的存储类型
存储类型
Storage Class
STANDARD
account_id
存储桶拥有者的账号 ID
桶拥有者账号 ID
Account ID
1000xxxx5678
res_turn_around_time
COS 服务端处理耗时(毫秒)
服务端处理耗时
Response Turnaround Time
30
requester
请求者的账号 ID
请求者账号
Requester
1000xxxx5678
request_id
请求的唯一标识
请求 ID
Request ID
NWQ2YjQ4…
object_size
对象的大小(Bytes)
对象大小
Object Size
10240
target_storage_class
目标存储类型
目标存储类型
Target Storage Class
-
referer
HTTP 请求的 Referer 头
HTTP Referer
Referer
-
request_uri
完整的请求 URI
请求 URI
Request URI
/data/secret.txt
vpc_id
VPC 的网络 ID
VPC ID
VPC ID
-
rules
触发的告警策略(JSON 数组)
告警策略
Rules
[{"rule_id":1}]

COS 扫描日志

字段名
字段说明
中文名
英文名
示例
app_id
租户的应用 ID
应用 ID
App ID
13xxxxxx01
task_meta_id
扫描任务的元数据 ID
任务元数据 ID
Task Meta ID
meta-001
task_scan_id
扫描任务的唯一 ID
扫描任务 ID
Task Scan ID
scan-001
asset_id
被扫描的资产 ID
资产 ID
Asset ID
asset-001
instance_id
COS 实例的 ID
实例 ID
Instance ID
cos-ins-001
task_type
扫描任务的类型,如 full_scan(全量扫描)
任务类型
Task Type
full_scan
identify_status
识别任务的状态,如 completed(已完成)
识别状态
Identify Status
completed
compliance_id
合规检查的 ID
合规 ID
Compliance ID
comp-001
compliance_version
合规检查的版本号
合规版本
Compliance Version
1.0
bucket_name
COS 存储桶的名称
存储桶名称
Bucket Name
my-bucket-13xxxxxx01
region
COS 存储桶所在的地域
地域
Region
ap-guangzhou
file_name
被扫描的文件名
文件名
File Name
user_data.csv
full_file_name
被扫描文件的完整路径
完整文件名
Full File Name
/data/user_data.csv
full_file_name_hash
完整文件名的哈希值
完整文件名哈希
Full File Name Hash
abc123def456
file_etag
文件的 ETag 标识
文件 ETag
File ETag
d41d8cd98f00b204…
file_size
文件的大小(Bytes)
文件大小
File Size
204800
file_type
文件的类型,如 csv、txt
文件类型
File Type
csv
image_num
文件中的图片数量
图片数量
Image Number
0
level_id
敏感数据的等级 ID
敏感等级 ID
Level ID
3
level_score
敏感数据的等级分数
敏感等级分数
Level Score
80
leaf_category_ids
敏感数据的叶子分类 ID 列表(JSON 数组)
叶子分类 ID
Leaf Category IDs
[1,2,3]
root_category_ids
敏感数据的根分类 ID 列表(JSON 数组)
根分类 ID
Root Category IDs
[1]
level_ids
等级 ID 列表(JSON 数组)
等级 ID 列表
Level IDs
[3]
rule_ids
命中的规则 ID 列表(JSON 数组)
规则 ID 列表
Rule IDs
[101,102]
ai_rule_ids
AI 规则 ID 列表
AI 规则 ID
AI Rule IDs
-
rule_count
命中的规则数量
命中规则数
Rule Count
2
sensitive_detail
敏感数据的详细信息(JSON 数组)
敏感详情
Sensitive Detail
[{"rule_id":101}]
is_sensitive
是否包含敏感数据,1=是,0=否
是否敏感
Is Sensitive
1
create_time
扫描任务的创建时间(毫秒时间戳)
创建时间
Create Time
1769072227123
parse_type
文件的解析类型,如 text(文本)
解析类型
Parse Type
text
file_real_ext
文件真实的扩展名
文件真实扩展名
File Real Extension
CSV
dir_name
文件所在的目录名
目录名
Directory Name
/data
identify_detail
识别的详细信息(JSON 对象)
识别详情
Identify Detail
{"count":10}
identify_type
识别的类型,如 rule(规则识别)
识别类型
Identify Type
rule
file_ext
文件的扩展名
文件扩展名
File Extension
CSV
error_code
扫描任务的错误码
错误码
Error Code
-
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
cos_scan
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123

弱口令风险日志

字段名
字段说明
中文名
英文名
示例
appid
租户的应用 ID
租户应用 ID
AppId
13xxxxxx01
time
弱口令发现的 Unix 时间戳(秒)
事件时间
Event Time
17xxxxxx27
insert_time
日志入库的 Unix 时间戳(秒)
入库时间
Insert Time
17xxxxxx30
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
risk_pwd
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
asset
资产的 IP 地址或域名
资产 IP/域名
Asset
203.0.113.45
log_id
日志的唯一 ID
日志 ID
Log ID
log-abc123
task_id
扫描任务的 ID
任务 ID
Task ID
task-xyz789
port
弱口令所在的端口号
端口号
Port
3306
engine_source
扫描引擎的来源,如 csip
引擎来源
Engine Source
csip
server
服务的名称,如 MySQL、SSH
服务名称
Server
mysql
vul_type
漏洞的类型,如弱口令
漏洞类型
Vulnerability Type
弱口令
vul_url
漏洞的 URL 地址
漏洞 URL
Vulnerability URL
mysql://10.0.0.1:3306
payload
攻击的载荷,如尝试的弱口令
攻击载荷
Payload
root/123456
vul_id
漏洞的唯一 ID
漏洞 ID
Vulnerability ID
vul-pwd-001
status
漏洞的处置状态,如未处理、已修复
处置状态
Status
未处理
component
服务的组件信息,如 MySQL 5.7
组件
Component
MySQL 5.7
level
漏洞的危险等级,如高危、中危
危险等级
Level
高危
vul_desc
漏洞的描述信息
漏洞描述
Vulnerability Description
MySQL 弱口令
vul_prove
漏洞的证明信息
漏洞证明
Vulnerability Proof
成功登录
fix
漏洞的修复建议
修复建议
Fix Suggestion
修改为强密码
key_id
漏洞的唯一键 ID,用于去重
唯一键 ID
Key ID
key-001
risk_id
风险的 ID
风险 ID
Risk ID
risk-001
from
数据的来源,如弱口令扫描
数据来源
Data Source
弱口令扫描
instance_id
资产实例的 ID
实例 ID
Instance ID
ins-abc123
instance_type
实例的类型,如 cvm、clb
实例类型
Instance Type
cvm
pwd_type
弱口令的类型,如数据库弱口令
弱口令类型
Password Type
数据库弱口令
deleted
是否已删除,0=否,1=是
是否已删除
Deleted
0
instance_name
资产实例的名称
实例名称
Instance Name
db-server-01

漏洞风险日志

字段名
字段说明
中文名
英文名
示例
appid
租户的应用 ID
租户应用 ID
AppId
13xxxxxx01
time
漏洞发现的 Unix 时间戳(秒)
事件时间
Event Time
17xxxxxx27
insert_time
日志入库的 Unix 时间戳(秒)
入库时间
Insert Time
17xxxxxx30
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
risk_vul
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
uin
操作者的主账号 UIN
操作者 UIN
Operator UIN
1000xxxx5678
from
数据的来源,如外部扫描
数据来源
Data Source
外部扫描
asset
资产的 IP 地址或域名
资产 IP/域名
Asset
203.0.113.45
log_id
日志的唯一 ID
日志 ID
Log ID
log-abc123
task_id
扫描任务的 ID
任务 ID
Task ID
task-xyz789
port
漏洞所在的端口号
端口号
Port
443
engine_source
扫描引擎的来源
引擎来源
Engine Source
csip
server
服务的名称
服务名称
Server
Apache
vul_type
漏洞的类型,如远程代码执行
漏洞类型
Vulnerability Type
远程代码执行
vul_url
漏洞的 URL 地址
漏洞 URL
Vulnerability URL
https://example.com/vuln
payload
攻击的载荷
攻击载荷
Payload
GET /shell HTTP/1.1
poc_id
POC(漏洞验证)的 ID
POC ID
POC ID
poc-001
poc_name
POC 的名称
POC 名称
POC Name
Apache RCE
vul_id
漏洞的唯一 ID
漏洞 ID
Vulnerability ID
vul-001
component
服务的组件信息
组件
Component
Apache 2.4.49
level
漏洞的危险等级
危险等级
Level
高危
CVE
CVE 编号
CVE 编号
CVE
CVE-2021-41773
app_name
应用的名称
应用名称
Application Name
Apache HTTP Server
app_version
应用的版本号
应用版本
Application Version
2.4.49
tvd_id
TVD(腾讯漏洞)ID
TVD ID
TVD ID
tvd-001
pcmgr_id
PCMGR ID
PCMGR ID
PCMGR ID
pcmgr-001
vul_desc
漏洞的描述信息
漏洞描述
Vulnerability Description
路径穿越导致 RCE
vul_references
漏洞的参考链接
漏洞参考链接
Vulnerability References
https://cve.mitre.org/…
vul_prove
漏洞的证明信息
漏洞证明
Vulnerability Proof
响应包含敏感信息
fix
漏洞的修复建议
修复建议
Fix Suggestion
升级到 2.4.51
key_id
漏洞的唯一键 ID
唯一键 ID
Key ID
key-001
risk_id
风险的 ID
风险 ID
Risk ID
risk-001
instance_id
资产实例的 ID
实例 ID
Instance ID
ins-abc123
instance_type
实例的类型
实例类型
Instance Type
CVM
instance_uuid
资产实例的 UUID
实例 UUID
Instance UUID
uuid-xxx
deleted
是否已删除
是否已删除
Deleted
0
cwp_status
主机安全的检测状态
CWP 状态
CWP Status
已检测
cwp_protect_version
主机安全的防护版本
CWP 防护版本
CWP Protect Version
pro
is_cwp_detect
是否被主机安全检测
是否 CWP 检测
Is CWP Detect
1
is_cwp_fix
是否可被主机安全修复
是否 CWP 可修复
Is CWP Fix
1
old_status
旧的状态
旧状态
Old Status
0
risk_score
风险的评分
风险评分
Risk Score
85.5
new_vul_type
新的漏洞类型分类
新漏洞类型
New Vulnerability Type
Web 应用漏洞
emergency_vul_type
应急漏洞的类型
应急漏洞类型
Emergency Vulnerability Type
1
instance_name
资产实例的名称
实例名称
Instance Name
web-server-01
hw_tag
HW(护网)标签
HW 标签
HW Tag
hw2024
attack_heat
攻击的热度
攻击热度
Attack Heat
100
vul_tag
漏洞的标签,如在野利用
漏洞标签
Vulnerability Tag
在野利用
disclosure_time
漏洞的披露时间
披露时间
Disclosure Time
2021-10-05
is_suggest
是否建议修复
是否建议修复
Is Suggest
1

端口风险日志

字段名
字段说明
中文名
英文名
示例
appid
租户的应用 ID
租户应用 ID
AppId
13xxxxxx01
time
端口发现的 Unix 时间戳(秒)
事件时间
Event Time
17xxxxxx27
insert_time
日志入库的 Unix 时间戳(秒)
入库时间
Insert Time
17xxxxxx30
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
risk_port
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
asset
资产的 IP 地址或域名
资产 IP/域名
Asset
203.0.113.45
log_id
日志的唯一 ID
日志 ID
Log ID
log-abc123
task_id
扫描任务的 ID
任务 ID
Task ID
task-xyz789
port
开放的端口号
端口号
Port
8080
protocol
端口使用的协议,如 TCP、UDP
协议
Protocol
TCP
server
端口运行的服务名称
服务名称
Server
nginx
tags
端口的标签,如高危端口
标签
Tags
高危端口
title
端口风险的标题
标题
Title
开放的管理端口
banner
端口的 Banner 信息
Banner 信息
Banner
nginx/1.18.0
webtags
Web 服务的标签
Web 标签
Web Tags
后台管理
status_code
HTTP 响应的状态码
HTTP 状态码
Status Code
200
suggest
端口风险的修复建议
修复建议
Suggestion
关闭不必要的端口
status
端口风险的处置状态
处置状态
Status
未处理
component
服务的组件信息
组件
Component
nginx
level
端口风险的危险等级
危险等级
Level
高危
suggest_code
修复建议的代码
建议代码
Suggestion Code
1
key_id
端口风险的唯一键 ID
唯一键 ID
Key ID
key-001
risk_id
风险的 ID
风险 ID
Risk ID
risk-001
cfw_protect_status
云防火墙的防护状态
防火墙防护状态
CFW Protect Status
已防护
old_status
旧的状态
旧状态
Old Status
未处理
from
数据的来源
数据来源
Data Source
外部扫描
instance_id
资产实例的 ID
实例 ID
Instance ID
ins-abc123
instance_type
实例的类型
实例类型
Instance Type
cvm
deleted
是否已删除
是否已删除
Deleted
0
engine_source
扫描引擎的来源
引擎来源
Engine Source
csip
instance_name
资产实例的名称
实例名称
Instance Name
web-server-01

配置风险日志

字段名
字段说明
中文名
英文名
示例
appid
租户的应用 ID
租户应用 ID
AppId
13xxxxxx01
time
配置风险发现的 Unix 时间戳(秒)
事件时间
Event Time
17xxxxxx27
insert_time
日志入库的 Unix 时间戳(秒)
入库时间
Insert Time
17xxxxxx30
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
risk_cfg
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
asset
资产的 IP 地址或域名
资产 IP/域名
Asset
203.0.113.45
port
配置风险所在的端口号
端口号
Port
22
instance_id
资产实例的 ID
实例 ID
Instance ID
ins-abc123
instance_type
实例的类型
实例类型
Instance Type
cvm
log_id
日志的唯一 ID
日志 ID
Log ID
log-abc123
task_id
扫描任务的 ID
任务 ID
Task ID
task-xyz789
cfg_name
配置项的名称
配置项名称
Configuration Name
SSH 密码认证
cfg_std
配置检查的标准
配置标准
Configuration Standard
CIS Benchmark
cfg_desc
配置风险的描述
配置描述
Configuration Description
SSH 允许密码认证
cfg_fix
配置风险的修复建议
修复建议
Configuration Fix
禁用密码认证
cfg_help_url
配置修复的帮助链接
帮助链接
Help URL
https://help.example.com
check_type
检查的类型,如 system(系统检查)
检查类型
Check Type
system
level
配置风险的危险等级
危险等级
Level
中危
key_id
配置风险的唯一键 ID
唯一键 ID
Key ID
key-001
risk_id
风险的 ID
风险 ID
Risk ID
risk-001
deleted
是否已删除
是否已删除
Deleted
0
instance_name
资产实例的名称
实例名称
Instance Name
web-server-01
rule_id
检查规则的 ID
规则 ID
Rule ID
10001
user_type
用户的类型
用户类型
User Type
1
clb_id
CLB(负载均衡)的 ID
CLB ID
CLB ID
lb-abc123
from
数据的来源,如基线扫描
数据来源
Data Source
基线扫描
status
配置风险的处置状态
处置状态
Status
未处理
insert_time
日志入库的 Unix 时间戳(秒)
入库时间
Insert Time
17xxxxxx30
time
配置风险发现的 Unix 时间戳(秒)
事件时间
Event Time
17xxxxxx27

风险服务暴露日志

字段名
字段说明
中文名
英文名
示例
appid
租户的应用 ID
租户应用 ID
AppId
13xxxxxx01
time
风险服务发现的 Unix 时间戳(秒)
事件时间
Event Time
17xxxxxx27
insert_time
日志入库的 Unix 时间戳(秒)
入库时间
Insert Time
17xxxxxx30
cls_event_type
CLS 日志子类型
CLS 事件类型
CLS Event Type
risk_server
cls_event_timestamp
CLS 事件时间戳(毫秒)
CLS 事件时间戳
CLS Event Timestamp
1769072227123
asset
资产的 IP 地址或域名
资产 IP/域名
Asset
203.0.113.45
log_id
日志的唯一 ID
日志 ID
Log ID
log-abc123
task_id
扫描任务的 ID
任务 ID
Task ID
task-xyz789
port
风险服务所在的端口号
端口号
Port
6379
protocol
端口使用的协议
协议
Protocol
TCP
server
运行的服务器软件名称
服务名称
Server
Redis
product
产品的名称
产品
Product
Redis
title
风险服务的标题
标题
Title
Redis 未授权访问
component
服务的组件信息
组件
Component
Redis 6.0
banner
服务的 Banner 信息
Banner 信息
Banner
$REDIS
tags
服务的标签,如未授权访问
标签
Tags
未授权访问
webtags
Web 服务的标签
Web 标签
Web Tags
-
risk_detail
风险服务的详细信息
风险详情
Risk Detail
Redis 未设置密码
suggest_detail
风险服务的修复建议详情
建议详情
Suggestion Detail
设置 requirepass
service_snapshot
服务的快照信息
服务快照
Service Snapshot
snapshot_key
快照的 Key
快照 Key
Snapshot Key
snap-001
snapshot_expire_time
快照的过期时间
快照过期时间
Snapshot Expire Time
17xxxxxx27
cfw_protect_status
云防火墙的防护状态
防火墙防护状态
CFW Protect Status
已防护
old_status
旧的状态
旧状态
Old Status
未处理
level
风险服务的危险等级
危险等级
Level
严重
key_id
风险服务的唯一键 ID
唯一键 ID
Key ID
key-001
risk_id
风险的 ID
风险 ID
Risk ID
risk-001
instance_id
资产实例的 ID
实例 ID
Instance ID
ins-abc123
instance_type
实例的类型
实例类型
Instance Type
cvm
deleted
是否已删除
是否已删除
Deleted
0
engine_source
扫描引擎的来源
引擎来源
Engine Source
csip
instance_name
资产实例的名称
实例名称
Instance Name
cache-server-01
status_code
HTTP 响应的状态码
状态码
Status Code
200
status
风险服务的处置状态
处置状态
Status
未处理
from
数据的来源
数据来源
Data Source
服务扫描