活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818算力跃迁·礼遇盛夏 NEW 爆款云主机2核2G限时秒杀,28.8元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云AI产品特惠 NEW 8折特惠,新老同享不限购
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
算力互联调度平台
  • 裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
  • Qwen2.5-VL-72B-Instruct
  • StableDiffusion-V2.1
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
AI应用
  • 泛微合同管理解决方案
  • 泛微数智大脑Xiaoe.AI解决方案
  • MaxKB知识库解决方案
  • 天翼AI文创
AI服务
  • 昆仑AI训推服务解决方案
  • 国信模型服务解决方案
企业应用
  • 翼电子签约解决方案
  • 翼协同解决方案
  • 翼电签-契约锁解决方案
  • 翼视频云归档解决方案
教育应用
  • 翼电子教室
  • 潜在AI教育解决方案
建站工具
  • SSL证书
  • 翼定制建站解决方案
  • 翼多端小程序解决方案
办公协同
  • 天翼云企业云盘
  • 安全邮箱
灾备迁移
  • 云管家2.0
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      态势感知(专业版)(新版)

      态势感知(专业版)(新版)

      • 态势感知(专业版)(新版)

      无数据

        • 产品动态
        • 产品介绍
        • 什么是态势感知
        • 产品功能
        • 产品优势
        • 应用场景
        • 基本概念
        • 基本概念
        • 总览和态势感知
        • 工作空间
        • 告警管理
        • 安全编排
        • 安全分析
        • 与其他云服务的关系
        • 支持的区域
        • 计费说明
        • 计费说明
        • 用户指南
        • 服务委托授权
        • 购买态势感知(专业版)
        • 选择计费模式
        • 购买专业版
        • 增加配额
        • 续费
        • 退订
        • 查看总览
        • 工作空间
        • 工作空间概述
        • 新增工作空间
        • 空间管理
        • 查看工作空间
        • 编辑工作空间
        • 删除工作空间
        • 管理工作空间标签
        • 空间托管
        • 概述
        • 创建托管视图
        • 创建托管
        • 托管授权
        • 管理托管
        • 查看已购资源
        • 态势感知
        • 查看态势总览
        • 安全报告
        • 创建/复制安全报告
        • 查看安全报告
        • 下载安全报告
        • 管理安全报告
        • 任务中心
        • 查看待办任务
        • 处理待办任务
        • 查看已处理任务
        • AI风险概览
        • 资产管理
        • 资产管理概述
        • 设置资产订阅
        • 查看资产信息
        • 导入/导出资产
        • 编辑或删除资产
        • 风险预防
        • 基线检查
        • 基线检查概述
        • 定时执行基线检查
        • 立即执行基线检查
        • 手动执行基线检查
        • 查看基线检查结果
        • 处理基线检查结果
        • 管理遵从包
        • 管理检查项
        • 漏洞管理
        • 漏洞管理概述
        • 查看漏洞详情
        • 修复漏洞
        • 导入/导出漏洞
        • 忽略/取消忽略漏洞
        • 策略管理
        • 策略管理概述
        • 新增/编辑策略
        • 查看策略
        • 删除策略
        • 威胁管理
        • 事件管理
        • 查看事件信息
        • 新增/编辑事件
        • 导入/导出事件
        • 关闭/删除事件
        • 告警管理
        • 告警概述
        • 查看告警信息
        • 告警转事件或关联事件
        • 新增/编辑告警
        • 一键阻断或解封
        • 关闭/删除告警
        • 导入/导出告警
        • 处置攻击
        • 情报管理
        • 情报管理概述
        • 新增情报指标
        • 关闭情报指标
        • 导入/导出情报指标
        • 管理情报指标
        • 查看情报指标
        • 日志审计
        • 查看日审总览
        • 安全分析
        • 安全分析概述
        • 配置索引
        • 使用流程
        • 查询与分析日志
        • 日志字段含义
        • 快速添加日志告警模型
        • 查看图表统计结果
        • 图表统计概述
        • 表格
        • 折线图
        • 柱状图
        • 饼图
        • 快速查询
        • 下载或导出日志
        • 管理数据空间
        • 新增数据空间
        • 查看数据空间详情
        • 编辑数据空间
        • 删除数据空间
        • 管理管道
        • 创建管道
        • 查看管道详情
        • 编辑管道
        • 删除管道
        • 开启数据消费
        • 开启数据监控
        • 查询与分析语法
        • 基本语法
        • 约束与限制
        • 查询语句
        • 分析语句
        • 数据投递
        • 数据投递概述
        • 投递日志数据至其他数据管道
        • 新增数据投递
        • 数据投递授权
        • 查看数据投递情况
        • 投递日志数据至OBS桶
        • 投递日志数据至LTS
        • 管理数据投递任务
        • 云服务接入
        • 支持接入的云服务日志
        • 接入日志数据
        • 建模分析
        • 智能建模
        • 智能建模概述
        • 查看模型模板
        • 新建/编辑模型
        • 查看模型
        • 管理模型
        • 安全编排
        • 安全编排概述
        • 内置剧本、流程和资产连接
        • 剧本编排管理
        • 启用流程
        • 流程
        • 审核流程版本
        • 启用流程
        • 管理流程
        • 管理流程版本
        • 剧本
        • 启用剧本
        • 概述
        • 复制剧本版本
        • 编辑并提交剧本版本
        • 审核剧本版本
        • 启用剧本
        • 管理剧本
        • 管理剧本版本
        • 操作连接
        • 新增操作连接
        • 管理操作连接
        • 实例管理
        • 查看实例监控
        • 运营对象管理
        • 查看数据类
        • 类型管理
        • 管理告警类型
        • 管理事件类型
        • 管理威胁情报
        • 管理漏洞类型
        • 查看自定义类型
        • 管理分类&映射
        • 查看已有分类映射
        • 创建/复制/编辑分类映射
        • 管理分类映射
        • 自定义页面布局
        • 查看布局
        • 查看布局模板
        • 插件管理
        • 概述
        • 查看插件详情
        • 目录定制
        • 使用CTS审计态势感知(专业版)
        • 云审计服务支持的态势感知(专业版)操作列表
        • 在CTS事件列表查看云审计事件
        • 常见问题
        • 产品咨询
        • 为什么没有看到攻击数据或者看到的攻击数据很少?
        • 态势感知(专业版)的数据来源是什么?
        • 态势感知(专业版)与其他安全服务之间的关系与区别?
        • 态势感知(专业版)与HSS服务的区别?
        • 如何更新安全评分?
        • 如何处理暴力破解告警事件?
        • 数据同步/一致性相关问题
        • Agent安装失败问题排查
        • 购买咨询
        • 态势感知(专业版)如何收费?
        • 态势感知(专业版)支持退订吗?
        • 态势感知(专业版)即将到期,如何续费?
        • 态势感知(专业版)到期后,会继续收费吗?
        • 如何修改或取消态势感知(专业版)自动续费?
        • 态势感知(专业版)可以免费使用吗?
        • 相关协议
        • 服务协议
        • 文档下载
          无相关产品

          本页目录

          帮助中心态势感知(专业版)(新版)用户指南日志审计安全分析日志字段含义
          日志字段含义
          更新时间 2025-09-25 14:08:34
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-09-25 14:08:34
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本节将介绍各字段的含义。

          通用字段

          字段名字段类型字段含义
          __timeDate日志产生的时间
          __rawString原始日志
          ops.sourceString数据源名称
          ops.rgnString所属局点
          ops.csvcString数据源(云服务)
          ops.verString数仓版本号
          ops.hashStringextend hash value of original 数据完整性验证
          [src_/dest_]asset.domain.idString租户id
          [src_/dest_]asset.domain.nameString租户名
          [src_/dest_]asset.idString资产id
          [src_/dest_]asset.nameString资产名称
          [src_/dest_]asset.typeString资产类型
          [src./dest.]asset.regionString资产局点
          [src_/dest_]geo.ipStringip地址
          [src_/dest_]geo.countryString国家(中文)
          [src_/dest_]geo.provString省份(中文)
          [src_/dest_]geo.cityString城市名称(中文)
          [src_/dest_]geo.orgString注册IP的组织
          [src_/dest_]geo.ispString运营商
          [src_/dest_]geo.loc.latFloat纬度
          [src_/dest_]geo.loc.lonFloat经度
          [src_/dest_]geo.tzInteger时区
          [src_/dest_]geo.utc_offInteger时区
          [src_/dest_]geo.cacString时区
          [src_/dest_]geo.iddcString国际电话前缀码
          [src_/dest_]geo.ccString国家编码ISO
          [src_/dest_]geo.contcString大洲编码ISO
          [src_/dest_]geo.idcString数据中心,机房
          [src_/dest_]geo.bsString移动基站
          [src_/dest_]geo.cc3String国家代码3位
          [src_/dest_]geo.euroString欧盟成员国

           

          sec-waf-attack

          WAF攻击日志字段含义如下所示:

          字段类型字段含义
          categoryString分类,此处值为“attack”。
          timeDate标识日志时间。
          time_iso8601Date标识日志的ISO 8601 格式时间。
          policy_idString标识防护策略ID。
          levelInteger标识防护策略层级(1为宽松,2为中等,3为严格)。
          attackString

          标识攻击类型。攻击类型的解释为:

          • default:默认
          • xss:跨站脚本攻击
          • sqli:SQL注入攻击
          • cmdi:命令注入攻击
          • lfi:本地文件包含
          • rfi:远程文件包含
          • webshell:WebShell攻击
          • robot:爬虫攻击(根据UA黑名单拦截)
          • vuln:漏洞攻击
          • cc:命中CC规则
          • custom_custom:命中精准防护规则
          • custom_whiteip:命中白名单规则
          • custom_geoip:命中地理位置规则
          • illegal:非法请求
          • anticrawler:命中反爬虫规则(JS挑战)
          • antitamper:命中防篡改规则
          • leakage:命中隐私泄露规则
          • followed_action:攻击惩罚
          • trojan:网站木马
          actionString

          标识处理动作。处理动作的解释为:

          • block:拦截
          • log:仅记录
          • captcha:人机验证
          ruleString标识触发的规则ID或者自定义的策略类型描述。
          sub_typeString

          当attack为robot时,该字段不为空。标识爬虫的子类型。

          • script_tool:脚本工具
          • search_engine:搜索引擎
          • scaner:扫描工具
          • uncategorized:其他爬虫
          locationString标识触发的payload的位置。
          resp_headersString标识响应头。
          resp_bodyString标识响应体。
          hit_dataString标识触发的payload字符串。
          statusString标识请求的响应状态码。
          reqidString随机ID标识。
          idString攻击ID。
          methodString标识请求方法。
          sipString标识客户端请求IP。
          sportString标识客户端请求端口。
          hostString标识请求的服务器域名。
          http_hostString标识请求的服务器端口。
          uriString标识请求URL。
          headerString标识请求header信息。
          mutipartString标识请求multipart header(文件上传场景)。
          cookieString标识请求cookie信息。
          paramsString标识请求URI后的参数信息。
          body_bytes_sentString标识发送给客户端的响应体字节数。
          upstream_response_timeString标识后端服务器响应时间。
          process_timeString标识引擎的检测用时。
          engine_idString标识引擎的唯一标识。
          group_idString用于对接LTS服务的日志组ID。
          attack_stream_idString与group_id相关,是日志组下用户的access_stream的ID。
          hostidString标识防护域名ID。
          tenantidString标识防护域名的租户ID。
          projectidString标识防护域名的项目ID。
          backendObject标识请求转发的后端服务器地址。
          backendtypeString标识当前后端Host 类型(IP或域名)。
          aliveString标识当前后端状态。
          hostString标识当前后端Host 值。
          protocolString标识当前后端协议。
          portInteger标识当前后端端口。

          sec-waf-access

          WAF访问日志字段含义如下所示:

          字段类型字段含义
          requestidString随机ID标识。
          timeDate标识日志时间。
          eng_ipString标识引擎IP。
          hostidString标识防护域名ID。
          tenantidString标识防护域名的租户ID。
          projectidString标识防护域名的项目ID。
          remote_ipString标识请求的客户端IP。
          schemeString标识请求协议类型。
          response_codeString标识请求响应码。
          methodString标识请求方法。
          http_hostString标识请求的服务器域名。
          urlString标识请求URL。
          request_lengthString标识请求长度。
          bytes_sendString标识发送给客户端的总字节数。
          body_bytes_sentString标识发送给客户端的响应体字节数。
          upstream_addrString标识选择的后端服务器地址。
          request_timeString标识请求处理时间,从读取客户端的第一个字节开始计时。
          upstream_response_timeString标识后端服务器响应时间。
          upstream_statusString标识后端服务器的响应码。
          upstream_connect_timeString标识后端服务器连接用时。
          upstream_header_timeString标识后端服务器接收到第一个响应头字节的用时。
          bind_ipString标识引擎回源IP。
          engine_idString标识引擎的唯一标识。
          time_iso8601Date标识日志的ISO 8601 格式时间。
          sniString标识通过SNI 请求的域名。
          tls_versionString标识建立SSL 连接的协议版本。
          ssl_curvesString标识客户端支持的曲线列表。
          ssl_session_reusedString

          标识SSL 会话是否被重用。

          • 重用:r
          • 未重用:.
          process_timeString标识引擎的检测用时。
          x_forwarded_forString标识请求头中X-Forwarded-For 的内容。
          cdn_src_ipString标识请求头中Cdn-Src-Ip 的内容。
          x_real_ipString标识请求头中X-Real-Ip 的内容。

          sec-obs-access

          对象存储服务访问日志字段含义如下所示:

          字段类型字段含义
          srcipString访问obs的源ip。
          srcportString访问obs的源端口。
          logtimeDate日志记录时间。
          ces_log_versionString内部请求为V0,V0不记录CES审计日志,V1记录CES审计日志。
          request_start_timeString请求开始时间。
          ctx_request_idString请求ID,请求跟踪的唯一标识。
          request_methodString请求方法(get/post)。
          remote_ipString客户端IP:端口。
          operationString操作类型,如GET.OBJECT。
          bucket_nameString桶名。
          object_nameString对象名(文件名)。
          query_stringString请求query。
          http_statusStringhttp请求状态码,如200。
          content_lengthString请求内容长度。
          user_agentString客户端agent。
          storage_classString对象存储类型。
          user_nameString请求者用户名称。
          user_idString请求者用户ID。
          domain_nameString请求者账号名称。
          domain_idString请求者账号ID。
          project_idString请求者项目ID。
          owner_domain_nameString桶owner租户名称。
          owner_domain_idString桶owner租户ID。
          owner_project_idString桶owner项目ID。
          transmission_typeString

          网络类型:

          • 1:内网
          • 2:公网
          schemeString网络协议。
          http_versionStringhttp版本。
          hostString服务obs域名。
          portString端口。
          auth_v2_v4String鉴权方式。
          host_typeString访问方式。
          x_forwarded_forString代理客户端IP。
          pub_bktString是否为匿名访问桶。
          pub_objString是否为匿名访问对象。
          website_reqString是否为website请求。
          crr_reqString是否为crr请求。
          batch_delete_success_countString批删成功个数。
          ctc_log_urnString委托。
          requesterString委托账号。
          is_over_writeString是否为覆盖写。
          error_codeString错误原因。
          detail_error_codeString详细错误原因。
          request_content_typeString请求对象类型。
          request_content_md5String请求对象md5。
          total_bytes_receivedString接收到内容总数。
          response_content_typeString响应对象类型。
          total_bytes_sentString发送内容总数响应头+响应BODY体。
          referrerString引用页。
          index_read_countString查询元数据表时延。
          persistence_read_countString读数据的次数。
          vpc_idString标识请求客户端所属的VPCID。
          access_with_security_tokenString使用sts token。
          copy_sizeStringcopy_size。
          vpcep_trafficString走EP
          access_keyStringak。

          sec-nip-attack

          IPS攻击日志字段含义如下所示:

          字段类型字段含义
          SyslogIdString日志序号。
          VsysString虚拟系统名称。
          PolicyString安全策略名称。
          SrcIpString报文的源IP地址
          DstIpString报文的目的IP地址
          SrcPortString报文的源端口(对于ICMP报文,该字段为0)。
          DstPortString报文的目的端口(对于ICMP报文,该字段为0)。
          SrcZoneString报文的源安全域。
          DstZoneString报文的目的安全域。
          UserString用户名。
          ProtocolString签名检测到的报文所属协议。
          ApplicationString签名检测到的报文所属应用。
          ProfileString配置文件的名称。
          SignNameString签名的名称。
          SignIdString签名的ID。
          EventNumString日志归并引入字段,是否归并需根据归并频率及日志归并条件来确定,不发生归并则为1。
          TargetString

          签名所检测的报文所攻击的对象。具体情况如下:

          • server:攻击对象为服务端。
          • client:攻击对象为客户端。
          • both:攻击对象为服务端和客户端。
          SeverityString

          签名所检测的报文所造成攻击的严重性。具体情况如下:

          • information:表示严重性为提示。
          • low:表示严重性为低。
          • medium:表示严重性为中。
          • high:表示严重性为高。
          OsString

          签名所检测的报文所攻击的操作系统。具体情况如下:

          • all:所有系统。
          • android:安卓系统。
          • ios:苹果系统。
          • unix-like:Unix系统。
          • windows:Windows系统。
          • other:其他系统。
          CategoryString签名检测到的报文攻击特征所属的威胁分类。
          ActionString

          签名动作。

          • alert:签名动作为告警。
          • block:签名动作为阻断。
          ReferenceString签名的参考信息。
          ExtendString增强模式下的取证字段。

          sec-iam-audit

          统一身份认证审计日志字段含义如下所示:

          字段类型字段含义
          uidString用户id。
          unString用户名。
          didString租户id。
          dnString租户名。
          srcString请求域名。
          oplString操作级别。
          opString操作类型。
          resStringIAM服务调用结果。
          terString源ip。
          dtlStringiam认证详情。
          tnDate发生时间。
          tsLongiam服务调用的发生时间戳。
          tidStringtraceid。
          evntString事件。
          tobjString操作服务。

          sec-hss-vul

          主机漏洞扫描结果字段含义如下所示:

          字段类型字段含义
          agentUuidStringagent的UUID。
          alarmCsnString告警UUID,master生成告警时随机生成。
          alarmKeyString告警关键字。对于告警,当前透传agent上报的信息msg_id;对于漏洞,由master生成。
          alarmVersionStringagent版本号。
          occurTimeInt64漏洞检测时间(ms)。
          severityInt32HSS定义的漏洞等级。
          hostUuidString受影响主机UUID。
          hostNameString受影响主机名。
          hostIpString受影响主机通信IP。
          ipListString受影响主机IP列表。
          cloudIdStringcloudagent sn。
          regionString受影响主机所在区域。
          projectIdString项目ID。
          enterpriseProjectIdString企业项目ID。
          appendInfoObject漏洞详情。
          appendInfovulIdString漏洞官方ID。
          typeInt32

          漏洞类型。

          • 0:linux
          • 1:windows
          • 2:webcms
          repairNecessityInt32

          漏洞修复必要性级别。

          • 1:低危
          • 2&3:中危
          • 4:高危
          statusInt32保留字段。
          cve_idsStringCVE ID列表,通过英文逗号连接。
          urlString漏洞详情官网链接。
          vulNameEnString漏洞英文名。
          vulNameCnString漏洞中文名。
          severityLevelString

          漏洞危害级别,分为如下等级:

          • Critical:严重
          • High:高
          • Medium:中
          • Low:低
          descriptionEnString漏洞英文描述。
          descriptionCnString漏洞中文描述。
          solutionEnString解决方案英文描述。
          solutionCnString解决方案中文描述。
          repairCmdString修复命令。
          needBootInt32是否需要重启;当前默认1,暂时不用。
          errorInfoString修复失败原因。
          appNameString存在漏洞的软件名(linux漏洞特有)。
          versionString存在漏洞的软件版本(linux漏洞特有)。
          createTimeInt64首次检测时间(ms)。
          updateTimeInt64漏洞修复时间(ms);初始值同createTime。
          agentIdString关联主机agent的UUID。
          projectIdString受影响租户ID。

          sec-hss-alarm

          主机安全告警日志字段含义如下所示:

          字段类型字段含义
          agentUuidStringagent的UUID。
          alarmCsnString告警UUID。
          alarmKeyString告警关键字。对于告警,当前透传agent上报的信息msg_id;对于漏洞,由master生成。
          alarmVersionStringagent版本号。
          occurTimeLong事件发生时间(ms)。
          severityLong风险等级。
          hostUuidString受影响主机UUID。
          hostNameString受影响主机名。
          hostIpString受影响主机通信IP。
          ipListString受影响主机IP列表。
          cloudIdStringcloudagent sn。
          regionString受影响主机所在区域。
          projectIdString项目ID。
          enterpriseProjectIdString企业项目ID。
          appendInfoObject告警详情。
          appendInfoagent_idStringAGENT ID。
          versionString事件版本。
          container_nameString容器ID(容器安全场景)。
          image_nameString镜像名称(容器安全场景)。
          event_idString事件ID,GUID。
          event_nameString事件名称。
          event_classidString事件唯一标识。
          occur_timeLong发生时间(秒)。
          recent_timeLong最近一次发生时间(秒)。
          event_categoryInteger事件大类。
          event_typeInteger事件类型。
          event_countInteger事件次数。
          severityInteger严重级别。
          attack_phaseInteger攻击阶段。
          attack_tagInteger攻击标识。
          confidenceInteger置信度。
          actionInteger动作类型。
          detect_moduleString检测模块。
          report_sourceString上报源。
          related_eventsString相关事件ID。
          resource_infoObject资源信息。
          network_infoObject网络信息。
          app_infoObject应用信息。
          system_infoObject系统信息。
          process_infolist进程信息。
          user_infolist用户信息。
          file_infolist文件信息。
          geo_infoObject地理信息。
          malware_infoObject恶意软件信息。
          forensic_infoString取证字段。
          recommendationString处置建议。
          extend_infoString事件扩展信息。
          resource_infoproject_idString项目ID。
          region_nameStringRegion名称。
          vpc_idStringVPC ID。
          host_nameString主机名称。
          host_ipString主机IP。
          host_idString主机ID(ECS对应ID)。
          cloud_idStringCloudAgent SN。
          vm_nameString虚拟机名称。
          vm_uuidString虚拟机UUID。
          container_idString容器id。
          image_idString镜像id。
          sys_archString系统CPU架构。
          os_bitString操作系统位数。
          os_typeString操作系统类型。
          os_nameString操作系统名称。
          os_versionString操作系统版本。
          network_infolocal_addressString本地地址。
          local_portInteger本地端口。
          remote_addressString远程地址。
          remote_portInteger远程端口。
          src_ipString源IP。
          src_portInteger源端口。
          src_domainString源域。
          dest_ipString目的IP。
          dest_portInteger目的端口。
          dest_domainString目的域。
          protocolString协议。
          app_protocolString应用层协议。
          flow_directionString流量方向。
          app_infosqlString执行的sql语句。
          domain_nameStringDNS域名。
          url_pathStringURL路径。
          url_methodStringURL方法。
          req_referStringURL请求refer信息。
          email_subjectString邮件主题。
          email_senderString邮件发送者。
          email_receiverString邮件接收者。
          email_keywordString邮件关键字。
          process_infoprocess_nameString进程名称。
          process_pathString进程文件路径。
          process_pidInteger进程id。
          process_uidInteger进程用户id。
          process_usernameString运行进程的用户名。
          process_cmdlineString进程文件命令行。
          process_filenameString进程文件名。
          process_start_timeLong进程启动时间。
          process_gidInteger进程组ID。
          process_egidInteger进程有效组ID。
          process_euidInteger进程有效用户ID。
          parent_process_nameString父进程名称。
          parent_process_pathString父进程文件路径。
          parent_process_pidInteger父进程id。
          parent_process_uidInteger父进程用户id。
          parent_process_cmdlineString父进程文件命令行。
          parent_process_filenameString父进程文件名。
          parent_process_start_timeLong父进程启动时间。
          parent_process_gidInteger父进程组ID。
          parent_process_egidInteger父进程有效组ID。
          parent_process_euidInteger父进程有效用户ID。
          child_process_nameString子进程名称。
          child_process_pathString子进程文件路径。
          child_process_pidInteger子进程id。
          child_process_uidInteger子进程用户id。
          child_process_cmdlineString子进程文件命令行。
          child_process_filenameString子进程文件名。
          child_process_start_timeLong子进程启动时间。
          child_process_gidInteger子进程组ID。
          child_process_egidInteger子进程有效组ID。
          child_process_euidInteger子进程有效用户ID。
          virt_cmdString虚拟化命令。
          virt_process_nameString虚拟化进程名称。
          escape modeString逃逸方式。
          escape cmdString逃逸后执行的命令。
          user_infouser_idInteger用户uid。
          user_gidInteger用户gid。
          user_nameString用户名称。
          user_group_nameString用户组名称。
          user_home_dirString用户home目录。
          login_ipString用户登录ip。
          service_typeString登录的服务类型。
          service_portInteger登录服务端口。
          login_modeString登录方式。
          login_lasttimeLong用户最后一次登录时间。
          login_fail_countInteger用户登录失败次数。
          pwd_hashString口令hash。
          pwd_with_fuzzingString匿名化处理后的口令。
          pwd_used_daysInteger密码使用的天数。
          pwd_min_daysInteger口令的最短有效期限。
          pwd_max_daysInteger口令的最长有效期限。
          pwd_warn_left_daysInteger口令无效时提前告警天数。
          file_infofile_pathString文件路径/名称。
          file_aliasString文件别名。
          file_sizeInteger文件大小。
          file_mtimeLong文件最后一次修改时间。
          file_atimeLong文件最后一次访问时间。
          file_ctimeLong文件最后一次状态改变时间。
          file_hashString文件hash。
          file_md5String文件md5。
          file_sha256String文件sha256。
          file_typeString文件类型。
          file_contentString文件内容。
          file_attrString文件属性。
          file_operationString文件操作类型。
          file_change_attrString变更前后的属性。
          file_new_pathString新文件路径。
          file_descString文件描述。
          file_key_wordString文件关键字。
          is_dirBoolean是否目录。
          fd_infoString文件句柄信息。
          fd_countInteger文件句柄数量。
          forensic_infomonitor_processString监控进程。
          escape_modeString逃逸方式。
          abnormal_portString异常端口。
          geo_infosrc_countryString源国家。
          src_cityString源城市。
          src_latitudeLong源纬度。
          src_longitudeLong源经度。
          dest_countryString目的国家。
          dest_cityString目的城市。
          dest_latitudeLong目的纬度。
          dest_longitudeLong目的经度。
          malware_infomalware_familyString恶意家族。
          malware_classString恶意软件分类。
          system_infopwd_validBoolean口令结果是否有效。
          pwd_min_lenInteger口令长度。
          pwd_digit_creditInteger口令中数字要求。
          pwd_uppercase_letterInteger口令中大写字母。
          pwd_lowercase_letterInteger口令中小写字母。
          pwd_special_charactersInteger口令中特殊字符。
          extend_infohit_ruleString特征规则。
          rule_nameString规则名称。
          rulesetnameString规则集名称。
          report_typeString上报数据类型。
          ti_infoti_sourceString情报来源。
          ti_classString情报分类。
          ti_threat_typeString情报威胁类型。
          ti_first_timeLong第一次发现时间。
          ti_last_timeLong最近一次发现时间。

          sec-hss-log

          主机安全日志字段含义如下所示:

          字段类型字段含义
          agentUuidStringagent的UUID。
          alarmCsnString告警UUID。
          alarmKeyString告警关键字。对于告警,当前透传agent上报的信息msg_id;对于漏洞,由master生成。
          alarmVersionStringagent版本号。
          occurTimeLong事件发生时间(ms)。
          severityLong风险等级。
          hostUuidString受影响主机UUID。
          hostNameString受影响主机名。
          hostIpString受影响主机通信IP。
          ipListString受影响主机IP列表。
          cloudIdStringcloudagent sn。
          regionString受影响主机所在区域。
          projectIdString项目ID。
          enterpriseProjectIdString企业项目ID。
          appendInfoObject告警详情。
          appendInfoagent_idStringAGENT ID。
          versionString事件版本。
          container_nameString容器ID(容器安全场景)。
          image_nameString镜像名称(容器安全场景)。
          event_idString事件ID,GUID。
          event_nameString事件名称。
          event_classidString事件唯一标识。
          occur_timeLong发生时间(秒)。
          recent_timeLong最近一次发生时间(秒)。
          event_categoryInteger事件大类。
          event_typeInteger事件类型。
          event_countInteger事件次数。
          severityInteger严重级别。
          attack_phaseInteger攻击阶段。
          attack_tagInteger攻击标识。
          confidenceInteger置信度。
          actionInteger动作类型。
          detect_moduleString检测模块。
          report_sourceString上报源。
          related_eventsString相关事件ID。
          resource_infoObject资源信息。
          network_infoObject网络信息。
          app_infoObject应用信息。
          system_infoObject系统信息。
          process_infolist进程信息。
          user_infolist用户信息。
          file_infolist文件信息。
          geo_infoObject地理信息。
          malware_infoObject恶意软件信息。
          forensic_infoString取证字段。
          recommendationString处置建议。
          extend_infoString事件扩展信息。
          resource_infoproject_idString项目ID。
          region_nameStringRegion名称。
          vpc_idStringVPC ID。
          host_nameString主机名称。
          host_ipString主机IP。
          host_idString主机ID(ECS对应ID)。
          cloud_idStringCloudAgent SN。
          vm_nameString虚拟机名称。
          vm_uuidString虚拟机UUID。
          container_idString容器id。
          image_idString镜像id。
          sys_archString系统CPU架构。
          os_bitString操作系统位数。
          os_typeString操作系统类型。
          os_nameString操作系统名称。
          os_versionString操作系统版本。
          network_infolocal_addressString本地地址。
          local_portInteger本地端口。
          remote_addressString远程地址。
          remote_portInteger远程端口。
          src_ipString源IP。
          src_portInteger源端口。
          src_domainString源域。
          dest_ipString目的IP。
          dest_portInteger目的端口。
          dest_domainString目的域。
          protocolString协议。
          app_protocolString应用层协议。
          flow_directionString流量方向。
          app_infosqlString执行的sql语句。
          domain_nameStringDNS域名。
          url_pathStringURL路径。
          url_methodStringURL方法。
          req_referStringURL请求refer信息。
          email_subjectString邮件主题。
          email_senderString邮件发送者。
          email_receiverString邮件接收者。
          email_keywordString邮件关键字。
          process_infoprocess_nameString进程名称。
          process_pathString进程文件路径。
          process_pidInteger进程id。
          process_uidInteger进程用户id。
          process_usernameString运行进程的用户名。
          process_cmdlineString进程文件命令行。
          process_filenameString进程文件名。
          process_start_timeLong进程启动时间。
          process_gidInteger进程组ID。
          process_egidInteger进程有效组ID。
          process_euidInteger进程有效用户ID。
          parent_process_nameString父进程名称。
          parent_process_pathString父进程文件路径。
          parent_process_pidInteger父进程id。
          parent_process_uidInteger父进程用户id。
          parent_process_cmdlineString父进程文件命令行。
          parent_process_filenameString父进程文件名。
          parent_process_start_timeLong父进程启动时间。
          parent_process_gidInteger父进程组ID。
          parent_process_egidInteger父进程有效组ID。
          parent_process_euidInteger父进程有效用户ID。
          child_process_nameString子进程名称。
          child_process_pathString子进程文件路径。
          child_process_pidInteger子进程id。
          child_process_uidInteger子进程用户id。
          child_process_cmdlineString子进程文件命令行。
          child_process_filenameString子进程文件名。
          child_process_start_timeLong子进程启动时间。
          child_process_gidInteger子进程组ID。
          child_process_egidInteger子进程有效组ID。
          child_process_euidInteger子进程有效用户ID。
          virt_cmdString虚拟化命令。
          virt_process_nameString虚拟化进程名称。
          escape modeString逃逸方式。
          escape cmdString逃逸后执行的命令。
          user_infouser_idInteger用户uid。
          user_gidInteger用户gid。
          user_nameString用户名称。
          user_group_nameString用户组名称。
          user_home_dirString用户home目录。
          login_ipString用户登录ip。
          service_typeString登录的服务类型。
          service_portInteger登录服务端口。
          login_modeString登录方式。
          login_lasttimeLong用户最后一次登录时间。
          login_fail_countInteger用户登录失败次数。
          pwd_hashString口令hash。
          pwd_with_fuzzingString匿名化处理后的口令。
          pwd_used_daysInteger密码使用的天数。
          pwd_min_daysInteger口令的最短有效期限。
          pwd_max_daysInteger口令的最长有效期限。
          pwd_warn_left_daysInteger口令无效时提前告警天数。
          file_infofile_pathString文件路径/名称。
          file_aliasString文件别名。
          file_sizeInteger文件大小。
          file_mtimeLong文件最后一次修改时间。
          file_atimeLong文件最后一次访问时间。
          file_ctimeLong文件最后一次状态改变时间。
          file_hashString文件hash。
          file_md5String文件md5。
          file_sha256String文件sha256。
          file_typeString文件类型。
          file_contentString文件内容。
          file_attrString文件属性。
          file_operationString文件操作类型。
          file_change_attrString变更前后的属性。
          file_new_pathString新文件路径。
          file_descString文件描述。
          file_key_wordString文件关键字。
          is_dirBoolean是否目录。
          fd_infoString文件句柄信息。
          fd_countInteger文件句柄数量。
          forensic_infomonitor_processString监控进程。
          escape_modeString逃逸方式。
          abnormal_portString异常端口。
          geo_infosrc_countryString源国家。
          src_cityString源城市。
          src_latitudeLong源纬度。
          src_longitudeLong源经度。
          dest_countryString目的国家。
          dest_cityString目的城市。
          dest_latitudeLong目的纬度。
          dest_longitudeLong目的经度。
          malware_infomalware_familyString恶意家族。
          malware_classString恶意软件分类。
          system_infopwd_validBoolean口令结果是否有效。
          pwd_min_lenInteger口令长度。
          pwd_digit_creditInteger口令中数字要求。
          pwd_uppercase_letterInteger口令中大写字母。
          pwd_lowercase_letterInteger口令中小写字母。
          pwd_special_charactersInteger口令中特殊字符。
          extend_infohit_ruleString特征规则。
          rule_nameString规则名称。
          rulesetnameString规则集名称。
          report_typeString上报数据类型。
          ti_infoti_sourceString情报来源。
          ti_classString情报分类。
          ti_threat_typeString情报威胁类型。
          ti_first_timeLong第一次发现时间。
          ti_last_timeLong最近一次发现时间。

          sec-ddos-attack

          DDoS攻击日志字段含义如下所示:

          字段类型字段含义
          log_typeString日志类型。
          timeDate本地时间。
          device_ipString设备IP。
          device_typeString设备类型(清洗:CLEAN;检测:DETECT)。
          directionString日志方向(inbound,outbound)。
          zone_idString防护对象ID。
          zone_nameString防护对象名称。
          zone_ipStringIP。
          biz_idString业务ID。
          is_deszoneString是否网段流量(是:true;否:false)。
          is_ipLocationString是否地址位置流量(是:true,否:false)。
          ipLocation_idString地理位置ID。
          total_ppsString总pps。
          total_kbpsString总Kbps。
          tcp_ppsString到目标的TCP总包速率pps。
          tcp_kbpsString到目标的TCP总流量Kbps。
          tcpfrag_ppsString到目标的TCP碎片包速率pps。
          tcpfrag_kbpsString到目标的TCP碎片流量Kbps。
          udp_ppsString到目标的UDP总包速率pps。
          udp_kbpsString到目标的UDP总流量Kbps。
          udpfrag_ppsString到目标的UDP碎片包速率pps。
          udpfrag_kbpsString到目标的UDP碎片流量Kbps。
          icmp_ppsString到目标的ICMP总包速率pps。
          icmp_kbpsString到目标的ICMP总流量Kbps。
          other_ppsString到目标的Other总包速率pps。
          other_kbpsString到目标的Other总流量Kbps。
          syn_ppsString到目标的SYN报文数。
          synack_ppsString到目标的SYN/ACK报文数pps。
          ack_ppsString到目标的ACK报文数pps。
          finrst_ppsString到目标的FIN/Rst报文数pps。
          http_ppsString到目标的HTTP总包速率pps。
          http_kbpsString到目标的HTTP总流量Kbps。
          http_get_ppsString到目标的HTTP请求总包速率pps。
          https_ppsString到目标的HTTPS总包速率pps。
          https_kbpsString到目标的HTTPS总流量Kbps。
          dns_request_ppsString到目标业务DNS Query包速率pps。
          dns_request_kbpsString到目标业务DNS Query总流量Kbps。
          dns_reply_ppsString到目标业务DNS Reply包速率pps。
          dns_reply_kbpsString到目标业务DNS Reply总流量Kbps。
          sip_invite_ppsString到目标业务SIP包速率pps。
          sip_invite_kbpsString到目标业务SIP总流量Kbps。
          tcp_increase_conString到目标的tcp每秒新建连接数统计。
          udp_increase_conString到目标的udp每秒新建连接数统计。
          icmp_increase_conString到目标的icmp每秒新建连接数统计。
          other_increase_conString到目标的other协议每秒新建连接数统计。
          tcp_concur_conString到目标的tcp并发连接数统计。
          udp_concur_conString到目标的udp并发连接数统计。
          icmp_concur_conString到目标的icmp并发连接数统计。
          other_concur_conString到目标的other协议并发连接数统计。
          total_average_ppsString到目标的所有流量的平均pps。
          total_average_kbpsString到目标的所有流量的平均Kbps。

          sec-cts-audit

          云审计服务日志字段含义如下所示:

          字段类型字段含义
          timeDate事件发生时间。以当地标准时间(采用格林威治时间加当地时区形式)进行展示,例如:2022/11/08 11:24:04 GMT+08:00。
          userObject发起操作的云账户信息。
          requestObject操作的请求内容。
          responseObject操作的响应内容。
          service_typeString操作来源。
          resource_typeString资源类型。
          resource_nameString资源名称。
          resource_idString资源的唯一标识。
          source_ipString发起本次操作的用户的IP,如果为系统内调用,则为空。
          trace_nameString操作名称。
          trace_ratingString

          操作事件等级,分为以下等级:

          • normal:代表本次操作成功。
          • warning:代表本次操作失败。
          • incident:代表本次操作引起了比失败更严重的后果,比如会造成节点故障或用户业务故障等情况。
          trace_typeString

          操作类型,分为以下几种:

          • ConsoleAction:表示通过管理控制台执行的操作。
          • SystemAction:表示系统内部触发的操作。
          • ApiCall:表示调用ApiGateway触发的操作。
          • ObsSDK:表示通过调用OBS 提供的SDK 触发的关于OBS桶相关操作。
          • Others:表示除去通过“ObsSDK”触发的关于OBS桶相关的操作。
          api_versionString作为操作来源的云服务的API版本号。
          messageObject备注信息。
          record_timeLong记录操作的时间,表示方式为时间戳。
          trace_idString操作的唯一标识。
          codeInteger事件http返回码,例如200,400。
          request_idString记录本次请求的request id。
          location_infoString记录本次请求出错后,问题定位所需要的辅助信息。
          endpointString该操作涉及云资源的详情页面的endpoint。
          resource_urlString该操作涉及云资源的详情页面的访问链接(不含endpoint)。
          user_agentStringOBS桶相关操作中非ObsSDK方式调用时的操作类型。
          content_lengthLongOBS桶相关操作中请求消息体的长度。
          total_timeLongOBS桶相关操作中请求的响应时间。

          sec-cfw-risk

          云防火墙攻击事件日志字段含义如下所示:

          字段类型字段含义
          event_timeDate检测到的攻击时间。
          actionString

          云防火墙当前的响应动作。

          • permit:放行
          • deny:阻断
          appString应用类型。
          attack_ruleString检测到攻击的防御规则。
          attack_rule_idString检测到攻击的防御规则ID号。
          attack_typeString

          发生攻击的类型:

          • Vulnerability Exploit Attack:漏洞攻击
          • Vulnerability Scan:漏洞扫描
          • Trojan:木马病毒
          • Worm:蠕虫病毒
          • Phishing:网络钓鱼攻击
          • Web Attack:Web攻击
          • Application DDoS:DDoS攻击
          • Buffer Overflow:缓冲区溢出攻击
          • Password Attack:密码攻击
          • Mail:邮件相关类型的攻击行为
          • Access Control:访问控制行为
          • Hacking Tool:黑客工具
          • Hijacking:劫持行为
          • Protocol Exception:存在异常协议
          • Spam:存在垃圾邮件
          • Spyware:存在间谍软件
          • DDoS Flood:DDoS泛洪攻击
          • Suspicious DNS Activity:可疑DNS活动
          • Other Suspicious Behavior:其他可疑行为
          dst_ipString目的IP地址。
          dst_portString目的端口号。
          packetString攻击日志的原始数据包。
          protocolString协议类型。
          levelString

          表示检测到威胁的等级:

          • CRITICAL:严重
          • HIGH:高
          • MIDDLE:中
          • LOW:低
          sourceString

          检测到攻击的防御模式:

          • 0:基础防御
          • 1:虚拟补丁
          src_ipString源IP地址。
          src_portString源端口号。
          directionString

          流量方向:

          • out2in:入方向
          • in2out:出方向

          sec-cfw-flow

          云防火墙流量日志字段含义如下所示:

          字段类型字段含义
          appString应用类型。
          dst_ipString目的IP地址。
          dst_portString目的端口号。
          end_timeDate流结束时间。
          protocolString协议类型。
          to_c_bytesString服务端向客户端发送的字节数。
          to_c_pktsString服务端向客户端发送的报文数。
          to_s_bytesString客户端向服务端发送的字节数。
          to_s_pktsString服务端向客户端发送的报文数。
          src_ipString源IP地址。
          src_portString源端口号。
          start_timeDate流开始时间。

          sec-cfw-block

          云防火墙访问控制日志字段含义如下所示:

          字段类型字段含义
          hit_timeDate访问发生的时间。
          actionString

          云防火墙当前的响应动作:

          • permit:放行
          • deny:阻断
          appString应用类型。
          dst_ipString目的IP地址。
          dst_portString目的端口号。
          protocolString协议类型。
          rule_idString触发规则的ID。
          src_ipString源IP地址。
          src_portString源端口号。

          sec-apig-access

          API网关访问日志字段含义如下所示:

          字段类型字段含义
          region_idString局点。
          api_idStringAPI ID。
          body_bytes_sentString返回Body大小。
          bytes_sentString整个返回大小。
          domainString公网域名。
          errorTypeString是否被流控(1:被流控)。
          http_user_agentString用户代理标识。
          http_x_forwarded_forStringX-Forwarded-For头。
          opsuba_api_urlString请求的URI。
          out_timesString网关内部与周边组件交互耗时。
          remote_addrString远端ip。
          request_idString请求id。
          request_lengthString整个请求大小。
          request_methodStringHTTP请求方法。
          request_timeString访问耗时。
          schemeString协议。
          server_protocolString请求协议。
          statusString状态。
          time_localDate时间。
          upstream_addrString远端ip。
          upstream_connect_timeString远端连接耗时。
          upstream_header_timeString远端头耗时。
          upstream_response_timeString远端返回耗时。
          upstream_statusString远端状态。
          upstream_uriString请求后端的URI。
          user_nameString用户projectid或appid。

          sec-dbss-alarm

          DBSS告警日志字段含义如下所示:

          字段类型字段含义
          domain_idString账号ID。
          project_idString项目ID。
          regionStringregion
          tenant_vpc_idString租户的VPC ID。
          tenant_subnet_idString租户的子网ID。
          instance_idString实例ID。
          instance_nameString实例名。
          alarmObject告警对象。
          source_typeStringdbss。
          alarmalarm_riskString告警等级。
          client_ipString连接IP。
          database_ipString数据库访问IP。
          countLong告警次数。
          user_nameString数据库用户名。
          schemaStringoracle schema。
          rule_nameString规则名称。
          rule_idString规则ID。
          sql_typeStringSQL执行类型。
          sql_resultStringSQL执行结果。
          db_typeString数据库类型。

          sec-dsc-alarm

          DSC告警日志的保留字段根据日志类型有所不同,具体如下:

          AK SK泄露(aksk_leakage):

          字段类型字段含义
          log_typeString告警类型。
          region_idStringregion。
          domain_idString账号ID。
          project_idString项目id。
          leakage_akStringAK。
          sourceString泄漏源。
          find_timeString发现时间。
          accountString账号名。
          file_nameString文件名。
          file_suffixString文件后缀。
          leakage_user_idString泄露子用户ID。
          leakage_user_nameString泄露子用户名。
          leakage_domain_idString泄露主账号ID。
          leakage_domain_nameString泄露主账号名。
          urlString泄露网址。

          风险OBS桶文件(obs_risk):

          字段类型字段含义
          log_typeString告警类型。
          region_idStringregion。
          domain_idString账号ID。
          project_idString项目id。
          bucket_policyString公开桶/私有桶。
          bucket_domain_idString桶所属账号ID。
          bucket_project_idString桶所属项目ID。
          bucket_nameString桶名称。
          file_nameString文件名称。
          file_pathString文件路径。
          risk_levelInteger敏感风险等级。
          sensitive_data_typeString[]敏感数据类型。
          privacy_detailString个人隐私数据明细。
          file_typeString文件类型。
          mimetypesString文件类型。
          rule_listList<Map<String,String>>匹配规则列表。
          keywordString匹配敏感数据规则关键字。
          available_zoneString可用区。
          encryptedString是否加密。

          数据敏感字段信息(db_risk):

          字段类型字段含义
          log_typeString告警类型。
          region_idStringregion。
          domain_idString账号ID。
          project_idString项目id。
          vpc_idStringVPC ID。
          db_instance_typeStringRDS PUB。
          db_instance_idString数据库实例ID。
          db_instance_typeString数据库实例类型。
          db_instance_ipString数据库实例IP。
          db_instance_domain_idString数据库实例所属账号ID。
          db_instance_project_idString数据库实例所属项目ID。
          db_instance_nameString数据库实例名称。
          db_nameString数据库名称。
          table_nameString表名称。
          field_nameString字段名称。
          data_typeString字段数据类型。
          risk_levelInteger敏感风险等级。
          sensitive_data_typeString[]敏感数据类型。
          privacy_detailString个人隐私数据明细。
          rule_listList<Map<String,String>>匹配规则列表。
          keywordString匹配敏感数据规则关键字。
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  查询与分析日志
          下一篇 :  快速添加日志告警模型
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明