数据结构
最近更新时间: 2026-10-10 00:08:40
DesensitizationRule
用户脱敏配置
被如下接口引用:DescribeSensitiveRules
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| RuleName | 否 | 否 | String | 规则中文名 示例值: 军官证 |
| Algorithm | 否 | 否 | String | 脱敏算法 示例值: 遮盖脱敏 |
| Remark | 否 | 否 | String | 算法描述 示例值: 保留前2位和后2位 |
| RuleId | 否 | 否 | Uint64 | 脱敏规则ID 示例值: 1 |
| Enable | 否 | 否 | Uint64 | 是否开启该项规则 示例值: 1 |
RoGroupSupport
各类资产对每种审计类型的支持
被如下接口引用:DescribeSupportRegionAndDbTypeList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Normal | 否 | 否 | Array of String | 正常资产 示例值: ["Casb", "Agent", "Cdb"] |
| RoGroup | 否 | 否 | Array of String | 只读组 示例值: ["Casb", "Agent"] |
| RoInstance | 否 | 否 | Array of String | 只读实例 示例值: ["Cdb"] |
AuditExternalAgent
平台云外 Agent 名单列表数组
被如下接口引用:DescribeExternalAgent
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Id | 是 | 否 | Uint64 | 标识 示例值: 10110 |
| Ip | 是 | 否 | String | Ip 地址 示例值: 10.14.102.56 |
RuleInfoFields
规则信息-字段信息
被如下接口引用:DescribeRuleInfo
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| IntValue | 是 | 否 | Int64 | 整型数值 示例值: 0 |
| StringValue | 是 | 否 | String | 字符型数值 示例值: 无Where更新 |
| UpdateTime | 是 | 否 | Int64 | 最后一次修改时间 示例值: 1769494743 |
| DoubleValue | 是 | 否 | Int64 | 浮点型数值 示例值: 0 |
| Id | 是 | 否 | Int64 | 标识id 示例值: 10110 |
| IsDelete | 是 | 否 | Int64 | 是否已删除 示例值: 0 |
| Logic | 是 | 否 | String | 逻辑 示例值: \d+ |
| RuleId | 是 | 否 | Int64 | 规则ID 示例值: 0 |
| FieldName | 是 | 否 | String | 字段名称 示例值: RuleId |
| FieldType | 是 | 否 | String | 字段类型 示例值: string |
SupportSystem
支持的操作系统列表
被如下接口引用:DescribeOperatingSystemList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| SystemName | 是 | 否 | String | 操作系统名称,传给后端的 示例值: macos |
| ShowName | 是 | 否 | String | 展示名称,给用户的看的 示例值: Mac OS |
Regions
返回支持的地域集
被如下接口引用:DescribeRegionLists
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| RegionList | 是 | 否 | Array of String | 支持的地域子集 示例值: [ap-region] |
| Area | 是 | 否 | String | 地区描述 示例值: 普通区 |
| Region | 是 | 否 | String | 中心地域 示例值: ap-region |
| RegionId | 是 | 否 | Uint64 | 中心地域的id 示例值: 1 |
| RegionName | 是 | 否 | String | 地域总称 示例值: 普通区 |
BindingResult
绑定结果
被如下接口引用:ModifyInstancesToModels、ModifyRuleSwitch
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| FailedNums | 否 | 否 | Uint64 | 失败数量 示例值: 2 |
| Reason | 否 | 否 | String | 失败理由 示例值: "asset type not match rule" |
DbAuditAlarmRule
数据安全审计告警规则
被如下接口引用:DescribeAlarmRules
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Id | 是 | 否 | Uint64 | 告警规则id 示例值: 10110 |
| AllowedStartMinute | 是 | 否 | Int64 | 允许告警的起始时间-分钟,取值0-59 示例值: 45 |
| AllowedEndMinute | 是 | 否 | Int64 | 允许告警的结束时间-分钟,取值0-59 示例值: 59 |
| CreateTime | 是 | 否 | String | 创建时间 示例值: 1720408857 |
| ModifyTime | 是 | 否 | String | 更新时间 示例值: 1720408857 |
| AggregationEnabled | 是 | 否 | Int64 | 告警聚合开关,1开 0 关 示例值: 1 |
| RealTimeAlarmThreshold | 是 | 否 | Int64 | 实时告警数量阈值 示例值: 3 |
| AppId | 是 | 否 | Uint64 | 规则所属用户的AppId 示例值: 128395443 |
| AlarmType | 是 | 否 | String | 告警类型,string字符串,取值:sql_risk_high, sql_risk_middle, sql_risk_low, operation_risk_high, operation_risk_middle, operation_risk_low, qps_limit, storage_capacity_limit, agent_offline 示例值: sql_risk_high |
| Enabled | 是 | 否 | Int64 | 告警规则开关,0关闭1开启 示例值: 1 |
| AllowedStartHour | 是 | 否 | Int64 | 允许告警的起始时间-小时,取值0-23 示例值: 10 |
| AllowedEndHour | 是 | 否 | Int64 | 允许告警的结束时间-小时,取值0-23 示例值: 18 |
AuditOperateRuleInfo
行为规则配置数组
被如下接口引用:DescribeOperateRuleList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| ParentOperateName | 是 | 否 | String | 父操作名称 示例值: Agent下载部署 |
| AlarmContent | 是 | 否 | String | 告警模版 示例值: alarm |
| Editor | 是 | 否 | String | 修改人 示例值: mark |
| OperateId | 是 | 否 | Uint64 | 操作Id 示例值: 0 |
| OperateName | 是 | 否 | String | 操作名称 示例值: Agent下载 |
| OperateUrl | 是 | 否 | String | 操作action 示例值: CreateAgentDownload |
| RuleId | 是 | 否 | Uint64 | 行为规则Id 示例值: 10110 |
| RuleRemark | 是 | 否 | String | 备注 示例值: 进行Agent的下载 |
| UpdateTime | 是 | 否 | Uint64 | 修改时间 示例值: 1728631279 |
| AddTime | 是 | 否 | Uint64 | 创建时间 示例值: 1769494743 |
| Creator | 是 | 否 | String | 创建人 示例值: mark |
| DangerLevel | 是 | 否 | Uint64 | 风险等级 示例值: 0 |
| IsDelete | 是 | 否 | Uint64 | 是否删除 示例值: 0 |
| IsOpen | 是 | 否 | Uint64 | 是否开启告警 示例值: 1 |
AgentInstanceInfo
Agent内网部署
被如下接口引用:CreateAgentBatchDeploy
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| SystemType | 是 | 否 | Uint64 | 系统类型 示例值: 1 |
| Ip | 是 | 否 | String | 内网IP 示例值: 10.14.102.56 |
| InstanceId | 是 | 否 | String | 实例ID 示例值: ins-istestid |
LogDeliveryInfo
日志类型投递主题配置
被如下接口引用:ModifyCkafkaSave、ModifyCkafkaStart、ModifyCkafkaStop
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| LogType | 是 | 否 | Int64 | 日志类型 示例值: 1 |
| TopicId | 是 | 否 | String | 投递的topicid 示例值: f7879ccd-19ed-4942-bf9c-ed84122591cb |
| TopicName | 是 | 否 | String | 投递的topicname 示例值: 测试投递topic |
LogDeliveryCkafkaConfig
日志投递信息配置
被如下接口引用:DescribeLogTypeConfigList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| VipType | 是 | 否 | Int64 | 接入类型 示例值: 1 |
| Vport | 是 | 否 | String | 虚拟端口 VipType 为7有效 示例值: 3306 |
| DomainPort | 是 | 否 | String | 域名端口 VipType 为1有效 示例值: 9092 |
| VpcId | 是 | 否 | String | 实例vpc 示例值: vpc-istestid |
| StatusMessages | 是 | 否 | String | 状态信息 示例值: success |
| InstanceId | 是 | 否 | String | 实例id 示例值: ckafka-istestid |
| Vip | 是 | 否 | String | 虚拟ip VipType 为7 有效 示例值: 10.14.102.56 |
| Healthy | 是 | 否 | Int64 | 实例健康状态, 1:健康,2:告警,3:异常', 示例值: 1 |
| LogType | 是 | 否 | Int64 | 日志类型 示例值: 1 |
| TopicName | 是 | 否 | String | 投递的topicname 示例值: alarm_topic |
| IsOpen | 是 | 否 | Int64 | 开启or关闭,投递状态1为开启,0 关闭,默认开启,但是如果没有topic 则关闭 示例值: 1 |
| RegionId | 是 | 否 | String | 实例地域 示例值: ap-region |
| TopicId | 是 | 否 | String | 投递的topicid 示例值: topic-istestid |
| InstanceName | 是 | 否 | String | 实例名称 示例值: 测试 Ckafka |
| Domain | 是 | 否 | String | 域名 VipType 为1有效 示例值: ckafka-istestid.ap-region.ckafka.domain.com |
| SubnetId | 是 | 否 | String | 实例子网 示例值: subnet-istestid |
| Status | 是 | 否 | Int64 | 投递状态 示例值: 1 |
UserBehaviorAnalyticsLogResultNew
模型风险数据
被如下接口引用:DescribeUserBehaviorAnalyticsLogList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| LogQueryCondition | 否 | 否 | String | 模型风险跳转审计日志条件结构的JSON字符串 示例值: {"LogQueryType": "sql","LogId":"xxxx"} |
| InstanceId | 否 | 是 | Uint64 | 实例id 示例值: 1 |
| AssetName | 否 | 是 | String | 审计测试资产 示例值: 审计测试资产 |
| UserFeedbackStatus | 否 | 是 | String | 风险反馈状态 示例值: pending |
| IsUserFeedbackWhite | 否 | 是 | Bool | 是否支持白名单反馈 示例值: true |
| StartTime | 否 | 否 | Uint64 | 风险开始时间(秒级) 示例值: 1743344683 |
| Id | 否 | 是 | Uint64 | 风险日志id 示例值: 10110 |
| ModelId | 否 | 是 | Uint64 | 模型id 示例值: 10110 |
| ModelRiskValue | 否 | 是 | String | 风险异常偏出 示例值: 8082 |
| ModelBaseLine | 否 | 是 | String | 模型基线 示例值: {8081,8083,8084} |
| UserFeedbackRemark | 否 | 是 | String | 反馈状态备注 示例值: 无风险 |
| CreateTime | 否 | 否 | Uint64 | 风险发现时间 示例值: 1743344683 |
| OpTime | 否 | 是 | Uint64 | 风险事件时间 示例值: 1743344683 |
| DangerLevel | 否 | 是 | Uint64 | 风险等级 示例值: 1 |
| ModelCategory | 否 | 是 | String | 模型分类 示例值: abnormal_behavior |
| ModelName | 否 | 是 | String | 模型名称 示例值: name |
| EndTime | 否 | 否 | Uint64 | 风险结束时间(秒级) 示例值: 1743344683 |
Models
模型详情数据
被如下接口引用:DescribeModelsList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| DangerLevel | 是 | 否 | Uint64 | 风险等级 示例值: 1 |
| Source | 是 | 否 | String | 模型来源 示例值: built_in |
| ModelRemark | 是 | 否 | String | 模型备注 示例值: 测试模型 |
| BindStatus | 是 | 否 | String | 绑定状态 示例值: unbound |
| InstanceIds | 是 | 是 | Array of String | 实例id 示例值: [12,432] |
| ModelCategory | 是 | 否 | String | 模型分类 示例值: abnormal_behavior |
| AssetsList | 是 | 是 | Array of AssetsInfo | 资产列表 示例值:查看 |
| ExtendCategory | 否 | 否 | String | 模型扩展类型,目前有 sensitive 示例值: sensitive |
| AppId | 是 | 否 | Uint64 | 用户id 示例值: 1 |
| ModelId | 是 | 否 | Uint64 | 模型id 示例值: 1 |
| ModelName | 是 | 否 | String | 模型名称 示例值: 异常IP登录 |
AuditAgentInfo
Agent列表数组
被如下接口引用:DescribeAgentList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| AddTime | 是 | 否 | Uint64 | 创建时间 示例值: 1769494743 |
| Id | 是 | 否 | Uint64 | 标识 示例值: 10110 |
| TrafficType | 是 | 否 | Uint64 | 流量来源 示例值: 1 |
| AgentId | 是 | 否 | Uint64 | Agent的Id 示例值: 1 |
| CheckOn | 是 | 否 | Uint64 | agent是否开启负载均衡 示例值: 10 |
| MachineCpuUsage | 是 | 否 | Int64 | 机器负载CPU利用率 示例值: 1 |
| VpcId | 是 | 否 | String | VPC 示例值: vpc-2qw343tvc |
| AgentName | 是 | 否 | String | Agent 名称 示例值: 本地Agent |
| ServerPort | 是 | 否 | Uint64 | 服务器端口 示例值: 3306 |
| MachineMemoryUsage | 是 | 否 | Int64 | 机器负载内存利用率 示例值: 1 |
| AssetsIds | 是 | 否 | String | 资产 ID 示例值: 10110 |
| AssetsList | 是 | 是 | Array of AssetsInfo | 如果是数审的调用,则返回的是数据库资产列表 示例值:查看 |
| DeployType | 是 | 否 | Uint64 | 部署类型 示例值: 1 |
| AgentCpuUsage | 是 | 否 | Int64 | Agent负载CPU利用率 示例值: 1 |
| AgentMemoryUsage | 是 | 否 | Int64 | Agent负载内存利用率 示例值: 1 |
| AgentStatus | 是 | 否 | Uint64 | 运行状态 示例值: 1 |
| HeartbeatTime | 是 | 否 | Uint64 | 心跳时间 示例值: 1769494743 |
| OfflineTime | 是 | 否 | Uint64 | 离线时间 示例值: 1769494743 |
| DeployStatus | 是 | 否 | Uint64 | 部署状态 示例值: 1 |
| ServerIp | 是 | 否 | String | 服务器 IP 示例值: 10.14.102.56 |
| DeployIp | 是 | 否 | String | 部署 IP 示例值: 10.14.102.56 |
| AgentPid | 是 | 否 | Uint64 | Agent进程id 示例值: 1 |
| AgentRuntimeTime | 是 | 否 | Uint64 | Agent心跳运行时间 示例值: 1769494743 |
| AgentShutdownTime | 是 | 否 | Uint64 | agent手动关闭时间 示例值: 1769494743 |
| AgentUpdate | 是 | 否 | Uint64 | agent的修改状态标识 示例值: 1 |
| MemoryUsage | 是 | 否 | Uint64 | 内存利用率 示例值: 1 |
| CpuUsage | 是 | 否 | Uint64 | CPU 利用率 示例值: 1 |
| DeployPath | 是 | 否 | String | 部署路径 示例值: /data |
| RegionId | 是 | 否 | String | 地域 示例值: ap-region |
| SystemType | 是 | 否 | Uint64 | Agent部署的系统类型 示例值: 1 |
| DeployErrorMsg | 是 | 否 | String | 部署错误信息 示例值: 网络超时 |
| DeployMac | 是 | 否 | String | 部署 Mac 示例值: 52:7A:FC:8B:12:9E |
| JobId | 是 | 否 | Uint64 | agent部署任务id 示例值: 1 |
ExportTask
导出任务列表
被如下接口引用:DescribeExportTask
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Percentage | 否 | 否 | Int64 | 进度百分比 示例值: 90 |
| TaskStatus | 否 | 否 | Int64 | 任务状态:0.未开始 1.执行中 2.执行成功 3.执行超时 4.执行失败 示例值: 1 |
| ModifyTime | 否 | 否 | Int64 | 任务更新时间 示例值: 1769494743 |
| FileName | 否 | 否 | String | 文件名 示例值: file-1769494743.csv |
| FileSize | 否 | 否 | Int64 | 文件大小 字节 示例值: 102400 |
| RemainingTime | 否 | 否 | Int64 | 剩余时间(单位:秒) 示例值: 1769494743 |
| Id | 否 | 否 | Int64 | 任务Id 示例值: 10110 |
| CreateTime | 否 | 否 | Int64 | 任务创建时间 示例值: 1769494743 |
| AppId | 否 | 否 | Int64 | 用户AppId 示例值: 1301231492 |
NameValue
NameValue数据
被如下接口引用:DescribeDashBoardRisk
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Name | 是 | 否 | String | 名称 示例值: ModelId |
| Value | 是 | 否 | Int64 | 值 示例值: 10110 |
AssetsInst
AssetsInst数组
被如下接口引用:DescribeAssetsInst
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| InstanceId | 是 | 否 | Int64 | 审计单元Id 示例值: 10110 |
| InstanceIp | 是 | 否 | String | 资产IP 示例值: 10.14.102.56 |
| InstanceName | 是 | 否 | String | 资产名称 示例值: 审计测试数据库 |
| InstancePort | 是 | 否 | Int64 | 端口 示例值: 8000 |
| InstanceType | 是 | 否 | String | 资产类型 示例值: MYSQL |
| InstCount | 是 | 否 | Int64 | 会话总数 示例值: 1000 |
| MaxSession | 是 | 否 | Int64 | 最大并发会话 示例值: 0 |
| LogAmount | 是 | 否 | Int64 | 日志数量 示例值: 0 |
| AssetsKey | 是 | 否 | Int64 | 数据资产Id 示例值: 0 |
| DdlCount | 是 | 否 | Int64 | DDL操作数量 示例值: 0 |
| ErrorCount | 是 | 否 | Int64 | 失败会话数量 示例值: 0 |
| WarnCount | 是 | 否 | Int64 | 风险数量 示例值: 0 |
Location
位置信息
被如下接口引用:DescribeLogList、DescribeRiskList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Country | 否 | 否 | String | 国家 示例值: 国家1 |
| Region | 否 | 否 | String | 地区 示例值: 地域1 |
| City | 否 | 否 | String | 城市 示例值: 城市1 |
AuditRuleSwitch
规则启用列表
被如下接口引用:DescribeRuleSwitchList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| DisableSwitch | 是 | 否 | Bool | true:禁用开关,当前资产无法开启审计规则 false:开启开关,当前资产可以开启审计规则 示例值: true |
| DangerLevel | 是 | 否 | Int64 | 风险等级 示例值: 0 |
| IsInner | 是 | 否 | Int64 | 是否为内置规则 示例值: 0 |
| IsOpened | 是 | 否 | Int64 | 规则是否开启 示例值: 0 |
| RuleId | 是 | 否 | Int64 | 规则 ID 示例值: 10110 |
| RuleName | 是 | 否 | String | 规则名称 示例值: MySQL-SQL中包含注入常用的字符串函数 |
| IsDelete | 是 | 否 | Int64 | 删除状态 示例值: 0 |
| RuleClassify | 是 | 否 | Int64 | 规则分类 示例值: 0 |
| ConfigType | 是 | 否 | Int64 | 规则类别( 默认 0 常规 1 宽松 2 严格 3 用户配置4 ) 示例值: -1 |
| RuleDesc | 是 | 否 | String | 规则备注 示例值: 注入攻击 |
| RuleType | 是 | 否 | Int64 | 规则类型 示例值: 0 |
AuditBehaviour
行为分类数组
被如下接口引用:DescribeBehaviour
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| QueryParams | 是 | 否 | String | 操作参数 示例值: 异常时间 |
| UpdateTime | 是 | 否 | Uint64 | 修改时间 示例值: 1769494743 |
| ResourceId | 是 | 否 | String | ResourceId 示例值: cdb-istestid |
| AddTime | 是 | 否 | Uint64 | 创建时间 示例值: 1769494743 |
| Creator | 是 | 否 | String | 创建人 示例值: mick |
| OperateId | 是 | 否 | Uint64 | 操作Id 示例值: 10110 |
| OperateName | 是 | 否 | String | 操作名称 示例值: DescribeLog |
| Editor | 是 | 否 | String | 修改人 示例值: bobby |
| IsDelete | 是 | 否 | Uint64 | 是否删除 示例值: 0 |
| OperateRemark | 是 | 否 | String | 备注 示例值: describe log |
| OperateUrl | 是 | 否 | String | 操作action 示例值: DescribeLog |
| ParentId | 是 | 否 | Uint64 | 操作父Id 示例值: 0 |
Reports
报表列表字段数组
被如下接口引用:DescribeReportList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| StartTime | 是 | 否 | Int64 | 开始时间 示例值: 1769494743 |
| EndTime | 是 | 否 | Int64 | 结束时间 示例值: 1769494743 |
| IsDelete | 是 | 否 | Int64 | 是否已删除 示例值: 0 |
| Receivers | 是 | 否 | String | 发送目标 示例值: admin |
| Remark | 是 | 否 | String | 报告说明 示例值: 上月综合报表 |
| ReportStatus | 是 | 否 | Int64 | 状态 示例值: 0 |
| SendType | 是 | 否 | String | 发送类型 示例值: email |
| TemplateId | 是 | 是 | Int64 | 报表模板 示例值: 10110 |
| AssetsList | 是 | 是 | Array of AssetsInfo | 包含资产 示例值:查看 |
| Id | 是 | 否 | Int64 | 报告 ID 示例值: 10110 |
| ReportTmpStatus | 是 | 否 | Int64 | 状态 示例值: 1 |
| InstanceId | 是 | 否 | Int64 | 审计 ID 示例值: 10110 |
| ReportType | 是 | 否 | Int64 | 报告类型 示例值: 1 |
| Title | 是 | 否 | String | 报告名称 示例值: 上月综合报表 |
| CntDay | 是 | 是 | Int64 | 时间范围 1:24小时 7:近一周 30:近30天 90:近90天 180:近180天 不变更为0 示例值: 7 |
| AddTime | 是 | 否 | Int64 | 生成时间 示例值: 1769494743 |
| ReportFile | 是 | 否 | String | 报告文件 示例值: report.csv |
| SendResult | 是 | 否 | String | 发送结果 示例值: SUCCESS |
BackPacket
双向审计 - SQL执行结果
被如下接口引用:DescribeLogDetail
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| BackPacketSize | 否 | 否 | Uint64 | 数据大小 示例值: 100 |
| ResultSet | 否 | 否 | String | 一个json数组,表示Select语句的结 示例值: [ { "Name": "Alice", "Age": 25, "City": "New York" }, { "Name": "Bob", "Age": 30, "City": "London" } ] |
| RowNum | 否 | 否 | Uint64 | 影响行数 示例值: 1 |
| LastInsertId | 否 | 否 | Uint64 | 最后一次插入的id 示例值: 1 |
| BidirectionalOn | 否 | 否 | Uint64 | 是否开启双向审计 示例值: 1 |
AlarmInfo
告警信息
被如下接口引用:DescribeAlarmList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| RiskCount | 否 | 否 | Int64 | 风险数量 示例值: 3 |
| SendChannels | 否 | 否 | Array of String | 发送渠道 示例值: email |
| AggStartTime | 否 | 否 | Int64 | 聚合告警开始时间 示例值: 1769494743 |
| AppId | 否 | 否 | Uint64 | appid 示例值: 1310280421 |
| RiskTime | 否 | 否 | Int64 | 风险触发时间 示例值: 1769494743 |
| DangerLevel | 否 | 否 | Int64 | 风险等级,1低 2 中 3 高 示例值: 1 |
| IsAggregation | 否 | 否 | Int64 | 是否聚合告警,0 实时,1 聚合 示例值: 0 |
| AuditRiskLogId | 否 | 否 | String | 风险日志 LogId (实时告警场景返回) 示例值: f7879ccd-19ed-4942-bf9c-ed84122591cb |
| UebaRiskId | 否 | 否 | Int64 | UEBA 风险 ID(实时告警场景返回) 示例值: 104 |
| AggEndTime | 否 | 否 | Int64 | 聚合告警结束时间 示例值: 1769494743 |
| AlarmId | 否 | 否 | String | 告警 唯一 ID 示例值: alarm-82iewo112 |
| AlarmType | 否 | 否 | String | 告警类型英文 示例值: sql_risk_middle |
| AlarmTypeFlag | 否 | 否 | Int64 | 0:未分类, 1:审计风险,2:模型风险,3 自审计风险,4:Agent掉线,5:QPS超限,6:存储超限 示例值: 1 |
| AlarmTime | 否 | 否 | Int64 | 告警时间 示例值: 1769494743 |
RuleFields
规则字段列表
被如下接口引用:CreateRuleSave、ModifyRuleSave
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| DoubleValue | 否 | 否 | Int64 | 浮点型数值 示例值: 0 |
| FieldType | 否 | 否 | String | 字段类型 示例值: String |
| Id | 否 | 否 | Int64 | 标识 id 示例值: 10110 |
| IsDelete | 否 | 否 | Int64 | 是否已删除 示例值: 1 |
| UpdateTime | 否 | 否 | Int64 | 最后一次修改时间 示例值: 1769494743 |
| FieldName | 否 | 否 | String | 字段名称 示例值: OpSql |
| IntValue | 否 | 否 | Int64 | 整型数值 示例值: 0 |
| Logic | 否 | 否 | String | 逻辑 示例值: include |
| RuleId | 否 | 否 | Int64 | 规则 ID 示例值: 10110 |
| StringValue | 否 | 否 | String | 字符型数值 示例值: XP_DROPWEBTASK |
AgentAutoDeployInfo
Agent自动部署返回
被如下接口引用:ModifyAssetsPermission
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| PermissionOn | 否 | 否 | Bool | 是否开启审计 示例值: true |
| AgentInstallSuccess | 否 | 否 | Bool | Agent自动部署结果 示例值: true |
| AgentDeployCode | 否 | 否 | Int64 | Agent自动部署错误码 示例值: 0 |
| AgentDeployMessage | 否 | 否 | String | Agent自动部署信息 示例值: SUCCESS |
AssetsForm
新增、修改数据资产的Form数据
被如下接口引用:CreateCvmAssetsSave
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| AssetsVersion | 否 | 否 | String | 数据资产类型版本 示例值: 8.0 |
| AssetsIp | 否 | 否 | String | IP/域名 示例值: 10.14.102.56 |
| AssetsPort | 否 | 否 | Int64 | 端口 示例值: 3306 |
| AssetsName | 否 | 否 | String | 数据资产名称 示例值: 审计测试数据库 |
| AssetsType | 否 | 否 | String | 数据资产类型 示例值: MYSQL |
AuditLogInfo
审计日志列表信息
被如下接口引用:DescribeLogList、DescribeRiskList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| HitRule | 是 | 否 | String | 命中规则 示例值: 10000 |
| OpSql | 是 | 否 | String | 操作语句(sql 语句) 示例值: login |
| TrxId | 否 | 否 | Int64 | 事务Id 示例值: 1021027 |
| OpTime | 是 | 否 | Uint64 | 操作时间(时间) 示例值: 1631760308 |
| SqlType | 是 | 否 | String | 操作类型 示例值: LOGIN |
| TableName | 是 | 否 | String | 表名 示例值: information_schema |
| SqlMainType | 是 | 否 | String | SQL 主要类型,DML/DDL/DCL/TCL 示例值: DML |
| EffectRow | 是 | 否 | Uint64 | 影响行数 示例值: 0 |
| ClientIp | 是 | 否 | String | 客户端 IP 示例值: 10.14.102.56 |
| DangerLevel | 是 | 否 | Uint64 | 风险等级 示例值: 1 |
| SourceType | 是 | 否 | String | 流量来源 示例值: Agent |
| Location | 否 | 否 | Location | 位置信息 示例值:查看 |
| AiScore | 是 | 否 | Float | ai分数 示例值: 1.0 |
| InstanceName | 是 | 否 | String | 审计单元名 示例值: 审计测试资产 |
| SessionId | 是 | 否 | String | 会话ID 示例值: 1631721600000-140388847871744-5319 |
| ReqId | 是 | 否 | String | 单条审计日志id 示例值: req-testidaseeada |
| RetMsg | 是 | 否 | String | 返回消息 示例值: login failed |
| HitRules | 是 | 否 | Array of HitRules | 规则集合 示例值:查看 |
| AppUser | 是 | 否 | String | 应用用户 示例值: testuser |
| DbIp | 是 | 否 | String | 数据库 IP 示例值: 10.14.102.56 |
| TableNames | 是 | 否 | Array of String | 表名集合 示例值: ["t_admin_user"] |
| FieldNames | 是 | 否 | Array of String | 字段名集合 示例值: ["username"] |
| FieldName | 是 | 否 | String | 字段名 示例值: phonenum,username,id |
| FieldDetails | 否 | 否 | Array of TableField | 字段信息(包含敏感信息) 示例值:查看 |
| BackPacket | 是 | 否 | String | 备份数据包 示例值: "{"ResultSet":""}" |
| DbPort | 是 | 否 | Uint64 | 数据库端口 示例值: 3306 |
| ExecTime | 是 | 否 | Uint64 | 执行时间 示例值: 1769494743 |
| InstanceId | 是 | 否 | Uint64 | 数据资产名称 示例值: 10110 |
| ClientDriverName | 否 | 否 | String | 客户端工具 示例值: mongosh |
| DbUser | 是 | 否 | String | 数据库用户 示例值: root |
| DbType | 是 | 否 | String | 数据库类型 示例值: MYSQL |
| DbName | 是 | 否 | String | 数据库名称 示例值: monitor |
| Id | 是 | 否 | Uint64 | 日志 ID 示例值: 104709 |
| RetNo | 是 | 否 | Uint64 | 返回码 示例值: 0 |
| AssetName | 是 | 否 | String | 数据资产名称 示例值: 审计测试资产 |
| ClientMac | 是 | 否 | String | 客户端 Mac 示例值: 52:54:00:c9:38:87 |
| ClientName | 是 | 否 | String | 终端名称,取值Proxy时为casb代理流量,其它为Agent流量 示例值: VM-62-169-centos |
| ClientUser | 是 | 否 | String | 客户端用户 示例值: root |
| ClientPort | 是 | 否 | Uint64 | 客户端端口 示例值: 3306 |
CkafkaInstance
租户ckafka信息
被如下接口引用:DescribeUserCkafkaInstanceList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| InstanceId | 是 | 否 | String | 实例id 示例值: ckafka-weafasdd |
| InstanceName | 是 | 否 | String | 实例名称 示例值: 测试用kafka |
| RegionId | 是 | 否 | String | 实例地域 示例值: ap-region |
AuditOperateLogInfo
操作日志列表数组
被如下接口引用:DescribeOperateLogList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| RealName | 是 | 否 | String | RealName 示例值: 100013734310 |
| AddTime | 是 | 否 | Uint64 | 操作时间 示例值: 1769494743 |
| Id | 是 | 否 | Uint64 | 标识 示例值: 10110 |
| OpIp | 是 | 否 | String | 操作 IP 示例值: 10.2.21.4 |
| Op | 是 | 否 | String | 操作行为 示例值: DescribeAuditLog |
| OperateId | 是 | 否 | Uint64 | 行为 ID 示例值: 1 |
| ParamData | 是 | 否 | String | 操作日志的操作参数 示例值: {"AppId":1258641191,"Uin":"100009226025","SubAccountUin":"100013734316","RequestId":"","ClientIp":"","ApiModule":"cds","RequestSource":"MC","Action":"DescribeSessionList","Region":"ap-region","Token":"----","Version":"2018-04-20","Language":""} |
| TypeStr | 是 | 否 | String | 行为分类 示例值: Agent下载部署 |
| UserName | 是 | 否 | String | 操作账户 示例值: 100013734310 |
| IpStr | 是 | 否 | String | IP字符串 示例值: 10.112.31.8 |
BackupLog
日志备份
被如下接口引用:DescribeBackupLogList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| IndexEndTime | 是 | 否 | Int64 | 索引结束时间 示例值: 1769494743 |
| BackupSize | 是 | 否 | Int64 | 备份后压缩的大小,单位M 示例值: 1 |
| Status | 是 | 否 | Int64 | 日志状态 0备份未完成, 1备份文件,2恢复中,3已恢复,4.已删除 示例值: 0 |
| RestoreProcessRemindTime | 否 | 否 | Int64 | 恢复剩余的分钟数,分钟,需要前端转换 示例值: 1769494743 |
| RestoreRemindTime | 否 | 否 | Int64 | 恢复日志保留的时间 示例值: 1769494743 |
| Id | 是 | 否 | Int64 | 索引 示例值: 0 |
| IndexStartTime | 是 | 否 | Int64 | 索引开始时间 示例值: 1769494743 |
SensitiveDetail
敏感分类分级描述
被如下接口引用:DescribeLogList、DescribeRiskList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| CategoryRule | 否 | 否 | String | 字段分类 示例值: 个人身份信息/身份证 |
| LevelRisk | 否 | 否 | String | 字段分级 示例值: 高 |
| IsSensitive | 否 | 否 | Uint64 | 1:敏感信息字段 0:非敏感字段 示例值: 1 |
RouteInfo
路由信息
被如下接口引用:DescribeCkafkaRouteList、ModifyCkafkaSave
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Vip | 是 | 否 | String | 接入ip 示例值: 1.1.1.1 |
| Vport | 是 | 否 | String | 接入端口 示例值: 80 |
| Domain | 是 | 否 | String | 接入域名 示例值: www.xxx.com |
| DomainPort | 是 | 否 | String | 接入域名端口 示例值: 5454 |
RuleConfigFieldType
规则字段类型
被如下接口引用:DescribeFieldConfig
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| TypeName | 否 | 否 | String | 英文规则名称 示例值: greater_equal |
| Name | 否 | 否 | String | 中文规则名称 示例值: 大于等于 |
TableField
数据库字段描述
被如下接口引用:DescribeLogList、DescribeRiskList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Field | 否 | 否 | String | 数据库字段名 示例值: id_card |
| Sensitive | 否 | 否 | SensitiveDetail | 字段敏感信息 示例值:查看 |
| DB | 否 | 否 | String | 数据库名 示例值: db_user |
| Schema | 否 | 否 | String | 数据库视图名 示例值: public |
| Table | 否 | 否 | String | 数据库表名 示例值: t_user_info |
AuditVpcAccess
VPC通道列表数组
被如下接口引用:DescribeVpcAccess
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| DeployAgentType | 是 | 否 | Int64 | 无用参数 示例值: 1 |
| DeployAgentNumber | 是 | 否 | Int64 | 部署Agent数量 示例值: 1 |
| Vip | 是 | 是 | String | ip地址 示例值: 10.14.102.56 |
| RegionId | 是 | 否 | String | 地域 示例值: ap-region |
| VpcId | 是 | 否 | String | VPC 示例值: vpc-ui8912sa |
| AssetsList | 是 | 否 | Array of AssetsInfo | 数审调用时,返回数据库资产列表。 示例值:查看 |
| Id | 是 | 否 | Int64 | 标识 示例值: 1 |
| VpcType | 是 | 否 | Int64 | 类型 示例值: 1 |
TopicInfo
ckafka实例的topic信息
被如下接口引用:DescribeCkafkaTopicList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| TopicId | 是 | 否 | String | ckafka主题id 示例值: topic-istestid |
| TopicName | 是 | 否 | String | ckafka主题名称 示例值: topic_alarm |
CvmInfo
cvm实例信息
被如下接口引用:DescribeCvmList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| InstanceName | 否 | 否 | String | 实例名称 示例值: 审计测试 CVM |
| VpcId | 否 | 否 | String | cvm所在vpc 示例值: vpc-istestid |
| SubnetId | 否 | 否 | String | cvm所在子网 示例值: subnet-istestid |
| PrivateIp | 否 | 否 | String | cvm私有ip 示例值: 10.23.42.5 |
| SystemType | 是 | 否 | Int64 | 操作系统 示例值: linux |
| InstanceId | 否 | 否 | String | 实例id 示例值: ins-istestid |
DsgcBindingInfo
资产 DSGC 绑定信息
被如下接口引用:DescribeAgentList、DescribeAllRules、DescribeAssetsList、DescribeModelsList、DescribeReportList、DescribeReportMissionList、DescribeRuleInfo、DescribeRulesList、DescribeVpcAccess
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| DspaCgId | 是 | 否 | Uint64 | dspa绑定模板/合规组 id ComplianceGroupId 示例值: 2 |
| DspaCgName | 是 | 否 | String | dspa绑定模板/合规组名称 示例值: 通用规则集 |
| DspaStatus | 是 | 否 | Uint64 | dspa实例状态 0 正常 1 隔离 2 销毁 示例值: 0 |
| DspaCgStatus | 是 | 否 | Uint64 | 模板状态 0: 正常 1: 已删除 示例值: 0 |
| DspaId | 是 | 否 | String | dspa实例id 示例值: dspa-awsdasda |
SupportRegionAndDbType
不支持的区域列表和支持的数据库版本列表
被如下接口引用:DescribeSupportRegionAndDbTypeList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| CdbSupportRegion | 否 | 是 | Array of String | 云原生授权支持的地域列表 示例值: ap-region |
| RoGroupSupport | 否 | 是 | RoGroupSupport | 各类型资产对每种审计类型的支持 示例值:查看 |
| NotSupportRegion | 是 | 是 | Array of String | 不支持的区域列表 示例值: ap-region |
| SupportDbType | 是 | 是 | Array of DbVersionResult | 支持的数据库类型 示例值:查看 |
| CdbAssetsType | 否 | 是 | Array of String | cdb支持的DB类型 示例值: [MYSQL] |
AuditIpDeploy
Agent部署通过IP部署
被如下接口引用:CreateAgentDeploy
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| UserName | 否 | 否 | String | 用户名 示例值: testuser |
| Password | 否 | 否 | String | 密码 示例值: testpass |
| Id | 否 | 否 | String | 实例 Id(CVM部署) 示例值: ins-istestid |
| StartIp | 否 | 否 | String | 起始 IP(按IP段部署) 示例值: 10.14.102.56 |
| EndIp | 否 | 否 | String | 结束 IP(按IP段部署) 示例值: 10.14.102.56 |
| ServiceIp | 否 | 否 | String | 服务器 IP(按IP部署) 示例值: 10.14.102.56 |
| SshPort | 否 | 否 | Uint64 | Ssh 端口号 示例值: 3306 |
RuleConfigFieldTypes
规则类型列表
被如下接口引用:DescribeFieldConfig
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Double | 是 | 否 | Array of RuleConfigFieldType | Double 类型 示例值:查看 |
| Int | 是 | 否 | Array of RuleConfigFieldType | Int 类型 示例值:查看 |
| String | 是 | 否 | Array of RuleConfigFieldType | String 类型 示例值:查看 |
TimeValue
TimeValue数组
被如下接口引用:DescribeAnalysisQps、DescribeDashBoardAnalysis、DescribeDashBoardRisk、DescribeLogStoreTrend
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Value | 是 | 否 | Int64 | 统计数值 示例值: 0 |
| Time | 是 | 否 | Int64 | 时间 示例值: 1621912080 |
AssetsInfo
资产列表数组
被如下接口引用:DescribeAgentList、DescribeAllRules、DescribeAssetsList、DescribeModelsList、DescribeReportList、DescribeReportMissionList、DescribeRuleInfo、DescribeRulesList、DescribeVpcAccess
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Permission | 是 | 否 | Int64 | 审计权限 示例值: 0 |
| AliveStatus | 是 | 否 | Int64 | 资产状态栏 0:正常 1:已删除(目前仅对云内DB有效) 示例值: 0 |
| GroupId | 是 | 否 | String | 只读组/集群ID 示例值: rg-istestid |
| DsgcBindingInfo | 否 | 是 | DsgcBindingInfo | 资产 DSGC 绑定信息 示例值:查看 |
| AssetGroupId | 否 | 否 | Uint64 | 资产组Id 示例值: 5 |
| InstanceId | 是 | 否 | String | 实例ID 示例值: ins-istestis |
| OsPolicy | 是 | 否 | String | 操作系统 示例值: linux |
| BindingModels | 否 | 否 | Array of IdWithName | 绑定的模型Ids 示例值:查看 |
| AddTime | 是 | 否 | Uint64 | 创建时间 示例值: 1769494743 |
| AssetsIp | 是 | 否 | String | 数据资产 IP 示例值: 10.14.102.56 |
| AssetsType | 是 | 否 | String | 数据资产类型 示例值: MYSQL |
| VpcId | 是 | 否 | String | 资产的vpc 示例值: vpc-aweafdad |
| InstanceName | 是 | 否 | String | 实例名称 示例值: 审计测试机器 |
| DbCharset | 是 | 否 | String | 编码 示例值: utf-8 |
| AgentBound | 否 | 否 | Bool | 当前资产是否开启了对当前Agent的采集策略 示例值: true |
| GroupName | 否 | 否 | String | 所属组名 示例值: 测试资产分组 |
| AssetsName | 是 | 否 | String | 数据资产名称 示例值: 审计测试资产 |
| Status | 是 | 否 | Uint64 | 是否删除 示例值: 1 |
| AssetSubnetId | 是 | 否 | String | 子网Id 示例值: subnet-istestid |
| Available | 是 | 否 | String | PROXY_OFF: 未开启Casb代理;PROXY_ERROR:Casb代理接口返回异常;PROXY_BOUND:已绑定;PROXY_UNBOUND:未绑定;UNPAID:未购买;UNSUPPORTED:类型不支持;METADATA_NOT_FOUND:元数据不存在;QUOTA_EXCEEDED:Casb额度不足 示例值: PROXY_BOUND |
| BidirectionMaxStorage | 是 | 否 | Int64 | 最大返回大小 示例值: 99 |
| BindingRules | 否 | 否 | Array of IdWithName | 绑定的规则Ids 示例值:查看 |
| IsNewCloudAudit | 否 | 否 | Bool | 是否是新云原生审计流程 示例值: true |
| Aid | 是 | 否 | Uint64 | 资产 ID 示例值: 10110 |
| AssetsAddType | 是 | 否 | Uint64 | 是否动态 示例值: 0 |
| RegionId | 是 | 否 | String | 地域 示例值: ap-region |
| AgentOn | 是 | 否 | Uint64 | 开启agent(0:关闭;1:开启) 示例值: 1 |
| CdbOn | 是 | 否 | Uint64 | cdbOn 示例值: 1 |
| BidirectionOn | 是 | 否 | Int64 | 是否开启双向审计 示例值: 1 |
| BidirectionMaxLine | 是 | 否 | Int64 | 最大返回行数 示例值: 10 |
| BidirectionAllow | 是 | 否 | Int64 | 是否允许开通双向审计(1.允许;0不允许) 示例值: 1 |
| AssetsPort | 是 | 否 | Uint64 | 数据资产端口 示例值: 3306 |
| UpdateTime | 是 | 否 | Uint64 | 最后一次修改时间 示例值: 1769494743 |
| AddType | 是 | 否 | Uint64 | 用来区分自建资产是已通过cvm还是添加ip的方式 示例值: 1 |
| UploadPem | 是 | 否 | Int64 | 是否已上传数据库私钥(0 否,1 是) 示例值: 0 |
| CasbOn | 是 | 否 | Uint64 | 开启agent(0:关闭;1:开启) 示例值: 1 |
| BidirectionDelivery | 是 | 否 | Uint64 | 启双向审计的日志投递(1.开启;0.关闭) 示例值: 1 |
| CdbErrorMsg | 是 | 否 | String | 错误信息 示例值: Cdb接口异常,请稍后关闭后重新开启 |
| DbPlatform | 是 | 否 | String | 平台位数 32位 64位 示例值: 64位 |
| AssetsVersion | 是 | 否 | String | 资产版本 示例值: 8.0 |
| RoStatus | 是 | 否 | String | 只读状态 示例值: 1 |
NameValueString
Name and String Value
被如下接口引用:DescribeAgentDeploy、DescribeAssetsList、DescribeCvmList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Name | 是 | 否 | String | 名称 示例值: ModelName |
| Value | 是 | 否 | String | 值 示例值: 异常IP登录 |
AgentDeployInfo
Agent部署列表信息
被如下接口引用:DescribeAgentDeploy
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| SystemType | 是 | 否 | Int64 | 操作系统 示例值: 1 |
| AutoAssistant | 是 | 否 | Int64 | 自动化助手 示例值: 1 |
| AgentId | 是 | 否 | Int64 | id 示例值: 1 |
| CanDeploy | 否 | 否 | Bool | 当前实例上是否可以部署流量采集Agent 示例值: true |
| InstanceId | 是 | 否 | String | 实例ID 示例值: ins-istestid |
| InstanceName | 是 | 否 | String | 实例名称 示例值: 审计测试数据库 |
| AgentStatus | 是 | 否 | Int64 | Agent状态 示例值: 1 |
| VpcId | 是 | 否 | String | Vpc 示例值: vpc-istestid |
| RegionId | 是 | 否 | String | 地域 示例值: ap-region |
| PrivateIp | 是 | 否 | String | 内网IP 示例值: 10.14.102.56 |
BidirectionConfig
双向审计配置
被如下接口引用:DescribeSystemVersion
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| SupportDbType | 否 | 否 | Array of String | 支持的数据库类型 示例值: ["MYSQL","TDSQLMYSQL"] |
| MaxLine | 否 | 否 | Int64 | 允许用户设置的最大保存行数 示例值: 999 |
| MaxStorage | 否 | 否 | Int64 | 允许用户设置的最大存储空间(单位KB) 示例值: 64 |
| MaxColumn | 否 | 否 | Int64 | 最大限制列数 示例值: 100 |
IdWithName
IdWithName
被如下接口引用:DescribeAgentList、DescribeAllRules、DescribeAssetsList、DescribeBaseRulesInfo、DescribeModelsList、DescribeReportList、DescribeReportMissionList、DescribeRuleInfo、DescribeRulesList、DescribeVpcAccess
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Id | 否 | 否 | Uint64 | id 示例值: 10110 |
| Name | 否 | 否 | String | 名称 示例值: hen |
HitRules
规则集合
被如下接口引用:DescribeLogList、DescribeRiskList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| RuleName | 是 | 否 | String | 规则 示例值: 无 where 更新或删除 |
| RuleId | 是 | 否 | Int64 | 规则Id 示例值: 10110 |
AssetGroup
资产组
被如下接口引用:CreateAssetGroup、ModifyAssetGroup、UpdateFullAssetGroup
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Id | 否 | 否 | Uint64 | 资产组Id 示例值: 10111 |
| Name | 否 | 否 | String | 资产组名 示例值: groupBy |
| Remark | 否 | 否 | String | 备注 示例值: 敏感资产 |
AuditSessionInfo
审计会话列表信息
被如下接口引用:DescribeSessionList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| OpTime | 是 | 否 | Int64 | 操作时间(时间) 示例值: 1769494743 |
| LoginTime | 是 | 否 | Int64 | 登录时间 示例值: 1769494743 |
| ClientIp | 是 | 否 | String | 客户端 IP 示例值: 10.14.102.56 |
| DbPort | 是 | 否 | Int64 | 数据库端口 示例值: 3306 |
| SourceType | 是 | 否 | String | 流量来源 示例值: casb |
| SourceTypeEn | 是 | 否 | String | 流量来源英文 示例值: casb |
| DbUser | 是 | 否 | String | 数据库用户 示例值: root |
| RetNo | 是 | 否 | Int64 | 返回码 示例值: 1 |
| SessionId | 是 | 否 | String | 会话Id 示例值: 1769494743-f7879ccd-19ed-4942 |
| InstanceName | 是 | 否 | String | 数据资产名称 示例值: instance_name |
| SqlCount | 是 | 否 | Int64 | 审计日志数 示例值: 1 |
| LogoutTime | 是 | 否 | Int64 | 登出时间 示例值: 1769494743 |
| ClientPort | 是 | 否 | Int64 | 客户端端口 示例值: 3306 |
| DbIp | 是 | 否 | String | 数据库 IP 示例值: 10.0.3.2 |
| DbName | 是 | 否 | String | 数据库名称 示例值: audit_db |
| InstanceId | 是 | 否 | Int64 | 审计单元 ID 示例值: 1 |
| AssetName | 是 | 否 | String | 数据资产名称 示例值: 审计测试mysql |
AuditRules
规则列表
被如下接口引用:DescribeAllRules、DescribeRuleInfo、DescribeRulesList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| DangerLevel | 是 | 否 | Int64 | 风险等级(不包括 ruleId 为 10000 和 20000) 示例值: 1 |
| IsOpened | 是 | 否 | Int64 | 规则是否开启(仅限 ruleId 为 10000 和 20000) 示例值: 1 |
| RuleDesc | 是 | 否 | String | 规则备注 示例值: 操作规则 |
| AlarmEmail | 是 | 否 | Int64 | 告警相关数据 示例值: 1 |
| AlarmSms | 是 | 否 | Int64 | 告警相关数据 示例值: 1 |
| SaveToDb | 是 | 否 | Int64 | 标识是否写数据库 示例值: 1 |
| ConfigType | 是 | 否 | Int64 | 规则类别( 默认 0 常规 1 宽松 2 严格 3 用户配置4 ) 示例值: 0 |
| RuleId | 是 | 否 | Int64 | 规则 ID 示例值: 10110 |
| RuleName | 是 | 否 | String | 规则名称 示例值: 无where更新或删除 |
| InstanceId | 是 | 否 | String | 审计 ID 示例值: ,918,947,932, |
| RuleClassify | 是 | 否 | Int64 | 规则分类 示例值: 0 |
| IsDelete | 是 | 否 | Int64 | 删除状态 示例值: 0 |
| AssetsList | 是 | 否 | Array of AssetsInfo | 资产列表 示例值:查看 |
| UpdateTime | 是 | 否 | Int64 | 最后一次修改时间 示例值: 1769494743 |
| RuleReceiver | 是 | 否 | String | AI和CVE规则接收人 示例值: bob |
| RuleStatus | 是 | 否 | String | 规则启用状态 示例值: 1 |
| DbType | 是 | 否 | String | 规则所对应的数据库 示例值: MYSQL |
| IsInner | 是 | 否 | Int64 | 是否为内置规则 示例值: 0 |
| RuleType | 是 | 否 | Int64 | 规则类型 (3)过滤规则 → (2)信任规则 → (1)风险规则 1:风险规则 匹配的日志进行风险识别 2:信任规则,匹配的日志只记录,不进行风险识别 3:过滤规则,匹配的日志直接丢弃,不进行记录,不进行风险识别 4:只审计风险 示例值: 0 |
| AlarmPhone | 是 | 否 | Int64 | 告警相关数据 示例值: 13636363636 |
| AlarmWx | 是 | 否 | Int64 | 告警相关数据 示例值: 1 |
| Receivers | 是 | 否 | String | 自定义规则接收人 示例值: bob |
| InstanceName | 是 | 否 | String | 审计名称 示例值: instance_name |
ReportMission
任务对象
被如下接口引用:DescribeReportMissionList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| TemplateId | 否 | 是 | Int64 | 报表模板 1:综合分析报告 2:合规报告 示例值: 10110 |
| MissionStart | 否 | 是 | Int64 | 任务起停 1:关闭 2:开启 仅周期报表有效 示例值: 1769494743 |
| CntTime | 否 | 是 | Uint64 | 执行日期 重复周期为天:无意义 周:星期几 1-7 月每月 示例值: 1769494743 |
| Id | 否 | 否 | Int64 | 报表任务id 示例值: 10110 |
| Remark | 否 | 是 | String | 报告说明 示例值: 上月综合报表统计 |
| MissionStatus | 否 | 是 | Int64 | 任务状态 1:生成中 2:待生成3:已生成4:生成失败5:已暂停 示例值: 1 |
| MissionStatusMessage | 否 | 是 | String | 任务状态说明 仅生成中和生成失败有效 示例值: SUCCESS |
| ReportCount | 否 | 是 | Int64 | 已生成报表数 示例值: 10000 |
| CntDay | 否 | 是 | Int64 | 统计周期 1:24小时 7:近一周 30:近30天 90:近90天 180: 示例值: 7 |
| Receivers | 否 | 是 | String | 创建者 0:内置 其余存放用户(uin) 示例值: admin |
| ReportType | 否 | 是 | Int64 | 报表类型 1:单次报表 2:周期报表 示例值: 1 |
| AssetsList | 否 | 是 | Array of AssetsInfo | 包含资产 示例值:查看 |
| NextStartTime | 否 | 是 | Int64 | 下次启动时间 示例值: 1769494743 |
| TplName | 否 | 是 | String | 任务名称 示例值: 上月综合报表模板 |
| CntCycle | 否 | 是 | Uint64 | 重复周期 1:每天 2:每周 3:每月 示例值: 0 |
| CntDate | 否 | 是 | String | 执行时间 格式15:04 到分钟 示例值: 10:30 |
| Notification | 否 | 是 | Int64 | Notification int 1关闭 2开启 不变更为0 示例值: 1 |
DbVersionResult
支持的数据库版本信息
被如下接口引用:DescribeSupportRegionAndDbTypeList
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| DbType | 是 | 否 | String | 数据库类型 示例值: MYSQL |
| Version | 是 | 否 | String | 数据库支持的前一个版本,我们只需要判断版本 > 该版本就行,不包括该版本 示例值: 5.6 |
RuleConfigFields
规则配置字段
被如下接口引用:DescribeFieldConfig
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| DbUser | 是 | 否 | RuleConfigFieldType | 数据库用户 示例值:查看 |
| OpSql | 是 | 否 | RuleConfigFieldType | 操作语句 示例值:查看 |
| OpTime | 是 | 否 | RuleConfigFieldType | 操作时间 示例值:查看 |
| EffectRow | 是 | 否 | RuleConfigFieldType | 影响行数 示例值:查看 |
| ExecTime | 是 | 否 | RuleConfigFieldType | 执行时间 示例值:查看 |
| ClientName | 是 | 否 | RuleConfigFieldType | 客户端主机名 示例值:查看 |
| DbIp | 是 | 否 | RuleConfigFieldType | 数据库IP 示例值:查看 |
| DbName | 是 | 否 | RuleConfigFieldType | 数据库名 示例值:查看 |
| SqlType | 是 | 否 | RuleConfigFieldType | 操作类型 示例值:查看 |
| ClientMac | 否 | 否 | RuleConfigFieldType | 客户端Mac 示例值:查看 |
| ClientPort | 是 | 否 | RuleConfigFieldType | 客户端端口 示例值:查看 |
| RetNo | 是 | 否 | RuleConfigFieldType | 返回码 示例值:查看 |
| ClientDriverName | 是 | 否 | RuleConfigFieldType | 客户端工具 示例值:查看 |
| TableName | 是 | 否 | RuleConfigFieldType | 表名 示例值:查看 |
| ClientIp | 是 | 否 | RuleConfigFieldType | 客户端IP 示例值:查看 |
| DbPort | 是 | 否 | RuleConfigFieldType | 数据库端口 示例值:查看 |
LogDeliveryType
日志投递日志类型
被如下接口引用:DescribeLogDeliveryType
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| LogType | 是 | 否 | Int64 | 日志投递类型 示例值: 1 |
| LogTypeName | 是 | 否 | String | 投递日志类型的名称 示例值: 审计日志 |
| LogTypeDesc | 是 | 否 | String | 投递日志类型的描述 示例值: 全量的审计日志 |
AssetGroupWithAssetNum
资产组
被如下接口引用:DescribeAssetGroup
| 名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Id | 否 | 否 | Uint64 | 资产组Id 示例值: 1 |
| Name | 否 | 否 | String | 资产组名 示例值: groupBy |
| Remark | 否 | 否 | String | 备注 示例值: 敏感资产 |
| AssetCount | 否 | 否 | Uint64 | 该分组下的资产数量 示例值: 12 |