安全云脑 SECMASTER-日志字段含义:sec-hss-vul

时间:2024-10-24 10:47:35

sec-hss-vul

主机 漏洞扫描 结果字段含义如下所示:

表7 sec-hss-vul

字段

类型

字段含义

agentUuid

String

agent的UUID。

alarmCsn

String

告警UUID,master生成告警时随机生成。

alarmKey

String

告警关键字。对于告警,当前透传agent上报的信息msg_id;对于漏洞,由master生成。

alarmVersion

String

agent版本号。

occurTime

Int64

漏洞检测时间(ms)。

severity

Int32

HSS定义的漏洞等级。

hostUuid

String

受影响主机UUID。

hostName

String

受影响主机名。

hostIp

String

受影响主机通信IP。

ipList

String

受影响主机IP列表。

cloudId

String

cloudagent sn。

region

String

受影响主机所在区域。

projectId

String

受影响租户ID。

enterpriseProjectId

String

受影响企业租户ID。

appendInfo

Object

漏洞详情。

appendInfo

vulId

String

漏洞官方ID。

type

Int32

漏洞类型。

  • 0:linux
  • 1:windows
  • 2:webcms

repairNecessity

Int32

漏洞修复必要性级别。

  • 1:低危
  • 2&3:中危
  • 4:高危

status

Int32

保留字段。

cve_ids

String

CVE ID列表,通过英文逗号连接。

url

String

漏洞详情官网链接。

vulNameEn

String

漏洞英文名。

vulNameCn

String

漏洞中文名。

severityLevel

String

漏洞危害级别,分为如下等级:

  • Critical:严重
  • High:高
  • Medium:中
  • Low:低

descriptionEn

String

漏洞英文描述。

descriptionCn

String

漏洞中文描述。

solutionEn

String

解决方案英文描述。

solutionCn

String

解决方案中文描述。

repairCmd

String

修复命令。

needBoot

Int32

是否需要重启;当前默认1,暂时不用。

errorInfo

String

修复失败原因。

appName

String

存在漏洞的软件名(linux漏洞特有)。

version

String

存在漏洞的软件版本(linux漏洞特有)。

createTime

Int64

首次检测时间(ms)。

updateTime

Int64

漏洞修复时间(ms);初始值同createTime。

agentId

String

关联主机agent的UUID。

projectId

String

受影响租户ID。

support.huaweicloud.com/usermanual-secmaster/secmaster_01_0140.html