安全云脑 SECMASTER-日志字段含义:sec-hss-vul
sec-hss-vul
主机 漏洞扫描 结果字段含义如下所示:
字段 |
类型 |
字段含义 |
|
---|---|---|---|
agentUuid |
String |
agent的UUID。 |
|
alarmCsn |
String |
告警UUID,master生成告警时随机生成。 |
|
alarmKey |
String |
告警关键字。对于告警,当前透传agent上报的信息msg_id;对于漏洞,由master生成。 |
|
alarmVersion |
String |
agent版本号。 |
|
occurTime |
Int64 |
漏洞检测时间(ms)。 |
|
severity |
Int32 |
HSS定义的漏洞等级。 |
|
hostUuid |
String |
受影响主机UUID。 |
|
hostName |
String |
受影响主机名。 |
|
hostIp |
String |
受影响主机通信IP。 |
|
ipList |
String |
受影响主机IP列表。 |
|
cloudId |
String |
cloudagent sn。 |
|
region |
String |
受影响主机所在区域。 |
|
projectId |
String |
受影响租户ID。 |
|
enterpriseProjectId |
String |
受影响企业租户ID。 |
|
appendInfo |
Object |
漏洞详情。 |
|
appendInfo |
vulId |
String |
漏洞官方ID。 |
type |
Int32 |
漏洞类型。
|
|
repairNecessity |
Int32 |
漏洞修复必要性级别。
|
|
status |
Int32 |
保留字段。 |
|
cve_ids |
String |
CVE ID列表,通过英文逗号连接。 |
|
url |
String |
漏洞详情官网链接。 |
|
vulNameEn |
String |
漏洞英文名。 |
|
vulNameCn |
String |
漏洞中文名。 |
|
severityLevel |
String |
漏洞危害级别,分为如下等级:
|
|
descriptionEn |
String |
漏洞英文描述。 |
|
descriptionCn |
String |
漏洞中文描述。 |
|
solutionEn |
String |
解决方案英文描述。 |
|
solutionCn |
String |
解决方案中文描述。 |
|
repairCmd |
String |
修复命令。 |
|
needBoot |
Int32 |
是否需要重启;当前默认1,暂时不用。 |
|
errorInfo |
String |
修复失败原因。 |
|
appName |
String |
存在漏洞的软件名(linux漏洞特有)。 |
|
version |
String |
存在漏洞的软件版本(linux漏洞特有)。 |
|
createTime |
Int64 |
首次检测时间(ms)。 |
|
updateTime |
Int64 |
漏洞修复时间(ms);初始值同createTime。 |
|
agentId |
String |
关联主机agent的UUID。 |
|
projectId |
String |
受影响租户ID。 |