所有资产接入主机入侵防护产品(异常登陆、恶意进程查杀等),具备自动化监测恶意代码和系统漏洞的能力。相关日志需回传御城河平台。
日志回传字段:
日志接口:http://gw.ose.aliyun.com/event/CloudSafeCenter
参数 |
类型 |
是否必须 |
描述 |
appKey |
string |
Y |
御城河appkey |
appName |
string |
Y |
应用名称 |
topAppKey |
string |
Y |
开放平台appkey |
alarmEventAliasName |
string |
Y |
告警事件完整名称。 |
type |
string |
Y |
告警事件类型 |
startTime |
Long |
Y |
告警事件的开始时间。 |
internetIp |
string |
Y |
受影响资产实例的公网IP。 |
alarmEventDesc |
string |
Y |
告警事件描述。 |
endTime |
long |
Y |
告警事件结束时间。 |
solution |
string |
Y |
告警事件的处理方法。 |
requestId |
string |
N |
结果的请求ID |