AKSKLeak
AKSK泄漏信息
被如下接口引用:DescribeDSPAAssessmentLatestRiskDetailInfo。
名称 | 类型 | 描述 |
---|---|---|
AK | String | AK编码 示例值:ak |
SK | String | SK编码 示例值:sk |
URL | String | URL编码 示例值:url |
AccountRisk
账户风险
被如下接口引用:DescribeDSPAAssessmentLatestRiskDetailInfo。
名称 | 类型 | 描述 |
---|---|---|
Id | String | id(可不参考) 示例值:10 |
RiskAccount | String | 风险账户 示例值:admin |
AssessmentControlItem
DSPA评估控制项
被如下接口引用:DescribeDSPAAssessmentTemplateControlItems。
名称 | 类型 | 描述 |
---|---|---|
ItemId | String | 评估项Id 示例值:control-9dk3w8jrv |
ItemName | String | 评估项名称 示例值:个人信息 |
Description | String | 评估项描述 示例值:个人信息需要加密存储 |
Source | String | 评估项来源,内置/用户自定,取值(system,user) 示例值:system |
ItemType | String | 评估项类型,问卷/自动化,取值(questionnaire,auto) 示例值:auto |
ItemSubType | String | 评估项子类型,单选/多选/时间/文本/AKSK等,取值(singlechoice,multichoice,date,text,AKSK……等) 示例值:AKSK |
CreatedTime | String | 评估项创建时间 示例值:2022-04-14 18:54:57 |
Status | String | 评估项启用状态,启用/未启用,取值draft / launched 示例值:enable |
TemplateCount | Integer | 评估项关联的模板数量 示例值:2 |
AssessmentRisk
DSPA评估风险项
被如下接口引用:DescribeDSPAAssessmentRisks。
名称 | 类型 | 描述 |
---|---|---|
RiskId | String | 风险项Id 示例值:risk-3mr0ndot |
RiskDescription | String | 风险项描述 示例值:敏感个人信息InstanceA.dbA.tableA.Name未加密 |
TemplateId | String | 评估模板Id 示例值:template-9gkskr3g |
TemplateName | String | 评估模板名称 示例值:个人信息保护法 |
ControlItemId | String | 评估项Id 示例值:control-8an32mgd |
ControlItemName | String | 评估项名称 示例值:敏感信息加密 |
ControlItemDesc | String | 评估描述 示例值:针对敏感信息需要采用加密技术进行加密 |
RiskLevel | String | 风险等级,取值(high,medium,low) 示例值:low |
RiskMitigation | String | 风险缓解措施 示例值:对敏感个人字段进行加密存储;使用CASB进行加密 |
Status | String | 风险处理状态。(waiting待处理, processing处理中, finished已处理) 示例值:waiting |
CreatedTime | String | 风险生成时间 示例值:2022-04-20 15:59:42 |
RiskOwner | String | 风险负责人 示例值:Bob |
RelatedAsset | String | 风险涉及资产 示例值:Instance1.Db1 |
DataSourceId | String | 风险涉及资产id 示例值:Instance1.Db1 |
DataSourceName | String | 风险涉及资产名称 示例值:dbName |
AssetName | String | 资产名称 示例值:default |
SecurityProduct | Array of SecurityProduct | 建议使用安全产品 示例值:dsgc |
RiskType | String | 风险类型 示例值:api |
RiskSide | String | 风险面 示例值:riskSide |
DataSourceType | String | 数据源类型 示例值:cdb |
AssessmentRiskItem
风险项列表详细数据
被如下接口引用:DescribeDSPAAssessmentRiskTemplateDetail, DescribeDSPAAssessmentRiskTemplateVulnerableList。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Id | Integer | 否 | 脆弱项id 示例值:1 |
RiskName | String | 否 | 名称 示例值:数据库未开启审计 |
Level | String | 否 | 脆弱性级别 示例值:高 |
Description | String | 否 | 说明 示例值:高风险-说明 |
RiskType | String | 否 | 风险类型 示例值:config-risk |
ReferTemplateCount | Integer | 否 | 关联模板个数 示例值:2 |
SupportDataSource | Array of String | 否 | 支持的数据源 示例值:mysql |
RiskSide | String | 否 | 风险面 示例值:网络安全 |
ReferTemplateList | Array of TemplateInfo | 否 | 关联模板列表 示例值:[{"TemplateId":10,"TemplateName":"风险模版"}] |
AssessmentTask
DSPA评估任务
被如下接口引用:DescribeDSPAAssessmentTasks。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
TaskId | String | 是 | 评估任务Id 示例值:task-d8ja93kr |
TaskUid | Integer | 是 | 评估任务的自增ID 示例值:100024 |
TaskName | String | 是 | 评估任务名称 示例值:SSM自动化评估 |
BusinessName | String | 是 | 业务名称 示例值:SSM |
BusinessDept | String | 是 | 业务所属部门 示例值:云鼎 |
BusinessOwner | String | 是 | 业务负责人 示例值:Bob |
TemplateId | String | 是 | 评估模板Id 示例值:template-9rm28d4 |
TemplateName | String | 是 | 评估模板名称 示例值:个人信息保护法 |
ComplianceGroupId | Integer | 是 | 分类分级模板Id 示例值:1 |
ComplianceGroupName | String | 是 | 分类分级模板名称 示例值:个人信息保护法 |
ControlItemCount | Integer | 是 | 评估项数量 示例值:2 |
RiskCount | Integer | 是 | 风险项数量(仅状态为finished的风险项不计入总数,其余状态均算入该数量) 示例值:1 |
FinishedTime | String | 是 | 评估任务完成时间 示例值:2022-04-22 18:57:02 |
CreatedTime | String | 是 | 评估任务发起时间 示例值:2022-04-20 15:59:42 |
Status | String | 是 | 评估状态。(waiting待评估,processing评估中, , finished已评估, failed评估失败) 示例值:0 |
RiskCountInfoList | Array of RiskCountInfo | 是 | 待处理各等级风险项信息 示例值:riskcountInfo |
DiscoveryCondition | DiscoveryCondition | 是 | 数据源信息 示例值:discoveryCondition |
ErrorInfo | String | 是 | 评估任务失败信息 示例值:errorInfo |
TemplateUid | Integer | 是 | 模板主键id 示例值:1 |
ProgressPercent | Integer | 是 | 进度百分比 示例值:50 |
AssessmentTemplate
DSPA评估模板
被如下接口引用:DescribeDSPAAssessmentTemplates。
名称 | 类型 | 描述 |
---|---|---|
Id | Integer | id 示例值:1 |
TemplateId | String | 评估模板Id 示例值:template-f04ng1ds |
TemplateName | String | 评估模板名称 示例值:数据安全自动化评估 |
Description | String | 描述信息 示例值:用于自动化地评估系统存在的数据安全风险 |
Source | String | 模板来源,内置/用户自定,取值(system,user) 示例值:system |
UseType | String | 模板类型,自动化/半自动化/问卷,取值(auto,semi-auto,law)等 示例值:auto |
CreatedTime | String | 评估模板创建时间 示例值:2022-04-20 15:59:42 |
ControlItemCount | Integer | 模板关联的评估项数量 示例值:2 |
AppliedItemCount | Integer | 模板已启用的评估项数量 示例值:1 |
Status | String | 模板启用状态,草稿/已启用,取值draft / launched 示例值:draft |
SupportDataSource | Array of String | 支持的数据源类型 示例值:[mysq,pgsql] |
IsASMTemplate | Boolean | 是否包含攻击面风险 示例值:true |
IdentifyComplianceId | Integer | 合规组id 示例值:1 |
AssetCosDetail
数据资产报告-cos的资产详情
被如下接口引用:DescribeCOSAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
Bucket | String | 桶的名 示例值:bucket_xxx |
DataType | String | 数据源类型 示例值:cos |
FileNums | Integer | 文件的个数 示例值:2 |
SensitiveFileNums | Integer | 敏感的文件个数 示例值:2 |
DistributionData | Array of Note | 敏感分布 示例值:[DistributionData] |
MatchedNum | Integer | cos文件的敏感数据个数 示例值:10 |
AssetDBDetail
RDB敏感资产详情列表
被如下接口引用:DescribeRDBAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
DataSourceId | String | 数据源id 示例值:cos-a1b2c3 |
DdName | String | 数据库名称 示例值:db_name |
DataType | String | 数据库类型 示例值:mysql |
TableNums | Integer | 表的数量 示例值:1 |
SensitiveTableNums | Integer | 敏感表数量 示例值:1 |
FieldNums | Integer | 字段的数量 示例值:1 |
SensitiveFieldNums | Integer | 敏感字段的数量 示例值:1 |
DistributionData | Array of Note | 敏感数据分布 示例值:分布数据 |
AssetList
数据资产报告页面-用户查询入参
被如下接口引用:CreateAssetSortingReportTask, DescribeAssetOverview, DescribeCOSAssetSensitiveDistribution, DescribeESAssetSensitiveDistribution, DescribeMongoAssetSensitiveDistribution, DescribeRDBAssetSensitiveDistribution, DescribeSensitiveCOSDataDistribution, DescribeSensitiveRDBDataDistribution。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
DataSourceType | String | 是 | 数据源类型 示例值:cos |
DataSourceInfo | Array of DataSourceInfo | 是 | 数据源信息 示例值:{"DataSourceId":"cdb-b1c2","BindList":["db_asset"]} |
COSDataRule
COS敏感数据识别规则
被如下接口引用:ModifyDSPADiscoveryRule, VerifyDSPACOSRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Operator | String | 否 | 只能取and 、or两个值其中之一,and:字段和内容同时满足,or:字段和内容满足其一. 默认值为or 示例值:and |
Contents | Array of DataContent | 否 | 规则内容 示例值:[{"RuleContent":"(?<=\W)[\w-]+(\.[\w-]+)*@([\w-]+\.)"}] |
COSInstance
COS数据源实例信息
被如下接口引用:CreateDSPAAssessmentTask, DescribeDSPAAssessmentTasks。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
DataSourceId | String | 是 | 数据源Id 示例值:cos-xadsa |
BucketName | String | 是 | 桶名 示例值:bucket |
ResourceRegion | String | 是 | 资源所在地域 示例值:ap-guangzhou |
CategoryRule
分类规则信息
被如下接口引用:DescribeDSPACategoryRules。
名称 | 类型 | 描述 |
---|---|---|
CategoryId | Integer | 分类id 示例值:1 |
RuleId | Integer | 规则id 示例值:1 |
RuleName | String | 规则名称 示例值:rulename |
LevelId | Integer | 级别id 示例值:1 |
LevelName | String | 级别名称 示例值:高 |
Id | Integer | 分类规则绑定关系id 示例值:1 |
AliasRuleId | Integer | 别名ID 示例值:1 |
AliasRuleName | String | 别名规则名称 示例值:rulename |
RuleEffectItems | Array of RuleEffectItem | 各类分类分级规则数量 示例值:[{"Name":"物流信息","Value":3698}] |
RuleStatus | Integer | 规则状态 示例值:1 |
CategoryRuleStatistic
分类规则统计信息
被如下接口引用:DescribeDSPACategoryRuleStatistic。
名称 | 类型 | 描述 |
---|---|---|
CategoryId | Integer | 分类id 示例值:1 |
RuleCount | Integer | 规则数量 示例值:1 |
CategoryName | String | 分类名称 示例值:个人位置信息 |
CloudResourceItem
云数据库资源项
被如下接口引用:CreateDSPADbMetaResources。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Region | String | 是 | 资源所处地域。 示例值:ap-guangzhou |
Items | Array of DspaCloudResourceMeta | 是 | 云上资源列表。 示例值:[{"ResourceId":"cdb-c1b2","ResourceName":"cdb-c1b2","ResourceVip":"192.168.190.1","ResourceVPort":3306,"ResourceCreateTime":"2024-09-13","ResourceUniqueVpcId":"vpc-c3b4","ResourceUniqueSubnetId":"subnet-a6f8"}] |
ComplianceGroupDetail
模板详情
被如下接口引用:DescribeDSPAComplianceGroupDetail。
名称 | 类型 | 描述 |
---|---|---|
Id | Integer | 模板id 示例值:1 |
Name | String | 模板名称 示例值:模板名称 |
Description | String | 描述 示例值:模板描述 |
ComplianceGroupType | Integer | 模板类型 示例值:1 |
LevelGroupId | Integer | 模板分级方案id 示例值:1 |
LevelGroupName | String | 模板分级方案名称 示例值:1 |
CreateTime | String | 创建时间 示例值:2022-10-16 16:42:16 |
ModifyTime | String | 更新时间 示例值:2022-10-16 16:42:16 |
IsAlias | Boolean | 是否开启别名 示例值:false |
ComplianceGroupRuleIdInfo
合规组中规则信息:包括规则ID,数据分类ID, 数据分级标识ID
被如下接口引用:CreateDSPAComplianceGroup, ModifyDSPAComplianceGroup。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
RuleId | Integer | 是 | 敏感数据识别规则ID 示例值:1 |
CategoryId | Integer | 是 | 敏感数据分类ID 示例值:1 |
LevelId | Integer | 是 | 敏感数据分级标识ID, 系统支持高、中、低三级,也支持自定义分级 示例值:1 |
CosAsset
数据资产报告-cos的敏感资产报告详情
被如下接口引用:DescribeCOSAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
BucketNums | Integer | 桶的个数 示例值:1 |
SensitiveBucketNums | Integer | 敏感桶的个数 示例值:1 |
FileNums | Integer | 文件个数 示例值:1 |
SensitiveFileNums | Integer | 敏感文件的个数 示例值:1 |
CosBucketItem
cos桶资源项
被如下接口引用:CreateDSPACosMetaResources。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Region | String | 是 | 资源所处地域。 示例值:ap-guangzhou |
Buckets | Array of String | 是 | COS桶列表。 示例值:[bucket1] |
CosResourceItem
COS资源的桶信息
被如下接口引用:BindDSPAResourceCosBuckets。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
ResourceId | String | 是 | cos数据源ID。 示例值:cos-xxxxxx |
ResourceRegion | String | 是 | 桶所在地域。 示例值:ap-guangzhou |
ResourceName | String | 是 | 桶名称。 示例值:bucket-name1 |
CosTaskResult
cos批量操作返回结果结构体
被如下接口引用:BindDSPAResourceCosBuckets。
名称 | 类型 | 描述 |
---|---|---|
Result | String | 结果类型。 示例值:cos |
ResultDescription | String | 结果描述。 示例值:婚姻状况: 未婚 |
ErrDescription | ErrDescription | 错误信息描述。 示例值:error message |
ResourceId | String | 资源ID。 示例值:cos-abcd1234 |
CreateComplianceRules
合规组分类关联规则信息
被如下接口引用:CreateDSPAComplianceRules。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
RuleId | Integer | 是 | 规则id 示例值:1 |
LevelId | Integer | 是 | 级别id 示例值:1 |
DBInstanceInfo
绑定的实例信息
被如下接口引用:DescribeBindDBList。
名称 | 类型 | 描述 |
---|---|---|
ResourceId | String | 数据源id 示例值:cdb-a1b2c3 |
DbInfos | Array of DbInfo | 数据源绑定的db信息 示例值:["asset","asset_info"] |
DBStatements
数据库信息
被如下接口引用:CreateDSPAAssessmentTask, DescribeDSPAAssessmentTasks。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
DBName | String | 是 | 数据库名称 示例值:default |
DBSchema | String | 是 | 数据库Schema 示例值:schema |
DSPACosMetaDataInfo
COS元数据信息
被如下接口引用:ListDSPACosMetaResources。
名称 | 类型 | 描述 |
---|---|---|
Bucket | String | COS桶名 示例值:bucket-daba |
CreateTime | String | COS桶创建时间 示例值:2020-01-03 |
Valid | Integer | 1 -- 有效,0 -- 无效,资源可能已被删除。 示例值:1 |
ResourceId | String | DSPA为COS资源生成的资源ID 示例值:cos-abc123 |
ResourceRegion | String | COS资源所处的地域 示例值:ap-guangzhou |
BindStatus | String | COS桶绑定状态 示例值:binded |
Storage | Float | COS桶存储量 示例值:20 |
GovernAuthStatus | Integer | 治理授权状态,0:关闭 1:开启 示例值:0 |
DSPADataSourceDbInfo
DSPA数据源的数据库信息
被如下接口引用:DescribeDSPADataSourceDbInfo。
名称 | 类型 | 描述 |
---|---|---|
DbName | String | 数据库名称 示例值:asset_info |
DSPAMetaType
元数据类型
被如下接口引用:DescribeDSPASupportedMetas。
名称 | 类型 | 描述 |
---|---|---|
MetaType | String | 元数据类型 示例值:cdb |
Regions | Array of String | 支持的此元数据类型的地域列表 示例值:ap-guangzhou |
SupportedAuthTypes | Array of String | 此元数据类型支持的授权类型: account -- 账户名密码授权,账户的最高只读权限需要由用户自行赋予; automatic -- 一键授权,由DSPA自动生成账户名密码并自动在实例中给账户名赋予最高只读权限; 如果此列表为空,表明此类资源不支持以上的授权机制,无法通过后台进行授权。 示例值:account |
DSPATableInfo
DSPA分类分级任务扫描的表信息
被如下接口引用:DescribeDSPADiscoveryTaskTables。
名称 | 类型 | 描述 |
---|---|---|
TableName | String | 表名 示例值:asset_info |
DataCategory
敏感数据分类
被如下接口引用:DescribeDSPACategories。
名称 | 类型 | 描述 |
---|---|---|
CategoryId | Integer | 分类ID 示例值:1 |
Name | String | 敏感数据分类名称 示例值:财务信息 |
Source | Integer | 敏感数据分类来源,取值:0 内置, 1 自定义 示例值:自定义 |
RelateComplianceCount | Integer | 关联模板数量 示例值:1 |
DataContent
扫描规则内容
被如下接口引用:ModifyDSPADiscoveryRule, VerifyDSPACOSRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
RuleContent | String | 是 | 规则内容,可以是正则规则,关键词, 忽略词扥 示例值:word |
IsIgnoreCase | Boolean | 否 | 是否区分大小写 false: 不区分大小写 true:区分大小写 示例值:true |
DataRule
敏感数据识别规则
被如下接口引用:VerifyDSPADiscoveryRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
RuleType | String | 是 | 规则类型;取值: keyword 关键字, regex 正则 示例值:keyword |
RuleContent | String | 是 | 内容 示例值:phone |
ExtendParameters | Array of DatagovRuleExtendParameter | 否 | 该字段是针对规则类型RuleType为keyword类型时的一个扩展属性 示例值:[{"Value":"true","Name":"IsFullWordMatch"}] |
DataRules
敏感数据识别规则集
被如下接口引用:ModifyDSPADiscoveryRule, VerifyDSPADiscoveryRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Operator | String | 是 | 操作符;只能取and, or的其中一种 示例值:and |
Contents | Array of DataRule | 是 | 规则 示例值:[{"Operator":"or","Contents":[{"RuleType":"keyword","RuleContent":"url","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"},{"Name":"IsIgnoreCase","Value":"true"}]}]}] |
DataSourceInfo
dsgc-资产梳理报表-数据源信息
被如下接口引用:CreateAssetSortingReportTask, DescribeAssetOverview, DescribeCOSAssetSensitiveDistribution, DescribeESAssetSensitiveDistribution, DescribeMongoAssetSensitiveDistribution, DescribeRDBAssetSensitiveDistribution, DescribeSensitiveCOSDataDistribution, DescribeSensitiveRDBDataDistribution。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
DataSourceId | String | 是 | 数据源ID 示例值:cdb-b1c2d3 |
BindList | Array of String | 否 | 针对rbd-就是绑定的db_name 示例值:["db_name","security_asset"] |
DatagovRuleExtendParameter
敏感数据识别规则扩展参数
被如下接口引用:CreateDSPADiscoveryRule, VerifyDSPADiscoveryRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Name | String | 否 | 扩展参数名称,目前支持如下两个扩展属性名称: IsFullWordMatch,表示是否全文匹配,该Name对应的Value可取值为"true"或"false":,默认值为"false", IsIgnoreCase,表示是否忽略大小写,该Name对应的Value可取值为"true"或"false",默认值为"true" 示例值:IsFullWordMatch |
Value | String | 否 | 扩展参数值 示例值:"true" |
DbInfo
查询绑定的db信息
被如下接口引用:DescribeBindDBList。
名称 | 类型 | 描述 |
---|---|---|
DbName | String | 数据库名称 示例值:asset |
ValidStatus | String | 绑定的状态 示例值:bind |
BindType | String | 绑定的类型 示例值:binded |
DbRelationStatusItem
数据库实例的DB绑定关系状态信息。
被如下接口引用:QueryDSPAMetaResourceDbList。
名称 | 类型 | 描述 |
---|---|---|
DbName | String | DB名称。 示例值:default |
BindStatus | String | DB绑定状态。 示例值:binded |
ValidStatus | String | DB有效性状态。 示例值:valid |
DbResourceItem
数据库DB资源项
被如下接口引用:BindDSPAResourceDatabases。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
DbName | String | 是 | DB名称。 示例值:default |
DbTaskResult
database批量操作返回结果结构体
被如下接口引用:BindDSPAResourceDatabases。
名称 | 类型 | 描述 |
---|---|---|
Result | String | 结果类型。 示例值:success |
ResultDescription | String | 结果描述。 示例值:task-desc |
ErrDescription | ErrDescription | 错误信息描述。 示例值:fail-desc |
ResourceId | String | 资源ID。 示例值:cbd-daba |
DbName | String | database名称。 示例值:default |
DiscoveryCondition
DSPA敏感数据扫描数据源条件
被如下接口引用:CreateDSPAAssessmentTask, DescribeDSPAAssessmentTasks。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
RDBInstances | Array of RDBInstance | 否 | RDB实例列表 示例值:[{"DataSourceId":"cdb-a1b2","DataSourceType":"cdb","ResourceRegion":"ap-guangzhou","DiscoveryTaskId":1987,"DBs":[{"DBName":"asset","DBSchema":"default"}]"DiscoveryTaskInstanceID":1321}] |
COSInstances | Array of COSInstance | 否 | COS实例列表 示例值:[{"DataSourceId":"cos-xadsa","DataSourceType":"cos","ResourceRegion":"ap-guangzhou","DiscoveryTaskId":1987,"DiscoveryTaskInstanceID":1321}] |
NOSQLInstances | Array of NOSQLInstance | 否 | Mongo实例列表 示例值:[{"DataSourceId":"mongodb-a1b2","DataSourceType":"mongodb","ResourceRegion":"ap-guangzhou","DiscoveryTaskId":1987,"DiscoveryTaskInstanceID":1321}] |
ESInstances | Array of ESInstance | 否 | ES实例列表 示例值:[{"DataSourceId":"es-a1b2","DataSourceType":"es","ResourceRegion":"ap-guangzhou","DiscoveryTaskId":1987,"DiscoveryTaskInstanceID":1321}] |
DspaAssessmentFilter
描述键值对过滤器,用于条件过滤查询
被如下接口引用:DescribeDSPAAssessmentRisks, DescribeDSPAAssessmentTasks, DescribeDSPAAssessmentTemplateControlItems, DescribeDSPAAssessmentTemplates。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Name | String | 是 | 过滤类型。 示例值:name |
Values | Array of String | 是 | 过滤类型的值。 示例值:value |
DspaCOSDataAssetCount
COS对象存储敏感数据资产统计
被如下接口引用:DescribeDSPACOSDataAssetByComplianceId。
名称 | 类型 | 描述 |
---|---|---|
DataAssetType | Integer | 数组资产类型,0代表关系型数据库资产,1代表对象存储COS资产 示例值:0 |
TotalBucketCnt | Integer | 已扫描的存储桶的个数 示例值:5 |
TotalObjectCnt | Integer | 对象总数 示例值:20 |
SensitiveCategoryCnt | Integer | 敏感数据类型个数 示例值:6 |
SensitiveDataCnt | Integer | 敏感数据条数 示例值:100 |
SensitiveLevel | Array of SensitiveLevel | 敏感等级分布 示例值:[{"LevelId":1,"LevelCnt":2,"LevelRiskName":"高","LevelRiskScore":10}] |
SensitiveBucketCnt | Integer | 敏感存储桶个数 示例值:3 |
SensitiveObjectCnt | Integer | 敏感对象个数 示例值:10 |
CategoryDistributed | Array of DspaDataCategoryDistributed | 数据分类分布 示例值:[{"CategoryId":1,"CategoryName":"个人信息分类","Count":1,"CategoryFullPath":"个人信息/个人资产信息"}] |
DspaCOSDataAssetDetail
COS对象存储数据资产详情
被如下接口引用:DescribeDSPACOSDataAssetDetail。
名称 | 类型 | 描述 |
---|---|---|
BucketName | String | 对象桶 示例值:bucket-1 |
FileName | String | 对象名称 示例值:asset_info.txt |
RuleName | String | 规则名称 示例值:身份证 |
SensitiveDataCount | Integer | 出现次数 示例值:2 |
CategoryName | String | 敏感数据分类 示例值:个人基本信息 |
LevelRiskName | String | 敏感等级 示例值:高 |
KMSEncrypted | Boolean | KMS加密 示例值:TRUE |
FileType | String | 文件类型 示例值:text |
FileSize | String | 文件大小 示例值:32B |
LevelRiskScore | Integer | 敏感数据分级分数 示例值:1 |
DataSourceId | String | 数据源ID 示例值:cdb-a1b2 |
RuleId | Integer | 规则id 示例值:1 |
ResourceRegion | String | 资源所在地域 示例值:ap-guangzhou |
CategoryId | Integer | 分类ID 示例值:1 |
LevelId | Integer | 分级ID 示例值:1 |
FileResultId | Integer | 文件扫描结果ID 示例值:1 |
DataSourceName | String | 数据源名称 示例值:cdb-a1b2 |
CategoryFullPath | String | 分类路径 示例值:个人基础信息/个人身份信息 |
IdentifyType | Integer | 0-系统识别 1-人工识别 示例值:1 |
CheckStatus | Integer | 0-系统识别 1-人工识别 示例值:1 |
DspaCOSDiscoveryTask
COS敏感数据扫描任务相关信息
被如下接口引用:DescribeDSPACOSDiscoveryTasks。
名称 | 类型 | 描述 |
---|---|---|
Name | String | 任务名称 示例值:task-name |
Description | String | 任务描述 示例值:task-desc |
Period | Integer | 执行周期,0单次 1每天 2每周 3每月 示例值:0 |
Plan | Integer | 执行计划,0立即 1定时 示例值:0 |
Enable | Integer | 任务开关;1 打开,0 关闭 示例值:1 |
DataSourceInfo | DspaCOSDiscoveryTaskDataSourceInfo | 数据源对象信息 示例值:data |
GeneralRuleSetEnable | Integer | 通用规则集开关,0 关闭,1 启用 示例值:0 |
Result | ScanTaskResult | 任务最新的一次执行结果信息,该字段用于查询任务列表接口 示例值:success |
TimingStartTime | String | 定时开始时间 示例值:2021-12-1212:12:12 |
ComplianceUpdate | Boolean | 关联分类模板是否更新 示例值:true |
DspaCOSDiscoveryTaskDataSourceInfo
扫描任务元数据信息
被如下接口引用:DescribeDSPACOSDiscoveryTaskDetail, DescribeDSPACOSDiscoveryTasks。
名称 | 类型 | 描述 |
---|---|---|
DataSourceId | String | 数据源ID 示例值:cdb-a1b2 |
ProxyAddress | Array of String | 代理地址 示例值:1.1.1.1:8080 |
DataSourceName | String | 数据源名称 示例值:cdb-a1b2 |
Condition | DspaDiscoveryTaskCOSCondition | 扫描任务条件 示例值:{"Bucket":"bucket_name","FileTypes":[".csv",".txt"],"FileSizeLimit":1000} |
ResourceRegion | String | 资源所在地域 示例值:ap-guangzhou |
DspaCOSDiscoveryTaskDetail
COS敏感数据扫描任务相关信息
被如下接口引用:DescribeDSPACOSDiscoveryTaskDetail。
名称 | 类型 | 描述 |
---|---|---|
Name | String | 任务名称 示例值:task-name |
Description | String | 任务描述 示例值:task-desc |
Period | Integer | 执行周期,0单次 1每天 2每周 3每月 示例值:0 |
Plan | Integer | 执行计划,0立即 1定时 示例值:0 |
Enable | Integer | 任务开关;1 打开,0 关闭 示例值:1 |
DataSourceInfo | DspaCOSDiscoveryTaskDataSourceInfo | 数据源对象信息 示例值:datasource |
GeneralRuleSetEnable | Integer | 通用规则集开关,0 关闭,1 启用 示例值:1 |
DefaultComplianceInfo | Array of ScanTaskComplianceInfo | 当创建任务时,用户打开了通用规则集开关,则该字段就会保存默认合规组信息 示例值:[default] |
CustomComplianceInfo | Array of ScanTaskComplianceInfo | 该任务中用户选择的合规组信息列表 示例值:[default] |
TimingStartTime | String | 定时开始时间 示例值:2021-12-1212:12:12 |
DspaCOSDiscoveryTaskResult
COS扫描任务结果,按照数据库级别展示
被如下接口引用:DescribeDSPACOSDiscoveryTaskResult。
名称 | 类型 | 描述 |
---|---|---|
BucketResultId | Integer | 扫描bucket结果ID 示例值:1 |
TaskId | Integer | 任务ID 示例值:1 |
TaskName | String | 任务名称 示例值:扫描任务 |
ResultId | Integer | 扫描任务最新一次扫描结果ID 示例值:1 |
DataSourceId | String | 数据源ID 示例值:cdb-a1b2 |
BucketName | String | 桶名称 示例值:db1 |
TotalFiles | Integer | 总文件数 示例值:6 |
SensitiveDataNums | Integer | 被识别出的敏感数据数 示例值:1 |
EndTime | String | Bucket扫描的结束时间,格式如:2006-01-02 15:04:05 示例值:2006-01-02 15:04:05 |
DataSourceName | String | 数据源名称 示例值:cdb-a1b2 |
Status | Integer | Bucket扫描状态,0待扫描 1扫描中 2扫描终止 3扫描成功 4扫描失败 示例值:1 |
ErrorInfo | String | Bucket扫描结果错误信息 示例值:连接数据源错误 |
ResourceRegion | String | 资源所在地域 示例值:ap-guangzhou |
OverSize | String | 是否超额 示例值:OverQuotaSuccess |
DspaCloudResourceMeta
云上资源元数据
被如下接口引用:CreateDSPADbMetaResources。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
ResourceId | String | 是 | 用户资源ID。 示例值:cdb-c1b2 |
ResourceName | String | 是 | 资源名称。 示例值:cdb-name |
ResourceVip | String | 是 | 资源VIP。 示例值:127.0.0.1 |
ResourceVPort | Integer | 是 | 资源端口。 示例值:3306 |
ResourceCreateTime | String | 是 | 资源被创建时间。 示例值:2024-09-13 |
ResourceUniqueVpcId | String | 是 | 用户资源VPC ID 字符串。 示例值:vpc-c3b4 |
ResourceUniqueSubnetId | String | 是 | 用户资源Subnet ID 字符串。 示例值:subnet-a6f8 |
DspaDataCategoryDistributed
DSPA数据分类分布
被如下接口引用:DescribeDSPACOSDataAssetByComplianceId, DescribeDSPAESDataAssetByComplianceId, DescribeDSPARDBDataAssetByComplianceId。
名称 | 类型 | 描述 |
---|---|---|
CategoryId | Integer | 数据分类ID 示例值:1 |
CategoryName | String | 数据分类名称 示例值:个人信息分类 |
Count | Integer | 数据分类统计个数 示例值:1 |
CategoryFullPath | String | 分类路径 示例值:个人信息/个人资产信息 |
DspaDataSourceMngFilter
过滤内容
被如下接口引用:ListDSPAClusters, ListDSPACosMetaResources, ListDSPAMetaResources。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Name | String | 是 | 过滤类型。 示例值:name |
Values | Array of String | 是 | 过滤类型的值。 示例值:value |
DspaDiscoveryCOSDataRule
COS敏感数据识别规则
被如下接口引用:CreateDSPADiscoveryRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Operator | String | 否 | 只能取and 、or两个值其中之一,and:字段和内容同时满足,or:字段和内容满足其一. 默认值为or 示例值:and |
Contents | Array of DspaDiscoveryDataContent | 否 | 规则内容 示例值:[{"RuleContent":"keyword","IsIgnoreCase":true}] |
DspaDiscoveryCOSRules
分类分级任务COS识别规则
被如下接口引用:CreateDSPADiscoveryRule, DescribeDSPADiscoveryRules。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Status | Integer | 否 | 规则状态;0 不启用, 1 启用 示例值:1 |
RegexRule | DspaDiscoveryCOSDataRule | 否 | regex规则内容 示例值:and |
KeywordRule | DspaDiscoveryCOSDataRule | 否 | 关键词规则内容组,最大支持5个关键词。 示例值:{"Operator":"and","Contents":[{"RuleType":"keyword","RuleContent":"keyword","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"}]}]} |
IgnoreStringRule | DspaDiscoveryCOSDataRule | 否 | 忽略词规则内容组,最大支持5个忽略词。 示例值:{"Operator":"and","Contents":[{"RuleType":"keyword","RuleContent":"keyword","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"}]}]} |
MaxMatch | Integer | 否 | 最大匹配距离,默认值为100。上限为500. 示例值:100 |
DspaDiscoveryCOSTaskResultDetail
COS扫描任务结果详情
被如下接口引用:DescribeDSPACOSTaskResultDetail。
名称 | 类型 | 描述 |
---|---|---|
TaskId | Integer | 任务ID 示例值:1 |
FileResultId | Integer | 扫描File结果详情ID 示例值:1 |
BucketName | String | 所属桶名 示例值:bucket_1 |
FileName | String | 所属文件名 示例值:file_1 |
CategoryId | Integer | 敏感数据分类ID 示例值:1 |
CategoryName | String | 敏感数据分类名称 示例值:个人基本信息 |
LevelId | Integer | 敏感数据分级ID 示例值:10000 |
LevelName | String | 敏感数据分级名称 示例值:高 |
KMSEncrypted | Boolean | KMS加密,true or false 示例值:true |
RuleName | String | 规则名称 示例值:姓名 |
RuleId | Integer | 规则ID 示例值:1 |
LevelRiskScore | Integer | 敏感数据分级分数 示例值:1 |
FileSize | Integer | 文件大小,单位为KB 示例值:1024 |
FileType | String | 文件类型,如csv,txt 示例值:txt |
SensitiveDataCount | Integer | 敏感数据出现次数 示例值:1 |
CategoryFullPath | Array of String | 分类树路径 示例值:["category"] |
CategoryArr | Array of String | 分类树路径 示例值:["category"] |
ComplianceId | Integer | 合规组ID 示例值:1 |
ResultId | Integer | 结果id 示例值:1 |
DspaDiscoveryComplianceGroup
合规组
被如下接口引用:DescribeDSPALevelGroups。
名称 | 类型 | 描述 |
---|---|---|
ComplianceGroupId | Integer | 合规组ID 示例值:1 |
Name | String | 合规组名称 示例值:测试合规组 |
Description | String | 合规组描述信息 示例值:用于测试合规组 |
ComplianceGroupType | Integer | 合规组类型;0 默认合规组,1 系统合规组(除默认合规组外), 2 自定义合规组 示例值:自定义 |
ComplianceGroupRules | Array of DspaDiscoveryComplianceGroupRuleInfo | 合规组对应的规则项 示例值:[{"RuleId":1,"RuleName":"财务信息","CategoryId":1,"LevelId":1}] |
LevelGroupId | Integer | 合规组对应的分级组ID 示例值:1 |
DspaDiscoveryComplianceGroupInfo
合规组信息
被如下接口引用:DescribeDSPAComplianceGroups。
名称 | 类型 | 描述 |
---|---|---|
ComplianceGroupId | Integer | 合规组ID 示例值:1 |
Name | String | 合规组名称 示例值:测试合规组 |
Description | String | 合规组描述信息 示例值:用于测试合规组 |
ComplianceGroupType | Integer | 合规组类型;0 默认合规组,1 系统合规组(除默认合规组外), 2 自定义合规组 示例值:自定义 |
ComplianceGroupRules | Array of DspaDiscoveryComplianceGroupRule | 合规组对应的规则项 示例值:[{"RuleId":1,"RuleName":"财务信息","CategoryId":1,"LevelId":1}] |
LevelGroupId | Integer | 合规组对应的分级组ID 示例值:1 |
Disabled | Boolean | 是否禁止使用(true,禁止使用,false,可以使用) 示例值:true |
IsAlias | Boolean | 是否别名 示例值:false |
Status | Integer | 1代表模版开启,0代表模版关闭 示例值:1 |
ModifyTime | String | 模版最后修改时间 示例值:2024-10-08 16:11:44 |
DspaDiscoveryComplianceGroupRule
合规组中规则信息,用于合规组列表中规则信息展示
被如下接口引用:DescribeDSPAComplianceGroups。
名称 | 类型 | 描述 |
---|---|---|
RuleId | Integer | 敏感数据识别规则ID 示例值:1 |
RuleName | String | 敏感数据识别规则名称 示例值:财务信息 |
CategoryId | Integer | 敏感数据分类ID 示例值:1 |
LevelId | Integer | 敏感数据分级ID, 目前只支持高、中、低三级 示例值:1 |
CategoryName | String | 合规组对应的分类信息 示例值:个人基本信息 |
LevelRiskName | String | 分级名称 示例值:高 |
DspaDiscoveryComplianceGroupRuleInfo
合规组中规则信息,用于合规组列表中规则信息展示
被如下接口引用:DescribeDSPALevelGroups。
名称 | 类型 | 描述 |
---|---|---|
RuleId | Integer | 敏感数据识别规则ID 示例值:1 |
RuleName | String | 敏感数据识别规则名称 示例值:财务信息 |
CategoryId | Integer | 敏感数据分类ID 示例值:1 |
LevelId | Integer | 敏感数据分级ID, 目前只支持高、中、低三级 示例值:1 |
DspaDiscoveryDataContent
扫描规则内容
被如下接口引用:CreateDSPADiscoveryRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
RuleContent | String | 否 | 规则内容,可以是正则规则,关键词, 忽略词扥 示例值:word |
IsIgnoreCase | Boolean | 否 | 是否区分大小写 false: 不区分大小写 true:区分大小写 示例值:true |
DspaDiscoveryDataRule
敏感数据识别规则
被如下接口引用:CreateDSPADiscoveryRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
RuleType | String | 是 | 规则类型;取值: keyword 关键字, regex 正则 示例值:keyword |
RuleContent | String | 是 | 内容 示例值:phone |
ExtendParameters | Array of DatagovRuleExtendParameter | 否 | 该字段是针对规则类型RuleType为keyword类型时的一个扩展属性 示例值:[{"Name":"IsFullWordMatch","Value":"false"}] |
DspaDiscoveryDataRules
敏感数据识别规则集
被如下接口引用:CreateDSPADiscoveryRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Operator | String | 是 | 操作符;只能取and, or的其中一种 示例值:and |
Contents | Array of DspaDiscoveryDataRule | 是 | 规则 示例值:[{"RuleType":"keyword","RuleContent":"keyword","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"}]}] |
DspaDiscoveryLevelDetail
敏感数据分级信息
被如下接口引用:DescribeDSPALevelGroups。
名称 | 类型 | 描述 |
---|---|---|
LevelGroupName | String | 分级组名称,唯一性约束,最多60个字符,仅允许输入中文、英文字母、数字、'_'、'-',并且开头和结尾需为中文、英文字母或者数字,Name不可重复 示例值:系统-高中低 |
Source | Integer | 分级组来源,0为内置,1为自定义 示例值:0 |
LevelGroupDesc | String | 分级组描述,最多1024字符 示例值:分级的描述 |
LevelDetail | Array of LevelItem | 具体分级标识详情 示例值:[{"LevelId":1,"LevelCnt":2,"LevelRiskName":"高","LevelRiskScore":10}] |
RefComplianceCnt | Integer | 引用合规组次数 示例值:10 |
RefCompliance | Array of DspaDiscoveryComplianceGroup | 引用合规组 示例值:[{"ComplianceGroupId":1,"Name":"测试合规组","Description":"用于测试合规组","ComplianceGroupType":0,"ComplianceGroupRules":[{"RuleId":1,"RuleName":"财务信息","CategoryId":1,"LevelId":1}],"LevelGroupId":1}] |
LevelGroupId | Integer | 分级组ID 示例值:1 |
DspaDiscoveryRDBRules
分类分级任务RDB数据规则
被如下接口引用:CreateDSPADiscoveryRule, DescribeDSPADiscoveryRules。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Status | Integer | 是 | 规则状态;0 不启用, 1 启用 示例值:1 |
MatchOperator | String | 是 | 只能取and 、or两个值其中之一,and:字段和内容同时满足,or:字段和内容满足其一 示例值:and |
MetaRule | DspaDiscoveryDataRules | 是 | 字段名包含规则,最大支持选择9项 示例值:{"Operator":"or","Contents":[{"RuleType":"keyword","RuleContent":"url","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"},{"Name":"IsIgnoreCase","Value":"true"}]}]} |
ContentRule | DspaDiscoveryDataRules | 是 | 内容包含规则,最大支持选择9项 示例值:{ "Operator":"or", "Contents":[{"RuleType":"regex","RuleContent":"^[\w-]+(\.[\w-]+)*@([\w-]+\.)+(com|cn|net|pk|om|it|za|nz|sg|ae|fm|sy|org|tr|ye|cy|gr|in|ru|de|il|au|vn|jp|zm|ar|mk|gn|mx|es|fr|zw|ci|na|np|to|id|ie|sa|mn|uk|se|at)$"}]} |
DspaDiscoveryRuleDetail
敏感数据扫描任务识别规则详情
被如下接口引用:DescribeDSPADiscoveryRules。
名称 | 类型 | 描述 |
---|---|---|
RuleId | Integer | 规则ID 示例值:1 |
Name | String | 规则名称 示例值:rule_001 |
Description | String | 规则描述 示例值:rule_description |
Source | Integer | 规则来源,取值:0 内置, 1 自定义 示例值:0 |
RDBRules | DspaDiscoveryRDBRules | RDB规则详情 示例值:{"Status":1,"MatchOperator":"and","MetaRule":{"Operator":"or","Contents":[{"RuleType":"keyword","RuleContent":"url","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"},{"Name":"IsIgnoreCase","Value":"true"}]}]},"ContentRule":{"Operator":"or","Contents":[{"RuleType":"regex","RuleContent":"^[\w-]+(\.[\w-]+)*@([\w-]+\.)+(com|cn|net|pk|om|it|za|nz|sg|ae|fm|sy|org|tr|ye|cy|gr|in|ru|de|il|au|vn|jp|zm|ar|mk|gn|mx|es|fr|zw|ci|na|np|to|id|ie|sa|mn|uk|se|at)$"}]}} |
COSRules | DspaDiscoveryCOSRules | COS规则详情 示例值:{"Status":1,"MatchOperator":"and","KeywordRule":{"Operator":"or","Contents":[{"RuleType":"keyword","RuleContent":"url","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"},{"Name":"IsIgnoreCase","Value":"true"}]}]},"RegexRule":{"Operator":"or","Contents":[{"RuleType":"regex","RuleContent":"^[\w-]+(\.[\w-]+)*@([\w-]+\.)+(com|cn|net|pk|om|it|za|nz|sg|ae|fm|sy|org|tr|ye|cy|gr|in|ru|de|il|au|vn|jp|zm|ar|mk|gn|mx|es|fr|zw|ci|na|np|to|id|ie|sa|mn|uk|se|at)$"}]},"IgnoreStringRule":{"Operator":"and","Contents":[{"RuleType":"keyword","RuleContent":"keyword","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"}]}]}} |
Status | Integer | 0关闭,1开启 示例值:1 |
DspaDiscoveryTaskCOSCondition
描述对象存储类敏感识别扫描人元数据条件。
被如下接口引用:DescribeDSPACOSDiscoveryTaskDetail, DescribeDSPACOSDiscoveryTasks。
名称 | 类型 | 描述 |
---|---|---|
Bucket | String | 数据桶名称 示例值:bucket_name |
FileTypes | Array of String | 文件类型 示例值:[“.csv", ".txt"] |
FileSizeLimit | Integer | 文件大小上限,单位为KB,如1000, 目前单个文件最大只支持1GB(1048576KB) 示例值:1000 |
DspaDiscoveryTaskDataSource
扫描任务数据源信息
被如下接口引用:DescribeDSPADiscoveryTaskDetail。
名称 | 类型 | 描述 |
---|---|---|
DataSourceId | String | 数据源ID 示例值:1 |
Condition | String | 用于传入的数据源的条件,可以选择多个数据库,数据库之间通过逗号分隔,如果为空,默认是全部数据库 示例值:db1,db2 |
ProxyAddress | Array of String | 代理地址 示例值:1.1.1.1:8080 |
DataSourceName | String | 数据源名称 示例值:cdb-b1c2 |
ResourceRegion | String | 资源所在地域 示例值:ap-guangzhou |
DataSourceType | String | 数据源类型 示例值:cbd |
DspaDiscoveryTaskDbResult
扫描任务结果,按照数据库级别展示
被如下接口引用:DescribeDSPADiscoveryTaskResult。
名称 | 类型 | 描述 |
---|---|---|
DbResultId | Integer | 扫描数据库结果ID 示例值:1 |
TaskId | Integer | 任务ID 示例值:1 |
TaskName | String | 任务名称 示例值:扫描任务 |
ResultId | Integer | 扫描任务最新一次扫描结果ID 示例值:1 |
DataSourceId | String | 数据源ID 示例值:cdb-b1c2 |
DbName | String | 数据库名称 示例值:db1 |
TotalTables | Integer | 总表数 示例值:6 |
SensitiveTables | Integer | 敏感表数 示例值:1 |
EndTime | String | DB扫描的结束时间,格式如:2006-01-02 15:04:05 示例值:2006-01-02 15:04:05 |
DataSourceName | String | 数据源名称 示例值:cdb-b1c2 |
Status | Integer | DB扫描状态,0待扫描 1扫描中 2扫描终止 3扫描成功 4扫描失败 示例值:1 |
ErrorInfo | String | DB扫描结果错误信息 示例值:连接数据源错误 |
ResourceRegion | String | 资源所在地域 示例值:ap-guangzhou |
SensitiveField | Integer | 敏感字段数 示例值:1 |
TotalField | Integer | 总的字段数 示例值:1 |
DspaDiscoveryTaskDetail
敏感数据扫描任务相关信息
被如下接口引用:DescribeDSPADiscoveryTaskDetail。
名称 | 类型 | 描述 |
---|---|---|
Name | String | 任务名称 示例值:task-name |
Description | String | 任务描述 示例值:task-desc |
Period | Integer | 执行周期,0单次 1每天 2每周 3每月 示例值:0 |
Plan | Integer | 执行计划,0立即 1定时 示例值:0 |
Enable | Integer | 任务开关;1 打开,0 关闭 示例值:1 |
DataSourceInfo | DspaDiscoveryTaskDataSource | 元数据对象信息 示例值:cdb |
GeneralRuleSetEnable | Integer | 通用规则集开关,0 关闭,1 启用 示例值:0 |
DefaultComplianceInfo | Array of ScanTaskComplianceInfo | 当创建任务时,用户打开了通用规则集开关,则该字段就会保存默认合规组信息 示例值:1 |
CustomComplianceInfo | Array of ScanTaskComplianceInfo | 该任务中用户选择的合规组信息列表 示例值:1 |
TimingStartTime | String | 定时开始时间 示例值:2021-12-1212:12:12 |
DspaDiscoveryTaskResultDetail
扫描任务结果详情
被如下接口引用:DescribeDSPADiscoveryTaskResultDetail。
名称 | 类型 | 描述 |
---|---|---|
TaskId | Integer | 任务ID 示例值:1 |
FieldResultId | Integer | 扫描结果详情ID 示例值:1 |
TableName | String | 所属数据表名 示例值:table1 |
FieldName | String | 字段名 示例值:name |
CategoryId | Integer | 敏感数据分类ID 示例值:1 |
CategoryName | String | 敏感数据分类名称 示例值:个人基本信息 |
LevelId | Integer | 敏感数据分级ID 示例值:10000 |
LevelName | String | 敏感数据分级名称 示例值:高 |
RuleName | String | 规则名称 示例值:姓名 |
RuleId | Integer | 规则ID 示例值:1 |
LevelRiskScore | Integer | 敏感数据分级分数 示例值:1 |
SafeGuard | DspaSafeGuard | 保护措施 示例值:1 |
CategoryFullPath | String | 分类路径 示例值:个人身份信息/个人基础身份信息 |
SchemaName | String | 模式名 示例值:schema |
DspaFieldResultDataSample
数据样本
被如下接口引用:DescribeDSPATaskResultDataSample。
名称 | 类型 | 描述 |
---|---|---|
DataSample | String | 数据样本 示例值:asset_info |
DspaInstance
Dspa实例信息
被如下接口引用:ListDSPAClusters。
名称 | 类型 | 描述 |
---|---|---|
DspaId | String | DSPA实例ID。 示例值:dspa-a1b1 |
DspaName | String | DSPA实例名称。 示例值:dspa-name |
DspaDescription | String | DSPA实例描述信息。 示例值:dspa-desc |
DBAuthCount | Integer | DSPA实例已授权的数据库实例数量。 示例值:0 |
CosBindCount | Integer | DSPA实例已绑定的cos桶数量。 示例值:10 |
InstanceVersion | String | DSPA实例版本。 示例值:1 |
Status | String | DSPA实例状态。 示例值:normal |
ExpiredAt | Integer | 实例过期时间戳。 示例值:12312341 |
AppId | Integer | 账户APPID。 示例值:314151324 |
TrialVersion | String | 体验版本信息。 示例值:2 |
TrialEndAt | Integer | 体验版本过期时间戳。 示例值:12312341 |
DbTotalQuota | Integer | DB已购配额。 示例值:10 |
CosTotalQuota | Integer | COS已购配额。 示例值:5 |
CosQuotaUnit | String | COS配额单位,例如:TB。 示例值:4 |
RenewFlag | Integer | 0: 默认状态(用户未设置) 1: 开启自动续费 2: 明确不自动续费 示例值:0 |
Channel | String | 实例渠道 示例值:wedata |
InsAuthCount | Integer | 已授权的实例数量 示例值:3 |
InsTotalQuota | Integer | 已购买的实例数量 示例值:2 |
DspaRDBDataAssetCount
RDB关系型数据库敏感数据资产统计
被如下接口引用:DescribeDSPARDBDataAssetByComplianceId。
名称 | 类型 | 描述 |
---|---|---|
DataAssetType | Integer | 数组资产类型,0代表关系型数据库资产,1代表对象存储COS资产 示例值:0 |
TotalDbCnt | Integer | 已扫描的数据库的个数 示例值:5 |
TotalTableCnt | Integer | 数据库表的个数 示例值:20 |
SensitiveCategoryCnt | Integer | 敏感数据类型个数 示例值:6 |
SensitiveFieldCnt | Integer | 敏感字段的个数 示例值:100 |
SensitiveLevel | Array of SensitiveLevel | 敏感等级分布 示例值:[{"LevelId":1,"LevelCnt":2,"LevelRiskName":"高","LevelRiskScore":10}] |
SensitiveDbCnt | Integer | 敏感数据库的个数 示例值:3 |
SensitiveTableCnt | Integer | 敏感数据库表的个数 示例值:10 |
TotalFieldCnt | Integer | 扫描字段的个数 示例值:50 |
CategoryDistributed | Array of DspaDataCategoryDistributed | 数据分类分布 示例值:[{"CategoryId":1,"CategoryName":"个人信息分类","Count":1,"CategoryFullPath":"个人信息/个人资产信息"}] |
DspaRDBDataAssetDetail
关系型数据库资产详情
被如下接口引用:DescribeDSPARDBDataAssetDetail。
名称 | 类型 | 描述 |
---|---|---|
DataSourceId | String | 数据源ID 示例值:datasource-001 |
DbType | String | 数据库类型 示例值:mysql |
DbName | String | 数据库名称 示例值:db-1 |
TableName | String | 数据库表名称 示例值:beijing_01 |
FieldName | String | 数据库表字段名称 示例值:address |
RuleName | String | 规则名称 示例值:住址 |
CategoryName | String | 数据分类 示例值:个人基本信息 |
LevelRiskName | String | 敏感等级 示例值:中 |
LevelRiskScore | Integer | 分级风险分数,1-10,最小值为1,最大值为10 示例值:2 |
TrustedScore | String | 可信分 示例值:100% |
ResourceRegion | String | 资源所在地域 示例值:ap-guangzhou |
FieldResultId | String | 字段扫描结果ID 示例值:1 |
RuleId | Integer | 规则ID 示例值:1 |
LevelId | Integer | 分级ID 示例值:1 |
CategoryId | Integer | 分类ID 示例值:1 |
DataSourceName | String | 数据源名称 示例值:cdb-a1b2 |
SafeGuard | DspaSafeGuard | 保护措施 示例值:safeGuard |
CategoryFullPath | String | 分类路径 示例值:个人信息/个人身份信息 |
IdentifyType | Integer | 0.系统识别,1人工打标 示例值:1 |
CheckStatus | Integer | 0未核查 1已核查 示例值:1 |
IsSensitiveData | Integer | 0非敏感,1敏感 示例值:1 |
SchemaName | String | 模式名 示例值:schema |
DspaResourceAccount
资源账户信息
被如下接口引用:AuthorizeDSPAMetaResources。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
ResourceId | String | 是 | 资源ID。 示例值:cdb-a1cb2 |
UserName | String | 是 | 用户名。 示例值:admin |
Password | String | 是 | 密码。 示例值:pass |
DspaSafeGuard
分类分级扫描结果字段的保护措施
被如下接口引用:DescribeDSPADiscoveryTaskResultDetail, DescribeDSPARDBDataAssetDetail。
名称 | 类型 | 描述 |
---|---|---|
Encrypt | String | 加密状态,可取值如下: UNSET 未设置 DISABLE 规则设置未启用 ENABLE 规则设置并启用 示例值:UNSET |
Desensitization | String | 脱敏状态,可取值如下: UNSET 未设置 DISABLE 规则设置未启用 ENABLE 规则设置并启用 示例值:UNSET |
DspaTaskResult
任务执行结果描述。
被如下接口引用:AuthorizeDSPAMetaResources, DeleteCosMetaResource, DeleteDSPAMetaResource, DisableDSPAMetaResourceAuth。
名称 | 类型 | 描述 |
---|---|---|
Result | String | 任务结果。 示例值:success |
ResultDescription | String | 结果描述。 示例值:resultDesc |
ResourceId | String | 资源ID。 示例值:10 |
MetaType | String | 资源类型。 示例值:cdb |
DspaUserResourceMeta
DSPA用户资源元信息
被如下接口引用:CreateDSPAMetaResources, ListDSPAMetaResources。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
ResourceId | String | 是 | 用户资源ID。 示例值:1321 |
ResourceName | String | 是 | 资源名称。 示例值:cos-absf2 |
ResourceVip | String | 是 | 资源VIP。 示例值:127.0.0.2 |
ResourceVPort | Integer | 是 | 资源端口。 示例值:7890 |
ResourceCreateTime | String | 是 | 资源被创建时间。 示例值:2024-01-02 |
ResourceUniqueVpcId | String | 是 | 用户资源VPC ID 字符串。 示例值:3131 |
ResourceUniqueSubnetId | String | 是 | 用户资源Subnet ID 字符串。 示例值:32141 |
MetaType | String | 否 | 用户资源类型信息。 示例值:mysql |
ResourceRegion | String | 否 | 资源所处地域。 示例值:ap-guangzhou |
ResourceSyncTime | String | 否 | 资源被同步时间。 示例值:2024-02-04 |
AuthStatus | String | 否 | 资源被授权状态。 示例值:success |
BuildType | String | 否 | 资源创建类型,cloud-云原生资源,build-用户自建资源。 示例值:cloud |
MasterInsId | String | 否 | 主实例ID。 示例值:12321 |
ResourceVpcId | Integer | 否 | 用户资源VPC ID 整数。 示例值:3213 |
ResourceSubnetId | Integer | 否 | 用户资源Subnet ID 整数。 示例值:2313 |
Protocol | String | 否 | 协议类型。 示例值:mysql |
ResourceVersion | String | 否 | 资源版本号。 示例值:1 |
ResourceAuthType | String | 否 | 授权方式 示例值:automatic |
ResourceAuthAccount | String | 否 | 授权账号名 示例值:admin |
InstanceType | String | 否 | 实例类型 示例值:type |
InstanceValue | String | 否 | 实例值 示例值:value |
GovernAuthStatus | Integer | 否 | //治理授权状态(0:关闭 1:开启) 示例值:0 |
AuthRange | String | 否 | 授权范围:all - 授权整个数据源 manual:手动指定数据源 示例值:all |
ESAsset
es的资产统计结果
被如下接口引用:DescribeESAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
IndexNums | Integer | 索引总数量 示例值:1 |
SensitiveIndexNums | Integer | 敏感索引的数量 示例值:1 |
FieldNums | Integer | 字段数量 示例值:1 |
SensitiveFieldNums | Integer | 敏感的字段数量 示例值:1 |
ESAssetDBDetail
es敏感资产详情列表
被如下接口引用:DescribeESAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
DataSourceId | String | 数据源id 示例值:cos-a1b2 |
IndexName | String | 索引名称 示例值:logstash-201903 |
DataType | String | 数据库类型 示例值:mysql |
FieldNums | Integer | 字段的数量 示例值:1 |
SensitiveFieldNums | Integer | 敏感字段的数量 示例值:1 |
DistributionData | Array of Note | 敏感数据分布 示例值:分布数据 |
ESDataAssetCountDto
ES的概览页统计数据
被如下接口引用:DescribeDSPAESDataAssetByComplianceId。
名称 | 类型 | 描述 |
---|---|---|
DataAssetType | Integer | es 示例值:1 |
SensitiveIndexCnt | Integer | 敏感索引个数 示例值:1 |
TotalIndexCnt | Integer | 总的索引个数 示例值:2 |
SensitiveFieldCnt | Integer | 敏感字段个数 示例值:1 |
TotalFieldCnt | Integer | 总的字段个数 示例值:1 |
SensitiveCategoryCnt | Integer | 敏感分类的个数 示例值:1 |
SensitiveLevel | Array of SensitiveLevel | 敏感分级的分布 示例值:[{"LevelId":1,"LevelCnt":2,"LevelRiskName":"高","LevelRiskScore":10}] |
CategoryDistributed | Array of DspaDataCategoryDistributed | 敏感分类的分布 示例值:[{"CategoryId":1,"CategoryName":"个人信息分类","Count":1,"CategoryFullPath":"个人信息/个人资产信息"}] |
ESDataAssetDetail
ES的概览页资产详情
被如下接口引用:DescribeDSPAESDataAssetDetail。
名称 | 类型 | 描述 |
---|---|---|
FieldResultId | Integer | id 示例值:字段id |
DataSourceId | String | 数据源id 示例值:cos-xxx |
DataSourceName | String | 数据源名称 示例值:cos-xx |
DataSourceType | String | 类型 示例值:es |
ResourceRegion | String | 地域信息 示例值:ap-shanghai |
IndexName | String | 索引名称 示例值:es-a |
FieldName | String | 字段名称 示例值:result |
CategoryId | Integer | 分类id 示例值:1 |
CategoryName | String | 分类名称 示例值:名称 |
CategoryArr | Array of String | 分类路径数组 示例值:[个人身份信息] |
LevelId | Integer | 等级id 示例值:高 |
LevelRiskName | String | 分级名称 示例值:高 |
LevelRiskScore | Integer | 分级分数 示例值:10 |
TrustedScore | Float | 可信分 示例值:1 |
RuleId | Integer | 规则id 示例值:1 |
RuleName | String | 规则名称 示例值:省 |
IdentifyType | Integer | 0系统识别,1人工打标 示例值:0 |
CheckStatus | Integer | 0未核查,1已核查 示例值:0 |
ESInstance
创建评估任务的ES详情
被如下接口引用:CreateDSPAAssessmentTask, DescribeDSPAAssessmentTasks。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
DataSourceId | String | 是 | 数据源id 示例值:es-a1b2 |
DataSourceType | String | 是 | 数据源类型 示例值:es |
ResourceRegion | String | 是 | 地域 示例值:ap-shanghia |
DiscoveryTaskId | Integer | 否 | 扫描任务ID 示例值:1 |
DiscoveryTaskInstanceID | Integer | 否 | 扫描任务实例ID 示例值:1 |
ESTaskResultDetail
ES扫描任务结果详情
被如下接口引用:DescribeDSPAESDiscoveryTaskResultDetail。
名称 | 类型 | 描述 |
---|---|---|
Id | Integer | id 示例值:1 |
TaskId | Integer | 任务id 示例值:1 |
FieldName | String | 字段名称 示例值:field-1 |
RuleId | Integer | 规则id 示例值:1 |
RuleName | String | 规则名称 示例值:身份证 |
CategoryId | Integer | 分类id 示例值:10 |
CategoryName | String | 分类名称 示例值:个人信息 |
CategoryArr | Array of String | 多级分类的路径 示例值:个人基础信息/个人身份信息 |
LevelId | Integer | 分级id 示例值:1 |
LevelName | String | 分级名称 示例值:高 |
LevelRiskScore | Integer | 分级分数 示例值:10 |
ErrDescription
错误信息描述
被如下接口引用:BindDSPAResourceCosBuckets, BindDSPAResourceDatabases。
名称 | 类型 | 描述 |
---|---|---|
ErrCode | String | 错误码。 示例值:2131 |
ErrMessage | String | 具体错误信息。 示例值:参数错误 |
Filter
描述键值对过滤器,用于条件过滤查询。例如过滤ID、名称、状态等
若存在多个Filter时,Filter间的关系为逻辑与(AND)关系。
若同一个Filter存在多个Values,同一Filter下Values间的关系为逻辑或(OR)关系。
被如下接口引用:DescribeDSPACOSDiscoveryTaskResult, DescribeDSPAESDataAssetDetail, DescribeDSPALevelDetail, DescribeDSPARDBDataAssetDetail, ExportAssetDetailData。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Name | String | 是 | 需要过滤的字段。 示例值:InstanceId |
Values | Array of String | 是 | 字段的过滤值。 示例值:["cdb","mariadb"] |
HighRiskAssetsDetail
高风险资产详情信息
被如下接口引用:DescribeDSPAAssessmentHighRiskTop10Overview。
名称 | 类型 | 描述 |
---|---|---|
InstanceId | String | 实例id 示例值:1 |
DataSourceType | String | 数据源类型 示例值:cos |
DataSourceName | String | 数据源名称 示例值:cos-123hedyqw8hdxiquwe |
AssetsName | String | 资产对象名称 示例值:cos桶 |
HighRiskCount | Integer | 高风险个数 示例值:10 |
RiskType | String | 风险类型 示例值:policy_risk |
TotalRiskCount | Integer | 总的风险个数 示例值:100 |
RiskSide | String | 风险面 示例值:database_security |
ResourceRegion | String | 地域 示例值:ap-shanghai |
ItemLevel
某个分级单个信息
被如下接口引用:CreateDSPALevelGroup。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
LevelRiskName | String | 是 | 分级标识名称,1-60个字符,仅允许输入中文、英文字母、数字、'_'、'-',并且开头和结尾需为中文、英文字母或者数字,Name不可重复 示例值:高 |
LevelRiskScore | Integer | 是 | 分级标识对应的风险分数值,1-10,最小为1,最大为10 示例值:10 |
LevelItem
分级单项信息
被如下接口引用:DescribeDSPALevelDetail, DescribeDSPALevelGroups。
名称 | 类型 | 描述 |
---|---|---|
LevelId | Integer | 分级ID 示例值:1 |
LevelGroupId | Integer | 分级组ID 示例值:0 |
LevelRiskName | String | 分级标识名称,支持内置分级,内置分级取值:高,中,低,也可以自定义 示例值:高 |
LevelRiskScore | Integer | 分级风险分数,1-10,最小值为1,最大值为10 示例值:10 |
MongoAsset
mongo的资产统计结果
被如下接口引用:DescribeMongoAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
DbNums | Integer | DB总数量 示例值:1 |
SensitiveDbNums | Integer | 敏感DB数量 示例值:1 |
ColNums | Integer | 集合数量 示例值:1 |
SensitiveColNums | Integer | 敏感集合的数量 示例值:1 |
FieldNums | Integer | 字段数量 示例值:1 |
SensitiveFieldNums | Integer | 敏感的字段数量 示例值:1 |
MongoAssetDBDetail
mongo敏感资产详情列表
被如下接口引用:DescribeMongoAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
DataSourceId | String | 数据源id 示例值:cmongo-342kne1a5 |
DdName | String | 数据库名称 示例值:db_name |
DataType | String | 数据库类型 示例值:mysql |
ColNums | Integer | 集合的数量 示例值:1 |
SensitiveColNums | Integer | 敏感集合数量 示例值:1 |
FieldNums | Integer | 字段的数量 示例值:1 |
SensitiveFieldNums | Integer | 敏感字段的数量 示例值:1 |
DistributionData | Array of Note | 敏感数据分布 示例值:[{"Key":"Category","Value":1}] |
NOSQLInstance
NOSQL类型的数据源实例
被如下接口引用:CreateDSPAAssessmentTask, DescribeDSPAAssessmentTasks。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
DataSourceId | String | 是 | 数据源id 示例值:mongodb-a1b2 |
DataSourceType | String | 是 | cdb, dcdb, mariadb, postgres, cynosdbpg, cynosdbmysql, cos, mysql_like_proto, postgre_like_proto,mongodb 示例值:mongodb |
ResourceRegion | String | 是 | 资源所在地域 示例值:ap-shanghai |
DiscoveryTaskId | Integer | 否 | 根据实例创建的敏感数据识别扫描任务Id 示例值:1 |
DiscoveryTaskInstanceID | Integer | 否 | 敏感数据识别任务实例id 示例值:2 |
Note
数据资产报告-各种key-value的展示数据结构
被如下接口引用:DescribeAssetOverview, DescribeCOSAssetSensitiveDistribution, DescribeDSPAAssessmentRiskDistributionOverview, DescribeDSPAAssessmentRiskSideDistributed, DescribeDSPAAssessmentRiskSideList, DescribeESAssetSensitiveDistribution, DescribeMongoAssetSensitiveDistribution, DescribeRDBAssetSensitiveDistribution, DescribeSensitiveCOSDataDistribution, DescribeSensitiveRDBDataDistribution。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Key | String | 否 | 通用key,例如分类名称 示例值:key |
Value | Integer | 否 | 通用value,例如分类个数 示例值:1 |
PrivilegeRisk
权限风险详情
被如下接口引用:DescribeDSPAAssessmentLatestRiskDetailInfo。
名称 | 类型 | 描述 |
---|---|---|
AccountName | Array of String | 账户名 示例值:["root"] |
TableName | String | 表名称 示例值:table |
Description | String | 说明 示例值:table-desc |
ProcessHistory
处理历史
被如下接口引用:DescribeDSPAAssessmentRiskProcessHistory。
名称 | 类型 | 描述 |
---|---|---|
Time | String | 处理时间 示例值:2020/02/02 |
Status | Integer | 状态 示例值:2 |
Handler | String | 处理人 示例值:will |
Note | String | 备注 示例值:key |
RDBAsset
rdb的资产统计结果
被如下接口引用:DescribeRDBAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
DbNums | Integer | DB总数量 示例值:1 |
SensitiveDbNums | Integer | 敏感DB数量 示例值:1 |
TableNums | Integer | 表数量 示例值:1 |
SensitiveTableNums | Integer | 敏感表的数量 示例值:1 |
FieldNums | Integer | 字段数量 示例值:1 |
SensitiveFieldNums | Integer | 敏感的字段数量 示例值:1 |
RDBInstance
RDB实例信息
被如下接口引用:CreateDSPAAssessmentTask, DescribeDSPAAssessmentTasks。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
DataSourceId | String | 是 | 数据源Id 示例值:cbd-a1b2 |
DataSourceType | String | 是 | cdb, dcdb, mariadb, postgres, cynosdbpg, cynosdbmysql, cos, mysql_like_proto, postgre_like_proto 示例值:cdb |
ResourceRegion | String | 是 | 资源所在地域 示例值:ap-guangzhou |
DBs | Array of DBStatements | 否 | 若未来扩展到DBName粒度,可采用 示例值:default |
ReportInfo
报表信息
被如下接口引用:DescribeReportTasks。
名称 | 类型 | 描述 |
---|---|---|
Id | Integer | 任务id 示例值:1 |
ReportName | String | 报告名称 示例值:report-name |
ReportType | String | 报告类型(AssetSorting:资产梳理) 示例值:AssetSorting |
ReportPeriod | Integer | 报告周期(0单次 1每天 2每周 3每月) 示例值:0 |
ReportPlan | Integer | 执行计划 (0:单次报告 1:定时报告) 示例值:0 |
ReportStatus | String | 报告导出状态(Success 成功, Failed 失败, InProgress 进行中) 示例值:success |
TimingStartTime | String | 任务下次启动时间 示例值:2024-02-02 |
CreateTime | String | 创建时间 示例值:2024-02-02 |
FinishedTime | String | 完成时间 示例值:2024-02-02 |
SubUin | String | 子账号uin 示例值:3121231412 |
FailedMessage | String | 失败信息 示例值:fail-message |
Enable | Integer | 是否启用(0:否 1:是) 示例值:0 |
ComplianceName | String | 识别模板名称 示例值:个人身份信息模板 |
ProgressPercent | Integer | 进度百分比 示例值:20 |
ReportTemplateName | String | 报告模版名称 示例值:数据资产报告 |
RiskCountInfo
待处理风险项数量信息
被如下接口引用:DescribeDSPAAssessmentTasks。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
RiskLevel | String | 是 | 风险等级 示例值:高 |
Count | Integer | 是 | 该等级风险项数量 示例值:1 |
RiskLevelName | String | 是 | 风险等级名称 示例值:高 |
RiskDealedTrendItem
风险趋势项
被如下接口引用:DescribeDSPAAssessmentRiskDealedTrend。
名称 | 类型 | 描述 |
---|---|---|
Date | String | 日期 示例值:20220910 |
Unhandled | Integer | 未解决数量 示例值:1 |
Handled | Integer | 已解决数量 示例值:1 |
NewDiscoveryHandled | Integer | 新发现 示例值:1 |
RiskItem
风险TOP5统计项
被如下接口引用:DescribeDSPAAssessmentRiskDatasourceTop5, DescribeDSPAAssessmentRiskItemTop5。
名称 | 类型 | 描述 |
---|---|---|
ItemName | String | 名称 示例值:ins-xezz0kz5-aae7c346 |
RiskNum | Integer | 风险数量 示例值:1 |
RiskItemInfo
最新的风险详情信息数据
被如下接口引用:DescribeDSPAAssessmentLatestRiskList。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Id | Integer | 否 | 最新风险项id 示例值:1 |
DataSourceId | String | 否 | 数据源id 示例值:cynosdbmysql-9lo12zih" |
DataSourceName | String | 否 | 数据源名称 示例值:cdb-789wd231 |
DataSourceType | String | 否 | 数据源类型 示例值:mysql |
ResourceRegion | String | 否 | 资源地域 示例值:ap-shanghai |
AssetName | String | 否 | 资产名称 示例值:测试数据源 |
RiskType | String | 否 | 风险类型 示例值:账号风险 |
RiskName | String | 否 | 风险项 示例值:数据库账号和权限评估 |
RiskLevel | String | 否 | 风险级别 示例值:high |
RiskDescription | String | 否 | 风险描述 示例值:未加密的敏感数据在被窃取或泄露时可能会导致严重的后果 |
SuggestAction | String | 否 | 建议措施 示例值:请注意用户访问敏感表的权限 |
SecurityProduct | Array of SecurityProduct | 否 | 安全产品(可能有多个) 示例值:[{"ProductName":"casb","ReferUrl":"http://www.casb.com/"}] |
Status | Integer | 否 | 状态(waiting:待处理,processing:处理中,finished:已处理,ignored:已忽略) 示例值:未处理 |
ScanTime | String | 否 | 扫描时间 示例值:2022-09-01 10:00:00 |
LastProcessTime | String | 否 | 最后处置时间 示例值:2022-09-01 10:00:00 |
IdentifyComplianceId | Integer | 否 | 分类分级合规组Id 示例值:1 |
ItemSubType | String | 否 | 类型 示例值:db_sensitive_data |
RiskSide | String | 否 | 风险面 示例值:database_security |
APIRiskLinkURL | String | 否 | API安全风险链接 示例值:http:// |
Remark | String | 否 | 备注 示例值:处理备注 |
RiskLevelMatrix
风险级别详情的矩阵
被如下接口引用:CreateDSPAAssessmentRiskLevel, DescribeDSPAAssessmentRiskLevelDetail, ModifyDSPAAssessmentRiskLevel。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Id | Integer | 否 | 存储id 示例值:1 |
SensitiveLevelId | Integer | 否 | 分类分级levelID 示例值:1 |
SensitiveLevelName | String | 否 | 分类分级名称 示例值:高 |
VulnerabilityLevel | String | 否 | 漏洞级别 示例值:高 |
RiskLevel | String | 否 | 风险级别 示例值:高 |
RiskLevelRisk
风险等级列表
被如下接口引用:DescribeDSPAAssessmentRiskLevelList。
名称 | 类型 | 描述 |
---|---|---|
Id | Integer | 风险id 示例值:1 |
RiskLevelName | String | 风险等级列表 示例值:内置分级 |
RiskLevelDescription | String | 风险级别描述 示例值:高风险等级 |
IdentifyComplianceName | String | 引用的分类分级模板 示例值:分类分级模板 |
Type | String | 类型,区分自定义还是系统内置 示例值:system |
RiskLevelTrendItem
风险级别趋势项
被如下接口引用:DescribeDSPAAssessmentRiskLevelTrend。
名称 | 类型 | 描述 |
---|---|---|
Date | String | 日期 示例值:20220910 |
High | Integer | 高风险数量 示例值:1 |
Medium | Integer | 中风险数量 示例值:0 |
Low | Integer | 低风险数量 示例值:1 |
Total | Integer | 总数 示例值:0 |
RiskMatrixLevel
用于生成默认的风险级别矩阵
被如下接口引用:DecribeSuggestRiskLevelMatrix。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Name | String | 否 | 名称 示例值:risk-name |
Id | Integer | 否 | 就是id 示例值:1 |
Score | Float | 否 | 分数 示例值:10 |
RiskSideDistributed
风险面的分布
被如下接口引用:DescribeDSPAAssessmentRiskSideDistributed。
名称 | 类型 | 描述 |
---|---|---|
AssessmentRiskSide | Note | 风险面 示例值:{"Key":"database_security","Value":0} |
AssessmentRisk | Array of Note | 风险类型 示例值:[{"Key":"policy_risk","Value":1}] |
RuleDistribution
数据资产报告-rdb的敏感数据规则分布
被如下接口引用:DescribeSensitiveCOSDataDistribution, DescribeSensitiveRDBDataDistribution。
名称 | 类型 | 描述 |
---|---|---|
RuleId | Integer | 规则id 示例值:7698 |
RuleName | String | 规则名称 示例值:身份证 |
LevelId | Integer | 分级id 示例值:2 |
LevelName | String | 分级名称 示例值:高 |
RuleCnt | Integer | 规则数量 示例值:10 |
RuleEffectItem
分类分级规则数量
被如下接口引用:DescribeDSPACategoryRules。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Name | String | 否 | 规则描述 示例值:物流信息 |
Value | Integer | 否 | 规则值 示例值:3567 |
ScanTaskCOSRules
敏感识别任务COS识别规则
被如下接口引用:ModifyDSPADiscoveryRule, VerifyDSPACOSRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
RegexRule | COSDataRule | 是 | regex规则内容 示例值: { "Operator":"or", "Contents":[{"RuleType":"regex","RuleContent":"^[\w-]+(\.[\w-]+)*@([\w-]+\.)+(com|cn|net|pk|om|it|za|nz|sg|ae|fm|sy|org|tr|ye|cy|gr|in|ru|de|il|au|vn|jp|zm|ar|mk|gn|mx|es|fr|zw|ci|na|np|to|id|ie|sa|mn|uk|se|at)$"}]} |
Status | Integer | 否 | 规则状态;0 不启用, 1 启用 示例值:1 |
KeywordRule | COSDataRule | 否 | 关键词规则内容组,最大支持5个关键词。 示例值:{"Operator":"or","Contents":[{"RuleType":"keyword","RuleContent":"url","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"},{"Name":"IsIgnoreCase","Value":"true"}]}]} |
IgnoreStringRule | COSDataRule | 否 | 忽略词规则内容组,最大支持5个忽略词。 示例值:{"Operator":"and","Contents":[{"RuleType":"keyword","RuleContent":"keyword","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"}]}]} |
MaxMatch | Integer | 否 | 最大匹配距离,默认值为100。上限为500. 示例值:100 |
ScanTaskComplianceInfo
扫描任务选择的合规组信息
被如下接口引用:DescribeDSPACOSDiscoveryTaskDetail, DescribeDSPADiscoveryTaskDetail。
名称 | 类型 | 描述 |
---|---|---|
ComplianceGroupId | Integer | 合规组ID 示例值:1 |
ComplianceGroupName | String | 合规组名称 示例值:财务信息 |
ScanTaskRDBRules
敏感识别任务RDB数据规则
被如下接口引用:ModifyDSPADiscoveryRule。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
Status | Integer | 是 | 规则状态;0 不启用, 1 启用 示例值:1 |
MatchOperator | String | 是 | 只能取and 、or两个值其中之一,and:字段和内容同时满足,or:字段和内容满足其一 示例值:and |
MetaRule | DataRules | 是 | 字段名包含规则,最大支持选择9项 示例值:{"Operator":"or","Contents":[{"RuleType":"keyword","RuleContent":"url","ExtendParameters":[{"Name":"IsFullWordMatch","Value":"false"},{"Name":"IsIgnoreCase","Value":"true"}]}]} |
ContentRule | DataRules | 是 | 内容包含规则,最大支持选择9项 示例值:{ "Operator":"or", "Contents":[{"RuleType":"regex","RuleContent":"^[\w-]+(\.[\w-]+)*@([\w-]+\.)+(com|cn|net|pk|om|it|za|nz|sg|ae|fm|sy|org|tr|ye|cy|gr|in|ru|de|il|au|vn|jp|zm|ar|mk|gn|mx|es|fr|zw|ci|na|np|to|id|ie|sa|mn|uk|se|at)$"}]} |
ScanTaskResult
扫描任务结果信息
被如下接口引用:DescribeDSPACOSDiscoveryTasks。
名称 | 类型 | 描述 |
---|---|---|
Id | Integer | 任务最新一次运行结果ID 示例值:1 |
EndTime | String | 任务扫描结束的时间,格式如:2021-12-12 12:12:12 示例值:2021-04-14 12:12:12 |
Status | Integer | 任务状态,-1待触发 0待扫描 1扫描中 2扫描终止 3扫描成功 4扫描失败 示例值:1 |
Result | String | 扫描任务结果展示,如果扫描失败,则显示失败原因 示例值:扫描失败 |
ResultDescription | String | 结果描述 示例值:任务配置错误 |
Suggestion | String | 结果建议 示例值:请检查数据源是否存在或数据源账号密码配置是否正确。 |
SecurityProduct
建议使用的安全产品
被如下接口引用:DescribeDSPAAssessmentLatestRiskDetailInfo, DescribeDSPAAssessmentLatestRiskList, DescribeDSPAAssessmentRisks。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
ProductName | String | 否 | 产品名称 示例值:T-ce |
ReferUrl | String | 否 | 产品链接 示例值:http://xxxx |
SensitiveLevel
敏感等级分布
被如下接口引用:DescribeDSPACOSDataAssetByComplianceId, DescribeDSPAESDataAssetByComplianceId, DescribeDSPARDBDataAssetByComplianceId。
名称 | 类型 | 描述 |
---|---|---|
LevelId | Integer | 分级标识ID 示例值:1 |
LevelCnt | Integer | 分级标识统计 示例值:2 |
LevelRiskName | String | 分级标识名称 示例值:高 |
LevelRiskScore | Integer | 分级标识分数 示例值:10 |
SuggestRiskLevelMatrix
生成的建议的风险等级矩阵
被如下接口引用:DecribeSuggestRiskLevelMatrix。
名称 | 类型 | 描述 |
---|---|---|
RiskLevelMatrix | Array of SuggestRiskLevelMatrixItem | 矩阵 示例值:[{"RiskName":"高风险","RiskScore":10,"SensitiveLevel":{"Name":"高风险","Id":2,"Score":10},"VulnerabilityLevel":{"Name":"高危","Id":2,"Score":10}}] |
SuggestRiskLevelMatrixItem
建议生成的二位矩阵的第二层
被如下接口引用:DecribeSuggestRiskLevelMatrix。
名称 | 类型 | 描述 |
---|---|---|
SensitiveLevel | RiskMatrixLevel | 分类分级等级 示例值:高 |
VulnerabilityLevel | RiskMatrixLevel | 脆弱项等级 示例值:低 |
RiskName | String | 风险名 示例值:riskname |
RiskScore | Float | 分数 示例值:10 |
TemplateInfo
评估模板的详情数据
被如下接口引用:DescribeDSPAAssessmentRiskTemplateDetail, DescribeDSPAAssessmentRiskTemplateVulnerableList。
名称 | 类型 | 必选 | 描述 |
---|---|---|---|
TemplateId | Integer | 是 | 模板id 示例值:10 |
TemplateName | String | 是 | 模板名称 示例值:风险模板 |
TopAsset
数据资产报告-涉敏top的资产
被如下接口引用:DescribeCOSAssetSensitiveDistribution, DescribeESAssetSensitiveDistribution, DescribeMongoAssetSensitiveDistribution, DescribeRDBAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
LevelName | String | 分级名称 示例值:高 |
TopStat | Array of TopAssetStat | top数据信息 示例值:[{"DataSourceId":"cdb-b1c2","SubData":"高价值","SensitiveCnt":2}] |
TopAssetStat
设敏top资产的信息
被如下接口引用:DescribeCOSAssetSensitiveDistribution, DescribeESAssetSensitiveDistribution, DescribeMongoAssetSensitiveDistribution, DescribeRDBAssetSensitiveDistribution。
名称 | 类型 | 描述 |
---|---|---|
DataSourceId | String | 数据源id 示例值:cos-xxx |
SubData | String | db_name 示例值:db_name |
SensitiveCnt | Integer | 敏感个数 示例值:2 |