全部产品
Search
文档中心

操作审计:云防火墙的审计事件

更新时间:Nov 22, 2022

云防火墙已与操作审计服务集成,您可以在操作审计中查询用户操作云防火墙产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。

操作审计记录了用户通过OpenAPI或控制台等方式操作云资源时产生的管控事件,云防火墙支持在操作审计中查询的事件如下表所示,部分事件缺少的事件含义后续将逐步完善。

事件名称

事件含义

AddAclBackupData

备份ACL。

AddAddressBook

添加访问控制地址簿。

AddControlPolicy

添加访问控制策略。

AddControlPolicyBatch

批量添加ACL。

AddDnsFirewallPolicy

添加DNS防火墙ACL。

AddInstanceMembers

添加云防火墙成员账号。

AddSlrGrant

云防火墙服务角色授权。

AddStrategyGroupCheckTask

添加策略组检查任务。

AddStrategyGroupSyncTask

添加策略组同步任务。

AddSurveyInfo

添加调研问卷内容。

AddVulnCheckTask

添加漏洞检查任务。

AdjustStrategyGroupRules

适配策略规则组规则。

BatchCopyVpcFirewallControlPolicy

VPC防火墙批量拷贝访问控制策略。

BatchUpdateAppGroupId

批量更新APP组。

CancelIgnoreInvadeEvent

取消漏洞事件加白。

CheckClassicSlbUpgrade

检查旁路防火墙防护的SLB是否可以升级为串联防护。

CheckStsGrant

检查SLR授权。

ClearLogStoreStorage

清空防火墙日志。

CommitStrategyGroup

提交策略组。

CommitStrategyGroupRules

提交策略组规则。

Create

登录产品售卖页面进行的购买操作。

CreateApp

创建APP。

CreateAppGroup

创建APP组。

CreateBiz

创建BIZ。

CreateCaptureTask

创建抓包任务。

CreateDnsFirewall

创建DNS防火墙。

CreateInstanceSyncTask

创建实例资产同步任务。

CreateSecurityProxy

创建安全正向代理。

CreateSrNatFirewall

创建NAT防火墙。

CreateStrategyGroupRule

创建策略组规则。

CreateTrFirewallV2

创建TR防火墙。

CreateTrFirewallV2RoutePolicy

创建TR防火墙路由规则。

CreateVpcFirewallCenManualConfigure

创建VPC防火墙手动配置。

CreateVpcFirewallControlPolicy

为指定VPC防火墙策略组添加访问控制策略。

CreateVpcFirewallPrecheck

创建VPC防火墙开墙前置任务。

CreateVpcFirewallTask

创建VPC防火墙资产同步任务。

DeleteAclBackupData

删除ACL备份。

DeleteAddressBook

删除访问控制地址簿。

DeleteApp

删除APP。

DeleteAppGroup

删除APP组。

DeleteBiz

删除BIZ。

DeleteBuyProbation

释放试用防火墙实例。

DeleteCaptureTask

删除/停止抓包任务。

DeleteControlPolicy

删除访问控制策略。

DeleteControlPolicyBatch

批量删除ACL。

DeleteControlPolicyTemplate

删除ACL模板。

DeleteDnsFirewall

删除DNS防火墙。

DeleteDnsFirewallPolicy

删除DNS防火墙规则。

DeleteFirewallV2RoutePolicies

删除TR防火墙路由策略。

DeleteInstanceMembers

删除云防火墙成员账号。

DeleteSecurityProxy

删除安全正向代理。

DeleteStrategyGroup

删除策略组。

DeleteStrategyGroupRule

删除策略组规则。

DeleteTrFirewallV2

删除TR防火墙。

DeleteVpcFirewallCenManualConfigure

删除VPC防火墙手动配置。

DeleteVpcFirewallControlPolicy

删除指定VPC防火墙策略组的访问控制策略。

DescribeAbnormalInfo

获取异常信息。

DescribeAclBackupList

获取ACL备份列表。

DescribeAclConfigStatus

获取ACL配置信息。

DescribeACLProtectTrend

获取ACL保护趋势图。

DescribeAclRuleCount

获取总ACL配置数。

DescribeAclStats

获取ACL配置统计信息。

DescribeAclWhitelist

获取ACL白名单。

DescribeAddressBook

查询云防火墙访问控制策略地址簿的详细信息。

DescribeAllVpcFirewallTrafficTrend

查询所有VPC流量趋势。

DescribeAnomalousAssets

获取异常资产。

DescribeAppConsumList

获取APP消费队列。

DescribeAppDetail

获取APP信息。

DescribeAppDetailList

获取APP详情列表。

DescribeAppFlowDetail

获取APP流程详情。

DescribeAppGroupConsumList

获取APP组消费列表。

DescribeAppGroupDetail

获取APP详情。

DescribeAppGroupDetailList

获取APP组详情列表。

DescribeAppGroupList

获取APP组列表。

DescribeAppGroupListWithRelation

获取APP组关系。

DescribeAppGroupProduceList

获取APP组生产列表。

DescribeAppGroupRelaList

获取APP组生产列表。

DescribeAppInfo

获取APP信息。

DescribeApplicationPortDetail

获取应用端口详情。

DescribeApplicationPortRatio

获取应用端口比率。

DescribeAssetInfo

获取资产信息。

DescribeAssetList

查询云防火墙防护的资产的信息。

DescribeAssetProtectInfo

获取资产保护信息。

DescribeAssetRegionList

获取资产地域列表。

DescribeAssetRiskList

获取资产风险等级列表。

DescribeAssetStatistic

获取资产统计信息。

DescribeAssetStatusList

获取资产状态列表。

DescribeAssetTypeList

获取资产类型列表。

DescribeAttackApp

获取攻击APP。

DescribeAttackType

获取攻击类型。

DescribeAutogroupStatus

获取组状态。

DescribeAutoGroupTemplateConfig

获取默认ACL模板。

DescribeBasicRules

获取基础规则。

DescribeBatchSlsDispatchStatus

获取日志分发状态。

DescribeBizConsumAppGroupList

获取BIZ消费APP组列表。

DescribeBizDetail

获取BIZ详情。

DescribeBizDetailList

获取BIZ详情列表。

DescribeBizFlowDetail

获取BIZ流程详情。

DescribeCaptureFileAddr

获取抓包文件地址。

DescribeCaptureStatus

获取抓包状态。

DescribeCaptureTask

获取抓包列表。

DescribeClearAuthInfo

获取清空授权信息。

DescribeConfiguredAssetsIP

获取已配置的资产IP。

DescribeConfiguredDestinationIP

获取已配置的目的IP。

DescribeConfiguredDestinationPort

获取已配置的目的端口。

DescribeConfiguredDomainNames

获取已配置的域名。

DescribeControlPolicy

获取所有访问控制策略的信息。

DescribeControlPolicyTemplate

获取ACL模板。

DescribeCreatedNatFirewall

获取已经创建的NAT防火墙。

DescribeCtrlInstanceMemberAccounts

获取成员账号列表。

DescribeDefaultIPSConfig

获取默认的IPS配置。

DescribeDnatTableEntries

查询NAT网关的DNAT表。

DescribeDnsFirewall

获取DNS防火墙列表。

DescribeDnsFirewallPolicy

获取DNS防火墙ACL列表。

DescribeDnsFirewallResources

获取DNS防火墙资源。

DescribeDomainResolve

获取域名DNS的解析结果。

DescribeEcsInfo

获取ECS信息。

DescribeEcsInstanceList

获取ECS实例列表。

DescribeEcsInstancesByTag

通过标签获取ECS实例列表。

DescribeEcsInstanceTags

获取ECS实例标签。

DescribeEcsKeyword

获取ECS关键字。

DescribeEipControlPolicyCnt

获取EIP ACL数量。

DescribeExternalFlowDetails

获取流程信息详情。

DescribeFeatures

获取防火墙特性。

DescribeFirewallDropStatistics

获取防火墙DROP数据统计。

DescribeFirewallRegion

获取防火墙支持的地域。

DescribeFirewallTask

获取防火墙任务。

DescribeFirewallVSwitch

获取防火墙创建的交换机。

DescribeFirewallVswitchResources

获取防火墙交换机资源。

DescribeGroupFlowDetail

获取组流程。

DescribeHighRiskPortList

获取高危段端口列表。

DescribeHighRiskVulnList

获取高危漏洞列表。

DescribeInAndOutRecommendAclsCount

获取出入推荐ACL数。

DescribeInstanceMembers

获取云防火墙成员账号信息。

DescribeInstanceRdAccounts

获取实例RD账号。

DescribeInternetAccessSource

获取互联网通过资源。

DescribeInternetDropSesionStatistic

获取互联网方向删除会话统计。

DescribeInternetDropTrafficTrend

获取互联网方向删除会话趋势图。

DescribeInternetOpenDataIntegrity

获取互联网开放数据。

DescribeInternetOpenDetail

获取互联网开放详情。

DescribeInternetOpenIp

获取互联网开放IP。

DescribeInternetOpenPort

获取互联网开放端口。

DescribeInternetOpenService

获取互联网开放服务。

DescribeInternetOpenStatistic

获取互联网开放统计。

DescribeInternetServiceNameList

获取互联网服务名称列表。

DescribeInternetSlb

获取互联网SLB。

DescribeInternetTimeTop

获取互联网流量时间TOP。

DescribeInternetTopTrafficTrend

获取互联网流量TOP趋势。

DescribeInternetTrafficTop

获取互联网流量TOP趋势图。

DescribeInternetTrafficTopRatio

获取互联网流量TOP趋势图。

DescribeInternetTrafficTrend

获取互联网流量趋势。

DescribeInvadeEcsTrend

获取ECS漏洞趋势。

DescribeInvadeEventDetail

获取漏洞事件详情。

DescribeInvadeEventNameList

获取漏洞名称列表。

DescribeInvadeEventPayload

获取漏洞Payload。

DescribeInvadeEventStatistic

获取漏洞事件统计。

DescribeInvadeTrend

获取漏洞趋势图。

DescribeIPList

获取IP列表。

DescribeIPSAttackAppList

获取IPS攻击APP列表。

DescribeIPSAttackTypeList

获取IPS攻击类型列表。

DescribeIpSegment

获取IP地址段。

DescribeIPSRules

获取IPS规则。

DescribeIPSTrend

获取IPS拦截趋势图。

DescribeIspInfo

获取ISP信息。

DescribeLocationInfo

获取位置信息。

DescribeLogStoreInfo

获取日志服务信息。

DescribeMemberInfo

免费版获取成员信息。

DescribeNatFirewallList

获取NAT防火墙列表。

DescribeNatFirewallQuota

获取NAT防火墙配额。

DescribeNetworkConcurrentTrend

获取网络并发趋势图。

DescribeNetworkInstanceList

获取网络实例列表。

DescribeNetworkInstanceRelationList

获取网络实例关系列表。

DescribeNetworkTrafficDataType

获取网络流量类型。

DescribeNetworkTrafficList

获取网络流量列表。

DescribeNetworkTrafficTopRatio

获取网络流量TOP环比。

DescribeNetworkTrafficTrend

获取网络流量趋势图。

DescribeOpenIpAccessSrcStat

获取公网IP通过的源状态。

DescribeOutgoingAssetList

获取外联资产列表。

DescribeOutgoingAssetTrafficList

获取外联资产流量列表。

DescribeOutgoingDestination

获取外联目的。

DescribeOutgoingDestinationCategory

获取外联目的分类。

DescribeOutgoingDestinationIPDetail

获取外联目的IP详情。

DescribeOutgoingDomainDetail

获取外联域名详情。

DescribeOutgoingRiskDomainAndIpCount

获取外联风险域名与IP数。

DescribeOutgoingRiskTrend

获取外联风险趋势图。

DescribeOutgoingStatistic

获取外联统计。

DescribeOutgoingTag

获取外联标签。

DescribeOutgoingUnauthorizedDomainName

获取外联未授权域名的名称。

DescribePageDocuments

获取文档。

DescribePatchSumInfo

获取虚拟补丁总结信息。

DescribePolicyAdvancedConfig

查询访问控制策略严格模式的开启状态。

DescribePolicyPriorUsed

查询访问控制策略优先级使用范围。

DescribePostpayCreatedAcl

获取按量付费是否创建ACL。

DescribePostpayEnabledProtection

获取按量付费是否开启保护。

DescribePostpayTotalTraffic

按量付费已防护流量。

DescribeProductFeatures

获取产品特性。

DescribeProductNews

获取产品动态。

DescribeProtectLevel

获取保护等级。

DescribeRecommendAcls

获取推荐规则。

DescribeRecommendAclStatistics

获取推荐ACL统计。

DescribeRecommendedReason

获取推荐理由。

DescribeRegionInfo

获取地域信息。

DescribeRiskEventGroup

获取入侵防御事件的详细数据。

DescribeRiskEventPayload

获取风险时间Payload。

DescribeRiskEventStatistic

获取风险事件统计。

DescribeRiskEventTopAttackApp

获取Top风险事件攻击APP。

DescribeRiskEventTopAttackAsset

获取Top风险事件资产。

DescribeRiskEventTopAttackType

获取Top风险事件类型。

DescribeRiskSecurityGroupDetail

获取风险安全组详情。

DescribeSecurityEventLog

获取安全事件日志。

DescribeSecurityMode

获取安全模式。

DescribeSecurityProtection

获取正向代理保护。

DescribeSecurityProxy

获取正向代理。

DescribeSecurityProxyResources

获取正向代理资源。

DescribeSecurityWarning

获取安全警告。

DescribeSlbAcl

获取SLB ACL。

DescribeSlrGrant

获取SLR授权。

DescribeSlsAnalyzeOpenStatus

获取SLS开启状态。

DescribeSnatTableEntries

查询NAT网关的SNAT表。

DescribeSrNatFirewallRegion

获取NAT防火墙地域列表。

DescribeStrategyDiff

获取策略区别。

DescribeStrategyGroupCheckResult

获取策略组检查结果。

DescribeStrategyGroupCheckRuleDetail

获取策略组检查规则详情。

DescribeStrategyGroupCheckRuleResult

获取策略检查规则结果。

DescribeStrategyGroupPassRules

获取策略组通过规则。

DescribeStrategyGroupRule

获取策略组规则。

DescribeStrategyGroups

获取策略组。

DescribeStrategyGroupStatusDetail

获取策略组状态详情。

DescribeStrategyGroupSyncStatus

获取策略组规则。

DescribeStrategyHitData

策略命中数据。

DescribeStrategyTemplate

获取策略模板。

DescribeStrategyTemplateRule

获取策略模板规则。

DescribeStsGrant

获取STS授权。

DescribeStsStatus

获取STS状态。

DescribeSystemLog

获取系统日志。

DescribeSystemLogNew

获取系统日志。

DescribeTaskLimitParam

获取任务限制参数。

DescribeThreatEvent

获取威胁事件。

DescribeThreatTrend

获取威胁趋势图。

DescribeTopologySummaryInfo

网络拓扑-获取概览信息。

DescribeTrafficLog

查询日志。

DescribeTransitRouterResourcesList

获取TR交换机资源列表。

DescribeTrFirewallPolicyBackUpAssociationList

获取TR防火墙ACL备份。

DescribeTrFirewallsV2Detail

获取TR防火墙详情。

DescribeTrFirewallsV2List

获取TR防火墙列表。

DescribeTrFirewallsV2RouteList

获取TR防火墙路由表列表。

DescribeTrFirewallV2RoutePolicyList

获取TR防火墙路由策略列表。

DescribeUnprotectedPortTrend

获取未保护的端口趋势。

DescribeUnprotectedVulnTrend

获取未保护漏洞趋势。

DescribeUserAclLimit

获取用户ACL限制。

DescribeUserAlarmConfig

获取用户告警配置。

DescribeUserAssetIPTrafficInfo

IP维度的流量读取API接口。

DescribeUserBandwithDetail

获取用户带宽详情。

DescribeUserBuyVersion

获取用户购买版本。

DescribeUserDefenceVulnStatus

获取用户防护状态。

DescribeUserDnsFirewallRegionVpc

获取用户DNS防火墙所在VPC。

DescribeUserGrayConfig

获取用户灰度配置。

DescribeUserInstanceInfo

获取用户实例信息。

DescribeUserIpsVersion

获取用户IP版本。

DescribeUserIPSWhitelist

获取用户IPS白名单。

DescribeUserVulInfo

获取用户漏洞信息。

DescribeVirtualPatch

获取虚拟补丁。

DescribeVirtualPatches

获取虚拟补丁。

DescribeVirtualPatchStatus

获取虚拟补丁状态。

DescribeVpcFirewallAccessDetail

获取VPC防火墙通过详情。

DescribeVpcFirewallAclGroupList

获取VPC防火墙所有访问控制策略组信息。

DescribeVpcFirewallAssetList

获取VPC防火墙资产列表。

DescribeVpcFirewallCenSummaryList

获取VPC的CEN列表。

DescribeVpcFirewallControlPolicy

查询指定的VPC边界防火墙所有的访问控制策略信息。

DescribeVpcFirewallDropTrafficTrend

查询VPC防火墙拦截趋势。

DescribeVpcFirewallManualVpcList

获取VPC防火墙手动VPC列表。

DescribeVpcFirewallManualVSwitchList

获取防火墙手动交换机列表。

DescribeVpcFirewallPageShowStatus

获取VPC防火墙状态。

DescribeVpcFirewallPolicyPriorUsed

查询指定VPC防火墙策略组访问控制策略优先级生效范围。

DescribeVpcFirewallPortList

获取VPC防火墙端口列表。

DescribeVpcFirewallPrecheckDetail

获取VPC防火墙预检查详情。

DescribeVpcFirewallSessionTop

获取VPC防火墙Top的Session。

DescribeVpcFirewallSummaryInfo

获取VPC防火墙总结信息。

DescribeVpcFirewallTrafficTimeTop

获取VPC防火墙流量趋势图。

DescribeVpcFirewallTrafficTop

获取VPC防火墙Top流量趋势。

DescribeVpcFirewallTrafficTrend

获取VPC防火墙流量趋势。

DescribeVpcFirewallVpcTrafficList

获取VPC防火墙VPC流量排行。

DescribeVpcInfo

获取VPC攻击,流量峰值,ECS实例数。

DescribeVpcInstanceList

获取VPC实例列表。

DescribeVpcListLite

获取VPC列表。

DescribeVpcRegionList

获取VPC开服地域列表。

DescribeVpcSnapList

获取VPC列表。

DescribeVpcTrafficRelation

获取VPC流量关系。

DescribeVulnAttackTrend

获取漏洞趋势。

DescribeVulnBlockTrend

获取阻塞的漏洞趋势。

DescribeVulnCheckResult

获取漏洞检查结果。

DescribeVulnCnt

获取漏洞数量。

DescribeVulnDefenseStatus

获取漏洞防护状态。

DescribeVulnDetail

获取漏洞详情。

DescribeVulnerabilityList

获取漏洞列表。

DescribeVulnerabilityProtectedList

获取攻击防护列表。

DescribeVulnerabilityResourceList

获取漏洞资源列表。

DescribeVulnerabilityStatistic

获取漏洞状态。

DescribeVulnList

获取漏洞列表。

DestroyProbationInstance

释放试用实例。

DownloadRiskEventGroup

下载IPS事件。

DownloadsCaptureSample

下载抓包。

IgnoreInvadeEvent

忽略漏洞事件。

MarkDestination

备注目的。

Modify

登录产品售卖页面进行的变配操作。

ModifyAddressBook

修改访问控制策略中设置的地址簿。

ModifyApp

修改APP。

ModifyAppGroup

修改APP组。

ModifyAutoGroupTemplateConfig

修改自动规则模板配置。

ModifyBiz

修改BIZ。

ModifyControlPolicy

修改安全访问控制策略的配置信息。

ModifyControlPolicyPosition

修改访问控制策略的优先级。

ModifyDefaultIPSConfig

修改默认IPS配置。

ModifyDnsFirewallPolicy

修改DNS防火墙规则。

ModifyFirewallV2RoutePolicySwitch

修改路由策略开关。

ModifyHighRiskPortList

修改高危端口列表。

ModifyInstanceMemberAttributes

更新云防火墙成员账号信息。

ModifyIpsRules

修改IPS规则。

ModifyIpsRulesToDefault

修改IPS规则为默认。

ModifyObjectGroupOperation

修改对象组操作。

ModifyPolicyAdvancedConfig

开启或关闭访问控制策略严格模式。

ModifySecurityMode

修改安全模式。

ModifySlsDispatchStatus

修改SLS投递。

ModifyStrategyGroup

获取策略组。

ModifyStrategyGroupCheckRuleStatus

修改策略组检查规则状态。

ModifyStrategyGroupRule

修改策略组规则。

ModifyThreatEventState

改修危险事件状态。

ModifyTrFirewallV2Configuration

修改TR防火墙配置。

ModifyTrFirewallV2RoutePolicyScope

修改TR防火墙路由策略范围。

ModifyUserAlarmConfig

修改用户告警配置。

ModifyUserIPSWhitelist

修改用户IPS白名单。

ModifyUserSlsLogStorageTime

修改用户日志存储时间。

ModifyVpcFirewallControlPolicy

修改指定VPC防火墙策略组的访问控制策略的配置信息。

ModifyVpcFirewallControlPolicyPosition

修改指定VPC防火墙策略组访问控制策略的优先级。

OpenBuyProbation

开通试用。

OpenBuyProbationByUid

开通试用。

PutDisableAllFwSwitch

关闭所有防火墙开关。

PutDisableFwSwitch

关闭防火墙开关。

PutEnableAllFwSwitch

开启所有防火墙开关。

PutEnableFwSwitch

开启防火墙开关。

PutuserDisablePatch

关闭用户虚拟补丁。

PutuserEnablePatch

开启用户防护。

Release

实例等的释放操作。

ReleaseExpiredInstance

释放已过期的实例。

ReleasePostInstance

释放按量付费实例。

Renew

实例或者资源包等的续费操作。

ResetDnsRuleHitCount

重置DNS规则命中数。

ResetRuleHitCount

重置规则命中数。

ResetVpcFirewallRuleHitCount

将指定的VPC防火墙策略组访问控制策略的命中计数清零。

SetAutoProtectNewAssets

开启自动保护新入资产。

StartCalculate

开始计算。

StartCaptureSample

尝试抓包。

SwitchDnsFirewall

开/关DNS防火墙。

SwitchSecurityProxy

开/关NAT防火墙。

UpdateDnsFirewall

更新DNS防火墙。

UpdateSecurityProxy

更新安全正向代理。

UpgradeClassicSlbProtectMode

旁路防护的SLB升级成串联防护。

UseAclBackupData

使用ACL备份。

CreateVpcFirewallCenConfigure

CreateVpcFirewallConfigure

DeleteVpcFirewallCenConfigure

DeleteVpcFirewallConfigure

DescribeInvadeEventList

DescribeOutgoingDestinationIP

DescribeOutgoingDomain

DescribeVpcFirewallCenDetail

DescribeVpcFirewallCenList

DescribeVpcFirewallDefaultIPSConfig

DescribeVpcFirewallDetail

DescribeVpcFirewallList

ModifyControlPolicyPriority

ModifyVpcFirewallCenConfigure

ModifyVpcFirewallCenSwitchStatus

ModifyVpcFirewallConfigure

ModifyVpcFirewallDefaultIPSConfig

ModifyVpcFirewallSwitchStatus