Mengambil detail peristiwa keamanan yang memerlukan perhatian.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
yundun-waf:DescribeThreatEventDetail |
get |
*全部资源
|
|
None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| EventId |
string |
Yes |
ID peristiwa keamanan. |
1661131a028f72a976703f4a4082ad87 |
| InstanceId |
string |
Yes |
ID instans Web Application Firewall (WAF). Catatan
Anda dapat memanggil operasi DescribeInstance untuk mengkueri ID instans WAF. |
waf_v2_public_cn-lbj***** |
| RegionId |
string |
No |
Region tempat instans WAF berada. Nilai yang valid:
|
cn-hangzhou |
| ResourceManagerResourceGroupId |
string |
No |
ID grup sumber daya Alibaba Cloud. |
rg-aekzhks66**** |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
ID permintaan. |
D7861F61-5B61-46CE-A47C-6B1**** |
| ThreatEventDetail |
object |
Detail peristiwa keamanan. |
|
| IsPersistent |
integer |
Menunjukkan apakah peristiwa merupakan serangan persisten. Nilai yang valid:
|
1 |
| EventLevel |
string |
Tingkat keparahan peristiwa. Nilai yang valid:
|
high |
| EventBlock |
string |
Jumlah serangan yang diblokir dalam peristiwa keamanan. |
20 |
| EventCnt |
string |
Jumlah total serangan dalam peristiwa keamanan. |
20 |
| EndTime |
integer |
Waktu serangan terbaru. Nilai ini adalah stempel waktu UNIX. Satuan: milidetik. |
1749916800000 |
| EventIntelligence |
string |
Intelijen ancaman yang terkait dengan peristiwa. Nilai berupa array JSON dalam format string. |
["CVE-2020-14882","DDoS Attack"] |
| EventSrcRegion |
string |
Region alamat IP sumber serangan. |
GB-ENG |
| EventSrc |
string |
Alamat IP sumber serangan. Catatan
Peristiwa keamanan dapat memiliki beberapa alamat IP sumber. Operasi ini hanya mengembalikan salah satunya. |
XX.XX.XX.XX |
| EventSuggest |
string |
Saran keamanan. Nilai yang valid:
|
FixBug |
| EventCondition |
string |
Kondisi filter untuk melihat log. Nilai berupa objek JSON dalam format string. |
{"end_ts": 1766637714, "start_ts": 1764096746, "condition": {"real_client_ip": ["78.153.140.179", "78.153.140.203", "78.153.140.177", "78.153.140.178", "78.153.140.151"]}} |
| EventTag |
string |
Nama peristiwa. Nilai yang valid:
|
MultipleDomainWebattack |
| EventSrcCountry |
string |
Negara alamat IP sumber serangan. |
GB |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D7861F61-5B61-46CE-A47C-6B1****",
"ThreatEventDetail": {
"IsPersistent": 1,
"EventLevel": "high",
"EventBlock": "20",
"EventCnt": "20",
"EndTime": 1749916800000,
"EventIntelligence": "[\"CVE-2020-14882\",\"DDoS Attack\"]",
"EventSrcRegion": "GB-ENG",
"EventSrc": "XX.XX.XX.XX",
"EventSuggest": "FixBug",
"EventCondition": "{\"end_ts\": 1766637714, \"start_ts\": 1764096746, \"condition\": {\"real_client_ip\": [\"78.153.140.179\", \"78.153.140.203\", \"78.153.140.177\", \"78.153.140.178\", \"78.153.140.151\"]}}",
"EventTag": "MultipleDomainWebattack",
"EventSrcCountry": "GB"
}
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.