すべてのプロダクト
Search
ドキュメントセンター

Data Security Center:DescribeEventDetail

最終更新日:Jul 07, 2026

異常なアクティビティの発生時間、アノマリーの説明、処理ステータスなど、単一の異常なアクティビティの詳細を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sddp:DescribeEventDetail

get

*すべてのリソース。

*

  • acs:ResourceGroupId
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

Lang

string

任意

リクエストおよび応答の言語。有効な値:

  • zh: 中国語。

  • en: 英語。

zh

Id

integer

必須

異常なアクティビティの一意の ID。

説明

単一の異常なアクティビティの詳細をクエリするには、異常なアクティビティの一意の ID を指定します。ID を取得するには、DescribeEvents 操作を呼び出します。

13456723343

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエスト ID。

69FB3C1-F4C9-42DF-9B72-7077A8989C13

Event

object

異常なアクティビティの詳細。

DisplayName

string

異常なアクティビティをトリガーしたアカウントの表示名。

yundunsr

Status

integer

異常なアクティビティの処理ステータス。有効な値:

  • 0: 未処理。

  • 1: 違反として確認済み。

  • 2: 誤検知としてマーク済み。

0

DealReason

string

異常なアクティビティの処理理由。

Anomaly confirmed

UserId

integer

異常なアクティビティをトリガーしたアカウントの ID。

229157443385014***

StatusName

string

異常なアクティビティの処理ステータス名。

Pending

DealTime

integer

異常なアクティビティが処理された時間。フォーマット: UNIX タイムスタンプ。単位: ミリ秒。

1611139155000

DealLoginName

string

異常なアクティビティを処理したアカウントのログイン名。

det1111

SubTypeName

string

異常なアクティビティのサブタイプ名。

Anomalous volume of downloaded data

Backed

boolean

異常なアクティビティに対して検出強化が有効かどうかを示します。有効な値:

  • true: 有効。

  • false: 無効。

説明

異常なアクティビティの検出機能を強化すると、検出精度が向上し、異常なアクティビティのイベントアラート機能のレートが高まります。

false

DataInstance

string

異常なアクティビティが属するプロダクトのアセットインスタンス名。

in-222***

EventTime

integer

異常なアクティビティが発生した時間。フォーマット: UNIX タイムスタンプ。単位: ミリ秒。

1545829129000

LoginName

string

異常なアクティビティをトリガーしたアカウントのログイン名。

det1111

SubTypeCode

string

異常なアクティビティのサブタイプのコード。

020008

LogDetail

string

アラートログ情報のフォーマット。

{"client_ip": ["106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX"], "start_time": "2020-05-10 00:00:01", "instance": ["omniscience-data", "punish-beaver-data"], "end_time": "2020-05-10 00:21:22", "client_ua": ["Java/1.8.0_152", "Java/1.8.0_92", "aliyun-sdk-java/2.0.0", "aliyun-sdk-java/2.8.0(Linux/4.9.151-015.ali3000.alios7.x86_64/amd64;1.8.0_152)"], "user_name": 1512222261295262}

TypeCode

string

異常なアクティビティの親タイプのコード。

02

AlertTime

integer

異常なアクティビティのアラートがトリガーされた時間。フォーマット: UNIX タイムスタンプ。単位: ミリ秒。

1545829129000

DealUserId

integer

異常なアクティビティを処理したアカウントの ID。

229157443385014***

TypeName

string

異常なアクティビティの親タイプ名。有効な値:

  • 01: 異常な権限アクセス。

  • 02: 異常なデータフロー。

  • 03: 異常なデータ操作。

Anomalous data flow

DealDisplayName

string

異常なアクティビティを処理したアカウントの表示名。

yundunsr

Id

integer

データセキュリティセンターに記録された異常なアクティビティの一意の ID。

52234

ProductCode

string

異常なアクティビティが属するプロダクト名。有効な値: MaxCompute、OSS、ADS、OTS、RDS など。

MaxCompute

HandleInfoList

array<object>

処理履歴。

object

手動で処理されたイベントの詳細。

Status

integer

処理操作のステータス。有効な値:

  • 0:無効。

  • 1:有効。

  • -1:無効化に失敗しました。

  • -2:有効化に失敗しました。

1

EnableTime

integer

処理操作が有効化されたときの UNIX タイムスタンプ。単位:ミリ秒。

1611139155000

HandlerValue

integer

処理操作の期間 (単位:分) です。このパラメーターが空の場合、処理操作は永続的になります。

10

DisableTime

integer

処理操作が無効化された時間。この値はミリ秒単位の UNIX タイムスタンプです。

1611139155000

HandlerName

string

処理方法。

Remove from the whitelist

HandlerType

string

処理タイプ。

rds_security_ip

CurrentValue

string

イベントを処理したアカウントを示します。

sddp-test2

Id

integer

処理 ID。

11

Detail

object

異常なアクティビティ詳細内の具体的な内容。

Content

array<object>

異常アクティビティの内容。

object

異常アクティビティの内容。

Label

string

異常アクティビティの内容のタイトル。

Anomaly description

Value

string

異常なアクティビティの内容。

The account was used to access OSS from an unusual terminal whose IP address is 1.2.3.4 from 00:06:45 on September 9, 2019 to 00:57:37 on September 9, 2019.

Name

string

異常アクティビティの名前です。

daliaoyuncom

Chart

array<object>

異常なアクティビティのベースライン動作プロファイルです。

array<object>

異常なアクティビティのベースライン動作プロファイルです。

Type

string

チャートのタイプ。 有効値は次のとおりです:

  • 1:縦棒グラフ。

  • 2:折れ線グラフ。

1

Label

string

異常アクティビティのベースライン動作プロファイル名です。

Baseline behavior chart

XLabel

string

X 軸のラベル。

Number of days

YLabel

string

Y 軸のラベルです。

Value

Data

object

異常なアクティビティのベースライン動作プロファイルのデータ項目です。

Y

array

y 軸上のデータ項目の値。

[1,2,3,...]

string

y 軸上のデータ項目の値です。

[1,2,3,...]

X

array

x 軸上のデータ項目の値です。

[test1,test2,...]

string

x 軸のデータ項目の値です。

[test1,test2,...]

Z

array

z 軸上のデータ項目の値です。

string

z 軸上のデータ項目の値。

[5,7,...]

ChatType

integer

チャートのタイプ。有効な値は次のとおりです。

  • 1:縦棒グラフ。

  • 2:折れ線グラフ。

説明

このパラメーターは、NewAlarm が true に設定されている場合にのみ返されます。

1

Name

string

チャートのタイトルです。

説明

このパラメーターは、NewAlarm が true に設定されている場合にのみ返されます。

misskingm

ZLabel

string

Z 軸のラベル。

説明

このパラメーターは、NewAlarm が true に設定されている場合にのみ返されます。

chart description

ResourceInfo

array<object>

異常アクティビティのソースに関する情報。

object

異常アクティビティのソースに関する情報。

Label

string

異常なアクティビティのソースのタイトルです。

Risk

Value

string

異常なアクティビティのソースを説明します。

Based on the record of authentication by using an unusual terminal, an attacker may have obtained the access permission of the account, or an employee accessed data from a personal terminal.

NewAlarm

boolean

アラートが新バージョンかどうかを示します。有効な値:

  • true: はい。

  • false: いいえ。

true

成功レスポンス

JSONJSON

{
  "RequestId": "69FB3C1-F4C9-42DF-9B72-7077A8989C13",
  "Event": {
    "DisplayName": "yundunsr",
    "Status": 0,
    "DealReason": "Anomaly confirmed\n",
    "UserId": 0,
    "StatusName": "Pending",
    "DealTime": 1611139155000,
    "DealLoginName": "det1111",
    "SubTypeName": "Anomalous volume of downloaded data\n",
    "Backed": false,
    "DataInstance": "in-222***",
    "EventTime": 1545829129000,
    "LoginName": "det1111",
    "SubTypeCode": "020008",
    "LogDetail": "{\"client_ip\": [\"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\"], \"start_time\": \"2020-05-10 00:00:01\", \"instance\": [\"omniscience-data\", \"punish-beaver-data\"], \"end_time\": \"2020-05-10 00:21:22\", \"client_ua\": [\"Java/1.8.0_152\", \"Java/1.8.0_92\", \"aliyun-sdk-java/2.0.0\", \"aliyun-sdk-java/2.8.0(Linux/4.9.151-015.ali3000.alios7.x86_64/amd64;1.8.0_152)\"], \"user_name\": 1512222261295262}",
    "TypeCode": "02",
    "AlertTime": 1545829129000,
    "DealUserId": 0,
    "TypeName": "Anomalous data flow\n",
    "DealDisplayName": "yundunsr",
    "Id": 52234,
    "ProductCode": "MaxCompute",
    "HandleInfoList": [
      {
        "Status": 1,
        "EnableTime": 1611139155000,
        "HandlerValue": 10,
        "DisableTime": 1611139155000,
        "HandlerName": "Remove from the whitelist\n",
        "HandlerType": "rds_security_ip",
        "CurrentValue": "sddp-test2",
        "Id": 11
      }
    ],
    "Detail": {
      "Content": [
        {
          "Label": "Anomaly description\n",
          "Value": "The account was used to access OSS from an unusual terminal whose IP address is 1.2.3.4 from 00:06:45 on September 9, 2019 to 00:57:37 on September 9, 2019.",
          "Name": "daliaoyuncom"
        }
      ],
      "Chart": [
        {
          "Type": "1",
          "Label": "Baseline behavior chart\n",
          "XLabel": "Number of days\n",
          "YLabel": "Value",
          "Data": {
            "Y": [
              "[1,2,3,...]"
            ],
            "X": [
              "[test1,test2,...]"
            ],
            "Z": [
              "[5,7,...]"
            ]
          },
          "ChatType": 1,
          "Name": "misskingm",
          "ZLabel": "chart description"
        }
      ],
      "ResourceInfo": [
        {
          "Label": "Risk",
          "Value": "Based on the record of authentication by using an unusual terminal, an attacker may have obtained the access permission of the account, or an employee accessed data from a personal terminal."
        }
      ]
    },
    "NewAlarm": true
  }
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。