異常なアクティビティの発生時間、アノマリーの説明、処理ステータスなど、単一の異常なアクティビティの詳細を照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sddp:DescribeEventDetail |
get |
*すべてのリソース。
|
|
なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Lang |
string |
任意 |
リクエストおよび応答の言語。有効な値:
|
zh |
| Id |
integer |
必須 |
異常なアクティビティの一意の ID。 説明
単一の異常なアクティビティの詳細をクエリするには、異常なアクティビティの一意の ID を指定します。ID を取得するには、DescribeEvents 操作を呼び出します。 |
13456723343 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。 |
69FB3C1-F4C9-42DF-9B72-7077A8989C13 |
| Event |
object |
異常なアクティビティの詳細。 |
|
| DisplayName |
string |
異常なアクティビティをトリガーしたアカウントの表示名。 |
yundunsr |
| Status |
integer |
異常なアクティビティの処理ステータス。有効な値:
|
0 |
| DealReason |
string |
異常なアクティビティの処理理由。 |
Anomaly confirmed |
| UserId |
integer |
異常なアクティビティをトリガーしたアカウントの ID。 |
229157443385014*** |
| StatusName |
string |
異常なアクティビティの処理ステータス名。 |
Pending |
| DealTime |
integer |
異常なアクティビティが処理された時間。フォーマット: UNIX タイムスタンプ。単位: ミリ秒。 |
1611139155000 |
| DealLoginName |
string |
異常なアクティビティを処理したアカウントのログイン名。 |
det1111 |
| SubTypeName |
string |
異常なアクティビティのサブタイプ名。 |
Anomalous volume of downloaded data |
| Backed |
boolean |
異常なアクティビティに対して検出強化が有効かどうかを示します。有効な値:
説明
異常なアクティビティの検出機能を強化すると、検出精度が向上し、異常なアクティビティのイベントアラート機能のレートが高まります。 |
false |
| DataInstance |
string |
異常なアクティビティが属するプロダクトのアセットインスタンス名。 |
in-222*** |
| EventTime |
integer |
異常なアクティビティが発生した時間。フォーマット: UNIX タイムスタンプ。単位: ミリ秒。 |
1545829129000 |
| LoginName |
string |
異常なアクティビティをトリガーしたアカウントのログイン名。 |
det1111 |
| SubTypeCode |
string |
異常なアクティビティのサブタイプのコード。 |
020008 |
| LogDetail |
string |
アラートログ情報のフォーマット。 |
{"client_ip": ["106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX", "106.11.XX.XX"], "start_time": "2020-05-10 00:00:01", "instance": ["omniscience-data", "punish-beaver-data"], "end_time": "2020-05-10 00:21:22", "client_ua": ["Java/1.8.0_152", "Java/1.8.0_92", "aliyun-sdk-java/2.0.0", "aliyun-sdk-java/2.8.0(Linux/4.9.151-015.ali3000.alios7.x86_64/amd64;1.8.0_152)"], "user_name": 1512222261295262} |
| TypeCode |
string |
異常なアクティビティの親タイプのコード。 |
02 |
| AlertTime |
integer |
異常なアクティビティのアラートがトリガーされた時間。フォーマット: UNIX タイムスタンプ。単位: ミリ秒。 |
1545829129000 |
| DealUserId |
integer |
異常なアクティビティを処理したアカウントの ID。 |
229157443385014*** |
| TypeName |
string |
異常なアクティビティの親タイプ名。有効な値:
|
Anomalous data flow |
| DealDisplayName |
string |
異常なアクティビティを処理したアカウントの表示名。 |
yundunsr |
| Id |
integer |
データセキュリティセンターに記録された異常なアクティビティの一意の ID。 |
52234 |
| ProductCode |
string |
異常なアクティビティが属するプロダクト名。有効な値: MaxCompute、OSS、ADS、OTS、RDS など。 |
MaxCompute |
| HandleInfoList |
array<object> |
処理履歴。 |
|
|
object |
手動で処理されたイベントの詳細。 |
||
| Status |
integer |
処理操作のステータス。有効な値:
|
1 |
| EnableTime |
integer |
処理操作が有効化されたときの UNIX タイムスタンプ。単位:ミリ秒。 |
1611139155000 |
| HandlerValue |
integer |
処理操作の期間 (単位:分) です。このパラメーターが空の場合、処理操作は永続的になります。 |
10 |
| DisableTime |
integer |
処理操作が無効化された時間。この値はミリ秒単位の UNIX タイムスタンプです。 |
1611139155000 |
| HandlerName |
string |
処理方法。 |
Remove from the whitelist |
| HandlerType |
string |
処理タイプ。 |
rds_security_ip |
| CurrentValue |
string |
イベントを処理したアカウントを示します。 |
sddp-test2 |
| Id |
integer |
処理 ID。 |
11 |
| Detail |
object |
異常なアクティビティ詳細内の具体的な内容。 |
|
| Content |
array<object> |
異常アクティビティの内容。 |
|
|
object |
異常アクティビティの内容。 |
||
| Label |
string |
異常アクティビティの内容のタイトル。 |
Anomaly description |
| Value |
string |
異常なアクティビティの内容。 |
The account was used to access OSS from an unusual terminal whose IP address is 1.2.3.4 from 00:06:45 on September 9, 2019 to 00:57:37 on September 9, 2019. |
| Name |
string |
異常アクティビティの名前です。 |
daliaoyuncom |
| Chart |
array<object> |
異常なアクティビティのベースライン動作プロファイルです。 |
|
|
array<object> |
異常なアクティビティのベースライン動作プロファイルです。 |
||
| Type |
string |
チャートのタイプ。 有効値は次のとおりです:
|
1 |
| Label |
string |
異常アクティビティのベースライン動作プロファイル名です。 |
Baseline behavior chart |
| XLabel |
string |
X 軸のラベル。 |
Number of days |
| YLabel |
string |
Y 軸のラベルです。 |
Value |
| Data |
object |
異常なアクティビティのベースライン動作プロファイルのデータ項目です。 |
|
| Y |
array |
y 軸上のデータ項目の値。 |
[1,2,3,...] |
|
string |
y 軸上のデータ項目の値です。 |
[1,2,3,...] |
|
| X |
array |
x 軸上のデータ項目の値です。 |
[test1,test2,...] |
|
string |
x 軸のデータ項目の値です。 |
[test1,test2,...] |
|
| Z |
array |
z 軸上のデータ項目の値です。 |
|
|
string |
z 軸上のデータ項目の値。 |
[5,7,...] |
|
| ChatType |
integer |
チャートのタイプ。有効な値は次のとおりです。
説明
このパラメーターは、NewAlarm が true に設定されている場合にのみ返されます。 |
1 |
| Name |
string |
チャートのタイトルです。 説明
このパラメーターは、NewAlarm が true に設定されている場合にのみ返されます。 |
misskingm |
| ZLabel |
string |
Z 軸のラベル。 説明
このパラメーターは、NewAlarm が true に設定されている場合にのみ返されます。 |
chart description |
| ResourceInfo |
array<object> |
異常アクティビティのソースに関する情報。 |
|
|
object |
異常アクティビティのソースに関する情報。 |
||
| Label |
string |
異常なアクティビティのソースのタイトルです。 |
Risk |
| Value |
string |
異常なアクティビティのソースを説明します。 |
Based on the record of authentication by using an unusual terminal, an attacker may have obtained the access permission of the account, or an employee accessed data from a personal terminal. |
| NewAlarm |
boolean |
アラートが新バージョンかどうかを示します。有効な値:
|
true |
例
成功レスポンス
JSONJSON
{
"RequestId": "69FB3C1-F4C9-42DF-9B72-7077A8989C13",
"Event": {
"DisplayName": "yundunsr",
"Status": 0,
"DealReason": "Anomaly confirmed\n",
"UserId": 0,
"StatusName": "Pending",
"DealTime": 1611139155000,
"DealLoginName": "det1111",
"SubTypeName": "Anomalous volume of downloaded data\n",
"Backed": false,
"DataInstance": "in-222***",
"EventTime": 1545829129000,
"LoginName": "det1111",
"SubTypeCode": "020008",
"LogDetail": "{\"client_ip\": [\"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\", \"106.11.XX.XX\"], \"start_time\": \"2020-05-10 00:00:01\", \"instance\": [\"omniscience-data\", \"punish-beaver-data\"], \"end_time\": \"2020-05-10 00:21:22\", \"client_ua\": [\"Java/1.8.0_152\", \"Java/1.8.0_92\", \"aliyun-sdk-java/2.0.0\", \"aliyun-sdk-java/2.8.0(Linux/4.9.151-015.ali3000.alios7.x86_64/amd64;1.8.0_152)\"], \"user_name\": 1512222261295262}",
"TypeCode": "02",
"AlertTime": 1545829129000,
"DealUserId": 0,
"TypeName": "Anomalous data flow\n",
"DealDisplayName": "yundunsr",
"Id": 52234,
"ProductCode": "MaxCompute",
"HandleInfoList": [
{
"Status": 1,
"EnableTime": 1611139155000,
"HandlerValue": 10,
"DisableTime": 1611139155000,
"HandlerName": "Remove from the whitelist\n",
"HandlerType": "rds_security_ip",
"CurrentValue": "sddp-test2",
"Id": 11
}
],
"Detail": {
"Content": [
{
"Label": "Anomaly description\n",
"Value": "The account was used to access OSS from an unusual terminal whose IP address is 1.2.3.4 from 00:06:45 on September 9, 2019 to 00:57:37 on September 9, 2019.",
"Name": "daliaoyuncom"
}
],
"Chart": [
{
"Type": "1",
"Label": "Baseline behavior chart\n",
"XLabel": "Number of days\n",
"YLabel": "Value",
"Data": {
"Y": [
"[1,2,3,...]"
],
"X": [
"[test1,test2,...]"
],
"Z": [
"[5,7,...]"
]
},
"ChatType": 1,
"Name": "misskingm",
"ZLabel": "chart description"
}
],
"ResourceInfo": [
{
"Label": "Risk",
"Value": "Based on the record of authentication by using an unusual terminal, an attacker may have obtained the access permission of the account, or an employee accessed data from a personal terminal."
}
]
},
"NewAlarm": true
}
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。