アラートの詳細を照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-mss:GetAlarmDetailById |
get |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Id |
integer |
必須 |
プライマリキー ID。 |
20077761 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答。 |
||
| Data |
object |
操作によって返されたデータ。 |
|
| EventDetails |
array<object> |
イベントの詳細。 |
|
|
object |
データオブジェクト。 |
||
| NameDisplay |
string |
Login with unusual location |
|
| ValueDisplay |
string |
/etc/crontab |
|
| Type |
string |
text |
|
| Value |
string |
/etc/crontab |
|
| Desc |
string |
説明。 |
webshell |
| TacticDisplayName |
string |
ATT&CK 戦術名。 |
Malicious scripts-Malicious script code execution |
| AlarmEventTypeDisplay |
string |
アラート機能イベントタイプ。 |
Login with unusual location |
| ContainHwMode |
boolean |
重大イベント保護モードが有効かどうかを示します。有効な値:
|
false |
| AlarmId |
integer |
アラート ID。 |
202427220 |
| AlarmSource |
string |
アラートソース。 |
SUSP_EVENT |
| AlarmName |
string |
アラート名。 |
负载均衡可挂载服务器数量告警 |
| AlarmTime |
string |
最新のアラート時間。 |
2018-09-26 01:51:01 |
| DealTime |
string |
アラートが処理された時間。 |
2018-09-26 01:51:01 |
| Status |
string |
処理ステータス。 |
要查询的告警事件状态。取值: 0:全部 1:待处理 2:已忽略 4:已确认 8:已标记为误报 16:处理中 32:处理完毕 64:已经过期 128:已经删除 512:自动拦截中 513:自动拦截完毕 |
| OwnerId |
string |
オーナー。 |
324546 |
| Remark |
string |
処理メソッド。 |
192.168.XX.XX |
| InstanceName |
string |
影響を受けた資産。 |
nginx |
| EventLevel |
string |
アラートレベル。 |
suspicious |
| OccurrenceTime |
string |
アラートが最初に発生した時間。 |
2018-09-26 01:51:01 |
| InternetIp |
string |
パブリック IP アドレス。 |
47.116.126.79 |
| IntranetIp |
string |
内部 IP アドレス。 |
172.19.195.176 |
| Id |
integer |
チケットのプライマリキー ID。 |
9772 |
| AlarmEventType |
string |
アラート機能イベントタイプ。 |
Unusual Logon |
| AnalysisResult |
string |
分析プロセス。 |
[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}] |
| RequestId |
string |
リクエスト ID。 |
5C1B0668-442C-57AE-9668-D894B0B012EB |
| Code |
string |
応答コード。 |
200 |
| Message |
string |
返されたメッセージ。 |
successful |
| HttpStatusCode |
integer |
HTTP 状態コード。 |
200 |
| Success |
boolean |
操作が成功したかどうかを示します。有効な値:
|
true |
例
成功レスポンス
JSONJSON
{
"Data": {
"EventDetails": [
{
"NameDisplay": "Login with unusual location",
"ValueDisplay": "/etc/crontab",
"Type": "text",
"Value": "/etc/crontab"
}
],
"Desc": "webshell",
"TacticDisplayName": "Malicious scripts-Malicious script code execution",
"AlarmEventTypeDisplay": "Login with unusual location",
"ContainHwMode": false,
"AlarmId": 202427220,
"AlarmSource": "SUSP_EVENT",
"AlarmName": "负载均衡可挂载服务器数量告警",
"AlarmTime": "2018-09-26 01:51:01",
"DealTime": "2018-09-26 01:51:01",
"Status": "要查询的告警事件状态。取值:\n\n0:全部\n1:待处理\n2:已忽略\n4:已确认\n8:已标记为误报\n16:处理中\n32:处理完毕\n64:已经过期\n128:已经删除\n512:自动拦截中\n513:自动拦截完毕",
"OwnerId": "324546",
"Remark": "192.168.XX.XX",
"InstanceName": "nginx",
"EventLevel": "suspicious",
"OccurrenceTime": "2018-09-26 01:51:01",
"InternetIp": "47.116.126.79",
"IntranetIp": "172.19.195.176",
"Id": 9772,
"AlarmEventType": "Unusual Logon",
"AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
},
"RequestId": "5C1B0668-442C-57AE-9668-D894B0B012EB",
"Code": "200",
"Message": "successful",
"HttpStatusCode": 200,
"Success": true
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。