すべてのプロダクト
Search
ドキュメントセンター

Managed Security Service:GetAlarmDetailById

最終更新日:Sep 09, 2026

アラートの詳細を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-mss:GetAlarmDetailById

get

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

Id

integer

必須

プライマリキー ID。

20077761

レスポンスフィールド

フィールド

説明

object

応答。

Data

object

操作によって返されたデータ。

EventDetails

array<object>

イベントの詳細。

object

データオブジェクト。

NameDisplay

string

Login with unusual location

ValueDisplay

string

/etc/crontab

Type

string

text

Value

string

/etc/crontab

Desc

string

説明。

webshell

TacticDisplayName

string

ATT&CK 戦術名。

Malicious scripts-Malicious script code execution

AlarmEventTypeDisplay

string

アラート機能イベントタイプ。

Login with unusual location

ContainHwMode

boolean

重大イベント保護モードが有効かどうかを示します。有効な値:

  • true: 有効。

  • false: 無効。

false

AlarmId

integer

アラート ID。

202427220

AlarmSource

string

アラートソース。

SUSP_EVENT

AlarmName

string

アラート名。

负载均衡可挂载服务器数量告警

AlarmTime

string

最新のアラート時間。

2018-09-26 01:51:01

DealTime

string

アラートが処理された時間。

2018-09-26 01:51:01

Status

string

処理ステータス。

要查询的告警事件状态。取值: 0:全部 1:待处理 2:已忽略 4:已确认 8:已标记为误报 16:处理中 32:处理完毕 64:已经过期 128:已经删除 512:自动拦截中 513:自动拦截完毕

OwnerId

string

オーナー。

324546

Remark

string

処理メソッド。

192.168.XX.XX

InstanceName

string

影響を受けた資産。

nginx

EventLevel

string

アラートレベル。

suspicious

OccurrenceTime

string

アラートが最初に発生した時間。

2018-09-26 01:51:01

InternetIp

string

パブリック IP アドレス。

47.116.126.79

IntranetIp

string

内部 IP アドレス。

172.19.195.176

Id

integer

チケットのプライマリキー ID。

9772

AlarmEventType

string

アラート機能イベントタイプ。

Unusual Logon

AnalysisResult

string

分析プロセス。

[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}]

RequestId

string

リクエスト ID。

5C1B0668-442C-57AE-9668-D894B0B012EB

Code

string

応答コード。

200

Message

string

返されたメッセージ。

successful

HttpStatusCode

integer

HTTP 状態コード。

200

Success

boolean

操作が成功したかどうかを示します。有効な値:

  • true: 成功。

  • false: 失敗。

true

成功レスポンス

JSONJSON

{
  "Data": {
    "EventDetails": [
      {
        "NameDisplay": "Login with unusual location",
        "ValueDisplay": "/etc/crontab",
        "Type": "text",
        "Value": "/etc/crontab"
      }
    ],
    "Desc": "webshell",
    "TacticDisplayName": "Malicious scripts-Malicious script code execution",
    "AlarmEventTypeDisplay": "Login with unusual location",
    "ContainHwMode": false,
    "AlarmId": 202427220,
    "AlarmSource": "SUSP_EVENT",
    "AlarmName": "负载均衡可挂载服务器数量告警",
    "AlarmTime": "2018-09-26 01:51:01",
    "DealTime": "2018-09-26 01:51:01",
    "Status": "要查询的告警事件状态。取值:\n\n0:全部\n1:待处理\n2:已忽略\n4:已确认\n8:已标记为误报\n16:处理中\n32:处理完毕\n64:已经过期\n128:已经删除\n512:自动拦截中\n513:自动拦截完毕",
    "OwnerId": "324546",
    "Remark": "192.168.XX.XX",
    "InstanceName": "nginx",
    "EventLevel": "suspicious",
    "OccurrenceTime": "2018-09-26 01:51:01",
    "InternetIp": "47.116.126.79",
    "IntranetIp": "172.19.195.176",
    "Id": 9772,
    "AlarmEventType": "Unusual Logon",
    "AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
  },
  "RequestId": "5C1B0668-442C-57AE-9668-D894B0B012EB",
  "Code": "200",
  "Message": "successful",
  "HttpStatusCode": 200,
  "Success": true
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。