すべてのプロダクト
Search
ドキュメントセンター

Managed Security Service:GetSuspEventPage

最終更新日:Sep 09, 2026

アラート処理記録を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-mss:GetSuspEventPage

list

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

CurrentPage

integer

必須

現在のページ番号。

1

PageSize

integer

必須

1 ページあたりのエントリ数。

10

Source

string

任意

アラートソース。

列挙値:

  • SYSTEM_SECURITY_EVENT :

    Security Center アラートのレガシーデータソース。

  • SUSP_CUSTOM_WAF :

    MDR_WAF イベント。

  • SUSP_EVENT :

    Security Center。

  • SUSP_CUSTOM_DDOS :

    MDR_DDOS イベント。

  • SUSP_CUSTOM_CFW :

    MDR_CFW イベント。

SUSP_EVENT

Status

integer

任意

処理ステータス。

列挙値:

  • 1 :

    保留中。

  • 2 :

    プロセス中。

  • 3 :

    完了。

  • 4 :

    誤検知。

  • 5 :

    無視。

  • 15 :

    コンソールでホワイトリストに追加済み。

  • 16 :

    顧客側でホワイトリストに追加済み。

1

AlarmStartTime

integer

任意

アラートの開始時刻。

1722515522000

AlarmEndTime

integer

任意

アラートの終了時間。

1732515522000

レスポンスフィールド

フィールド

説明

object

応答。

PageInfo

object

ページング情報。

CurrentPage

integer

ページングクエリにおける現在のページのページ番号。

1

PageSize

integer

返されたデータの 1 ページあたりのエントリ数。

10

TotalCount

integer

クエリ結果のエントリの総数。

100

Data

array<object>

操作によって返されたデータ。

object

データオブジェクト。

AlarmId

integer

アラート ID。

5b1eeebe4f22daa2b177298234214fa3

AlarmSource

string

アラートソース。

SUSP_EVENT

AlarmName

string

アラート名。

Web服务漏洞利用

AlarmTime

string

最新のアラート時間。

1722515522000

DealTime

string

アラートが処理された時間。

1732515522000

Status

string

処理ステータス。

列挙値:

  • 1 :

    未処理。

  • 2 :

    プロセス中。

  • 3 :

    処理済み。

  • 4 :

    処理済み。

  • 5 :

    処理済み。

  • 15 :

    処理済み。

  • 16 :

    処理済み。

未处理

OwnerId

string

オーナー。

张三

Remark

string

処理メソッド。

处理完成

InstanceName

string

影響を受けた資産。

shells-azhou

EventLevel

string

アラートレベル。

列挙値:

  • serious :

    重大。

  • suspicious :

    疑わしい。

  • remind :

    リマインダー。

suspicious

OccurrenceTime

string

最初の発生時間。

该字段暂未使用,有问题请联系管理员

InternetIp

string

パブリック IP アドレス。

47.99.188.31

IntranetIp

string

内部 IP アドレス。

172.16.109.130

Id

integer

チケットのプライマリキー ID。

9947

AlarmEventType

string

アラートイベントタイプ。

精准防御

AnalysisResult

string

分析プロセス。

[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}]

RequestId

string

リクエスト ID。

AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561

Code

string

応答コード。

OK

Message

string

結果とともに返されたメッセージ。

system error

HttpStatusCode

integer

HTTP 状態コード。

200

Success

boolean

呼び出しが成功したかどうかを示します。

  • true: 呼び出しが成功しました。

  • false: 呼び出しが失敗しました。

true

成功レスポンス

JSONJSON

{
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 10,
    "TotalCount": 100
  },
  "Data": [
    {
      "AlarmId": 0,
      "AlarmSource": "SUSP_EVENT",
      "AlarmName": "Web服务漏洞利用",
      "AlarmTime": "1722515522000\n",
      "DealTime": "1732515522000\n",
      "Status": "未处理",
      "OwnerId": "张三",
      "Remark": "处理完成",
      "InstanceName": "shells-azhou",
      "EventLevel": "suspicious",
      "OccurrenceTime": "该字段暂未使用,有问题请联系管理员",
      "InternetIp": "47.99.188.31",
      "IntranetIp": "172.16.109.130",
      "Id": 9947,
      "AlarmEventType": "精准防御",
      "AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
    }
  ],
  "RequestId": "AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561",
  "Code": "OK",
  "Message": "system error",
  "HttpStatusCode": 200,
  "Success": true
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。