すべてのプロダクト
Search
ドキュメントセンター

Managed Security Service:SendCustomEvent

最終更新日:Sep 10, 2026

カスタムアラートイベントの送信

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

この操作の認証情報はありません。問題が発生した場合は、アカウントマネージャーにご連絡ください。

リクエストパラメーター

パラメーター

必須 / 任意

説明

CustomerId

string

必須

ユーザー ID。

1214484929940219

DataSource

string

任意

データソース。

aegis_suspicious_event

EventDescription

string

任意

イベントの説明。

疑似病毒木马启动运行。

EventDetails

string

任意

アラートイベントの詳細。

[{"name":"提示","type":"text","value":"在您的系统上发现可疑进程启动行为,通常与病毒木马或入侵事件相关"},{"name":"ATT&CK攻击阶段","type":"text","value":"代码执行"},{"name":"恶意行为","type":"text","value":"可疑的漏洞利用代码执行"},{"name":"规则类型","type":"text","value":"进程启动"},{"name":"规则引擎","type":"text","value":"精准攻击识别引擎"},{"name":"处置动作","type":"text","value":"阻断行为"},{"name":"进程路径","type":"text","value":"/usr/bin/python3.9"},{"name":"命令行","type":"text","value":"python3 /root/poc/python/cve-2018-15473.py --username root --port 22"},{"name":"父进程路径","type":"text","value":"/bin/gunkit"},{"name":"父进程命令行","type":"text","value":"gunkit serve-grpc --addr unix:///data/gunkit-grpc.sock"},{"name":"进程ID","type":"text","value":"22714"},{"name":"父进程ID","type":"text","value":"2986"},{"name":"描述","type":"text","value":"主动防御检测到可疑进程启动行为,这类可疑进程通常存在于特殊的系统目录,或通过后缀伪装成文档/音频/图片等文件诱导用户运行,该异常行为已被成功拦截"},{"name":"处置建议","type":"text","value":"请您及时排查是否是正常的业务操作,如果您觉得此次拦截是非预期的,那您可以在主动防御 - 恶意行为防御页面中,关闭“可疑进程启动“规则集或者将受影响机器从管理主机中移除"},{"name":"父进程关系","type":"processChain","value":"1:::/usr/lib/systemd/systemd --switched-root --system --deserialize 22 &&& 2939:::/usr/local/bin/containerd-shim-runc-v2 -namespace moby -id 270f164903b47d4e219b410b8d11d9079a7ad1bac8133aea604598300d3b03d5 -address /run/containerd/containerd.sock &&& 2962:::/usr/bin/python3 /usr/bin/supervisord -n &&& 2986:::gunkit serve-grpc --addr unix:///data/gunkit-grpc.sock"}]

EventName

string

必須

イベント名。

客户端离线 Client offline

EventType

string

必須

イベントタイプ。

列挙値:

  • SUMMARY_REPORT :

    サマリーレポート

  • MONTH_REPORT :

    月次レポート

  • SYSTEM_EVENT :

    システムイベント

  • OTHER_REPORTS :

    その他のレポート

  • PLATFORM_VULNERABILITY_MONITOR :

    脆弱性スキャンのモニタリング

  • PROJECT_SUMMARY_MEETING :

    プロジェクトサマリー会議

  • CUSTOM_EVENT :

    カスタムイベント

  • SLS_LOG_SUSP_EVENT :

    セキュリティセンター - LOG

  • CUSTOMER_VIEW :

    顧客フォローアップ

  • MANUAL :

    手動

  • RISK_NOTIFY :

    リスク通知

  • SUSP_CUSTOM_CFW :

    MDR_CFW イベント

  • PROJECT_LAUNCH_MEETING :

    プロジェクトキックオフ会議

  • SYSTEM_VULNERABILITY_SCAN :

    スキャナーの脆弱性スキャン

  • RISK_BRIEFING :

    リスク説明会

  • DING_TALK_CUSTOMER :

    DingTalkでの顧客相談

  • SUSP_CUSTOM_SAS :

    MDR_SAS イベント

  • SYSTEM_SECURITY_EVENT :

    セキュリティイベント

  • SYSTEM_SECURITY_ACCESS :

    セキュリティ評価

  • SYSTEM_PROJECT_DELIVERY :

    プロジェクト納品

  • SUSP_CUSTOM_WAF :

    MDR_WAF イベント

  • SUSP_EVENT :

    セキュリティセンター - SUSP_EVENT

  • PROJECT_QUARTERLY_MEETING :

    プロジェクト四半期会議

  • SUSP_CUSTOM_DDOS :

    MDR_DDOS イベント

  • SUSP_CUSTOM_OTHER :

    MDR_Other イベント

  • QUARTERLY_REPORT :

    四半期レポート

  • SUSP_CUSTOM_EVENT :

    カスタムイベント

  • YUNDUN_VULNERABILITY_SCAN :

    セキュリティセンターの脆弱性スキャン

SUSP_CUSTOM_CFW

OccurrenceTime

integer

任意

アラートイベントが最初に発生した時刻。

1724956996000

FindTime

integer

必須

アラートが検知された時刻。

2023-04-23 14:47:34

InstanceId

string

任意

インスタンス ID。

i-uf60h3ns25bzq9eyf8ps

InstanceName

string

任意

インスタンス名。

猫吉-售卖-MDR扫描器集群1

IsSend

string

必須

イベントを送信するかどうかを指定します。

0

Level

string

必須

イベントレベル。

列挙値:

  • serious :

    重大

  • suspicious :

    不審

  • remind :

    注意

serious

Product

string

任意

製品名。

CloudSecCenter

UniqueId

string

必須

一意の ID。

68888f02-98f2-492b-a2b2-5b13295755b7

Uuid

string

任意

UUID。

93B6CDAB-7D2E-33D2-9EBA-25D561A2E95F

EventMarkdown

string

任意

Markdown 形式のイベント詳細。

None

レスポンスフィールド

フィールド

説明

object

レスポンス。

Data

object

操作によって返されるデータ。

Id

integer

チケット ID。

1914348

WorkTaskName

string

チケット名。

22端口禁止任意IP访问

EventId

string

アラート ID。

c0dc71d1-8a1d-4043-9767-f6c420e34901-81bd

EventType

string

アラートタイプ。

SUSP_CUSTOM_WAF

CustomerId

string

サービス UID。

1601097845544644

CustomerName

string

顧客名。

Tianjin Ruipengsheng Technology Development Co., Ltd

OwnerId

string

所有者。

352675

OwnerName

string

所有者名。

Le Ya

RequestId

string

リクエスト ID。

606EB377-155D-5AEB-AC4F-F013444A4C45

Code

string

レスポンスコード。

200

Message

string

返されるメッセージ。リクエストが成功した場合は成功メッセージ、失敗した場合は失敗理由が返されます。

successful

HttpStatusCode

integer

HTTP ステータスコード。

200

Success

boolean

呼び出しが成功したかどうかを示します。有効な値:

  • true :呼び出しは成功です。

  • false :呼び出しは失敗です。

true

成功レスポンス

JSONJSON

{
  "Data": {
    "Id": 1914348,
    "WorkTaskName": "22端口禁止任意IP访问 ",
    "EventId": "c0dc71d1-8a1d-4043-9767-f6c420e34901-81bd",
    "EventType": "SUSP_CUSTOM_WAF",
    "CustomerId": "1601097845544644",
    "CustomerName": "天津瑞鹏昇科技发展有限公司",
    "OwnerId": "352675",
    "OwnerName": "乐牙"
  },
  "RequestId": "606EB377-155D-5AEB-AC4F-F013444A4C45",
  "Code": "200",
  "Message": "successful",
  "HttpStatusCode": 200,
  "Success": true
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。