カスタムルールのリストを取得します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:ListCloudSiemCustomizeRules |
list |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Id |
string |
任意 |
カスタムルールの ID。 |
10223 |
| StartTime |
integer |
任意 |
クエリの開始時刻。値は UNIX タイムスタンプです。単位: ミリ秒。 |
1577808000000 |
| EndTime |
integer |
任意 |
クエリの終了時刻。値は UNIX タイムスタンプです。単位: ミリ秒。 |
1577808000000 |
| ThreatLevel |
array |
任意 |
脅威レベル。値は JSON 配列です。有効な値:
|
["serious","suspicious","remind"] |
|
string |
任意 |
脅威レベル。値は JSON 配列です。有効な値:
|
["remind","serious"] |
|
| AlertType |
string |
任意 |
アラートタイプ。 |
scan |
| RuleName |
string |
任意 |
ルールの名前。名前には、文字、数字、アンダースコア (_)、ピリオド (.) を使用できます。 |
waf_scan |
| RuleType |
string |
任意 |
ルールのタイプ。有効な値:
|
customize |
| Status |
integer |
任意 |
ルールのステータス。有効な値:
|
0 |
| OrderField |
string |
任意 |
カスタムルールのソートに使用するフィールド。有効な値:
|
Id |
| Order |
string |
任意 |
カスタムルールをソートする順序。有効な値:
|
desc |
| CurrentPage |
integer |
必須 |
ページ番号。ページは 1 から始まります。 |
1 |
| PageSize |
integer |
必須 |
1 ページあたりのエントリ数。最大値: 100。 |
10 |
| RoleType |
integer |
任意 |
ビュータイプ。
|
1 |
| RoleFor |
integer |
任意 |
管理者のビューをメンバーのビューに切り替えるために使用されるユーザー ID。 |
113091674488**** |
| RegionId |
string |
任意 |
脅威分析のデータ管理センターがデプロイされているリージョン。アセットが存在するリージョンを選択する必要があります。有効な値:
|
cn-hangzhou |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
PageResponse<List<CloudSiemCustomizeRule>> |
||
| Success |
boolean |
リクエストが成功したかどうかを示します。有効な値:
|
true |
| Code |
integer |
HTTP ステータスコード。 |
200 |
| Message |
string |
返されたメッセージ。 |
success |
| RequestId |
string |
リクエスト ID。 |
9AAA9ED9-78F4-5021-86DC-D51C7511**** |
| Data |
object |
返されたデータ。 |
123456 |
| PageInfo |
object |
ページネーション情報。 |
|
| CurrentPage |
integer |
ページ番号。 |
1 |
| PageSize |
integer |
1 ページあたりのエントリ数。 |
10 |
| TotalCount |
integer |
エントリの総数。 |
100 |
| ResponseData |
array<object> |
詳細データ。 |
|
|
object |
|||
| Id |
integer |
カスタムルールの ID。 |
123456789 |
| GmtCreate |
string |
カスタムルールが作成された時刻。 |
2021-01-06 16:37:29 |
| GmtModified |
string |
カスタムルールが最後に更新された時刻。 |
2021-01-06 16:37:29 |
| Aliuid |
integer |
Alibaba Cloud アカウントの ID。 |
127608589417**** |
| RuleName |
string |
ルールの名前。 |
waf_scan |
| RuleDesc |
string |
ルールの説明。 |
this rule is for waf scan |
| RuleType |
string |
ルールのタイプ。有効な値:
|
customize |
| ThreatLevel |
string |
脅威レベル。有効な値:
|
remind |
| AlertType |
string |
脅威タイプ。 |
WEBSHELL |
| AlertTypeMds |
string |
脅威タイプの Medusa コード。 |
${siem_rule_type_process_abnormal_command} |
| LogType |
string |
ルールに関連付けられているログタイプ。 |
ALERT_ACTIVITY |
| LogTypeMds |
string |
ルールに関連付けられているログタイプの Medusa コード。 |
${sas.cloudsiem.prod.alert_activity} |
| LogSource |
string |
ルールに関連付けられているログソース。 |
cloud_siem_aegis_sas_alert |
| LogSourceMds |
string |
ルールに関連付けられているログソースの Medusa コード。 |
${sas.cloudsiem.prod.cloud_siem_aegis_sas_alert} |
| RuleCondition |
string |
ルールのクエリ条件。これは配列を表す JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。 |
[[{"not":false,"left":"alert_name","operator":"=","right":"WEBSHELL"}]] |
| RuleGroup |
string |
ログの集約フィールド。これは配列を表す JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。 |
["asset_id"] |
| RuleThreshold |
string |
ルールのしきい値。これは JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。 |
{"aggregateFunction":"count","aggregateFunctionName":"count","field":"activity_name","operator":"<=","value":1} |
| QueryCycle |
string |
ルールのウィンドウ長。これは JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。 |
{"time":"1","unit":"HOUR"} |
| AttCk |
string |
ATT&CK 攻撃手法。 |
T1595.002 Vulnerability Scanning |
| EventTransferSwitch |
integer |
アラートをイベントに変換するかどうかを示します。有効な値:
|
1 |
| EventTransferType |
string |
イベント生成メソッド。有効な値:
|
allToSingle |
| EventTransferExt |
string |
イベント生成のための拡張情報。このパラメーターは、EventTransferType が allToSingle に設定されている場合にのみ返されます。値は、アラート集約のウィンドウ長と単位を示す JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。 |
{"time":"1","unit":"MINUTE"} |
| Status |
integer |
ルールのステータス。有効な値:
|
0 |
| DataType |
integer |
ビュータイプ。 0: 現在の Alibaba Cloud アカウントのビュー。 1: 企業内のすべてのメンバーのビュー。 |
1 |
例
成功レスポンス
JSONJSON
{
"Success": true,
"Code": 200,
"Message": "success",
"RequestId": "9AAA9ED9-78F4-5021-86DC-D51C7511****",
"Data": {
"PageInfo": {
"CurrentPage": 1,
"PageSize": 10,
"TotalCount": 100
},
"ResponseData": [
{
"Id": 123456789,
"GmtCreate": "2021-01-06 16:37:29",
"GmtModified": "2021-01-06 16:37:29",
"Aliuid": 0,
"RuleName": "waf_scan",
"RuleDesc": "this rule is for waf scan",
"RuleType": "customize",
"ThreatLevel": "remind",
"AlertType": "WEBSHELL",
"AlertTypeMds": "${siem_rule_type_process_abnormal_command}",
"LogType": "ALERT_ACTIVITY",
"LogTypeMds": "${sas.cloudsiem.prod.alert_activity}",
"LogSource": "cloud_siem_aegis_sas_alert",
"LogSourceMds": "${sas.cloudsiem.prod.cloud_siem_aegis_sas_alert}",
"RuleCondition": "[[{"not":false,"left":"alert_name","operator":"=","right":"WEBSHELL"}]]",
"RuleGroup": "["asset_id"]",
"RuleThreshold": "{"aggregateFunction":"count","aggregateFunctionName":"count","field":"activity_name","operator":"<=","value":1}",
"QueryCycle": "{"time":"1","unit":"HOUR"}",
"AttCk": "T1595.002 Vulnerability Scanning",
"EventTransferSwitch": 1,
"EventTransferType": "allToSingle",
"EventTransferExt": "{"time":"1","unit":"MINUTE"}",
"Status": 0,
"DataType": 1
}
]
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 500 | InternalError | The request processing has failed due to some unknown error. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。