すべてのプロダクト
Search
ドキュメントセンター

Security Center:ListCloudSiemCustomizeRules

最終更新日:Oct 09, 2025

カスタムルールのリストを取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:ListCloudSiemCustomizeRules

list

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

Id

string

任意

カスタムルールの ID。

10223

StartTime

integer

任意

クエリの開始時刻。値は UNIX タイムスタンプです。単位: ミリ秒。

1577808000000

EndTime

integer

任意

クエリの終了時刻。値は UNIX タイムスタンプです。単位: ミリ秒。

1577808000000

ThreatLevel

array

任意

脅威レベル。値は JSON 配列です。有効な値:

  • serious: 高

  • suspicious: 中

  • remind: 低

["serious","suspicious","remind"]

string

任意

脅威レベル。値は JSON 配列です。有効な値:

  • serious: 高

  • suspicious: 中

  • remind: 低

["remind","serious"]

AlertType

string

任意

アラートタイプ。

scan

RuleName

string

任意

ルールの名前。名前には、文字、数字、アンダースコア (_)、ピリオド (.) を使用できます。

waf_scan

RuleType

string

任意

ルールのタイプ。有効な値:

  • predefine: 事前定義

  • customize: カスタム

customize

Status

integer

任意

ルールのステータス。有効な値:

  • 0: 初期

  • 10: シミュレーションデータでのテスト

  • 15: ビジネスデータでのテスト

  • 20: ビジネスデータでのテスト完了

  • 100: 公開済み

0

OrderField

string

任意

カスタムルールのソートに使用するフィールド。有効な値:

  • GmtModified: 変更時間でルールをソートします。

  • Id: ルール ID でルールをソートします。これはデフォルト値です。

Id

Order

string

任意

カスタムルールをソートする順序。有効な値:

  • desc: 降順

  • asc: 昇順

desc

CurrentPage

integer

必須

ページ番号。ページは 1 から始まります。

1

PageSize

integer

必須

1 ページあたりのエントリ数。最大値: 100。

10

RoleType

integer

任意

ビュータイプ。

  • 0: 現在の Alibaba Cloud アカウントのビュー。

  • 1: 企業内のすべてのメンバーのビュー。

1

RoleFor

integer

任意

管理者のビューをメンバーのビューに切り替えるために使用されるユーザー ID。

113091674488****

RegionId

string

任意

脅威分析のデータ管理センターがデプロイされているリージョン。アセットが存在するリージョンを選択する必要があります。有効な値:

  • cn-hangzhou: アセットが中国本土または香港 (中国) にある場合。

  • ap-southeast-1: アセットが中国国外にある場合。

cn-hangzhou

レスポンスフィールド

フィールド

説明

object

PageResponse<List<CloudSiemCustomizeRule>>

Success

boolean

リクエストが成功したかどうかを示します。有効な値:

  • true: リクエストは成功しました。

  • false: リクエストは失敗しました。

true

Code

integer

HTTP ステータスコード。

200

Message

string

返されたメッセージ。

success

RequestId

string

リクエスト ID。

9AAA9ED9-78F4-5021-86DC-D51C7511****

Data

object

返されたデータ。

123456

PageInfo

object

ページネーション情報。

CurrentPage

integer

ページ番号。

1

PageSize

integer

1 ページあたりのエントリ数。

10

TotalCount

integer

エントリの総数。

100

ResponseData

array<object>

詳細データ。

object

Id

integer

カスタムルールの ID。

123456789

GmtCreate

string

カスタムルールが作成された時刻。

2021-01-06 16:37:29

GmtModified

string

カスタムルールが最後に更新された時刻。

2021-01-06 16:37:29

Aliuid

integer

Alibaba Cloud アカウントの ID。

127608589417****

RuleName

string

ルールの名前。

waf_scan

RuleDesc

string

ルールの説明。

this rule is for waf scan

RuleType

string

ルールのタイプ。有効な値:

  • predefine: 事前定義

  • customize: カスタム

customize

ThreatLevel

string

脅威レベル。有効な値:

  • serious: 高

  • suspicious: 中

  • remind: 低

remind

AlertType

string

脅威タイプ。

WEBSHELL

AlertTypeMds

string

脅威タイプの Medusa コード。

${siem_rule_type_process_abnormal_command}

LogType

string

ルールに関連付けられているログタイプ。

ALERT_ACTIVITY

LogTypeMds

string

ルールに関連付けられているログタイプの Medusa コード。

${sas.cloudsiem.prod.alert_activity}

LogSource

string

ルールに関連付けられているログソース。

cloud_siem_aegis_sas_alert

LogSourceMds

string

ルールに関連付けられているログソースの Medusa コード。

${sas.cloudsiem.prod.cloud_siem_aegis_sas_alert}

RuleCondition

string

ルールのクエリ条件。これは配列を表す JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。

[[{"not":false,"left":"alert_name","operator":"=","right":"WEBSHELL"}]]

RuleGroup

string

ログの集約フィールド。これは配列を表す JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。

["asset_id"]

RuleThreshold

string

ルールのしきい値。これは JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。

{"aggregateFunction":"count","aggregateFunctionName":"count","field":"activity_name","operator":"<=","value":1}

QueryCycle

string

ルールのウィンドウ長。これは JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。

{"time":"1","unit":"HOUR"}

AttCk

string

ATT&CK 攻撃手法。

T1595.002 Vulnerability Scanning

EventTransferSwitch

integer

アラートをイベントに変換するかどうかを示します。有効な値:

  • 0: いいえ

  • 1: はい

1

EventTransferType

string

イベント生成メソッド。有効な値:

  • default: デフォルトのメソッド

  • singleToSingle: 各アラートに対してイベントが生成されます。

  • allToSingle: 期間内のすべてのアラートに対してイベントが生成されます。

allToSingle

EventTransferExt

string

イベント生成のための拡張情報。このパラメーターは、EventTransferTypeallToSingle に設定されている場合にのみ返されます。値は、アラート集約のウィンドウ長と単位を示す JSON 形式の文字列です。文字列内の HTML エスケープ文字をアンエスケープする必要があります。

{"time":"1","unit":"MINUTE"}

Status

integer

ルールのステータス。有効な値:

  • 0: 初期

  • 10: シミュレーションデータでのテスト

  • 15: ビジネスデータでのテスト

  • 20: ビジネスデータでのテスト完了

  • 100: 公開済み

0

DataType

integer

ビュータイプ。

0: 現在の Alibaba Cloud アカウントのビュー。 1: 企業内のすべてのメンバーのビュー。

1

成功レスポンス

JSONJSON

{
  "Success": true,
  "Code": 200,
  "Message": "success",
  "RequestId": "9AAA9ED9-78F4-5021-86DC-D51C7511****",
  "Data": {
    "PageInfo": {
      "CurrentPage": 1,
      "PageSize": 10,
      "TotalCount": 100
    },
    "ResponseData": [
      {
        "Id": 123456789,
        "GmtCreate": "2021-01-06 16:37:29",
        "GmtModified": "2021-01-06 16:37:29",
        "Aliuid": 0,
        "RuleName": "waf_scan",
        "RuleDesc": "this rule is for waf scan",
        "RuleType": "customize",
        "ThreatLevel": "remind",
        "AlertType": "WEBSHELL",
        "AlertTypeMds": "${siem_rule_type_process_abnormal_command}",
        "LogType": "ALERT_ACTIVITY",
        "LogTypeMds": "${sas.cloudsiem.prod.alert_activity}",
        "LogSource": "cloud_siem_aegis_sas_alert",
        "LogSourceMds": "${sas.cloudsiem.prod.cloud_siem_aegis_sas_alert}",
        "RuleCondition": "[[{"not":false,"left":"alert_name","operator":"=","right":"WEBSHELL"}]]",
        "RuleGroup": "["asset_id"]",
        "RuleThreshold": "{"aggregateFunction":"count","aggregateFunctionName":"count","field":"activity_name","operator":"<=","value":1}",
        "QueryCycle": "{"time":"1","unit":"HOUR"}",
        "AttCk": "T1595.002 Vulnerability Scanning",
        "EventTransferSwitch": 1,
        "EventTransferType": "allToSingle",
        "EventTransferExt": "{"time":"1","unit":"MINUTE"}",
        "Status": 0,
        "DataType": 1
      }
    ]
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

500 InternalError The request processing has failed due to some unknown error.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。