ウェブサイトセキュリティレポートからセキュリティアラートデータを照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:DescribeDomainSecureAlarmList |
list |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| SourceIp |
string |
任意 |
アクセスソースの IP アドレス。 |
139.227.*.* |
| Lang |
string |
任意 |
リクエストおよび応答メッセージの言語タイプ。有効な値:
|
zh |
| From |
string |
任意 |
リクエストソースの識別子。このパラメーターを sas に設定します。 |
sas |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| TotalCount |
integer |
返されたエントリの総数。 |
42 |
| RequestId |
string |
リクエストの ID。この ID は Alibaba Cloud がリクエストに対して生成する一意の識別子であり、問題のトラブルシューティングに使用できます。 |
D03DD0FD-6041-5107-AC00-383E28F1**** |
| AlarmList |
array<object> |
ウェブサイトアセットのセキュリティアラートのリスト。 |
|
|
object |
ウェブサイトアセットのセキュリティアラートのリスト。 |
||
| Dealed |
boolean |
アラートイベントが処理済みかどうかを示します。有効な値:
|
y |
| Stages |
string |
攻撃または侵入のステージ。 |
[\"authority_maintenance\"] |
| InternetIp |
string |
サーバーのパブリック IP アドレス。 |
95.214.*.* |
| SuspiciousEventCount |
integer |
ウェブサイトアセットのセキュリティアラートの総数。 |
1 |
| GmtModified |
integer |
アラートイベントが最後に変更済みとなった時間。 |
1656901794000 |
| AlarmEventNameOriginal |
string |
アラートイベントの元の親名。 |
login_common_location |
| AlarmUniqueInfo |
string |
アラートイベントの一意の識別子。 |
8df914418f4211fbf756efe7a6f4**** |
| CanCancelFault |
boolean |
アラートイベントの誤検知マークを解除できるかどうかを示します。有効な値:
|
false |
| SecurityEventIds |
string |
アラートイベントに関連付けられたアラートイベントの ID。 |
270789 |
| CanBeDealOnLine |
boolean |
アラートイベントをオンラインで処理できるかどうかを示します(ブロック、ホワイトリストへの追加、無視など)。有効な値:
|
true |
| Description |
string |
アラートイベントの説明。 |
The detection model finds that there is a Trojan horse program on your server. The Trojan horse program is a program specially used to invade the user's host. Generally, it will download and release another malicious program after being implanted into the system through disguise. |
| ContainHwMode |
boolean |
アラートイベントに重大イベント保護モードが含まれているかどうかを示します。 |
true |
| InstanceName |
string |
アラートイベントの影響を受けるアセットインスタンスの名前。 |
TestInstance |
| SaleVersion |
string |
アラートイベントの検出をサポートする Security Center のエディション。有効な値:
|
1 |
| OperateErrorCode |
string |
アラートイベント処理の結果コード。 |
kill_and_quara.Success |
| Solution |
string |
アラートイベントのソリューション。 |
A malicious program implanted by hacker after intrusion will occupy your bandwidth and attack other servers, and may affect you own service. The malicious process may also have self-deleting behavior or disguise as a system service to evade detection. |
| DataSource |
string |
アラートイベントのデータソース。 |
aegis_**** |
| HasTraceInfo |
boolean |
アラートイベントにトレース情報があるかどうかを示します。有効な値:
|
true |
| OperateTime |
integer |
アラートイベントが処理された時間のタイムスタンプ。単位: ミリ秒。 |
1631699497000 |
| InstanceId |
string |
アラートイベントの影響を受けるアセットインスタンスの ID。 |
i-e**** |
| IntranetIp |
string |
アラートイベントの影響を受けるアセットインスタンスの非公開 IP アドレス。 |
192.168.XX.XX |
| EndTime |
integer |
アラートイベントの最新の発生時間のタイムスタンプ。単位: ミリ秒。 |
1543740301000 |
| StartTime |
integer |
アラートイベントの開始時間のタイムスタンプ。単位: ミリ秒。 |
1543740301000 |
| Uuid |
string |
アラートイベントに関連付けられたインスタンスの一意の識別子。 |
47900178-885d-4fa4-9d77-**** |
| AlarmEventType |
string |
アラートイベントのタイプ。 |
Malicious Software |
| AutoBreaking |
boolean |
自動防御が有効かどうかを示します。 |
true |
| AlarmEventName |
string |
アラートイベントの名前。 |
Trojan |
| Level |
string |
アラートイベントのリスクレベル。有効な値:
|
serious |
例
成功レスポンス
JSONJSON
{
"TotalCount": 42,
"RequestId": "D03DD0FD-6041-5107-AC00-383E28F1****",
"AlarmList": [
{
"Dealed": true,
"Stages": "[\\\"authority_maintenance\\\"]\n",
"InternetIp": "95.214.*.*",
"SuspiciousEventCount": 1,
"GmtModified": 1656901794000,
"AlarmEventNameOriginal": "login_common_location",
"AlarmUniqueInfo": "8df914418f4211fbf756efe7a6f4****",
"CanCancelFault": false,
"SecurityEventIds": "270789",
"CanBeDealOnLine": true,
"Description": "The detection model finds that there is a Trojan horse program on your server. The Trojan horse program is a program specially used to invade the user's host. Generally, it will download and release another malicious program after being implanted into the system through disguise.",
"ContainHwMode": true,
"InstanceName": "TestInstance",
"SaleVersion": "1",
"OperateErrorCode": "kill_and_quara.Success",
"Solution": "A malicious program implanted by hacker after intrusion will occupy your bandwidth and attack other servers, and may affect you own service. The malicious process may also have self-deleting behavior or disguise as a system service to evade detection. ",
"DataSource": "aegis_****",
"HasTraceInfo": true,
"OperateTime": 1631699497000,
"InstanceId": "i-e****",
"IntranetIp": "192.168.XX.XX",
"EndTime": 1543740301000,
"StartTime": 1543740301000,
"Uuid": "47900178-885d-4fa4-9d77-****",
"AlarmEventType": "Malicious Software",
"AutoBreaking": true,
"AlarmEventName": "Trojan",
"Level": "serious"
}
]
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。