悪意のあるファイルのクラウドサンドボックス検査結果をクエリします。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:GetFileDetectReport |
get |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Field |
string |
任意 |
クエリするフィールドです。複数のフィールドをカンマ (,) で区切って入力できます。 有効な値:
|
Basic,,ThreatTypes,Intelligences,Sandbox |
| EventId |
integer |
任意 |
検出対象ファイルに対応するイベント ID です。 |
81**** |
| FileHash |
string |
任意 |
検出対象ファイルのハッシュ値です。 |
b63917332950e5d219d0737ffe31**** |
| Lang |
string |
任意 |
リクエストおよびレスポンス内のコンテンツの言語です。有効な値:
|
en |
| SourceType |
string |
任意 |
データソースの種類です。有効な値:
|
object_scan |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| Data |
object |
レスポンスパラメーターです。 |
|
| FileHash |
string |
ファイルのハッシュ値です。 |
c42b5f6bde0b730ece2923266333**** |
| ThreatLevel |
integer |
脅威レベルです。有効な値:
|
2 |
| Sandbox |
string |
クラウドサンドボックス検査結果の詳細です。 |
{'BehaviorData': {}, 'ProcessData': {}, 'SandboxData': {}, 'AttackData': [], 'NetworkData': {}, 'SolutionData': {}, 'FileData': {}} |
| Basic |
string |
検出されたファイルの基本情報です。 |
{ "sha256": "", "sha512": "", "source": "aegis", "gmt_first_submit": "", "sha1": "", "virus_result": "", "webshell_result": "", "gmt_update": "", "sandbox_result": "2", "fileSize": "363752", "virus_name": "", } |
| Filename |
string |
ファイル名です。 |
挖矿程序 |
| HasData |
boolean |
クラウドサンドボックスにファイルデータが存在するかどうかを示します。有効な値:
|
true |
| Intelligences |
string |
脅威インテリジェンスイベントで、JSON 配列形式です。 有効な値:
|
["挖矿程序"] |
| ThreatTypes |
string |
脅威インテリジェンスおよびセキュリティイベントを分析して生成されたリスクタグおよびサーバータグです。値は文字列配列です。配列には以下の要素が含まれます:
|
[{"threat_type_desc": "挖矿程序","risk_type": 1,"threat_type": ""}] |
| ShowTab |
boolean |
検査レポートが表示されるかどうかを示します。有効な値:
|
true |
| RequestId |
string |
リクエスト ID です。 |
A4EB8B1C-1DEC-5E18-BCD0-D1BBB393XXXX |
| Code |
string |
返された状態コードです。状態コード 200 はリクエストが成功したことを示します。その他の状態コードはリクエストが失敗したことを示します。状態コードに基づいて失敗の原因を特定できます。 |
200 |
| Message |
string |
返されたメッセージです。 |
successful |
| Success |
boolean |
リクエストが成功したかどうかを示します。有効な値:
|
true |
例
成功レスポンス
JSONJSON
{
"Data": {
"FileHash": "c42b5f6bde0b730ece2923266333****",
"ThreatLevel": 2,
"Sandbox": "{'BehaviorData': {}, 'ProcessData': {}, 'SandboxData': {}, 'AttackData': [], 'NetworkData': {}, 'SolutionData': {}, 'FileData': {}}",
"Basic": " {\n \"sha256\": \"\",\n \"sha512\": \"\",\n \"source\": \"aegis\",\n \"gmt_first_submit\": \"\",\n \"sha1\": \"\",\n \"virus_result\": \"\",\n \"webshell_result\": \"\",\n \"gmt_update\": \"\",\n \"sandbox_result\": \"2\",\n \"fileSize\": \"363752\",\n \"virus_name\": \"\",\n }",
"Filename": "挖矿程序",
"HasData": true,
"Intelligences": "[\"挖矿程序\"]",
"ThreatTypes": "[{\"threat_type_desc\": \"挖矿程序\",\"risk_type\": 1,\"threat_type\": \"\"}]",
"ShowTab": true
},
"RequestId": "A4EB8B1C-1DEC-5E18-BCD0-D1BBB393XXXX",
"Code": "200",
"Message": "successful",
"Success": true
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。