すべてのプロダクト
Search
ドキュメントセンター

Security Center:GetFileDetectResult

最終更新日:Sep 17, 2026

HashKey を使用してファイル検出結果を一括で取得します。

操作説明

検出結果は、検出のために送信されたファイルについてのみ取得できます。検出結果は 5 時間保持され、この期間内は繰り返しクエリを実行できます。検出のためにファイルを送信するには、 CreateFileDetect を参照してください。

ファイルの一意な識別子

ファイル検出に関連するすべての操作には HashKey パラメーターが含まれます。これは、検出対象ファイルの一意な識別子を表し、検出結果のクエリに使用されます。完全なファイルコンテンツの MD5 または SHA-256 ハッシュのみがサポートされています。

検出結果のクエリ

Ext 拡張フィールドの FileLabel フィールドを使用して、ファイルのプロパティをフィルター処理できます。たとえば、encrypted プロパティと Zip プロパティを組み合わせて、暗号化されたアーカイブをフィルター処理できます。圧縮ファイルタイプでサポートされているファイルラベル: Zip、RAR、7-Zip、XAR、ZLib、GZip、tar。Ext 拡張フィールドの Highlight フィールドを使用して、Webshell ファイル内の悪意のあるコードセグメント数の位置を特定できます。Highlight フィールドはリストタイプです。リストの各要素はコード有効値に対応し、数値はファイルの先頭からの文字単位のオフセットを表します。

ファイル検出結果をクエリする前に、以下の手順を順番に完了してください。

  1. CreateFileDetectUploadUrl を呼び出して、OSS アップロードパラメーターを取得します。

  2. 返された署名情報を使用して、フォームを使用してファイルを OSS にアップロードします。アップロードメソッドの詳細については、OSS PostObject フォームアップロードの開発者リファレンスを参照してください。

  3. CreateFileDetect を呼び出して、ファイル検出タスクを送信します。

  4. GetFileDetectResult を呼び出して、検出結果をクエリします。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:GetFileDetectResult

get

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

SourceIp

string

任意

リクエストのソース IP アドレス。

183.46.XX.XX

HashKeyList

array

必須

ファイル識別子のリスト。最大 200 個の要素を指定できます。

string

任意

ファイルの一意な識別子。

0a212417e65c26ff133cfff28f9c****

Type

integer

必須

検出するファイルのタイプ。有効な値:

  • 0: 悪意のあるファイルの検出

0

レスポンスフィールド

フィールド

説明

object

レスポンス要素。

RequestId

string

リクエスト ID。Alibaba Cloud によってこのリクエストに対して生成された一意な識別子です。問題のトラブルシューティングに使用できます。

24A20733-10A0-4AF6-BE6B-E3322413BB68

ResultList

array<object>

検出結果のリスト。

object

ファイル検出結果の情報。

HashKey

string

ファイル識別子。

0a212417e65c26ff133cfff28f6c****

Result

integer

ファイル検出結果。有効な値:

  • 0: 安全なファイル。

  • 1: 疑わしいファイル。

  • 3: 検出中。検出が完了するまでお待ちください。

0

Score

integer

ファイル検出スコア。スコアの有効値とリスクレベルのマッピングは以下のとおりです。

  • 0~60: 安全。

  • 61~70: リスクあり。

  • 71~80: 疑わしい。

  • 81~100: 悪意あり。

重要 スコアが高いほど、より疑わしいファイルであることを示します。

このフィールドは、Result が 1 (疑わしいファイル) の場合にのみ返されます。Result が 0 または 3 の場合は返されません。

100

VirusType

string

ウイルスタイプ。有効な値:

  • Trojan: トロイの木馬。

  • WebShell: Webshell。

  • Backdoor: バックドア。

  • RansomWare: ランサムウェア。

  • Scanner: スキャナー。

  • Stealer: 認証情報スティーラー。

  • Malbaseware: 汚染されたベースソフトウェア。

  • Hacktool: ハッキングツール。

  • Engtest: DPI エンジンテストプログラム。

  • Downloader: ダウンローダー型トロイの木馬。

  • Virus: ファイル感染型ウイルス。

  • Miner: マイニングプログラム。

  • Worm: ワーム。

  • DDoS: DDoS 攻撃型トロイの木馬。

  • Malware: マルウェア。

  • RiskWare: リスクウェア。

  • Proxytool: プロキシツール。

  • Suspicious: 疑わしいプログラム。

  • MalScript: 悪意のあるスクリプト。

  • Rootkit: ルートキット。

  • Exploit: 脆弱性の悪用。

説明

Result が 0 または 3 の場合、このパラメーターはサポートされていません。

このフィールドは、Result が 1 (疑わしいファイル) の場合にのみ返されます。Result が 0 または 3 の場合は返されません。

WebShell

Code

string

結果コード。値が 200 の場合は成功を示します。その他の値は失敗を示します。このフィールドを使用して、失敗の原因を特定できます。

200

Message

string

エラーコードの詳細情報。

successful

Ext

string

検出結果の拡張情報。

{ "HighLight": [ [ 23245, 23212 ] ], "FileLabel": [ "PE32", "Zip", "SFX", "encrypted" ] }

Compress

boolean

ファイルが圧縮ファイルとして識別されているかどうかを示します。

  • true: はい。

  • false: いいえ。

説明

Type が 6 の場合、このパラメーターはサポートされていません。

false

以下の例は、検出結果リスト内の単一の結果を示しています。その他の応答フィールドは省略されています。

安全なファイル (Result が 0)。Score と VirusType は返されません:

{"Result": 0}

疑わしいファイル (Result が 1)。Score と VirusType が返されます:

{"Result": 1, "Score": 100, "VirusType": "WebShell"}

成功レスポンス

JSONJSON

{
  "RequestId": "24A20733-10A0-4AF6-BE6B-E3322413BB68",
  "ResultList": [
    {
      "HashKey": "0a212417e65c26ff133cfff28f6c****",
      "Result": 0,
      "Score": 100,
      "VirusType": "WebShell",
      "Code": "200",
      "Message": "successful",
      "Ext": "{\n    \"HighLight\":\n    [\n        [\n            23245,\n            23212\n        ]\n    ],\n    \"FileLabel\":\n    [\n        \"PE32\",\n        \"Zip\",\n        \"SFX\",\n        \"encrypted\"\n    ]\n}",
      "Compress": false
    }
  ]
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 RequestTooFrequently Request too frequently, please try again later
400 GetResultFail Get result fail, found no detect record for this file or result has been expired
400 InvalidApiDetectType Unsupported Api Detect Type.
500 ServerError ServerError
500 SystemBusy System busy, please try again later.
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。