すべてのプロダクト
Search
ドキュメントセンター

Security Center:ListAttackEventInfo

最終更新日:Jun 24, 2026

攻撃分析イベントのリストを取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:ListAttackEventInfo

get

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

EndTime

integer

任意

終了時刻のタイムスタンプ。

1753152532550

StartTime

integer

任意

開始時刻のタイムスタンプ。

1752547732549

AttackInstance

string

任意

攻撃対象のアセット。マシンインスタンス名、パブリックIPアドレス、またはプライベートIPアドレスを指定できます。

instance_**

AttackType

string

任意

攻撃タイプ。有効な値:

  • 9:SQL Serverブルートフォース攻撃。

  • 5:SSHブルートフォース攻撃。

  • 6:RDPブルートフォース攻撃。

  • 101:Java Struts2 攻撃インターセプト。

  • 102:Redis 攻撃インターセプト。

  • 103:China Chopper(AntSword)WebShell 通信。

  • 104:China Chopper(Caidao)WebShell 通信。

  • 133:XISE WebShell 通信。

  • 161:WebShellアップロード。

  • 209:PHP WebShellアップロード。

  • 210:JSP WebShellアップロード。

  • 211:ASP WebShellアップロード。

  • 215:特殊サフィックスのWebShellアップロード。

  • ai_webshell:インテリジェントWebShellアップロード防御。

  • java_common_rce:Java 共通 RCE 脆弱性インターセプト。

  • alinet_webrce:アダプティブWeb 攻撃防御。

9

SrcIp

string

任意

攻撃の送信元 IPアドレス。

185.237.96.***

DstPort

string

任意

攻撃の宛先ポート。

9085

Lang

string

任意

リクエストおよびレスポンスメッセージの言語タイプ。デフォルト値:zh。有効な値:

  • zh:中国語。

  • en:英語。

zh

CurrentPage

integer

任意

ページングクエリで返す現在のページのページ番号。

1

PageSize

integer

任意

ページングクエリで1ページあたりに返すエントリの最大数。

10

レスポンスフィールド

フィールド

説明

object

PageResult

List

array<object>

攻撃イベントのリスト。

object

攻撃イベント。

Status

string

攻撃ステータス。有効な値:

  • block:ブロック済み(防御済み)

block

FirstTime

integer

攻撃イベントが最初に発生した時刻(タイムスタンプ形式)。

1752731615000

FirstTimeStr

string

攻撃イベントが最初に発生した時刻(文字列形式)。

2025-07-17 13:53:35

AttackType

string

攻撃タイプ。有効な値:

  • 9:SQL Serverブルートフォース攻撃

  • 5:SSHブルートフォース攻撃

  • 6:RDPブルートフォース攻撃

  • 101:Java Struts2 攻撃インターセプト

  • 102:Redis 攻撃インターセプト

  • 103:China Chopper(AntSword)WebShell 通信

  • 104:China Chopper(Caidao)WebShell 通信

  • 133:XISE WebShell 通信

  • 161:WebShellアップロード

  • 209:PHP WebShellアップロード

  • 210:JSP WebShellアップロード

  • 211:ASP WebShellアップロード

  • 215:特殊サフィックスのWebShellアップロード

  • ai_webshell:インテリジェントWebShellアップロード防御

  • java_common_rce:Java 共通 RCE 脆弱性インターセプト

  • alinet_webrce:アダプティブWeb 攻撃防御

  • other:その他

9

DstPort

string

攻撃の宛先ポート。

8000

Count

integer

攻撃回数。

2

SrcIp

string

攻撃の送信元 IPアドレス。

140.205.11.**

IntranetIp

string

攻撃対象アセットのプライベートIPアドレス。

10.1.0.**

PayloadMd5

string

攻撃ペイロードのMD5ハッシュ。

a57b0d657369e4201eed8d47a4dc****

InstanceName

string

攻撃対象アセットのインスタンス名。

sql-test-0****

Uuid

string

攻撃対象アセットインスタンスのUUID。

49e25e0f-bb51-4a5a-a1b3-13a4ddaa****

InternetIp

string

攻撃対象アセットのパブリックIPアドレス。

101.37.86.**

LatestTime

integer

攻撃イベントが最後に発生した時刻。

1752731618000

LatestTimeStr

string

攻撃イベントが最後に発生した時刻(文字列形式)。

2025-07-17 13:53:38

Id

string

攻撃イベントのID。

18825544674********

AttackTypeName

string

攻撃タイプのマッピング名。有効な値:

  • 9:SQL Serverブルートフォース攻撃

  • 5:SSHブルートフォース攻撃

  • 6:RDPブルートフォース攻撃

  • 101:Java Struts2 攻撃インターセプト

  • 102:Redis 攻撃インターセプト

  • 103:China Chopper(AntSword)WebShell 通信

  • 104:China Chopper(Caidao)WebShell 通信

  • 133:XISE WebShell 通信

  • 161:WebShellアップロード

  • 209:PHP WebShellアップロード

  • 210:JSP WebShellアップロード

  • 211:ASP WebShellアップロード

  • 215:特殊サフィックスのWebShellアップロード

  • ai_webshell:インテリジェントWebShellアップロード防御

  • java_common_rce:Java 共通 RCE 脆弱性インターセプト

  • alinet_webrce:アダプティブWeb 攻撃防御

  • other:その他

SQL Server暴力破解

PageInfo

object

ページネーション情報。

CurrentPage

integer

ページングクエリにおける現在のページのページ番号。

1

PageSize

integer

ページングクエリにおける1ページあたりの最大エントリ数。

10

TotalCount

integer

エントリの合計数。

253

Count

integer

ページングクエリにおける現在のページのエントリ数。

3

Success

boolean

API 呼び出しが成功したかどうかを示します。有効な値:

  • true:成功

  • false:失敗

true

Code

string

結果コ���ド。200の値は成功を示します。その他の値は失敗を示します。このフィールドを使用して、失敗の原因を特定できます。

200

Message

string

リクエスト結果の返却メッセージ。

successful

RequestId

string

リクエストID。Alibaba Cloudがリクエストに対して生成する一意の識別子です。トラブルシューティングに使用できます。

52870893-48A7-5A9E-9E05-6253E5B6****

HttpStatusCode

integer

HTTPステータスコード。200の値はリクエストが成功したことを示します。

200

成功レスポンス

JSONJSON

{
  "List": [
    {
      "Status": "block",
      "FirstTime": 1752731615000,
      "FirstTimeStr": "2025-07-17 13:53:35",
      "AttackType": "9",
      "DstPort": "8000",
      "Count": 2,
      "SrcIp": "140.205.11.**",
      "IntranetIp": "10.1.0.**",
      "PayloadMd5": "a57b0d657369e4201eed8d47a4dc****",
      "InstanceName": "sql-test-0****",
      "Uuid": "49e25e0f-bb51-4a5a-a1b3-13a4ddaa****",
      "InternetIp": "101.37.86.**",
      "LatestTime": 1752731618000,
      "LatestTimeStr": "2025-07-17 13:53:38",
      "Id": "18825544674********",
      "AttackTypeName": "SQL Server暴力破解"
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 10,
    "TotalCount": 253,
    "Count": 3
  },
  "Success": true,
  "Code": "200",
  "Message": "successful",
  "RequestId": "52870893-48A7-5A9E-9E05-6253E5B6****",
  "HttpStatusCode": 200
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。