ハニーポット攻撃イベントの詳細を取得します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:ListHoneypotEventFlows |
list |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Dealed |
string |
任意 |
イベントが処理済みかどうかを指定します。有効な値:
|
n |
| SecurityEventId |
integer |
任意 |
アラートイベントの ID。 説明
ListHoneypotEvents 操作を呼び出してこのパラメーターを取得できます。 |
7455818 |
| CurrentPage |
integer |
任意 |
ページングクエリにおける現在のページのページ番号。デフォルト値: 1。 |
1 |
| PageSize |
integer |
任意 |
ページングクエリにおける 1 ページあたりに返すエントリの最大値。デフォルト値: 100。PageSize パラメーターが空の場合、デフォルトで 100 件のエントリが返されます。 説明
PageSize を空にしないでください。 |
20 |
| RequestId |
string |
任意 |
有効でないパラメーター。 |
9F4E6157-9600-5588-86B9-38F09067**** |
| Lang |
string |
任意 |
リクエストおよび応答の言語。デフォルト値: zh。有効な値:
|
zh |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
ページング結果データ。 |
||
| HoneypotEventFlows |
array<object> |
攻撃タイムラインエントリのリスト。 |
|
|
object |
攻撃タイムライン情報。 |
||
| SecurityEventId |
integer |
攻撃イベントの一意の ID。 |
306527555 |
| HoneypotEventId |
string |
文字列フォーマットの攻撃イベント ID。 |
19bec028-d98b-45c4-a4d9-cc3d593f**** |
| LastTime |
integer |
攻撃イベントが最後に発生した時間。UNIX タイムスタンプフォーマットです。 |
1686622222000 |
| FirstTime |
integer |
攻撃イベントが最初に発生した時間。UNIX タイムスタンプフォーマットです。 |
1686621122000 |
| EventConnection |
string |
攻撃中の接続の一意の ID。 |
fd7f1ff4-0c4b-41cb-99ad-0724349d**** |
| AgentId |
string |
プローブの ID。 |
d3c0dafa-5059-4eb0-8c28-7d40f58***** |
| AgentName |
string |
プローブの名前。 |
hw-d*** |
| HoneypotId |
string |
ハニーポットの ID。 |
911df9d6fe20451c059edbcffa1d1c33452f6a71e59d4826da067af224***** |
| HoneypotName |
string |
ハニーポットの名前。 |
hw-zhi***** |
| DockerId |
string |
コンテナの ID。 |
eca09895**** |
| DstIp |
string |
送信先 IP アドレス。 |
112.126.205.*** |
| DstPort |
integer |
宛先ポート。 |
80 |
| SrcIp |
string |
攻撃ソース IP アドレス。 |
121.41.48.*** |
| SrcMac |
string |
攻撃のソース MAC アドレス。 |
00:0C:29:CA:**:** |
| SrcPort |
integer |
送信元ポート番号。 |
80 |
| TypeId |
string |
攻撃タイプの ID。 |
web_access |
| RiskLevel |
string |
リスクレベル。有効な値:
|
4 |
| Extra |
string |
攻撃ペイロードの拡張情報。 |
{\"payload\":{\"format\":\"line\",\"name\":{\"cn\":\"\",\"en\":\"payload\"},\"value\":\"\"},\"uid\":{\"format\":\"line\",\"name\":{\"cn\":\"\",\"en\":\"\"},\"uid\":\"5fa2ece9-aa08-4bbd-a272-5d27*********\",\"value\":\"\"}} |
| Extra1 |
string |
VPC 拡張情報。 |
{\"vpc_id\":\"\",\"vpc_dest_port\":\"\",\"vpc_dest_ip\":\"\"} |
| Uid |
string |
攻撃イベント内の単一の攻撃操作の一意の ID。 |
5fa2ece9-aa08-4bbd-a272-5d27d1c6***** |
| Status |
integer |
攻撃イベントの処理ステータス。有効な値:
|
1 |
| FileOssUrl |
string |
ファイルの OSS URL。 |
https://pop-test-file-upload.oss-cn-beijing.aliyuncs.com/5626_26331***** |
| PageInfo |
object |
クエリのページング情報。 |
|
| CurrentPage |
integer |
ページングクエリにおける現在のページのページ番号。 |
1 |
| PageSize |
integer |
ページングクエリにおける 1 ページあたりに表示するエントリの最大値。 |
20 |
| TotalCount |
integer |
エントリの総数。 |
78 |
| Count |
integer |
現在のページのエントリ数。 |
20 |
| Success |
boolean |
呼び出しが成功したかどうかを示します。有効な値:
|
true |
| Code |
string |
結果コード。値が 200 の場合は成功を示します。その他の値は失敗を示します。このフィールドを使用して失敗の原因を特定できます。 |
200 |
| Message |
string |
応答メッセージ。 |
successful |
| RequestId |
string |
リクエスト ID。Alibaba Cloud がリクエストに対して生成する一意の識別子です。この ID を使用して問題をトラブルシューティングできます。 |
9F4E6157-9600-5588-86B9-38F09067**** |
| HttpStatusCode |
integer |
HTTP 状態コード。 |
200 |
例
成功レスポンス
JSONJSON
{
"HoneypotEventFlows": [
{
"SecurityEventId": 306527555,
"HoneypotEventId": "19bec028-d98b-45c4-a4d9-cc3d593f****",
"LastTime": 1686622222000,
"FirstTime": 1686621122000,
"EventConnection": "fd7f1ff4-0c4b-41cb-99ad-0724349d****",
"AgentId": "d3c0dafa-5059-4eb0-8c28-7d40f58*****",
"AgentName": "hw-d***",
"HoneypotId": "911df9d6fe20451c059edbcffa1d1c33452f6a71e59d4826da067af224*****",
"HoneypotName": "hw-zhi*****",
"DockerId": "eca09895****",
"DstIp": "112.126.205.***",
"DstPort": 80,
"SrcIp": "121.41.48.***",
"SrcMac": "00:0C:29:CA:**:**",
"SrcPort": 80,
"TypeId": "web_access",
"RiskLevel": "4",
"Extra": "{\\\"payload\\\":{\\\"format\\\":\\\"line\\\",\\\"name\\\":{\\\"cn\\\":\\\"\\\",\\\"en\\\":\\\"payload\\\"},\\\"value\\\":\\\"\\\"},\\\"uid\\\":{\\\"format\\\":\\\"line\\\",\\\"name\\\":{\\\"cn\\\":\\\"\\\",\\\"en\\\":\\\"\\\"},\\\"uid\\\":\\\"5fa2ece9-aa08-4bbd-a272-5d27*********\\\",\\\"value\\\":\\\"\\\"}}",
"Extra1": "{\\\"vpc_id\\\":\\\"\\\",\\\"vpc_dest_port\\\":\\\"\\\",\\\"vpc_dest_ip\\\":\\\"\\\"}",
"Uid": "5fa2ece9-aa08-4bbd-a272-5d27d1c6*****",
"Status": 1,
"FileOssUrl": "https://pop-test-file-upload.oss-cn-beijing.aliyuncs.com/5626_26331*****"
}
],
"PageInfo": {
"CurrentPage": 1,
"PageSize": 20,
"TotalCount": 78,
"Count": 20
},
"Success": true,
"Code": "200",
"Message": "successful",
"RequestId": "9F4E6157-9600-5588-86B9-38F09067****",
"HttpStatusCode": 200
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | IllegalParam | Illegal param | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。