ハニーポットの侵入イベントを取得します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:ListHoneypotEvents |
list |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Dealed |
string |
任意 |
イベントのステータス。有効な値:
|
y |
| AlarmEventId |
integer |
任意 |
アラートの ID。 |
1259925 |
| RiskLevelList |
array |
任意 |
リスクレベルのリスト。 |
|
|
string |
任意 |
リスクレベル。有効な値:
|
4 |
|
| HoneypotIdList |
array |
任意 |
ハニーポット ID のリスト。 |
|
|
string |
任意 |
ハニーポット ID。 |
911df9d6fe20451c059edbcffa1d1c33452f6a71e59d4826da067af224***** |
|
| AgentIdList |
array |
任意 |
プローブ ID のリスト。 |
|
|
string |
任意 |
プローブ ID。 |
d3c0dafa-5059-4eb0-8c28-7d40f58***** |
|
| CurrentPage |
integer |
任意 |
ページングクエリにおける現在のページのページ番号。 |
1 |
| PageSize |
integer |
任意 |
ページングクエリにおける 1 ページあたりのエントリの最大値。デフォルト値: 20。 |
10 |
| RequestId |
string |
任意 |
リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題をトラブルシューティングできます。 |
2F9CE167-58D5-5DA6-AA3B-923EED02**** |
| Lang |
string |
任意 |
リクエストと応答の言語。デフォルト値: zh。有効な値:
|
zh |
| SrcIp |
string |
任意 |
攻撃のソース IP アドレス。 |
185.237.96.*** |
| PortraitId |
string |
任意 |
攻撃者の縦の ID。 |
cd48604a-1694-4f03-ade0-ec6994c3***** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
ページングクエリの結果データ。 |
||
| HoneypotEvents |
array<object> |
ハニーポット攻撃イベントのリスト。 |
|
|
array<object> |
ハニーポット攻撃イベント。 |
||
| SrcIp |
string |
攻撃のソース IP アドレス。 |
192.168.62.*** |
| DstIp |
string |
攻撃の送信先 IP アドレス。 |
112.126.205.*** |
| AgentId |
string |
プローブ ID。 |
27d44bd5815d401992ea672874d9**** |
| AgentName |
string |
プローブの名前。 |
1193474_test_**** |
| Protocol |
string |
プロトコル。有効な値:
|
tcp |
| FirstTime |
integer |
最初の発生のタイムスタンプ。 |
1692670297 |
| LastTime |
integer |
最新の発生のタイムスタンプ。 |
1676558664 |
| Location |
string |
リージョン。 |
北京市 |
| RiskLevel |
string |
リスクレベル。有効な値:
|
4 |
| HoneypotName |
string |
ハニーポットの名前。 |
主机 tcp监听**** |
| AlarmEventId |
integer |
アラートイベントの ID。 |
1900752 |
| SecurityEventId |
integer |
攻撃イベントの一意の ID。 |
70427821 |
| MergeFieldList |
array<object> |
拡張フィールドのキーと値のペアのリスト。 |
|
|
object |
拡張フィールドのキーと値のペア。 |
||
| FieldType |
string |
フィールドのタイプ。 |
level2_item1 |
| FieldKey |
string |
フィールドのキー。 |
type |
| FieldValue |
string |
フィールドキーの値。 |
web_access |
| FieldExtInfo |
string |
フィールドに関する補足情報。 |
data |
| PageInfo |
object |
ページング情報。 |
|
| CurrentPage |
integer |
ページングクエリにおける現在のページのページ番号。 |
1 |
| PageSize |
integer |
ページングクエリにおける 1 ページあたりのエントリの最大値。 |
20 |
| TotalCount |
integer |
エントリの総数。 |
30 |
| Count |
integer |
ページングクエリにおける現在のページのエントリ数。 |
20 |
| LastRowKey |
string |
最後のエントリのキー。 |
CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY********* |
| NextToken |
string |
NextToken ベースのページネーションメソッドを使用した場合に返される NextToken の値。 |
B604532DEF982B875E8360A6EFA3B*** |
| RequestId |
string |
リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題をトラブルシューティングできます。 |
FBD28009-6096-5E90-BFE6-62CCD67***** |
例
成功レスポンス
JSONJSON
{
"HoneypotEvents": [
{
"SrcIp": "192.168.62.***",
"DstIp": "112.126.205.***",
"AgentId": "27d44bd5815d401992ea672874d9****",
"AgentName": "1193474_test_****",
"Protocol": "tcp",
"FirstTime": 1692670297,
"LastTime": 1676558664,
"Location": "北京市",
"RiskLevel": "4",
"HoneypotName": "主机 tcp监听****",
"AlarmEventId": 1900752,
"SecurityEventId": 70427821,
"MergeFieldList": [
{
"FieldType": "level2_item1",
"FieldKey": "type",
"FieldValue": "web_access",
"FieldExtInfo": "data"
}
]
}
],
"PageInfo": {
"CurrentPage": 1,
"PageSize": 20,
"TotalCount": 30,
"Count": 20,
"LastRowKey": "CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY*********",
"NextToken": "B604532DEF982B875E8360A6EFA3B***"
},
"RequestId": "FBD28009-6096-5E90-BFE6-62CCD67*****"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | IllegalParam | Illegal param | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。