すべてのプロダクト
Search
ドキュメントセンター

Security Center:ListHoneypotEvents

最終更新日:Jun 15, 2026

ハニーポットの侵入イベントを取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:ListHoneypotEvents

list

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

Dealed

string

任意

イベントのステータス。有効な値:

  • y: 処理済み。

  • n: 未処理。

  • a: すべて。

y

AlarmEventId

integer

任意

アラートの ID。

1259925

RiskLevelList

array

任意

リスクレベルのリスト。

string

任意

リスクレベル。有効な値:

  • 2: 低リスク。

  • 3: 中間リスク。

  • 4: 高リスク。

4

HoneypotIdList

array

任意

ハニーポット ID のリスト。

string

任意

ハニーポット ID。

911df9d6fe20451c059edbcffa1d1c33452f6a71e59d4826da067af224*****

AgentIdList

array

任意

プローブ ID のリスト。

string

任意

プローブ ID。

d3c0dafa-5059-4eb0-8c28-7d40f58*****

CurrentPage

integer

任意

ページングクエリにおける現在のページのページ番号。

1

PageSize

integer

任意

ページングクエリにおける 1 ページあたりのエントリの最大値。デフォルト値: 20。

10

RequestId

string

任意

リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題をトラブルシューティングできます。

2F9CE167-58D5-5DA6-AA3B-923EED02****

Lang

string

任意

リクエストと応答の言語。デフォルト値: zh。有効な値:

  • zh: 中国語

  • en: 英語。

zh

SrcIp

string

任意

攻撃のソース IP アドレス。

185.237.96.***

PortraitId

string

任意

攻撃者の縦の ID。

cd48604a-1694-4f03-ade0-ec6994c3*****

レスポンスフィールド

フィールド

型

説明

例

object

ページングクエリの結果データ。

HoneypotEvents

array<object>

ハニーポット攻撃イベントのリスト。

array<object>

ハニーポット攻撃イベント。

SrcIp

string

攻撃のソース IP アドレス。

192.168.62.***

DstIp

string

攻撃の送信先 IP アドレス。

112.126.205.***

AgentId

string

プローブ ID。

27d44bd5815d401992ea672874d9****

AgentName

string

プローブの名前。

1193474_test_****

Protocol

string

プロトコル。有効な値:

  • tcp。

  • udp。

tcp

FirstTime

integer

最初の発生のタイムスタンプ。

1692670297

LastTime

integer

最新の発生のタイムスタンプ。

1676558664

Location

string

リージョン。

北京市

RiskLevel

string

リスクレベル。有効な値:

  • 2: 低リスク。

  • 3: 中間リスク。

  • 4: 高リスク。

4

HoneypotName

string

ハニーポットの名前。

主机 tcp监听****

AlarmEventId

integer

アラートイベントの ID。

1900752

SecurityEventId

integer

攻撃イベントの一意の ID。

70427821

MergeFieldList

array<object>

拡張フィールドのキーと値のペアのリスト。

object

拡張フィールドのキーと値のペア。

FieldType

string

フィールドのタイプ。

level2_item1

FieldKey

string

フィールドのキー。

type

FieldValue

string

フィールドキーの値。

web_access

FieldExtInfo

string

フィールドに関する補足情報。

data

PageInfo

object

ページング情報。

CurrentPage

integer

ページングクエリにおける現在のページのページ番号。

1

PageSize

integer

ページングクエリにおける 1 ページあたりのエントリの最大値。

20

TotalCount

integer

エントリの総数。

30

Count

integer

ページングクエリにおける現在のページのエントリ数。

20

LastRowKey

string

最後のエントリのキー。

CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY*********

NextToken

string

NextToken ベースのページネーションメソッドを使用した場合に返される NextToken の値。

B604532DEF982B875E8360A6EFA3B***

RequestId

string

リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題をトラブルシューティングできます。

FBD28009-6096-5E90-BFE6-62CCD67*****

例

成功レスポンス

JSONJSON

{
  "HoneypotEvents": [
    {
      "SrcIp": "192.168.62.***",
      "DstIp": "112.126.205.***",
      "AgentId": "27d44bd5815d401992ea672874d9****",
      "AgentName": "1193474_test_****",
      "Protocol": "tcp",
      "FirstTime": 1692670297,
      "LastTime": 1676558664,
      "Location": "北京市",
      "RiskLevel": "4",
      "HoneypotName": "主机 tcp监听****",
      "AlarmEventId": 1900752,
      "SecurityEventId": 70427821,
      "MergeFieldList": [
        {
          "FieldType": "level2_item1",
          "FieldKey": "type",
          "FieldValue": "web_access",
          "FieldExtInfo": "data"
        }
      ]
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 30,
    "Count": 20,
    "LastRowKey": "CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY*********",
    "NextToken": "B604532DEF982B875E8360A6EFA3B***"
  },
  "RequestId": "FBD28009-6096-5E90-BFE6-62CCD67*****"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 IllegalParam Illegal param
500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。