悪意のあるファイルアラートのリストを照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:ListObjectScanEvent |
get |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| CurrentPage |
integer |
必須 |
ページングクエリを実行する際の現在のページのページ番号。 |
1 |
| PageSize |
integer |
必須 |
ページングクエリを実行する際に各ページで返されるエントリの最大値。 |
20 |
| RiskLevel |
string |
任意 |
リスクレベル。有効な値:
|
low |
| EventName |
string |
任意 |
アラート名。 |
WebShell |
| Source |
string |
任意 |
データソース。有効な値:
|
OSS |
| OssKey |
string |
任意 |
OSS バケット内のファイルのストレージキー。 |
1/2022/06/23/15/41/16559701077444693a0c6-33b2-4cc2-a99f-9f38b8b8**** |
| BucketName |
string |
任意 |
バケット名。 |
ltrbuck**** |
| Lang |
string |
任意 |
リクエストおよび応答メッセージの言語タイプ。デフォルト値: zh。有効な値:
|
zh |
| Md5 |
string |
任意 |
ファイルの MD5 ハッシュ。 |
0552c44e243abdea1729d4507bce**** |
| TimeStart |
integer |
任意 |
例外イベントが発生した時間範囲の開始時刻。 |
1683603086000 |
| TimeEnd |
integer |
任意 |
例外イベントが発生した時間範囲の終了時刻。 |
1683862286000 |
| ParentEventId |
integer |
任意 |
ファイルが圧縮アーカイブ内のサブファイルである場合、ParentEventId は圧縮アーカイブ自体のアラートのイベント ID を指定します。 圧縮アーカイブ内のサブファイルのアラートイベントを取得およびクエリするには:
|
1 |
| Status |
integer |
任意 |
イベントステータス。有効な値:
|
0 |
| EventId |
integer |
任意 |
イベント ID。 |
8925**** |
| BatchType |
string |
任意 |
バッチ操作タイプ。有効な値:
|
sha256 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答データ。 |
||
| RequestId |
string |
リクエスト ID。Alibaba Cloud がこのリクエストに対して生成した一意の識別子です。問題のトラブルシューティングに使用できます。 |
7BC55C8F-226E-5AF5-9A2C-2EC43864**** |
| PageInfo |
object |
ページングクエリのページネーション情報。 |
|
| CurrentPage |
integer |
ページングクエリにおける現在のページのページ番号。 |
1 |
| PageSize |
integer |
ページングクエリにおける各ページに表示されるエントリの最大値。 |
20 |
| TotalCount |
integer |
エントリの総数。 |
253 |
| Data |
array<object> |
データの詳細。 |
|
|
array<object> |
データの詳細。 |
||
| OssKey |
string |
OSS バケット内のファイルのストレージキー。 |
1/2023/07/21/10/18/16899059356518bcf6c64-a04e-492d-a421-4ae8b888**** |
| Md5 |
string |
ファイルの MD5 ハッシュ。 |
5b394b54ca632fe51c4ab4a6dbaf**** |
| BucketName |
string |
バケット名。 |
hz-new01**** |
| RiskLevel |
string |
スキャンされたアラートのリスクレベル。有効な値:
|
medium |
| Source |
string |
データソース。有効な値:
|
OSS |
| FilePath |
string |
ファイルパス。 |
/usr/local**** |
| EventName |
string |
アラート名。 |
WebShell |
| EventId |
integer |
イベント ID。 |
911273 |
| FirstTime |
integer |
アラートが最初に発生した時間のタイムスタンプ。 |
1694576692000 |
| LastTime |
integer |
アラートが最後に検出された時間のタイムスタンプ。 |
1694576692000 |
| Sha256 |
string |
ファイルの SHA-256 ハッシュ。 |
3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41**** |
| Sha1 |
string |
ファイルの SHA-1 ハッシュ。 |
3c01bdbb26f358bab27f267924aa2c9a03fc**** |
| DisplaySandboxResult |
string |
クラウドサンドボックス検出がサポートされているかどうかを示します。有効な値:
|
true |
| Details |
array<object> |
確認項目の詳細情報。 |
|
|
object |
詳細。 |
||
| Name |
string |
ファイル詳細におけるパラメーターの名称です。 |
DownloadUrl |
| NameDisplay |
string |
アラートの表示名です。 |
DownloadUrl |
| Type |
string |
ファイル詳細におけるパラメーターの値の型です。 |
html |
| Value |
string |
パラメーターの値です。 |
http://gcx.cn-hangzhou.aliyuncs.com/**** |
| ValueDisplay |
string |
パラメーターの値です。 |
http://gcx.cn-hangzhou.aliyuncs.com/**** |
| HasSubEvent |
boolean |
圧縮アーカイブ内のサブファイルにアラートが存在するかどうかを示します。有効な値:
|
true |
| Status |
integer |
イベントステータス。有効な値:
|
0 |
| ErrorMsg |
string |
エラーメッセージ。 |
connect timed out |
| OperateResult |
string |
アラート処理結果。 |
fail |
| MatchedWhiteListRuleI18nStr |
string |
一致したホワイトリストルールの情報。 |
 md5 contains  23 |
| Remark |
string |
備考。 |
test |
例
成功レスポンス
JSONJSON
{
"RequestId": "7BC55C8F-226E-5AF5-9A2C-2EC43864****",
"PageInfo": {
"CurrentPage": 1,
"PageSize": 20,
"TotalCount": 253
},
"Data": [
{
"OssKey": "1/2023/07/21/10/18/16899059356518bcf6c64-a04e-492d-a421-4ae8b888****",
"Md5": "5b394b54ca632fe51c4ab4a6dbaf****",
"BucketName": "hz-new01****",
"RiskLevel": "medium",
"Source": "OSS",
"FilePath": "/usr/local****",
"EventName": "WebShell",
"EventId": 911273,
"FirstTime": 1694576692000,
"LastTime": 1694576692000,
"Sha256": "3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****",
"Sha1": "3c01bdbb26f358bab27f267924aa2c9a03fc****",
"DisplaySandboxResult": "true",
"Details": [
{
"Name": "DownloadUrl",
"NameDisplay": "DownloadUrl",
"Type": "html",
"Value": "http://gcx.cn-hangzhou.aliyuncs.com/****",
"ValueDisplay": "http://gcx.cn-hangzhou.aliyuncs.com/****"
}
],
"HasSubEvent": true,
"Status": 0,
"ErrorMsg": "connect timed out",
"OperateResult": "fail",
"MatchedWhiteListRuleI18nStr": "  md5 contains  23 ",
"Remark": "test"
}
]
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。