すべてのプロダクト
Search
ドキュメントセンター

Security Center:ListObjectScanEvent

最終更新日:Jun 15, 2026

悪意のあるファイルアラートのリストを照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:ListObjectScanEvent

get

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

CurrentPage

integer

必須

ページングクエリを実行する際の現在のページのページ番号。

1

PageSize

integer

必須

ページングクエリを実行する際に各ページで返されるエントリの最大値。

20

RiskLevel

string

任意

リスクレベル。有効な値:

  • high: 高リスク

  • medium: 中間リスク

  • low: 低リスク。

low

EventName

string

任意

アラート名。

WebShell

Source

string

任意

データソース。有効な値:

  • API: API 検出

  • OSS: OSS 検出。

OSS

OssKey

string

任意

OSS バケット内のファイルのストレージキー。

1/2022/06/23/15/41/16559701077444693a0c6-33b2-4cc2-a99f-9f38b8b8****

BucketName

string

任意

バケット名。

ltrbuck****

Lang

string

任意

リクエストおよび応答メッセージの言語タイプ。デフォルト値: zh。有効な値:

  • zh: 中国語

  • en: 英語。

zh

Md5

string

任意

ファイルの MD5 ハッシュ。

0552c44e243abdea1729d4507bce****

TimeStart

integer

任意

例外イベントが発生した時間範囲の開始時刻。

1683603086000

TimeEnd

integer

任意

例外イベントが発生した時間範囲の終了時刻。

1683862286000

ParentEventId

integer

任意

ファイルが圧縮アーカイブ内のサブファイルである場合、ParentEventId は圧縮アーカイブ自体のアラートのイベント ID を指定します。

圧縮アーカイブ内のサブファイルのアラートイベントを取得およびクエリするには:

  1. この操作を呼び出し、HasSubEvent レスポンスパラメーターを確認します。値が true の場合、対応する EventId が圧縮アーカイブ自体のアラートのイベント ID です。

  2. この操作を再度呼び出し、EventId の値を ParentEventId に渡して、圧縮アーカイブ内のサブファイルのアラートイベントを表示します。

1

Status

integer

任意

イベントステータス。有効な値:

  • 0: 未処理

  • 1: 手動処理済み

  • 2: ホワイトリスト登録済み

  • 3: 無視

  • 4: アクセス拒否。

0

EventId

integer

任意

イベント ID。

8925****

BatchType

string

任意

バッチ操作タイプ。有効な値:

  • sha256: 同一ファイルコンテンツ

  • eventName: 同一アラート機能タイプ。

sha256

レスポンスフィールド

フィールド

説明

object

応答データ。

RequestId

string

リクエスト ID。Alibaba Cloud がこのリクエストに対して生成した一意の識別子です。問題のトラブルシューティングに使用できます。

7BC55C8F-226E-5AF5-9A2C-2EC43864****

PageInfo

object

ページングクエリのページネーション情報。

CurrentPage

integer

ページングクエリにおける現在のページのページ番号。

1

PageSize

integer

ページングクエリにおける各ページに表示されるエントリの最大値。

20

TotalCount

integer

エントリの総数。

253

Data

array<object>

データの詳細。

array<object>

データの詳細。

OssKey

string

OSS バケット内のファイルのストレージキー。

1/2023/07/21/10/18/16899059356518bcf6c64-a04e-492d-a421-4ae8b888****

Md5

string

ファイルの MD5 ハッシュ。

5b394b54ca632fe51c4ab4a6dbaf****

BucketName

string

バケット名。

hz-new01****

RiskLevel

string

スキャンされたアラートのリスクレベル。有効な値:

  • high: 高リスク。

  • medium: 中間リスク。

  • low: 低リスク。

medium

Source

string

データソース。有効な値:

  • API: API 検出

  • OSS: OSS 検出。

OSS

FilePath

string

ファイルパス。

/usr/local****

EventName

string

アラート名。

WebShell

EventId

integer

イベント ID。

911273

FirstTime

integer

アラートが最初に発生した時間のタイムスタンプ。

1694576692000

LastTime

integer

アラートが最後に検出された時間のタイムスタンプ。

1694576692000

Sha256

string

ファイルの SHA-256 ハッシュ。

3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****

Sha1

string

ファイルの SHA-1 ハッシュ。

3c01bdbb26f358bab27f267924aa2c9a03fc****

DisplaySandboxResult

string

クラウドサンドボックス検出がサポートされているかどうかを示します。有効な値:

  • true: サポートされています。

  • false: サポートされていません。

true

Details

array<object>

確認項目の詳細情報。

object

詳細。

Name

string

ファイル詳細におけるパラメーターの名称です。

DownloadUrl

NameDisplay

string

アラートの表示名です。

DownloadUrl

Type

string

ファイル詳細におけるパラメーターの値の型です。

html

Value

string

パラメーターの値です。

http://gcx.cn-hangzhou.aliyuncs.com/****

ValueDisplay

string

パラメーターの値です。

http://gcx.cn-hangzhou.aliyuncs.com/****

HasSubEvent

boolean

圧縮アーカイブ内のサブファイルにアラートが存在するかどうかを示します。有効な値:

  • true: はい。対応する EventId の値を取得し、この操作を再度呼び出して EventId の値を ParentEventId に渡すことで、圧縮アーカイブ内のサブファイルのアラートイベントを表示できます。

  • false: いいえ。

true

Status

integer

イベントステータス。有効な値:

  • 0: 未処理

  • 1: 手動処理済み

  • 2: ホワイトリスト登録済み

  • 3: 無視

  • 4: アクセス拒否。

0

ErrorMsg

string

エラーメッセージ。

connect timed out

OperateResult

string

アラート処理結果。

fail

MatchedWhiteListRuleI18nStr

string

一致したホワイトリストルールの情報。

 &nbspmd5   contains  &nbsp23  

Remark

string

備考。

test

成功レスポンス

JSONJSON

{
  "RequestId": "7BC55C8F-226E-5AF5-9A2C-2EC43864****",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 253
  },
  "Data": [
    {
      "OssKey": "1/2023/07/21/10/18/16899059356518bcf6c64-a04e-492d-a421-4ae8b888****",
      "Md5": "5b394b54ca632fe51c4ab4a6dbaf****",
      "BucketName": "hz-new01****",
      "RiskLevel": "medium",
      "Source": "OSS",
      "FilePath": "/usr/local****",
      "EventName": "WebShell",
      "EventId": 911273,
      "FirstTime": 1694576692000,
      "LastTime": 1694576692000,
      "Sha256": "3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****",
      "Sha1": "3c01bdbb26f358bab27f267924aa2c9a03fc****",
      "DisplaySandboxResult": "true",
      "Details": [
        {
          "Name": "DownloadUrl",
          "NameDisplay": "DownloadUrl",
          "Type": "html",
          "Value": "http://gcx.cn-hangzhou.aliyuncs.com/****",
          "ValueDisplay": "http://gcx.cn-hangzhou.aliyuncs.com/****"
        }
      ],
      "HasSubEvent": true,
      "Status": 0,
      "ErrorMsg": "connect timed out",
      "OperateResult": "fail",
      "MatchedWhiteListRuleI18nStr": " &nbspmd5   contains  &nbsp23  ",
      "Remark": "test"
    }
  ]
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。