API 標準および多言語対応の SDK
本製品 (Sas/2018-12-03) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。
カスタム署名
署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。
はじめに
Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。
API セキュリティを確保するには、以下を作成し、設定する必要があります。
RAM ユーザー
RAM ユーザー用の AccessKey ペア
行動分析
|
API |
タイトル |
説明 |
| UpdateUnknownThreatDetectStrategy | UpdateUnknownThreatDetectStrategy | 未知の脅威検知戦略を更新します。 |
| UpdateUnknownThreatDetectProcess | UpdateUnknownThreatDetectProcess | 指定された未知の脅威検知プロセスの備考を更新します。 |
| OperateUnknownThreatDetectMachine | OperateUnknownThreatDetectMachine | 指定されたサーバーの未知の脅威検知設定を変更します。 |
| ListUnknownThreatDetectStrategy | ListUnknownThreatDetectStrategy | インテリジェント行動分析のための戦略一覧を取得します。 |
| ListUnknownThreatDetectProcess | ListUnknownThreatDetectProcess | 未知の脅威検知からプロセスの一覧を取得します。 |
| ListUnknownThreatDetectMachine | インテリジェント行動分析のマシンを照会します。 | インテリジェント行動分析のマシンリストを照会します。 |
| ListUnknownThreatDetectEvent | インテリジェント行動分析アラートを照会します | インテリジェント行動分析アラート機能イベントのリストを照会します。 |
| HandleUnknownThreatDetectEvent | インテリジェント動作分析のアラート機能を処理します | インテリジェント動作分析のアラート機能を処理します。 |
| GetUnknownThreatDetectStatistic | インテリジェント行動分析の統計情報を取得します | インテリジェント行動分析の統計情報を取得します。 |
| DeleteUnknownThreatDetectStrategy | 行動分析ポリシーを削除します | 行動分析ポリシーを削除します。 |
| DeleteUnknownThreatDetectProcess | DeleteUnknownThreatDetectProcess | 不明な脅威検出プロセスを 1 つ以上削除します。 |
| CreateUnknownThreatDetectStrategy | CreateUnknownThreatDetectStrategy | インテリジェントな行動分析ストラテジーを作成します。 |
| AddUnknownThreatDetectProcess | AddUnknownThreatDetectProcess | インテリジェントな行動分析の対象として、1 つ以上のプロセスを追加します。 |
カスタムクライアントアップグレード
|
API |
タイトル |
説明 |
| ListPublishBatch | リリースバッチを照会します | 現在のユーザーのカスタムスペックアップおよびリリースバッチを照会します。 |
| AddPublishBatch | AddPublishBatch | Security Center エージェント をバッチでアップグレードします。 |
| UpdatePublishBatch | リリースバッチを更新します | リリースバッチを更新します。 |
| GetPublishCron | クライアントのスペックアップ時間構成を取得します | クライアントのスペックアップ時間構成を取得します。 |
| UpdatePublishGraySwitch | UpdatePublishGraySwitch | エージェントのアップグレードにおけるカナリアリリース機能の設定を変更します。この機能を使用する場合は、テクニカルサポートにお問い合わせください。 |
| UpdatePublishCron | クライアントのスペックアップ時間を変更します | クライアントのスペックアップ時間の構成を変更します。 この特徴を使用するには、テクニカルサポートに連絡してください。 |
| UpgradeVersionByUuids | クライアントの手動アップグレード | アセットのクライアントを手動でアップグレードします。 |
| UpdatePublishAutoUpgrade | 自動スペックアップスイッチを変更します | 自動スペックアップを有効または無効にします。 |
プロキシアクセス
|
API |
タイトル |
説明 |
| UpdateHybridProxy | ハイブリッドクラウドプロキシクライアントをスペックアップします | ハイブリッドクラウドプロキシクライアントをスペックアップします。 |
| ModifyHybridProxyCluster | プロキシクラスターの備考を変更します | プロキシクラスターの備考を変更します。 |
| ModifyHybridProxyPolicy | ModifyHybridProxyPolicy | プロキシポリシーを変更します。 |
| UnBindHybridProxy | UnBindHybridProxy | プロキシクラスターからサーバーを削除します。 |
| DescribeHybridProxyPolicy | プロキシクラスターのデータ収集設定の照会 | 指定されたプロキシクラスターのデータ収集設定を照会します。 |
| DescribeHybridProxyList | プロキシマシンをページごとに照会します | 指定されたプロキシクラスター内にデプロイされたプロキシノードのリストをページごとに照会します。 |
| DescribeHybridProxyClusterList | ページングを使用してプロキシクラスターを照会します | ページングを使用してプロキシクラスターを照会します。 |
| DescribeHybridProxyLinkedClientList | 接続されたクライアントをページごとに照会します | 指定されたハイブリッドクラウドプロキシに接続されているクライアントのリストをページごとに照会します。この操作はハイブリッドクラウドプロキシ特徴の一部です。 |
| DeleteHybridProxyCluster | クラスター名を指定してクラスターを削除します | クラスター名を指定してプロキシクラスターを削除します。 |
| DeleteHybridProxy | プロキシノードを削除します | 指定されたプロキシクラスターからプロキシノードを削除します。 |
| CreateHybridProxyCluster | CreateHybridProxyCluster | ハイブリッドクラウドプロキシクラスターを作成します。 |
| BindHybridProxy | BindHybridProxy | プロキシサーバー経由でサーバーを Security Center に追加します。プロキシクラスターを作成してプロキシサーバーをデプロイした後、サーバーをクライアントとしてプロキシクラスターに接続できます。これにより、サーバーはプロキシサーバー経由で Security Center に追加され、保護されます。 |
| DescribeDefaultProxyInstallVersion | ハイブリッドクラウドプロキシのデフォルトのインストールバージョンを照会します | ハイブリッドクラウドプロキシのデフォルトのインストールバージョンを照会します。 |
| InstallHybridProxy | InstallHybridProxy | ハイブリッドクラウドのプロキシサーバーに Security Center エージェントをインストールします。 |
セキュリティレポート
|
API |
タイトル |
説明 |
| DescribeCustomizeReportList | DescribeCustomizeReportList | セキュリティレポートを照会します。 |
| DescribeReportExport | セキュリティレポートのエクスポート情報のクエリ | セキュリティレポートのエクスポート情報をクエリします。 |
| CopyCustomizeReportConfig | CopyCustomizeReportConfig | 既存のセキュリティ レポートをクローンします。新しいセキュリティ レポートは、既存のセキュリティ レポートと同じ構成を持ちます。 |
| DescribeChartList | 統計チャートリストの照会 | Security Center セキュリティレポートの統計でサポートされているチャートを照会します。 |
| DescribeReportRecipientStatus | レポート連絡先のステータスを照会します | Security Center のシステム構成およびセキュリティレポート特徴を使用して、レポート連絡先のステータスを照会します。 |
アプリケーションホワイトリスト
|
API |
タイトル |
説明 |
| ModifyProcessWhiteList | プロセスホワイトリストステータスを変更します | アプリケーションホワイトリスト特徴のホワイトリストにプロセスを追加またはホワイトリストからプロセスを削除します。 |
| UpdateWhiteListStrategyStatus | アプリケーションホワイトリストポリシーのステータスを変更します | アプリケーションホワイトリストポリシーのステータスを変更します。 |
| SaveWhiteListStrategyAssets | SaveWhiteListStrategyAssets | アプリケーション ホワイトリスト ポリシーが適用されるサーバーを管理します。 |
| SaveWhiteListStrategy | SaveWhiteListStrategy | アプリケーションホワイトリストポリシーを作成します。 |
| DescribeWhiteListStrategyUuidCount | DescribeWhiteListStrategyUuidCount | アプリケーションホワイトリストポリシーが有効になるサーバー数を照会します。 |
| DescribeWhiteListStrategyStatistics | ポリシー統計情報を照会します | アプリケーションホワイトリストポリシーの統計情報を照会します。 |
| DescribeWhiteListStrategyList | DescribeWhiteListStrategyList | アプリケーションホワイトリストポリシーのリストを照会します。 |
| DescribeWhiteListProcess | DescribeWhiteListProcess | アプリケーションホワイトリストポリシーで検出されたプロセスの情報を照会します。 |
| DescribeWhiteListEffectiveAssets | DescribeWhiteListEffectiveAssets | アプリケーションホワイトリストポリシーが適用されるサーバーをクエリします。 |
| DescribeWhiteListAuthorize | 利用可能な権限付与数を取得します | アプリケーションホワイトリストの利用可能な権限付与数を照会します。 |
| DescribeWhiteListAsset | DescribeWhiteListAsset | アプリケーションホワイトリストポリシーに追加可能またはすでに追加されているサーバーの情報をクエリします。 |
エージェントレス検知
|
API |
タイトル |
説明 |
| DeleteMaliciousFileWhitelistConfig | エージェントレス検出における機密ファイルアラートのホワイトリストルールを削除します | エージェントレス検出における機密ファイルアラートのホワイトリストルールを削除します。 |
| BatchDeleteMaliciousFileWhitelistConfig | BatchDeleteMaliciousFileWhitelistConfig | エージェントレス検出機能によって検知された機密ファイルに関するアラートに対して設定されたホワイトリストルールを、一括で削除します。 |
| UpdateMaliciousFileWhitelistConfig | エージェントレスの機密ファイル検出アラートのホワイトリストルールを変更する | エージェントレスの機密ファイル検出アラートのホワイトリストルールを変更します。 |
| BatchUpdateMaliciousFileWhitelistConfig | BatchUpdateMaliciousFileWhitelistConfig | エージェントレス検出機能によって検知された機密ファイルに関する複数のアラートホワイトリストルールを、一度に更新します。 |
| CreateMaliciousFileWhitelistConfig | Create Sensitive File Alert Whitelist Rule of Agentless Detection | アラートのホワイトリスト構成の詳細を取得する |
| GetMaliciousFileWhitelistConfig | GetMaliciousFileWhitelistConfig | エージェントレス検出機能を使用して検出された機密ファイルのアラートホワイトリストルールを照会します。 |
| ListMaliciousFileWhitelistConfigs | エージェントレス機密ファイル検出アラートのホワイトリストルールを照会します | エージェントレス機密ファイル検出アラートのホワイトリストルールのリストを照会します。 |
| CreateAgentlessScanTask | CreateAgentlessScanTask | エージェントレス検出タスクを作成します。 |
| DeleteMaliciousNote | エージェントレス検出メモを削除します | エージェントレス検出アラートイベントのメモを削除します。 |
| CreateMaliciousNote | CreateMaliciousNote | エージェントレス検出によるアラートイベントに備考を追加します。 |
| ListAgentlessMaliciousFiles | エージェントレス検出の悪意のあるファイルリストを取得します | エージェントレス検出によって検出された悪意のあるファイルのリストを取得します。 |
| RetryAgentlessTask | エージェントレス検出タスクをリトライします | エージェントレス検出タスクをリトライします。 |
| ListAgentlessRelateMalicious | エージェントレス検出イベントに関連するリスクを取得します | エージェントレス検出イベントに関連するリスクを取得します。 |
| ListAgentlessRegion | エージェントレス検出でサポートされているリージョンを取得します | エージェントレス検出でサポートされているリージョンを取得します。 |
| ListAgentlessTask | エージェントレス検出タスクリストを取得します | エージェントレス検出タスクのリストを取得します。 |
| GetAgentlessTaskCount | GetAgentlessTaskCount | エージェントレス検出タスクの数を照会します。 |
| ListAgentlessRiskUuid | エージェントレス検知の脆弱性のあるサーバーリストを取得します。 | エージェントレス検知によって検出された脆弱性のあるサーバーのリストを取得します。 |
コアファイルモニタリング
|
API |
タイトル |
説明 |
| ListFileProtectPluginStatus | ListFileProtectPluginStatus | コアファイルモニタリングルールが有効なサーバーにインストールされた Security Center エージェントの情報を照会します。返される情報には、Security Center エージェントのインストール状況およびコアファイルモニタリング機能のサポート可否が含まれます。 |
| UpdateFileProtectEventStatus | UpdateFileProtectEventStatus | Security Center エージェントによって報告されたコアファイル監視イベントのステータスを変更します。 |
| GetFileProtectDashboard | GetFileProtectDashboard | コアファイルモニタリング機能に関する情報を照会します。対象情報には、有効なルールの数およびサーバーへの Security Center エージェントのインストール状況が含まれます。 |
| ListFileProtectEvent | コアファイル保護アラートイベントリストの取得 | 指定された条件に一致するルールのリストをフィルタリングして取得します。 |
| DeleteFileProtectRule | DeleteFileProtectRule | コアファイルモニタリングルールを削除します。 |
| GetFileProtectEventCount | GetFileProtectEventCount | フィルター条件に基づいて、コアファイル監視イベントの総数を照会します。 |
| UpdateFileProtectRemark | Modify Core File Monitoring Event Remarks | アラート備考の変更 |
| GetFileProtectEvent | GetFileProtectEvent | コアファイルの監視イベントに関する情報を照会します。 |
| UpdateFileProtectRule | UpdateFileProtectRule | 指定されたルール ID に基づいて、コアファイル監視ルールの内容を変更します。 |
| ListFileProtectRule | ListFileProtectRule | コアファイル監視ルールを照会します。 |
| CreateFileProtectRule | CreateFileProtectRule | コアファイルモニタリングルールを作成します。 |
| GetFileProtectRule | GetFileProtectRule | ルールの ID に基づいて、コアファイル監視ルールの情報を照会します。 |
アラート設定
|
API |
タイトル |
説明 |
| ListClientAlertMode | アラート設定を照会します | アセットのアラート設定を照会します。アセットのデフォルトのアラート設定はバランスモードです。詳細なアセットリストは Strict モードでのみ返されます。 |
| UpdateClientAlertMode | UpdateClientAlertMode | サーバーのアラート機能設定を変更します。 |
コンテナアクティブディフェンス
|
API |
タイトル |
説明 |
| 非イメージプログラム防御 | 非イメージプログラム防御 | |
| ListContainerDefenseRuleClusters | 非イメージベースのプログラム防御ルールに関連付けられたすべてのクラスターを取得します | 非イメージベースのプログラム防御ルールに関連付けられたすべてのクラスターを取得します。 |
| ListContainerDefenseRule | 非イメージプログラムの防御ルールを取得します | 非イメージプログラムの防御ルールのリストを取得します。 |
| GetContainerDefenseRuleDetail | 非イメージプロセス防御ルールの詳細の取得 | 非イメージプロセス防御ルールの詳細を取得します。 |
| ModifyContainerDefenseRule | ModifyContainerDefenseRule | 非イメージプログラム防御ルールを変更します。 |
| ModifyContainerDefenseRuleSwitch | 非イメージプログラム防御ルールのスイッチを変更します | 非イメージプログラム防御ルールのスイッチステータスを変更します。 |
| DeleteContainerDefenseRule | DeleteContainerDefenseRule | イメージ以外のプログラム防御ルールを削除します。 |
| AddContainerDefenseRule | AddContainerDefenseRule | イメージ以外のプログラム防御のルールを作成します。 |
| リスクイメージブロック | リスクイメージブロック | |
| ListOpaClusterStrategyNew | リスクのあるイメージブロックポリシーを取得します | リスクのあるイメージブロックポリシーのリストを取得します。 |
| CreateOpaStrategyNew | CreateOpaStrategyNew | リスクのあるイメージをブロックするルールを作成します。 |
| GetOpaStrategyDetailNew | GetOpaStrategyDetailNew | リスクのあるイメージをブロックするために使用されるルールの詳細を照会します。 |
| UpdateOpaStrategyNew | リスクのあるイメージのブロックポリシーを更新します | リスクのあるイメージのブロックポリシーを更新します。 |
| DeleteOpaStrategyNew | リスクのあるイメージブロックポリシーを削除します | リスクのあるイメージブロックポリシーを削除します。 |
| GetOpaStrategyTemplateSummary | リスクイメージブロックポリシーテンプレートの使用量統計を照会します | コンテナプロアクティブ防御のリスクイメージブロックポリシーテンプレートの使用量統計を照会します。 |
| CreateOpaClusterPlugin | CreateOpaClusterPlugin | リスクのあるイメージブロッキングに必要なコンポーネントをインストールします。コンポーネントは、policy-template-controller、ゲートキーパー、および logtail-ds です。 |
| GetOpaPluginStatus | GetOpaPluginStatus | コンテナのプロアクティブ防御で保護されているクラスターに必要なコンポーネントのインストールステータスをクエリします。 |
| GetOpaClusterLabelList | GetOpaClusterLabelList | コンテナのプロアクティブ防御機能に基づき、コンテナに付与されたタグ情報を照会します。 |
| GetStrategyTemplateDetail | コンテナプロアクティブ防御のルールテンプレートの詳細を照会します | コンテナプロアクティブ防御のルールテンプレートの詳細を照会します。 |
| ListCriteriaStrategy | ListCriteriaStrategy | コンテナ向けプロアクティブ防御に設定されたルールの ID および名称を照会します。 |
| GetOpaClusterImageList | Get Cluster Image Information | クラスター イメージ情報を取得します。 |
| GetOpaClusterNamespaceList | GetOpaClusterNamespaceList | コンテナのプロアクティブ防御でリスクのあるイメージのブロックタイプのルールが設定されているクラスターの名前空間に関する情報を照会します。 |
| GetOpaClusterBaseLineList | GetOpaClusterBaseLineList | リスクのあるイメージのブロッキングでサポートされるベースラインを照会します。 |
| ListImageBuildRiskItem | ListImageBuildRiskItem | リスクのあるイメージビルドコマンドの種類を照会します。 |
| DescribeMatchedMaliciousNames | 悪意のあるファイルタイプを照会します | 悪意のあるファイルタイプのリストを照会します。 |
| コンテナエスケープ防止 | コンテナエスケープ防止 | |
| ListAegisContainerPluginRule | ListAegisContainerPluginRule | ユーザー設定を照会します。 |
コンテナファイル防御
|
API |
タイトル |
説明 |
| ListSasContainerWebDefenseRule | コンテナファイル防御ルールをリストします | コンテナファイル防御ルールを照会します。 |
| GetSasContainerWebDefenseRule | コンテナファイル防御ルールの詳細を取得します | コンテナファイル防御ルールを取得します。 |
| OperateSwitchStatus | コンテナファイル防御ルールのステータスを変更します | コンテナファイル防御ルールのステータスを変更します。 |
| AddSasContainerWebDefenseRule | AddSasContainerWebDefenseRule | コンテナの改ざん防止ルールを作成します。 |
| ModifySasContainerWebDefenseRule | コンテナファイル防御ルールを変更します | コンテナファイル防御ルールを変更します。 |
| GetSasContainerWebDefenseRuleApplication | コンテナファイル防御設定のアプリケーション一覧を取得します | コンテナファイル防御設定のアプリケーション一覧を取得します。 |
コンテナファイアウォール
|
API |
タイトル |
説明 |
| ModifyClusterCnnfStatusUserConfirm | ModifyClusterCnnfStatusUserConfirm | ステータスが「Normal」のクラスターのブロッキング状態を確認待ちに修正します。 |
| GetInterceptionSummary | GetInterceptionSummary | コンテナファイアウォールの統計情報をクエリします。 |
| ListInterceptionTargetPage | コンテナファイアウォール保護オブジェクトを照会します | マイクロセグメンテーション(コンテナファイアウォール)によって保護されているネットワークオブジェクトを照会します。 |
| ListRuleTargetAll | ListRuleTargetAll | 指定されたクラスターを保護するネットワークオブジェクトを照会します。 |
| SetClusterInterceptionConfig | SetClusterInterceptionConfig | コンテナファイアウォール機能の有効/無効状態を設定します。 |
| ModifyInterceptionTarget | コンテナファイアウォールのネットワークオブジェクトを変更します | コンテナファイアウォールのネットワークオブジェクト情報を変更します。 |
| ListClusterInterceptionConfig | クラスターのインターセプトルールを照会します | クラスターのインターセプトルールのリストを照会します。 |
| ListClusterCnnfStatusDetail | コンテナファイアウォールのステータス詳細を照会します | コンテナファイアウォールのステータス詳細を照会します。 |
| ModifyInterceptionRule | コンテナのプロアクティブ防御インターセプトルールを変更します | コンテナのプロアクティブ防御インターセプトルールを変更します。 |
| ModifyInterceptionRuleSwitch | コンテナプロアクティブ防御インターセプトポリシーのスイッチを変更します | コンテナプロアクティブ防御インターセプトポリシーのスイッチステータスを変更します。 |
エージェントクライアント
|
API |
タイトル |
説明 |
| GetClientRatioStatistic | GetClientRatioStatistic | エージェントのインストール率とオンライン率を照会します。 |
| ModifyClientConfStrategy | ModifyClientConfStrategy | エージェント構成ポリシーを変更します。 |
| DescribeClientConfStrategy | クライアント構成ポリシーを照会します | 異なるクライアントタグのマシン構成情報を照会します。 |
| ModifyClientConfSetup | ModifyClientConfSetup | Security Center エージェントのリソース構成を変更します。 |
| DescribeClientConfSetup | クライアント構成手順を照会します | クライアントのリソース構成情報を照会します。 |
| DescribeInstallCode | インストールキーを取得します | エージェントクライアントのインストールコマンド用のインストール検証キーを取得します。 |
| DeleteInstallCode | インストールコードを削除します | インストールコードを削除します。 |
| ListPluginForUuid | アセットのプラグイン情報を照会します | アセットのプラグイン情報を照会します。 |
| AddInstallCode | AddInstallCode | Security Center エージェントをインストールするためのコマンドを作成します。 |
| OperateAgentClientInstall | OperateAgentClientInstall | Security Center エージェントをサーバーにインストールします。 |
| PauseClient | PauseClient | Security Center エージェントを有効または無効にします。 |
| UnbindAegis | Alibaba Cloud 以外のサーバーを Security Center からバインド解除します | Alibaba Cloud 以外のサーバーを Security Center からバインド解除します。 |
| DescribeAgentInstallStatus | エージェントインストールステータスを照会します | クラウドアシスタントを使用してエージェントインストールコマンドを実行した後のエージェントインストールステータスをクエリします。この操作は、過去 2 分以内に開始されたインストールのステータスのみをクエリできます。 |
| DescribeVendorList | サポートされているベンダーを取得します | Security Center でサポートされているベンダー情報を取得します。 |
| DescribeInstallCaptcha | 手動エージェントインストール用のインストール検証コードを取得します | エージェントを手動でインストールするためのインストール検証コードを取得します。 |
| SasInstallCode | SasInstallCode | Security Center エージェントのインストールコマンドの実行に使用されるインストール検証コードを照会します。 |
| DescribeInstallCodes | DescribeInstallCodes | Security Center エージェントを手動でインストールするためのコマンドを照会します。 |
| ListUninstallAegisMachines | クライアントがインストールされていないアセットを照会します | クライアントがインストールされていないアセットの情報を照会します。 |
| DescribeClientProblemType | クライアント発行リストのクエリ | クライアント発行診断のカテゴリリストを取得します。 |
資産管理
|
API |
タイトル |
説明 |
| DeleteSearchCondition | クイック検索条件を削除します | Security Center のアセットモジュールからクイック検索条件を削除します。 |
| StartIdcProbeScan | StartIdcProbeScan | IDC スキャンタスクを開始します。 |
| ModifySearchCondition | アセットの共通フィルター条件を編集します | ホストアセットの共通フィルター条件を編集します。 |
| GetAssetDetailByUuid | サーバーアセットの詳細と拡張情報を照会します | UUID を使用してサーバーアセットの詳細と拡張情報を照会します。 |
| DescribeGroupStruct | グループ構造を取得します | グループ構造を取得します。 |
| ListCloudAssetInstances | クラウドサービスアセットリストを照会します | クラウドサービスアセットのリストを照会します。 |
| DescribeImageInfoList | コンソールアセット管理のイメージリストを照会します | イメージリストを照会します。 |
| DescribeLogShipperStatus | ログ分析特徴のステータスを照会します | ログ分析特徴の可用性ステータスを照会します。 |
| AddUninstallClientsByUuids | AddUninstallClientsByUuids | Security Center エージェントのアンインストール対象となるサーバーを追加します。 |
| AddTagWithUuid | AddTagWithUuid | アセットにタグを追加します。 |
| GetCloudAssetSummary | クラウドアセットのまとめを取得します | クラウドアセットのまとめを取得します。 |
| GetCloudAssetDetail | GetCloudAssetDetail | クラウド資産の詳細を取得します。 |
| ModifyAssetImportant | アセットの重要度を設定します | アセットの重要度レベルを設定します。 |
| ModifyGroupProperty | サーバーグループの名前を変更します | サーバーグループの名前を変更します。 |
| DescribeOfflineMachines | DescribeOfflineMachines | Security Center エージェントのステータスがオフラインであるサーバーの情報を照会します。 |
| CheckUserHasEcs | CheckUserHasEcs | Elastic Compute Service (ECS) インスタンスが存在するかどうかを確認します。 |
| CreateOrUpdateAssetGroup | CreateOrUpdateAssetGroup | アセットとアセットグループ間のマッピングを変更します。たとえば、この操作を呼び出して、アセットが属するサーバーグループを変更したり、アセットグループに含まれるアセット一覧を更新したりできます。 |
| RefreshAssets | RefreshAssets | アセットを同期します。 |
| DeleteGroup | サーバーグループを削除します | サーバーグループを削除します。 |
| DeleteTagWithUuid | アセットラベルを削除します | アセットにバインドされたカスタムラベルを削除します。 |
| DeleteLoginBaseConfig | DeleteLoginBaseConfig | 特定のアセットのログインセキュリティ構成から基本構成情報を削除します。 |
| ModifyTagWithUuid | ModifyTagWithUuid | リソースに追加されたタグの名前を変更するか、リソースのタグを変更します。 |
| ModifyLoginSwitchConfig | ModifyLoginSwitchConfig | 特定のアセットについて、ログインセキュリティ設定を有効または無効にします。 |
| ModifyLoginBaseConfig | 単一アセットの基本ログインセキュリティ設定を変更します | 単一アセットのログインセキュリティ設定の基本構成を変更します。 |
| ModifyPushAllTask | ワンクリックでセキュリティチェックタスクを送信します | セキュリティチェックタスクをワンクリックでアセットサーバーに送信します。 |
| DescribeAssetDetailByUuid | サーバーアセットの詳細と拡張情報を照会します | UUID を指定してサーバーアセットの詳細と拡張情報を照会します。 |
| DescribeGroupedInstances | アセット統計を照会します | 指定された集約ディメンションでアセット統計を照会します。 |
| QueryGroupIdByGroupName | アセットグループ ID の照会 | グループ名でアセットグループの ID を照会します。 |
| DescribeAssetSummary | 保護対象アセットのコア数統計をクエリします | Security Center で保護されているアセットのコア数統計を照会します。 |
| DescribeAllEntity | すべてのサーバーアセットを照会します | アセットグループ ID やアセット名を含む、すべてのサーバーアセットのリストを取得します。 |
| DescribeFieldStatistics | アセット内のサーバー統計情報を照会します | アセット内のサーバーの統計情報を照会します。 |
| DescribeGroupedTags | ラベル統計情報を照会します | アセットラベルの統計情報を照会します。 |
| DescribeAllGroups | サーバーグループ情報を照会します | すべてのサーバーグループに関する情報を照会します。 |
| DescribeInstanceStatistics | サーバーの統計情報を照会します | サーバーアセットインスタンスの統計情報を照会します。 |
| DescribeCloudProductFieldStatistics | DescribeCloudProductFieldStatistics | Security Center によって保護されているインスタンスを持つクラウドサービスの統計情報を照会します。 |
| DescribeDomainCount | ドメイン名アセット数を照会します | ドメイン名アセットの数を照会します。 |
| DescribeDomainList | ドメイン名アセット情報を照会します | ドメイン名アセットに関する情報を照会します。 |
| DescribeDomainDetail | ドメイン名アセットの詳細を照会します | ドメイン名アセットの詳細を照会します。 |
| DescribeCloudCenterInstances | アセット情報の照会 | 指定された検索条件を満たすアセット情報を照会します。例えば、インスタンス名やリージョンでアセットを検索できます。ページベースのページネーションとNextTokenベースのページネーションの2つのページネーション方法がサポートされています。NextTokenベースのページネーションの使用を推奨します。 |
| DescribeSummaryInfo | DescribeSummaryInfo | ご利用の資産に関するセキュリティ情報を照会します。取得できる情報には、セキュリティスコアおよび保護済み/未保護の資産数が含まれます。 |
| DescribeSearchCondition | DescribeSearchCondition | アセットの検索に使用されるフィルター条件を照会します。 |
| DescribeCriteria | DescribeCriteria | あいまい一致モードでアセットを検索する際に使用されるフィルター条件を照会します。 |
| DescribeVpcList | DescribeVpcList | VPC(Virtual Private Cloud)の情報を照会します。 |
| DescribeAssetDetailByUuids | アセットの詳細を照会します | アセット (ECS インスタンス) の詳細を照会します。 |
| DescribeImageStatistics | コンテナイメージアセットのリスク統計を照会します | コンテナイメージアセットのリスク統計を照会します。 |
| DescribeContainerStatistics | コンテナアセットのアラート統計を照会します | コンテナアセットのアラート統計を照会します。 |
| ModifyAssetGroup | アセットグループを変更します | アセットグループを変更します。 |
| InstallCloudMonitor | CloudMonitor エージェントをインストールします | 指定されたサーバーに CloudMonitor エージェントをインストールします。 |
| DescribeSasPmAgentList | O&Mプラグインのステータス一覧の照会 | O&Mプラグインのステータス一覧を照会します。 |
| ListAssetCleanConfig | ListAssetCleanConfig | プロバイダーを特定できないオフラインホストのクリーンアップ設定を照会します。 |
| ModifyAssetCleanConfig | オフラインホストのクリーンアップ構成を変更します | オフラインホストのクリーンアップ構成を変更します。非 Alibaba Cloud ホストのみがサポートされています。 |
| ListAssetRefreshTaskConfig | アセットリフレッシュ構成を取得します | アセットリフレッシュ構成を取得します。 |
| ChangeAssetRefreshTaskConfig | ChangeAssetRefreshTaskConfig | 資産同期構成の間隔を変更します。 |
| ListCloudVendorRegions | ListCloudVendorRegions | サイト上の他のクラウドの同期リージョン構成を照会します。 |
| AddCloudVendorAccountAK | AddCloudVendorAccountAK | マルチクラウド資産の構成情報を追加します。 |
| DeleteCloudVendorAccountAK | DeleteCloudVendorAccountAK | マルチクラウド資産同期構成を削除します。 |
| DescribeCloudVendorAccountAKList | DescribeCloudVendorAccountAKList | マルチクラウド資産構成をリスト表示します。 |
| DescribeCloudVendorTrialConfig | Query Third-Party Cloud Asset Audit Log Access Configuration | 対応するAK構成のトレイル構成の属性を照会します。 |
| ModifyCloudVendorTrialConfig | Modify the audit log configuration information for multi-cloud access | AK の監査ログ構成情報を変更します。 |
| ModifyCloudVendorAccountAK | マルチクラウド資産の認可設定の変更 | マルチクラウド資産の認可および認証設定を変更します。 |
| AddCloudVendorTrialConfig | AddCloudVendorTrialConfig | サードパーティ製クラウド資産の監査ログを連携するための構成を追加します。 |
| GetLocalDefaultRegion | デフォルトのローカルリージョンを取得します | 外部アセット同期のデフォルト同期リージョンを取得します。 |
| SetSyncRefreshRegion | アセットのリフレッシュと同期のリージョンリストを設定します | アセットのリフレッシュと同期のリージョンリストを設定します。 |
| GetSupportedModules | マルチクラウドベンダーがサポートするモジュール情報を取得します | 権限付与でサポートされているモジュールのリストを取得します。 |
資産フィンガープリント
|
API |
タイトル |
説明 |
| DescribeAssetsScaProcessNum | DescribeAssetsScaProcessNum | Security Center のアセット指紋特徴量を使用して、アセット内の Java プロセスの数をクエリします。 |
| DescribePropertyUsageTop | タイプ別の資産フィンガープリント統計情報を照会します | 資産フィンガープリント特徴を使用して、資産内のポート、プロセス、ソフトウェア、アカウント、またはミドルウェアの発生数上位 5 件の統計情報を取得します。 |
| DescribePropertyScaProcessDetail | DescribePropertyScaProcessDetail | Security Center のアセット指紋機能が、ご利用のアセットから収集した Java プロセスを照会します。 |
| GetPropertyScheduleConfig | 資産フィンガープリントのコレクションサイクル構成を照会します | 資産フィンガープリントのコレクションサイクル構成を照会します。 |
| GetAssetsPropertyItem | 資産フィンガープリントの集約リストを照会します | スタートアップ項目、カーネルモジュール、または Web サイトの資産フィンガープリントの集約リストを照会します。 |
| GetAssetsPropertyDetail | 資産フィンガープリントの詳細を照会します | スタートアップ項目、カーネルモジュール、または Web サイトの資産フィンガープリントの詳細を照会します。 |
| DescribePropertyTypeScaItem | DescribePropertyTypeScaItem | ミドルウェアの種類を照会します。 |
| DescribePropertyCronItem | DescribePropertyCronItem | ご利用の資産の定期タスクを照会します。 |
| DescribePropertyScaItem | DescribePropertyScaItem | ミドルウェア指紋をクエリします。 |
| DescribePropertyCronDetail | Query Asset Fingerprint Investigation Task List Details | 資産フィンガープリントの定期タスク詳細の照会 |
| DescribePropertyCount | DescribePropertyCount | 資産の指紋に関する統計情報を照会します。対象となる資産には、プロセス、ポート、ソフトウェア、アカウント、ミドルウェア、Web サイト、Web サービス、定期タスク、起動項目、データベースが含まれます。 |
| DescribePropertyPortDetail | Query Asset Fingerprint Information of Port Assets | 資産指紋ポートコレクションの詳細を照会します |
| DescribePropertyProcDetail | Query Asset Fingerprint of Process Assets | アセット指紋収集プロセスの詳細を照会します。 |
| DescribePropertyPortItem | すべてのポート情報を取得します | すべてのポートに関する情報を取得します。 |
| DescribePropertyProcItem | DescribePropertyProcItem | すべてのプロセスに関する情報をクエリします。 |
| DescribePropertySoftwareDetail | Retrieve detailed information of a software in the software list | アセット指紋のソフトウェアコレクションの詳細を照会します。 |
| DescribePropertySoftwareItem | DescribePropertySoftwareItem | すべてのソフトウェア資産に関する情報をクエリします。 |
| DescribePropertyUserDetail | サーバーのアカウント資産フィンガープリント情報を照会します | サーバーのアカウント資産フィンガープリント情報を照会します。 |
| DescribePropertyUserItem | 資産のアカウント情報を取得します | 資産のアカウント情報を取得します。 |
| DescribeModuleConfig | 資産フィンガープリントモジュールの設定項目を取得します | 資産フィンガープリントモジュールの設定項目を照会します。 |
| DescribePropertyScaDetail | 資産フィンガープリント調査のミドルウェアリストの詳細を照会します。 | 資産フィンガープリント調査ページのミドルウェアリストの詳細を照会します。 |
| ModifyPropertyScheduleConfig | ModifyPropertyScheduleConfig | 自動定期収集タスクにおけるアセット指紋の収集頻度を変更します。 |
| DescribePropertyScheduleConfig | DescribePropertyScheduleConfig | 資産フィンガープリント収集の定期タスクの構成を照会します。 |
セキュリティスコア
|
API |
タイトル |
説明 |
| GetSecurityScoreRule | カスタムセキュリティスコアリングルールの詳細を照会します | カスタムセキュリティスコアリングルールの詳細を照会します。 |
| ChangeSecurityScoreRule | ChangeSecurityScoreRule | セキュリティスコア機能の減点モジュールの詳細 (カスタム設定を含む) を変更します。 |
| DescribeSecureSuggestion | Query Security Risk Handling Suggestions Details | セキュリティリスク対応推奨事項の詳細を照会します。 |
公開資産
|
API |
タイトル |
説明 |
| DescribeExposedInstanceCriteria | 公開アセットの照会でサポートされるクエリ条件 | 公開アセットの照会でサポートされるクエリ条件を取得します。 |
| DescribeExposedInstanceDetail | DescribeExposedInstanceDetail | インターネットに公開されている指定サーバーの詳細情報を照会します。 |
| DescribeExposedInstanceList | DescribeExposedInstanceList | インターネットに公開されているアセットの情報を照会します。 |
| DescribeExposedStatistics | アセット露出分析の統計情報を照会します | アセット露出分析の統計情報を照会します。 |
| DescribeExposedStatisticsDetail | DescribeExposedStatisticsDetail | インターネット上で公開されているゲートウェイ資産、ポート、システムコンポーネント、またはパブリック IP アドレスを照会します。 |
コンテナ管理
|
API |
タイトル |
説明 |
| ListUuidsByAppId | アプリケーション ID でサーバーレスインスタンスの UUID を照会します | アプリケーション ID でサーバーレスインスタンスの UUID リストを照会します。 |
| ListMachineApps | サーバーレスインスタンスのSAEアプリケーションの照会 | サーバーレスインスタンスのServerless Application Engine(SAE)アプリケーションを照会します。 |
| DescribeContainerTags | DescribeContainerTags | 属性を用いてコンテナ資産の詳細を照会します。 |
| DescribeAssetsSecurityEventSummary | コンテナアセットのリスク統計情報を照会します | コンテナアセットのリスク統計情報を照会します。 |
| DescribeImage | イメージダイジェストの照会 | イメージのダイジェストを照会します。 |
| DescribeClusterInfoList | DescribeClusterInfoList | クラスターの情報を照会します。 |
| DescribeContainerCriteria | コンテナリストでサポートされている検索条件を取得します | コンテナリストでサポートされている検索条件を取得します。 |
| DescribeContainerInstances | コンテナインスタンス情報リストを取得します | コンテナインスタンス情報のリストを取得します。 |
| DescribeImageCriteria | イメージ検索条件を取得します | イメージ検索条件を取得します。 |
| DescribeImageInstances | イメージ情報を取得します | イメージ情報のリストを取得します。 |
| DescribeImageRepoDetailList | イメージリポジトリリストの取得 | イメージリポジトリのリストを取得します。 |
| DescribeImageRepoCriteria | イメージリポジトリでサポートされている検索条件を取得します | イメージリポジトリでサポートされている検索条件を取得します。 |
| GetClusterSuspEventStatistics | コンテナセキュリティイベントの統計情報を取得します | コンテナセキュリティイベントの統計情報を取得します。 |
| GetClusterCheckItemWarningStatistics | コンテナクラスターのベースラインチェックの発行数を取得します | コンテナクラスターのベースラインチェックの発行数を取得します。 |
| DescribeGroupedContainerInstances | コンテナリスト情報の照会 | 指定されたグループタイプに基づいてコンテナのリストを照会します。 |
| RefreshContainerAssets | アセットセンターのコンテナアセットデータをリフレッシュします | アセットセンターのコンテナアセットデータをリフレッシュします。 |
コンテナ可視化
|
API |
タイトル |
説明 |
| DescribeClusterNetwork | DescribeClusterNetwork | クラスターごとのネットワークトポロジー エッジに関する情報をクエリします。 |
| FindContainerNetworkConnect | コンテナネットワーク接続性情報を照会します | 2 つのノード間のネットワーク接続性に関する情報を取得します。 |
イメージセキュリティスキャン
|
API |
タイトル |
説明 |
| UpdateWhiteList | イメージリポジトリの IP アドレスホワイトリストを更新します | イメージリポジトリの IP アドレスホワイトリストを更新します。 |
| GetRegistryScanDayNum | イメージセキュリティスキャンの時間有効値をクエリします | イメージセキュリティスキャンの時間有効値を照会します。 |
| GetDockerhubImageRiskStatistic | GetDockerhubImageRiskStatistic | Docker Hub イメージのリスク統計をクエリします。 |
| ListImageRegistryExtra | イメージリポジトリの追加構成情報を照会します | イメージリポジトリの追加構成情報を照会します。 |
| RefreshRegistryToken | RefreshRegistryToken | イメージトークンを更新します。 |
| SetBuildRiskDefineRuleConfig | イメージビルド命令のリスクスキャン構成を変更します | イメージビルド命令のリスクスキャン構成を変更します。 |
| GetBuildRiskDefineRuleConfig | イメージビルドコマンドのリスクスキャン構成を照会します | イメージビルドコマンドのリスクスキャン構成を照会します。 |
| ListPrivateRegistryType | 各タイプのイメージリポジトリの数を照会します | 各タイプのイメージリポジトリの数を照会します。 |
| ListPrivateRegistryList | ListPrivateRegistryList | イメージリポジトリを取得します。 |
| DescribeCountNotScannedImage | DescribeCountNotScannedImage | スキャンされていないイメージの数を照会します。 |
| GetImageScanNumInPeriod | GetImageScanNumInPeriod | 直近数日間に実行されたイメージスキャンの回数を照会します。 |
| SetRegistryScanDayNum | SetRegistryScanDayNum | イメージリポジトリのイメージをスキャンするサイクルを指定します。単位: 日。 |
| SaveImageBaselineStrategy | SaveImageBaselineStrategy | イメージベースライン戦略を作成または更新します。 |
| OperateImageBaselineWhitelist | イメージベースラインホワイトリストを管理します | イメージベースラインチェック項目のホワイトリストを管理します。 |
| DescribeImageBaselineStrategy | イメージベースラインポリシーを照会します | イメージベースラインポリシーを照会します。 |
| DescribeImageBaselineItemList | イメージ別のベースラインチェック確認項目を照会します | イメージ別のベースラインチェック結果のリストを照会します。 |
| DescribeImageBaselineDetail | イメージのベースラインチェック結果の詳細を照会します | イメージスキャンのベースラインチェック結果の詳細を照会します。 |
| DescribeImageBaselineCheckResult | イメージベースラインチェック結果を照会します | イメージセキュリティスキャンの検出結果を照会します。 |
| DescribeAllImageBaseline | すべてのイメージベースラインチェック項目を取得します | すべてのイメージベースラインチェック項目のリストを取得します。 |
| DescribeImageListBySensitiveFile | 機密ファイルを含むイメージを照会します | 機密ファイルの影響を受けるイメージに関する情報を照会します。 |
| OpenSensitiveFileScan | 機密ファイルスキャンスイッチの編集 | 機密ファイルスキャンスイッチを変更します。 |
| DescribeImageSensitiveFileList | 機密ファイルを照会します | 機密ファイル情報を照会します。 |
| DescribeImageSensitiveFileByKey | イメージの機密ファイルの照会 | イメージの機密ファイルを照会します。 |
| DescribeAffectedMaliciousFileImages | コンテナイメージの悪意のあるファイルの詳細を照会します | コンテナイメージで検出された悪意のあるファイルの詳細を照会します。 |
| DescribeGroupedMaliciousFiles | コンテナイメージ内の悪意のあるサンプルファイルを照会します | コンテナイメージ内の悪意のあるサンプルファイルのリストを照会します。 |
| DescribeImageVulList | コンテナイメージの脆弱性リストを表示します | イメージセキュリティスキャンで検出された脆弱性の詳細と、脆弱性の影響を受けるコンテナイメージのリストを照会します。 |
| DescribeImageGroupedVulList | イメージの脆弱性情報を照会します | イメージの脆弱性のリストを照会します。 |
| DescribeImageListWithBaselineName | イメージベースラインチェック結果の詳細を照会します | イメージベースラインチェック結果の詳細を照会します。 |
| DescribeImageFixTask | 作成済みイメージ修復タスクの一覧の照会 | 作成済みイメージ修復タスクの一覧を照会します。 |
| DescribeImageScanAuthCount | イメージセキュリティスキャンの権限付与情報を照会します | イメージセキュリティスキャンの権限付与クォータ情報を照会します。 |
| DescribeImageBaselineCheckSummary | イメージセキュリティスキャンのイメージベースラインチェックリストを照会します | イメージセキュリティスキャンのイメージベースラインチェックリストを照会します。 |
| PublicPreCheckImageScanTask | PublicPreCheckImageScanTask | イメージスキャンタスクでスキャン対象となるコンテナイメージの数および、当該タスクが消費するコンテナイメージスキャンクォータを照会します。 |
| PublicCreateImageScanTask | イメージスキャンタスクを作成します | 単一のプライマリタスクに制限されないイメージスキャンタスクを作成します。 |
| PublicSyncAndCreateImageScanTask | PublicSyncAndCreateImageScanTask | イメージを Security Center に追加し、イメージスキャンタスクを作成してイメージをスキャンします。 |
| DescribeCountScannedImage | スキャンされたイメージの統計情報を照会します | スキャンされたイメージデータの統計情報を照会します。 |
クラウドプラットフォーム構成チェック
|
API |
タイトル |
説明 |
| CreateCheckPolicy | Create Custom Check Policy Category | ポリシーの作成 |
| CreateCheckItem | Create Custom Check Item | ユーザーはカスタム確認項目を作成します。 |
| DeleteCheckItem | カスタムチェック項目の削除 | クラウドセキュリティ態勢管理(CSPM)のカスタムチェック項目機能において、ユーザー定義のチェック項目を削除します。 |
| ListCheckItems | Query Custom Check Items | 状況認識のためのカスタム確認項目を一覧表示します |
| UpdateCheckPolicy | Modify Custom Check Item Policy Classification Settings | カスタムポリシーの更新 |
| GetCheckSale | クラウドサービス構成チェックの販売情報を取得します | クラウドサービス構成チェックの販売情報(認可クォータ数および消費クォータ数を含む)を取得します。 |
| ModifyCheckRule | CSPM 確認項目ルールを変更します | Cloud Security Posture Management (CSPM) のルール設定を変更します。 |
| VerifyCheckInstanceResult | 確認項目のインスタンスディメンションを検証します | 確認項目のインスタンスディメンションを検証します。 |
| VerifyCheckResult | 確認項目レベルの検証 | 確認項目レベルの有効性検証を実行します。 |
| GetCloudAssetCriteria | GetCloudAssetCriteria | クラウド資産の検索に使用されるフィルター条件を照会します。 |
| RemoveCheckResultWhiteList | RemoveCheckResultWhiteList | 構成評価機能の確認項目をホワイトリストから削除します。 |
| AddCheckResultWhiteList | AddCheckResultWhiteList | 構成評価機能の確認項目をホワイトリストに追加します。 |
| RemoveCheckInstanceResultWhiteList | インスタンスディメンションでホワイトリストステータスを削除します | インスタンスディメンションでホワイトリストステータスを削除します。 |
| AddCheckInstanceResultWhiteList | AddCheckInstanceResultWhiteList | 構成評価機能の確認項目に基づいてリスクが検出されたインスタンスをホワイトリストに追加します。 |
| GetCheckSummary | クラウドプラットフォーム構成チェックの概要を取得します | クラウドプラットフォーム構成チェックの概要を取得します。 |
| ListInstanceCatalog | ListInstanceCatalog | 構成評価の対象となるアセット種別およびアセットサブ種別を照会します。 |
| GetCheckProcess | クラウドプラットフォーム構成チェックタスクの進捗を照会します | クラウドプラットフォーム構成チェックタスクの進捗を照会します。 |
| SubmitCheck | クラウドサービス構成チェックを送信します。 | クラウドサービス構成チェックを送信します。 |
| ChangeCheckConfig | クラウドプラットフォーム構成チェックの確認項目を変更します。 | クラウドプラットフォーム構成チェックの確認項目を変更します。 |
| GetCheckConfig | クラウドプラットフォーム構成チェックの確認項目構成を取得します。 | クラウドプラットフォーム構成チェックの確認項目構成を取得します。 |
| GetCheckDetail | GetCheckDetail | 構成評価に使用される確認項目の詳細をクエリします。 |
| GetCheckCountStatistic | GetCheckCountStatistic | クラウドサービスのクラウドセキュリティポスチャ管理 (CSPM) におけるリスク項目の数に関する統計を照会します。 |
| GetCheckTimeDimensionStatistic | CSPM リスク項目の時間トレンド統計を取得します | Cloud Security Posture Management (CSPM) リスク項目の時間トレンド合格レート統計を取得します。 |
| ListCheckInstanceResult | ListCheckInstanceResult | 指定された構成評価の確認項目に失敗したインスタンスを照会します。 |
| ListCheckResult | ListCheckResult | クラウド サービスの構成チェックで検出されたリスク項目の詳細を照会します。 |
| ListCheckStandard | ListCheckStandard | 構成チェックの基準を照会します。 |
| ListCheckItem | ListCheckItem | カスタマイズ可能な確認項目をクエリします。 |
| StartBaselineSecurityCheck | StartBaselineSecurityCheck | クラウドサービスの構成を確認します。すべての項目または特定の項目を確認し、項目がチェックされているかを検証できます。 |
| ModifySecurityCheckScheduleConfig | ModifySecurityCheckScheduleConfig | クラウドサービスにおける自動構成チェックの実行時刻を指定します。 |
| DescribeRiskItemType | クラウドサービスの設定チェック項目のすべてのタイプの照会 | クラウドサービスの設定チェック項目のすべてのタイプを照会します。 |
| DescribeRiskCheckSummary | クラウドサービス構成チェック結果のまとめを照会します | クラウドサービス構成チェック結果のまとめを照会します。リスク項目数、リスクレート、影響を受けるアセット数、チェック時間、タイプ別統計情報が含まれます。 |
| DescribeRiskCheckResult | DescribeRiskCheckResult | 確認項目の種類または名称に基づいて、クラウドサービスの構成チェック結果を照会します。 |
| DescribeSecurityCheckScheduleConfig | DescribeSecurityCheckScheduleConfig | カスタムチェックタスクが実行される曜日と時間範囲を照会します。 |
| DescribeRiskCheckItemResult | DescribeRiskCheckItemResult | 指定された確認項目に基づいて、構成評価で検出されたリスク項目によって影響を受ける資産を照会します。 |
| DescribeRiskListCheckResult | DescribeRiskListCheckResult | 1 つ以上のクラウドサービスのインスタンス ID を使用して、これらのクラウドサービスの設定評価で検出されたリスク項目の数をクエリします。 |
| ListCheckRule | Query Cloud Security Posture Management Check Rules | クラウドプロダクトの構成確認ルールを表示します |
| ListCheckRuleInstance | CSPM ルールのインスタンスを照会します | Cloud Security Posture Management(CSPM)ルールに基づくすべてのインスタンスを照会します。 |
| ListOperationCheck | View details of repair or rollback tasks | 操作確認項目におけるインスタンスの結果リストを照会します。 |
| ListOperationTask | Query Cloud Security Posture Management Operation Tasks | クラウドプロダクトの構成チェック、修復、およびロールバックタスクの一覧を表示します |
| VerifyCheckCustomConfig | 脅威検知サービスのカスタム構成を検証します | ユーザーが入力した構成情報が、対応するパラメータ設定の要件に準拠しているかどうかを検証します。 |
| ChangeCheckCustomConfig | ChangeCheckCustomConfig | 確認項目のカスタム設定項目を変更します。 |
| ListCheckPolicies | Query Custom Check Item Policy Classification | ユーザーポリシーを一覧表示します。 |
| UpdateCheckItem | Update Custom Check Item | カスタム確認項目を作成します。 |
| DeleteCheckPolicy | DeleteCheckPolicy | Cloud Security Posture Management (CSPM) のカスタムチェックで、カスタムスコープディレクトリを削除します。割り当てられた標準、要件、またはセクションを削除できます。 |
ランサムウェアからの保護
|
API |
タイトル |
説明 |
| DeleteBackupSnapshot | バックアップスナップショットを削除します | Security Center のランサムウェア対策バックアップのスナップショットを削除します。 |
| CreateRestoreJob | CreateRestoreJob | 復元タスクを作成します。 |
| UninstallUniBackupAgent | UninstallUniBackupAgent | データベースバックアップエージェントをアンインストールします。 |
| StartPreCheckDatabase | StartPreCheckDatabase | データベース事前チェックタスクを開始します。 |
| StartDiscoverDatabaseTask | StartDiscoverDatabaseTask | データベーススキャンタスクを開始します。 |
| QueryPreCheckDatabase | データベース事前チェックタスク結果を照会します | データベースドライランノードのタスク結果を照会します。 |
| QueryDiscoverDatabase | QueryDiscoverDatabase | データベーススキャンタスクの進捗状況を照会します。 |
| ModifyUniBackupPolicy | データベースのランサムウェア対策ポリシーを更新します | データベースのランサムウェア対策バックアップポリシーを変更します。 |
| InstallUniBackupAgent | データベース用のランサムウェア対策エージェントをインストールします | データベース用のランサムウェア対策エージェントをインストールします。 |
| DescribeUniSupportRegion | DescribeUniSupportRegion | データベース向けランサムウェア対策がサポートするリージョンを照会します。 |
| DescribeUniRecoverableList | 復元可能なデータベースバックアップを照会します | 復元可能なデータベースバックアップのリストを照会します。 |
| DescribeUniBackupPolicyDetail | データベースのランサムウェア対策ポリシーの詳細を照会します | データベースのランサムウェア対策バックアップポリシーの詳細を照会します。 |
| DescribeUniBackupPolicies | ランサムウェア対策ポリシーを照会します | データベースのランサムウェア対策ポリシーのリストを照会します。 |
| DescribeUniBackupDatabase | ランサムウェア対策データベースを照会します | データベース保護ポリシーにおけるデータベースの詳細を照会します。 |
| DescribeRestorePlans | DescribeRestorePlans | 復元タスクを照会します。 |
| DeleteUniBackupPolicy | DeleteUniBackupPolicy | データベース用に作成されたランサムウェア対策ポリシーを削除します。 |
| CreateUniRestorePlan | データベースランサムウェア対策の解凍タスクを作成します | データベースランサムウェア対策の解凍タスクを作成します。 |
| CreateUniBackupPolicy | CreateUniBackupPolicy | データベースのランサムウェア対策ポリシーを作成します。 |
| DescribeBackupMachineStatus | バックアップサーバーステータスを照会します | ランサムウェア対策バックアップポリシーに関連付けられたサーバーのバックアップステータスを照会します。 |
| UpgradeBackupPolicyVersion | ランサムウェア対策バックアップポリシーのバージョンをスペックアップします | ランサムウェア対策バックアップポリシーのバージョンをスペックアップします。 |
| DescribeExcludeSystemPath | ランサムウェア対策システムの除外ディレクトリを照会します | ランサムウェア対策システムの除外ディレクトリを照会します。 |
| CreateBackupPolicy | CreateBackupPolicy | サーバーのランサムウェア対策ポリシーを作成します。 |
| InstallBackupClient | ランサムウェア対策クライアントをインストールします | ランサムウェア対策クライアントをインストールします。 |
| GetBackupStorageCount | 使用済みのランサムウェア対策ストレージ容量を照会します | 使用済みのランサムウェア対策ストレージ容量を照会します。 |
| DescribeBackupClients | 指定されたリージョンでランサムウェア対策クライアントがインストールされているサーバーを照会します | 指定されたリージョンでランサムウェア対策クライアントがインストールされているサーバーを照会します。 |
| DescribeBackupPolicies | バックアップポリシーリストを照会します | ランサムウェア対策の保護ポリシーを照会します。 |
| DescribeSupportRegion | ランサムウェア対策でサポートされているリージョンの照会 | ランサムウェア対策でサポートされているリージョンを照会します。 |
| DescribeUserBackupMachines | ランサムウェア対策バックアップポリシーが有効になっているサーバーを照会します | ランサムウェア対策バックアップポリシーが有効になっているサーバーを照会します。 |
| DescribeRestoreJobs | DescribeRestoreJobs | 復元タスクの詳細を照会します。 |
| DescribeBackupRestoreCount | ランサムウェア対策の復元タスクを照会します | ランサムウェア対策の復元タスクのデータを照会します。 |
| ModifyBackupPolicyStatus | ランサムウェア対策ポリシーを有効または無効にします | ランサムウェア対策ポリシーを有効または無効にします。 |
| DeleteBackupPolicyMachine | DeleteBackupPolicyMachine | 指定されたランサムウェア対策ポリシーからサーバーを削除します。 |
| DeleteBackupPolicy | ランサムウェア軽減ポリシーを削除します | ランサムウェア軽減ポリシーを削除します。 |
| UninstallBackupClient | UninstallBackupClient | ランサムウェア対策エージェントをアンインストールします。 |
改ざん防止
|
API |
タイトル |
説明 |
| DescribeWebLockStatus | 改ざん防止の保護ステータスを照会します | 改ざん防止の保護ステータスを照会します。 |
| DescribeWebLockFileEvents | DescribeWebLockFileEvents | Web 改ざん防止イベントをクエリします。 |
| ModifyWebLockDeleteConfig | 指定されたサーバーから保護ディレクトリを削除します | 指定されたサーバーから保護ディレクトリを削除します。 |
| ModifyWebLockCreateConfig | 指定されたサーバーの保護ディレクトリを追加します | 指定されたサーバーの保護ディレクトリを追加します。 |
| ModifyWebLockUpdateConfig | 指定されたサーバーの保護ポリシーを変更します | 指定されたサーバーの保護ポリシーを変更します。 |
| ModifyWebLockStart | サーバーのWeb改ざん防止保護を作成し、保護を有効にする | 指定されたサーバーのWeb改ざん防止保護を作成し、保護を有効にします。 |
| DescribeWebLockConfigList | DescribeWebLockConfigList | 指定されたサーバーの Web 改ざん防止の構成をクエリします。 |
| DescribeWebLockBindList | Web 改ざん防止サーバーリストを照会します | Web 改ざん防止保護が有効になっているサーバーのリストを取得します。 |
| ModifyWebLockStatus | Web 改ざん防止ステータスを変更します | サーバーの Web 改ざん防止を有効または無効にします。 |
| ModifyWebLockUnbind | サーバーから Web 改ざん防止を削除します | 指定されたサーバーから Web 改ざん防止の保護フォルダを削除します。 |
| OperateWebLockFileEvents | Web 改ざん防止アラート機能イベントをハンドルします | Web 改ざん防止アラート機能イベントをハンドルします。 |
| ModifyWebLockProcessStatus | 改ざん防止プロセスの状態をセットします | 改ざん防止プロセスのステータスを設定します。 |
| JoinWebLockProcessWhiteList | JoinWebLockProcessWhiteList | Web 改ざん防止のプロセスホワイトリストにプロセスを追加します。 |
| DescribeWebLockTotalFileChangeCount | DescribeWebLockTotalFileChangeCount | Web サイト改ざん防止機能で保護されているファイルが変更された回数を照会します。 |
| DescribeWebLockProcessList | DescribeWebLockProcessList | Web 改ざん防止のプロセスを照会します。 |
| DescribeWebLockProcessBlockStatistics | DescribeWebLockProcessBlockStatistics | ウェブ改ざん防止のプロセスに関する統計情報を照会します。 |
| DescribeWebLockInclusiveFileType | 改ざん防止ファイルタイプを照会します | 改ざん防止保護でサポートされているファイルタイプを照会します。 |
| DescribeWebLockFileTypeSummary | WebLock ファイルタイプのまとめを照会します | WebLock ファイルタイプのまとめを照会します。 |
| DescribeWebLockFileChangeStatistics | Web 改ざん防止のファイル変更統計を照会します | Web 改ざん防止のファイル変更統計を照会します。 |
| DescribeWebLockExclusiveFileType | DescribeWebLockExclusiveFileType | ウェブ改ざん防止から除外されるファイルの種類を照会します。 |
ウイルス検出
|
API |
タイトル |
説明 |
| DescribeSuspiciousUUIDConfig | DescribeSuspiciousUUIDConfig | 指定されたタイプのプロアクティブ防御が有効になっているサーバーの UUID を照会します。 |
| DescribeLatestScanTask | 最新のウイルススキャンを照会します | 最新のウイルススキャンタスクの進捗を照会します。 |
| CreateVirusScanOnceTask | CreateVirusScanOnceTask | 一度限りのウイルススキャンタスクを作成し、即時で実行します。 |
| ListVirusScanMachine | ウイルススキャンのアラートホストを照会します | ウイルススキャンのアラートホストのリストを照会します。 |
| GetVirusScanLatestTaskStatistic | 最新のウイルススキャン情報の取得 | 最新のウイルススキャンのスキャン情報を取得します。 |
| ListVirusScanMachineEvent | サーバースキャンで検出されたアラートイベントを照会します。 | 特定のサーバーでのウイルススキャンによって検出されたウイルスアラートを照会します。 |
| ListVirusScanTask | ウイルススキャンタスクを照会します | スキャンタイプ、スキャンステータス、スキャン対象マシン情報などの指定された条件に一致するウイルススキャンタスクを照会します。 |
| GetVirusScanConfig | 定期的なウイルススキャン構成を取得します | 定期的なウイルススキャンタスクの構成を取得します。 |
| OperateSuspiciousTargetConfig | OperateSuspiciousTargetConfig | プロアクティブ防御が適用される範囲を構成します。 |
| OperateVirusEvents | ウイルス防御アラートをハンドルします | ウイルス防御アラートをバッチでハンドルします。ハンドルタイプには、ディープスキャンと駆除、ホワイトリストへの追加、無視、手動ハンドルが含まれます。 |
ランサムウェア対策
|
API |
タイトル |
説明 |
| DescribeGraph4InvestigationOnline | Query the Investigation and Tracing Graph of an Alert Event | アラートイベントの調査 |
| DescribeSecurityEventMarkMissList | DescribeSecurityEventMarkMissList | ホワイトリストルールのリストをクエリします。 |
| DeleteSecurityEventMarkMissList | DeleteSecurityEventMarkMissList | 複数のカスタム防御ルールを一度に削除します。カスタム防御ルールは、誤検知アラートをホワイトリストに追加するために使用されます。 |
| ExportSuspEvents | ExportSuspEvents | 例外に関する情報をファイルにエクスポートします。 |
| DeleteSuspEventNode | DeleteSuspEventNode | アラートの説明を削除します。 |
| AdvanceSecurityEventOperations | AdvanceSecurityEventOperations | 高度なホワイトリストルールの構成を照会します。 |
| DescribeBackUpExportInfo | セキュリティアラートのアーカイブデータエクスポートリストを取得します | エクスポートされたセキュリティアラートのアーカイブデータのリストを取得します。 |
| DescribeLoginSwitchConfigs | DescribeLoginSwitchConfigs | 未承認のログイン IP アドレス、未承認のログイン時間帯、または未承認のログインアカウントのアラート機能のステータスを照会します。 |
| DescribeWebPath | セキュリティアラートのカスタム Web ディレクトリを照会します | セキュリティアラートのカスタム Web ディレクトリを照会します。 |
| ListUuidsByWebPath | Web パスで保護対象アセットを照会します | Web パスで保護対象アセットを照会します。 |
| ModifyWebPath | ModifyWebPath | カスタム Web ディレクトリを変更します。 |
| GetAlarmMachineCount | アラートが発生しているサーバーの数を取得します | 現在セキュリティアラートが発生しているサーバーの数を取得します。 |
| DescribeSuspEventExportInfo | DescribeSuspEventExportInfo | 例外のエクスポートタスクに関する情報を照会します。 |
| DescribeNsasSuspEventType | セキュリティアラートメトリクスを照会します | セキュリティアラートメトリクスを照会します。 |
| HandleMaliciousFiles | セキュリティアラートをホワイトリストに追加または削除します | エージェントレス検出特徴によって検出されたセキュリティアラートをホワイトリストに追加またはホワイトリストから削除します。 |
| DescribeStrictEventName | Query Alarm Names in Strict Mode | Strict モードはアラートクエリをサポートします。 |
| UpdateStrictEventName | Strict モードのアラートステータスを変更します | Strict モードの構成を変更します。Strict モードでアラート機能を有効にするかどうかの設定を含みます。これはフルアップデート操作です。 |
| CreateSuspEventNote | CreateSuspEventNote | アラートイベントに備考を追加します。 |
| QueryGroupedSecurityEventMarkMissList | QueryGroupedSecurityEventMarkMissList | ホワイトリストルールを照会します。 |
| OperationCancelIgnoreSuspEvent | OperationCancelIgnoreSuspEvent | アラートイベントの無視をキャンセルします。 |
| CreateSimilarSecurityEventsQueryTask | 同じルールまたはアラームメトリクスによってトリガーされたアラートイベントをクエリするノードを作成します | アラート機能を通じて、同じルールまたはアラームメトリクスによってトリガーされたアラートイベントをクエリするノードを作成します。 |
| DescribeAlarmEventDetail | DescribeAlarmEventDetail | アラートイベントの詳細を照会します。アラートイベントはアラートと例外で構成されます。各アラートイベントには複数の例外が関連付けられています。 |
| DescribeSuspEventDetail | DescribeSuspEventDetail | 例外の詳細をクエリします。アラートイベントは、1 つのアラートと複数の例外で構成されます。各アラートイベントは、複数の例外に関連付けられています。 |
| DescribeSimilarSecurityEvents | DescribeSimilarSecurityEvents | 同じルールまたは同じアラートタイプによってトリガーされるアラートイベントを照会します。 |
| DescribeSimilarEventScenarios | 同じトリガーを持つアラートの処理シナリオを照会します | 同じルールまたはタイプによってトリガーされたアラートの処理シナリオを照会します。 |
| DescribeSecurityStatInfo | セキュリティチェック項目の統計データとトレンドデータの照会 | セキュリティチェック項目ごとの統計情報と、セキュリティチェック項目のトレンドチャートにおける日次統計情報を照会します。 |
| DescribeLoginBaseConfigs | 異常ログイン検出ルールの構成を照会します | サーバーの異常ログイン検出ルールの構成を照会します。 |
| GetSuspiciousStatistics | アセットグループ別のセキュリティアラート数を照会します | 1 つ以上のアセットグループにおけるセキュリティアラート数の統計を照会します。 |
| CheckSecurityEventId | CheckSecurityEventId | 指定されたサーバー上で、アラート ID をもとに 1 つ以上のアラートが生成されているかを確認します。 |
| DescribeAttackAnalysisData | DescribeAttackAnalysisData | 攻撃分析の統計をクエリします。 |
| HandleSimilarSecurityEvents | 同一IPルールまたはタイプに基づいてアラートイベントを一括処理する | 同一IPルールまたはタイプに基づいてアラートイベントを一括処理します。 |
| OperationSuspEvents | アラートイベントをバッチで処理します | アラートイベントをバッチで処理します。 |
Web改ざん防止
|
API |
タイトル |
説明 |
| ModifyCustomBlockRecord | ブルートフォース攻撃 IP ブロックのカスタムルールを変更します | カスタムブロック IP アドレスのルール Record を変更します。 |
| EnableCustomBlockRecord | EnableCustomBlockRecord | カスタム IP アドレス制限ポリシーを有効化します。 |
| EnableBruteForceRecord | EnableBruteForceRecord | 指定されたサーバーの IP アドレス制限ポリシーを有効にします。 |
| DisableBruteForceRecord | DisableBruteForceRecord | 有効な IP アドレス制限ポリシーを無効化します。 |
| DisableCustomBlockRecord | DisableCustomBlockRecord | サーバーのカスタム IP アドレス制限ポリシーを無効にします。 |
| DescribeBruteForceRecords | DescribeBruteForceRecords | ブルートフォース攻撃に対する防御ルールによりブロックされた IP アドレスを照会します。 |
| DeleteCustomBlockRecord | カスタム IP ブロックポリシーを削除します | 1 つ以上のサーバーでカスタム定義された特定の IP アドレスのブロック Record を削除します。 |
| CreateCustomBlockRecord | CreateCustomBlockRecord | 1 つ以上のサーバーに対して IP アドレスブロックポリシーを作成します。 |
| CreateAntiBruteForceRule | CreateAntiBruteForceRule | ブルートフォース攻撃に対する防御ルールを作成します。 |
| ModifyAntiBruteForceRule | ブルートフォース攻撃に対する防御ルールを変更します | ブルートフォース攻撃に対する防御ルールを変更します。 |
| ModifyInstanceAntiBruteForceRule | 指定されたサーバーのブルートフォース攻撃対策ルールを変更します | 指定されたサーバーのブルートフォース攻撃対策ルールを変更します。 |
| DescribeBruteForceSummary | DescribeBruteForceSummary | ブルートフォース攻撃に対する防御およびアラートのトリガーに使用される IP アドレス制限ポリシーの統計情報を照会します。 |
| DescribeInstanceAntiBruteForceRules | ブルートフォース攻撃防御ルールが効果を持つサーバーを照会します | ブルートフォース攻撃防御ルールが効果を持つサーバーの情報を照会します。 |
| DescribeAntiBruteForceRules | ブルートフォース攻撃防止ルールを照会します | 作成済みのブルートフォース攻撃防止ルールを照会します。 |
| DeleteAntiBruteForceRule | ブルートフォース攻撃対策ルールを削除します | 指定されたブルートフォース攻撃対策ルールを削除します。 |
ウイルススキャン
|
API |
タイトル |
説明 |
| ListVulGlobalConfig | 脆弱性グローバル設定の照会 | 脆弱性のグローバル設定を照会します。 |
| ModifyRefreshProcessInfo | ModifyRefreshProcessInfo | Linux ソフトウェアの脆弱性に関連付けられているプロセスのリストを更新します。 |
| OperateImageVul | イメージの脆弱性を操作します | イメージの脆弱性に対する操作を実行します。サポートされる操作タイプには、修正、検証、無視、無視解除があります。 |
| ModifyVulTarget | 脆弱性スキャンのマシンレベルのトグル設定を変更します | 脆弱性スキャンのマシンレベルのトグル設定を変更します。 |
| ModifyVulConfig | 脆弱性スキャンスイッチの構成を変更します | 脆弱性スキャンスイッチの構成を変更します。 |
| ModifyConcernNecessity | ユーザーが関心のある脆弱性の緊急度レベルを設定します | ユーザーが関心のある脆弱性の緊急度レベルを設定します。 |
| ModifyAutoDelConfig | 期限切れの脆弱性の自動削除時間を設定します | 期限切れの脆弱性の自動削除時間を設定します。 |
| ModifyAppVulScanCycle | ModifyAppVulScanCycle | アプリケーションの脆弱性のスキャンサイクルを設定します。 |
| DescribeVulTargetStatistics | 脆弱性スイッチ構成を取得します | 脆弱性スイッチ構成のリストを取得します。 |
| DescribeVulTargetConfig | DescribeVulTargetConfig | サーバーの脆弱性スキャン機能の構成を照会します。 |
| DescribeVulNumStatistics | 脆弱性の統計情報を取得します | 脆弱性の統計情報を取得します。 |
| DescribeVulListPage | DescribeVulListPage | 検出可能な脆弱性を照会します。 |
| DescribeVulCheckTaskStatusDetail | DescribeVulCheckTaskStatusDetail | サーバー上の脆弱性スキャンタスクのステータス情報を照会します。 |
| DescribeTaskErrorLog | 失敗したイメージ修正タスクのエラーログを照会します | 失敗したイメージ修正タスクのエラーログを照会します。 |
| DescribeTarget | 脆弱性マシンリストを照会します | 脆弱性スキャンのマシンリスト設定を照会します。 |
| DescribeMachineCanReboot | サーバーを再起動できるかどうかを照会します | 脆弱性の修正が効果を得るためにサーバーの再起動が必要な場合に、サーバーを再起動できるかどうかを確認します。 |
| DescribeEmgUserAgreement | 緊急の脆弱性のユーザー契約を照会します | 緊急の脆弱性に関するユーザー権限付与契約を照会します。 |
| DescribeClusterVulStatistics | クラスターの脆弱性統計を照会します | クラスターの脆弱性統計を照会します。 |
| DescribeAppVulScanCycle | アプリケーションの脆弱性スキャンのエポックを照会します | アプリケーションの脆弱性スキャンのエポックを照会します。 |
| DescribeVulConfig | 脆弱性管理構成の照会 | 脆弱性管理の構成情報を照会します。 |
| DescribeVulFixStatistics | DescribeVulFixStatistics | 脆弱性修正の統計情報を照会します。 |
| DescribeUuidsByVulNames | 脆弱性名に基づいて脆弱性修正をサポートするサーバーを取得します | 脆弱性名に基づいて脆弱性修正をサポートするサーバーのリストを取得します。 |
| ListVulAutoRepairConfig | 自動修正脆弱性構成のクエリ | 自動修正可能な脆弱性の構成を照会します。 |
| CreateVulAutoRepairConfig | CreateVulAutoRepairConfig | 自動修復可能な脆弱性のリストを作成します。リストを作成した後、プレイブックページで脆弱性修復タスクを作成する際に、このリストを選択できます。 |
| DescribeInstanceRebootStatus | インスタンスの再起動ステータスを照会します | インスタンスの再起動ステータスを照会します。 |
| RebootMachine | インスタンスを再起動します | インスタンスを再起動します。現在、Windows インスタンスのみがサポートされています。 |
| ModifyVulTargetConfig | 単一サーバーの脆弱性検出設定を構成します | 単一サーバーの脆弱性検出設定を構成します。 |
| ModifyStartVulScan | ワンクリック脆弱性スキャンをトリガーします | コンソールの脆弱性管理ページでワンクリックスキャン特徴を有効にします。 |
| ModifyEmgVulSubmit | 緊急の脆弱性検出を実行します | 緊急の脆弱性検出を実行します。 |
| ModifyCreateVulWhitelist | ModifyCreateVulWhitelist | 脆弱性をホワイトリストに追加します。脆弱性をホワイトリストに登録すると、Security Center はその脆弱性に関するアラートを生成しなくなります。 |
| GetVulWhitelist | GetVulWhitelist | 脆弱性ホワイトリストの情報を照会します。 |
| DeleteVulWhitelist | 指定された脆弱性ホワイトリストを削除します | 指定された脆弱性ホワイトリストを削除します。 |
| DescribeEmgVulItem | 緊急の脆弱性情報を照会します | 緊急の脆弱性の詳細を照会します。 |
| DescribeAutoDelConfig | DescribeAutoDelConfig | 検出された脆弱性が自動的に削除されるまでの保持日数を照会します。 |
| DescribeConcernNecessity | フォローしている脆弱性の修正の必要性情報を照会します | フォローしている脆弱性の修正に関する必要性情報を照会します。 |
| DescribeVulWhitelist | 脆弱性ホワイトリストのページごとの照会 | 脆弱性ホワイトリストをページごとに照会します。 |
| ExportVul | ExportVul | 脆弱性リストをエクスポートします |
| DescribeVulExportInfo | 脆弱性エクスポートタスクの進捗を照会します | 脆弱性エクスポートタスクの進捗を照会します。 |
| GetVulStatistics | GetVulStatistics | アセットグループ内の脆弱性に関する統計情報を照会します。 |
| ModifyVulWhitelistTarget | ModifyVulWhitelistTarget | 脆弱性ホワイトリストに追加されたサーバーを変更します。 |
セキュリティアラート
|
API |
タイトル |
説明 |
| ListBaselineCheckWhiteRecord | ベースラインホワイトリスト Record を照会します | ベースラインホワイトリスト Record を照会します。 |
| ListCheckItemWarningSummary | ListCheckItemWarningSummary | 確認項目のリスク統計をページごとにクエリします。 |
| ListCheckItemWarningMachine | Get Warning Machines for a Specific Baseline Check Item | 特定のベースライン確認項目について、警告のあるマシンのリストを照会します。 |
| DescribeWarningExportInfo | DescribeWarningExportInfo | ベースラインチェック結果のエクスポートタスクの進捗状況を照会します。 |
| DescribeHcExportInfo | ベースラインリスクエクスポート情報を照会します | ベースラインリスクエクスポートに関する情報(ファイル名やダウンロードリンクなど)を照会します。 |
| DescribeRisks | ベースラインの詳細を照会します | ベースライン ID または名前でベースラインの詳細を照会します。 |
| DescribeCheckWarningMachines | DescribeCheckWarningMachines | ベースラインと確認項目を指定して、同じリスク項目が検出されたサーバーを照会します。 |
| DescribeCheckFixDetails | 確認項目の修正詳細を照会します | 指定された確認項目の修正に使用する設定可能なパラメーターを照会します。 |
| IgnoreCheckItems | IgnoreCheckItems | サーバーとリスク項目を指定して、リスク項目をホワイトリストに追加またはホワイトリストから削除します。 |
| DescribeExposedCheckWarning | 公開アセットのベースライン弱いパスワードリスクを照会します | 指定された公開サーバーの弱いパスワードリスクを照会します。 |
| GetCheckRiskStatistics | GetCheckRiskStatistics | リスクシナリオおよびその中で使用される確認項目に関する統計情報を照会します。これには、ベースラインタイプ別に分類された低リスク、中リスク、高リスクの確認項目数の統計が含まれます。 |
| ModifyStrategy | ModifyStrategy | ベースラインチェックポリシーを変更します。 |
| ModifyStrategyTarget | ModifyStrategyTarget | ベースラインチェックポリシーの適用対象サーバーを変更します。 |
| DescribeCheckWarningSummary | ベースラインチェック結果の統計情報を照会します | ベースラインチェック結果の統計情報(チェックされたサーバー数、確認項目数、最新のチェック合格レートなど)を照会します。 |
| DescribeRiskType | DescribeRiskType | ベースラインタイプをクエリします。 |
| DescribeCheckWarnings | 確認項目情報を照会します | 指定されたリスク項目および指定されたサーバーの確認項目情報を照会します。 |
| DescribeCheckWarningDetail | 指定された確認項目の詳細を照会します。 | 指定された確認項目の詳細を照会します。 |
| DescribeWarningMachines | DescribeWarningMachines | ベースラインチェックが実行されたサーバーに関する情報をクエリします。この情報には、サーバーの ID、リスク項目の統計、およびリスク項目のステータスが含まれます。 |
| DescribeStrategyExecDetail | DescribeStrategyExecDetail | 指定されたベースラインチェックポリシーを使用して、最後のベースラインチェックの結果をクエリします。 |
| DescribeCheckEcsWarnings | 高リスクの弱いパスワードリスクの数を照会します | アセットに存在する高リスクの弱いパスワードリスクの数を照会します。 |
| DescribeUserBaselineAuthorization | クラウドプラットフォームの権限付与ステータスを照会します | ユーザーのクラウドプラットフォーム認可情報のステータスを照会します。 |
| DescribeStrategyDetail | ベースラインチェックポリシーの詳細を取得します | ベースラインチェックポリシーの詳細を取得します。 |
| ExportWarning | ExportWarning | ベースラインチェックの結果をエクスポートします。 |
| DescribeStrategy | DescribeStrategy | ベースラインチェックポリシーの詳細を照会します。 |
| DescribeStrategyTarget | DescribeStrategyTarget | ベースラインチェックポリシーが適用されるリソースの情報を照会します。 |
| DeleteStrategy | ポリシーを削除します | ベースラインチェックポリシーを削除します。 |
| ValidateHcWarnings | ベースラインチェックのリスク項目をバッチ検証します | 既存のベースラインリスクを検証します。検証に合格した場合、リスク項目のステータスが合格に更新されます。 |
| FixCheckWarnings | ベースラインチェックのリスク項目を修正します | ベースラインチェックのリスク項目を修正します。 |
| AddBaselineCheckWhiteRecord | AddBaselineCheckWhiteRecord | ベースラインチェック項目のホワイトリストルールを作成します。 |
| IgnoreHcCheckWarnings | IgnoreHcCheckWarnings | 複数のベースラインリスク項目を一度に無視する、または無視をキャンセルします。 |
| DescribeCustomizedStrategyTargets | カスタムポリシーのターゲットを照会します | カスタムポリシーに含まれるターゲットマシンを照会します。 |
| ListCheckTypes | ListCheckTypes | ベースラインの ID を指定して、該当する確認項目の種別をクエリします。 |
| CreateDynamicDict | CreateDynamicDict | 弱いパスワードの動的辞書を作成します。 |
| UpdateBaselineCheckWhiteRecord | ベースラインホワイトリスト Record を更新します | ベースラインホワイトリスト Record を更新します。 |
| DeleteCustomizedDict | カスタム弱いパスワードを削除します | カスタム弱いパスワードファイルを削除します。 |
| DescribeDefaultKeyInfo | デフォルトキー情報を照会します | カスタム弱いパスワード検知で使用されるカスタム辞書の生成に使用されるキーワードを取得します。 |
| CreateUserSetting | ユーザーベースラインチェック設定の保存 | ユーザーのベースラインチェックのリスクレベル設定を保存します。 |
| ExecStrategy | ベースラインチェックポリシーを実行します | 指定されたポリシー内のマシンに対してベースラインチェックを実行します。 |
| DeleteBaselineCheckWhiteRecord | DeleteBaselineCheckWhiteRecord | ベースラインチェック項目のホワイトリストレコードを削除します。 |
ブルートフォース攻撃防止
|
API |
タイトル |
説明 |
| ListSystemRuleAggregationTypes | システムルールの集約タイプを照会します | システム防御ルールの集約タイプを照会します。 |
| ListClientUserDefineRules | ListClientUserDefineRules | ユーザー定義ルールを照会します。 |
| ListSystemClientRuleTypes | ユーザーに有効なシステムルールタイプを照会します | システムルールタイプを照会します。 |
| ListSystemClientRules | ListSystemClientRules | システム防御ルールをクエリします。 |
| ListSystemAggregationRules | システムルールクラスターの詳細を取得します | システムルールクラスターの詳細を取得します。 |
| ModifyClientUserDefineRule | クライアントのカスタムルールを変更します | 悪意のある動作の防御のカスタムルールを変更します。 |
| ListClientUserDefineRuleTypes | ListClientUserDefineRuleTypes | サポートされるカスタム防御ルールのタイプを照会します。 |
| GetRulesCount | システム防御ルールとユーザー定義ルールの数を照会します | システム防御ルールとユーザー定義ルールの数を照会します。 |
| GetClientUserDefineRule | クライアントのユーザー定義ルールを取得します | 悪意のある行為の防御に関するカスタムルールを照会します。 |
| DeleteClientUserDefineRule | DeleteClientUserDefineRule | 指定されたカスタム防御ルールを削除します。 |
| AddClientUserDefineRule | AddClientUserDefineRule | カスタム防御ルールを作成します。 |
脆弱性修正
|
API |
タイトル |
説明 |
| ModifyAccessKeyLeakDeal | AccessKey ペアの漏洩 Record をハンドルします | AccessKey ペアの漏洩 Record をハンドルします。 |
| DescribeAccesskeyLeakList | 漏洩した AccessKey 情報を照会します | アセットにおける漏洩した AccessKey ペアの情報を照会します。 |
| DescribeAccessKeyLeakDetail | AccessKey ペア漏洩イベントの詳細を照会します | AccessKey ペア漏洩イベントの詳細を照会します。 |
ベースラインチェック
|
API |
タイトル |
説明 |
| DeleteHoneypotProbeBind | DeleteHoneypotProbeBind | プローブサービスを削除します。 |
| GetHoneypotAttackStatistics | ハニーポット攻撃ソースの攻撃イベント統計情報を照会します | ハニーポット攻撃ソースの攻撃イベント統計情報を照会します。 |
| GetHoneypotStatistics | GetHoneypotStatistics | ハニーポットの使用状況に関する統計情報を取得します。 |
| ListAvailableHoneypot | 利用可能なハニーポット構成テンプレートを照会します | 利用可能なハニーポット構成テンプレートを照会します。 |
| CreateHoneypotNode | CreateHoneypotNode | 管理ノードを作成します。 |
| UpdateHoneypotNode | ハニーポット管理ノードを更新します | 指定されたハニーポット管理ノードを更新します。 |
| ListHoneypotNode | ListHoneypotNode | 管理ノードの情報を照会します。 |
| DeleteHoneypotNode | DeleteHoneypotNode | 指定された管理ノードを削除します。 |
| GetHoneypotNode | GetHoneypotNode | 指定された管理ノードの詳細情報を照会します。 |
| CreateHoneypot | CreateHoneypot | ハニーポットを作成します。 |
| UpdateHoneypot | ハニーポットの構成を変更します | 指定されたハニーポットの構成を変更します。 |
| DeleteHoneypot | DeleteHoneypot | 指定したハニーポットを削除します。 |
| ListHoneypot | ハニーポットリストの照会 | ハニーポットのリストを照会します。 |
| CreateHoneypotPreset | CreateHoneypotPreset | ハニーポットテンプレートを作成します。 |
| UpdateHoneypotPreset | ハニーポットテンプレートの構成を変更します | 指定されたハニーポットテンプレートの構成を変更します。 |
| GetHoneypotPreset | GetHoneypotPreset | 指定されたハニーポットテンプレートの構成を照会します。 |
| ListHoneypotPreset | ListHoneypotPreset | ハニーポットテンプレートを照会します。 |
| CreateHoneypotProbe | CreateHoneypotProbe | プローブを作成します。 |
| DeleteHoneypotProbe | DeleteHoneypotProbe | 指定されたプローブを削除します。 |
| UpdateHoneypotProbe | プローブのプロパティを更新します | 指定されたプローブのプロパティを更新します。 |
| ListHoneypotProbe | ハニーポットプローブを照会します | ハニーポットプローブのリストを照会します。 |
| GetHoneypotProbe | GetHoneypotProbe | 指定されたプローブの詳細情報を照会します。 |
| ListHoneypotAlarmEvents | ListHoneypotAlarmEvents | 生成されたアラートイベントに関する情報を照会します。 |
| DeleteHoneypotPreset | ハニーポットテンプレート構成を削除します | 指定されたハニーポットテンプレート構成を削除します。 |
| AddVpcHoneyPot | AddVpcHoneyPot | ハニーポットを作成します。 |
| DeleteVpcHoneyPot | ハニーポットを削除します | 指定されたハニーポットインスタンスを削除します。 |
| ModifyVpcHoneyPot | ModifyVpcHoneyPot | ハニーポットの有効化または無効化を行います。 |
| DescribeHoneyPotAuth | 認可されたハニーポットインスタンスの数を照会します | 認可されたハニーポットインスタンスの数を照会します。 |
| DescribeHoneyPotSuspStatistics | セキュリティアラート数による上位 5 件の VPC またはアセットを照会します | セキュリティアラート数でランク付けされた上位 5 件の VPC またはアセットに関する情報を照会します。 |
| DescribeVpcHoneyPotCriteria | DescribeVpcHoneyPotCriteria | ハニーポットのクエリに使用できる検索条件を照会します。 |
| DescribeVpcHoneyPotList | VPC ハニーポットプローブリストの照会 | VPC ハニーポットプローブのリストを照会します。 |
悪意のある行為防御
|
API |
タイトル |
説明 |
| GetLogMeta | GetLogMeta | ログのデータ転送タスクのステータスを照会します。 |
| GetUserLang | ログ分析の言語設定項目を照会します | ログ分析の言語設定項目を照会します。 |
| ChangeUserLang | ChangeUserLang | ログ分析の言語設定を変更します。言語設定の変更は 12 時間以内に有効になり、セキュリティログ内のセキュリティイベントの説明言語にのみ影響します。 |
| ModifyLogMetaStatus | ログ分析の有効化ステータスを変更します | ログ分析の有効化ステータスを変更します。 |
| DescribeLogMeta | Security Centerのログ分析設定の照会 | Security Centerのログ分析の設定情報を照会します。 |
| ModifyOpenLogShipper | Simple Log Service をアクティブ化します | Log Service をアクティブ化します。 |
| DescribeLogstoreStorage | Security Center のログ分析ストレージ容量を照会します | Security Center のログ分析ストレージ容量を照会します。 |
| ModifyClearLogstoreStorage | Security Center ログをクリアします | ログ分析のストレージ容量スペースをクリアします。 |
AK漏洩検知
|
API |
タイトル |
説明 |
| DingTalkOnlineTest | DingTalkOnlineTest | DingTalk 通知構成が有効であるかをテストします。 |
| DeleteDingTalk | DeleteDingTalk | 通知設定ページの DingTalk チャットボットタブで DingTalk チャットボットを削除します。 |
| ModifyDingTalkStatus | ModifyDingTalkStatus | DingTalk チャットボットの通知ステータスを変更します。 |
| CreateOrUpdateDingTalk | CreateOrUpdateDingTalk | 通知を送信する DingTalk チャットボットを作成または変更します。 |
| ModifyNoticeConfig | 通知構成を変更します | 通知構成情報を変更します。 |
| DescribeDingTalk | DingTalk 通知リストを取得します | DingTalk 通知のリストを取得します。 |
| DescribeNoticeConfig | DescribeNoticeConfig | 通知設定を照会します。 |
| DescribeDataSource | DingTalk アラート設定のデータソースを照会します | DingTalk アラート設定のデータソースを照会します。データソースに基づいて DingTalk アラート通知の範囲を設定できます。 |
ハニーポット
|
API |
タイトル |
説明 |
| CreateOrUpdateAutoTagRule | CreateOrUpdateAutoTagRule | アセット自動タグ付けルールを作成するか、アセット管理ルールタブで作成されたアセット自動タグ付けルールを変更します。 |
| ListAutoTagRules | アセットタグルールを照会します | Security Center のシステム構成、特徴設定、マルチクラウド構成管理、およびアセット管理ルール特徴を使用して、アセットタグルールのリストを照会します。 |
| DeleteAutoTagRules | 自動アセットタグ付けルールを削除します | 自動アセットタグ付けルールを削除します。この操作は、Security Center のシステム構成、特徴設定、マルチクラウド構成管理、およびアセット管理ルール特徴と共に使用されます。 |
| IgnoreIdcProbeScanResult | IDC プローブのスキャン結果をホワイトリストに追加または無視します | IDC プローブのスキャン結果をホワイトリストに追加するか、無視します。 |
| AddIdcProbe | AddIdcProbe | IDC プローブを作成し、データセンター内の資産を Security Center に追加して、Security Center コンソールで資産を管理します。 |
| DeleteIdcProbe | IDC プローブを削除します | Security Center の IDC プローブ特徴で作成された IDC プローブを削除します。 |
| ModifyIdcProbe | ModifyIdcProbe | IDC プローブの構成を変更します。 |
| DescribeCommonOverallConfigList | DescribeCommonOverallConfigList | プロアクティブ防御における各機能の設定を照会します。 |
| DescribeCommonTargetConfig | DescribeCommonTargetConfig | プロアクティブ防御機能の構成を照会します。 |
| BatchOperateCommonOverallConfig | BatchOperateCommonOverallConfig | プロアクティブ防御における複数の機能を一括で有効化または無効化します。 |
| DescribeCommonTargetResultList | スイッチの構成済みアセットを照会します | 特定のスイッチタイプの構成済みアセット情報を照会します。 |
| OperateSuspiciousOverallConfig | 異常イベントのグローバル設定 | 異常イベントのグローバル設定を行います。 |
| OperateCommonOverallConfig | OperateCommonOverallConfig | タイプ別に機能の有効化または無効化を実行します。 |
| DescribeCommonOverallConfig | Master スイッチグローバル構成 | Master スイッチのグローバル構成を照会します。 |
| OperateCommonTargetConfig | 機能モジュールの汎用スイッチの設定 | イメージスキャン、エンドポイントエンジン検出、コンテナネットワークの可視化、コンテナエスケープ防止を含む、タイプ別に機能モジュールの汎用スイッチを設定します。 |
| DescribeSuspiciousOverallConfig | DescribeSuspiciousOverallConfig | 指定された機能の設定を照会します。 |
ログ分析
|
API |
タイトル |
説明 |
| DescribeExportInfo | エクスポートの進捗を表示します | エクスポートタスクの進捗を照会します。 |
| ExportRecord | ExportRecord | Security Center のアセットセンター、クラウドプラットフォーム設定チェック、イメージセキュリティスキャン、攻撃分析、AK 漏洩検出などのさまざまな機能から検出結果を Excel ファイルにエクスポートします。 |
通知
|
API |
タイトル |
説明 |
| DescribeServiceLinkedRoleStatus | DescribeServiceLinkedRoleStatus | Security Center のサービスリンクロールが作成されているかどうかを確認します。 |
機能設定
|
API |
タイトル |
説明 |
| GetFileDetectApiInvokeInfo | GetFileDetectApiInvokeInfo | 不正なファイル検出 SDK の使用状況情報を取得します。 |
| CreateFileDetectUploadUrl | CreateFileDetectUploadUrl | ファイル検出用のアップロードに必要なパラメーターを照会します。 |
| CreateFileDetect | CreateFileDetect | ファイルをクラウドに送信して検出します。 |
| GetFileDetectResult | GetFileDetectResult | `HashKey` 値を使用して、ファイル検出結果をバッチで取得します。 |
| ListCompressFileDetectResult | ListCompressFileDetectResult | アーカイブ内のファイル検出結果のリストを取得します。 |
検知結果のエクスポート
|
API |
タイトル |
説明 |
| DeleteOssScanConfig | DeleteOssScanConfig | Object Storage Service (OSS) ファイル検出ポリシーの構成を削除します。 |
| ListOssScanConfig | ListOssScanConfig | Object Storage Service (OSS) ファイル検出ポリシーの構成を照会します。 |
| CreateOssBucketScanTask | CreateOssBucketScanTask | バケットスキャンタスクを作成します。 |
| GetObjectScanEvent | GetObjectScanEvent | 悪意のあるオブジェクトに対して生成されるアラートイベントの詳細を照会します。 |
| ListObjectScanEvent | 悪意のあるファイルアラートを照会します | 悪意のあるファイルアラートのリストを照会します。 |
| OperateBucketScanTask | OperateBucketScanTask | Object Storage Service (OSS) バケットのチェックタスクを管理します。 |
| GetOssBucketScanStatistic | OSSスキャン統計情報の取得 | OSSスキャン統計情報を取得します。 |
| ListOssBucketScanInfo | バケットのリスク情報リストを照会します | バケットのリスク情報リストを照会します。 |
| UpdateOssScanConfig | スキャンポリシー構成を更新します | 悪意のあるファイル検出特徴における OSS ファイル検出のスキャンポリシー構成を更新します。 |
| ListOssBucket | バケットリストの照会 | バケットのリストを照会します。 |
| CreateOssScanConfig | CreateOssScanConfig | 悪意のあるファイル検出機能を用いて、Object Storage Service (OSS) オブジェクトに対する悪意あるコンテンツの検出ポリシーを作成します。 |
| ListSupportObjectSuffix | サポートされているファイルタイプのサフィックスを照会します | サポートされているファイルタイプのサフィックスを照会します。 |
| RefreshOssBucketScanInfo | バケットリストをリフレッシュします | バケットリストをリフレッシュします。 |
| GetOssScanConfig | スキャンポリシー設定の取得 | スキャンポリシーの設定を取得します。 |
サービスリンクロール
|
API |
タイトル |
説明 |
| CreateCycleTask | CreateCycleTask | 定期スキャンタスクを作成します。このタスクは、イメージスキャンタスク、緊急脆弱性スキャンタスク、またはウイルススキャンタスクにすることができます。 |
| GenerateOnceTask | GenerateOnceTask | 一回限りのスキャンタスクを作成します。 |
| DeleteCycleTask | 汎用スキャンプランタスクを削除します | イメージスキャン、緊急の脆弱性スキャン、ウイルススキャンを含む、エポックベースのスキャンノードを削除します。 |
| ModifyCycleTask | 定期タスクサイクルを変更します | イメージスキャン、緊急の脆弱性スキャン、ウイルススキャンノードを含む、定期ノードの実行期間を変更します。 |
| CancelOnceTask | CancelOnceTask | メインタスクをキャンセルします。 |
| DescribeOnceTask | クライアントタスクを照会します | クライアントタスクのリストを照会します。 |
| DescribeCycleTaskList | 汎用定期タスクリストを照会します | イメージスキャン、緊急の脆弱性スキャン、ウイルススキャンノードを含む、汎用定期タスクノードのリストを照会します。 |
| GetOnceTaskResultInfo | GetOnceTaskResultInfo | アセット指紋コレクションタスク、脆弱性スキャン、イメージセキュリティスキャンなど、一回限りのスキャンタスクの実行結果を照会します。 |
| GetLastOnceTaskInfo | GetLastOnceTaskInfo | 最新のスキャンタスクの実行時情報を取得し、その完了ステータスを確認します。 |
| DescribeOnceTaskLeafRecordPage | ワンタイムタスクのサブタスク情報を取得します | ワンタイムスキャンタスク結果のサブタスクの詳細を取得します。イメージスキャンやイメージアセット同期などが含まれます。 |
悪意のあるファイル検知SDK
|
API |
タイトル |
説明 |
| UpdateSelectionKeyByType | アセット選択タイプのキーを更新します | 指定されたタイプに対応するキーを変更します。 |
| CreateAssetSelectionConfig | CreateAssetSelectionConfig | アセット選択構成を作成します。 |
| ListAssetSelectionSelectedTarget | 指定されたアセットから選択されたアセットを照会します | 指定されたアセットから選択されたアセットを照会します。 |
| ListAssetSelectionTarget | ListAssetSelectionTarget | 必要なアセットを照会します。 |
| GetAssetSelectionConfig | アセット選択設定の取得 | アセット選択設定を取得します。 |
| AddAssetSelectionCriteria | AddAssetSelectionCriteria | アセットの操作を選択します。 |
悪意のあるファイル検知OSS
|
API |
タイトル |
説明 |
| CreateSoarStrategyTask | ポリシータスクを作成します | タスクセンターのマイポリシーにタスクを作成します。 |
| DeleteSoarStrategyTask | タスクセンタータスクを削除します | タスクセンターから待機状態のポリシータスクを削除します。 |
| DescribeSoarStrategies | DescribeSoarStrategies | Playbook ページ上のポリシーテンプレートを照会します。 |
| DescribeSoarStrategyParam | DescribeSoarStrategyParam | Playbook ページ上のポリシーのパラメーターを照会します。 |
| DescribeSoarStrategyTaskDetail | タスクセンターのポリシータスク詳細を照会します | タスクセンターのポリシータスクの詳細(タスク実行ステータスおよび対応するフローチャートを含む)を照会します。 |
| DescribeSoarStrategyTasks | DescribeSoarStrategyTasks | Playbook ページ上のポリシータスクの一覧を照会します。 |
| ModifySoarStrategySubscribe | マイポリシーにポリシーテンプレートを追加または削除します | タスクセンターのマイポリシーにポリシーテンプレートを追加または削除します。 |
| DescribeSoarSubscribedStrategy | タスクセンターのカスタム権限ポリシーを照会します | Security Center のタスクセンターで作成されたカスタム権限ポリシーのリストを照会します。 |
| DescribeSyncAssetTaskList | 資産同期タスクリストを照会します | 資産同期 IDC スキャンタスクのリストを照会します。 |
| DescribeSyncAssetTaskLogDetail | 資産同期タスク詳細を照会します | 資産同期の IDC スキャンタスクの詳細を照会します。 |
| DescribeSoarPlaybookTaskDetail | Query Playbook Task Details | 修正タスクプレイブックの実行詳細を照会します。 |
| DescribeSoarStrategyTaskParams | タスクセンターのポリシータスクパラメーターの照会 | タスクセンターのポリシータスクのパラメーターを照会します。 |
| ProcessSoarStrategyTask | タスクセンターでポリシータスクを実行します | タスクセンターでポリシータスクを実行します。 |
| DescribeSoarStrategyTaskResult | ポリシータスクの実行結果を照会します | タスクセンターにおけるポリシータスクの実行結果を照会します。 |
タスク管理
|
API |
タイトル |
説明 |
| DescribeDomainSecureVulList | ウェブサイトセキュリティレポートの脆弱性リストを照会します | ウェブサイトセキュリティレポートの脆弱性リストを照会します。 |
| DescribeDomainSecureRiskList | ウェブサイトセキュリティレポートのリスクのあるウェブサイトを照会します | ウェブサイトセキュリティレポートから、リスクのあるウェブサイトおよび関連するセキュリティ情報(脆弱性数やアラート数を含む)を照会します。 |
| DescribeDomainSecureAlarmList | ウェブサイトセキュリティレポートからセキュリティアラートデータを照会します | ウェブサイトセキュリティレポートからセキュリティアラートデータを照会します。 |
| DescribeDomainSecureStatistics | ウェブサイトセキュリティレポートの統計情報を照会します | ウェブサイトセキュリティレポートの統計情報(ウェブサイト数やセキュリティイベント数を含む)を照会します。 |
| DescribeDomainSecureScore | ウェブサイトセキュリティレポートのセキュリティスコアを照会します | ウェブサイトセキュリティレポートのセキュリティスコアを照会します。最大値は 100 です。 |
資産選択
|
API |
タイトル |
説明 |
| GetAttackTypeList | 攻撃タイプリストを取得します | 攻撃分析イベント表示用の攻撃タイプのリストを取得します。 |
タスクセンター
|
API |
タイトル |
説明 |
| GetAuthSummary | 認可統計情報の取得 | 認可統計情報を取得します。 |
| GetServerlessAuthSummary | サーバーレス権限付与の概要を取得します | サーバーレス権限付与の概要を取得します。 |
| GetServerlessAppAuthDetail | サーバーレスアプリケーションの権限付与の詳細を取得します | サーバーレスアプリケーションの権限付与の詳細を取得します。 |
| DescribeVersionConfig | 購入済み Security Center インスタンスのエディション詳細を照会します。 | 購入済み Security Center インスタンスのエディション詳細を照会します。 |
| ModifyPostPayModuleSwitch | 従量課金特徴ステータスを変更します | 指定された特徴の従量課金を有効または無効にします。 |
| UpdatePostPaidBindRel | Change Pay-As-You-Go Service Protection Version | 後払い資産の権限付与バージョンを変更します |
| BindAuthToMachine | サーバーに認可情報をバインドします | サーバーに認可情報をバインドします。 |
Webサイトセキュリティ
|
API |
タイトル |
説明 |
| GetModuleConfigStatus | GetModuleConfigStatus | 購入済みの Security Center の機能が有効になっているか、および関連する構成が適用されているかを確認します。 |
| FinishGuidTask | FinishGuidTask | 初心者がガイダンスタスクを完了し、報酬を獲得できるようにします。 |
| DescribeVolDingdingMessage | DescribeVolDingdingMessage | DingTalk グループの QR コードアドレスを照会します。 |
| DescribeAllRegionsStatistics | DescribeAllRegionsStatistics | グローバルなセキュリティイベントの統計をクエリします。これには、未修正の脆弱性、ベースラインリスク、およびアラートの数が含まれます。 |
| InstallPmAgent | InstallPmAgent | Alibaba Cloud 上にデプロイされていないサーバーに CloudMonitor エージェントをインストールします。 |
| GetModuleConfig | GetModuleConfig | モジュールの設定を照会します。 |
| DescribeClusterBasicInfo | クラスター ID でクラスター情報を照会します | クラスター ID でクラスター情報を照会します。 |
| DescribeQuaraFileDownloadInfo | 隔離ファイルのダウンロードリンクの照会 | セキュリティアラートの隔離ファイルのダウンロード情報を照会します。 |
| DescribeAffectedAssets | 影響を受けたアセットを照会します | ウイルス防御チェック結果から影響を受けたアセットのリストを照会します。 |
| DescribeEventOnStage | 脅威検知でサポートされているプラットフォームを照会します | 脅威検知でサポートされているプラットフォームを照会します。 |
| DescribeScanTaskStatistics | DescribeScanTaskStatistics | ウイルス検出タスクの統計情報を照会します。 |
| DescribeSuspEventUserSetting | DescribeSuspEventUserSetting | 例外のユーザー設定を照会します。 |
| DescribeTraceInfoNode | トレースノード情報を照会します | トレースノードの詳細を照会します。 |
| DescribeTraceInfoDetail | トレース情報を照会します | セキュリティアラートのトレース情報を照会します。 |
| DescribeEventLevelCount | DescribeEventLevelCount | リスクレベル別にアラートイベントの統計を照会します。 |
| SaveSuspEventUserSetting | SaveSuspEventUserSetting | アラート設定を保存します。 |
| ConfirmVirusEvents | ConfirmVirusEvents | アラートイベントの処理を確定します。 |
| ModifySecurityEventMarkMissIndividually | ModifySecurityEventMarkMissIndividually | アセット単位でホワイトリストに追加されたアラートのアラート処理ルールを変更します。 |
| CreateContainerScanTask | CreateContainerScanTask | コンテナスキャンタスクを作成します。 |
| DescribeTotalStatistics | イベント統計情報を取得します | イベント統計情報を取得します。 |
| DescribeImageLatestScanTask | イメージの最新のスキャンステータスを照会します | イメージの最新のスキャンタスクを照会します。 |
| DescribeImageRepoList | イメージ防御スイッチ構成の統計情報を取得します | イメージ防御スイッチ構成の統計情報を取得します。 |
| CreateJenkinsImageRegistry | CreateJenkinsImageRegistry | Jenkins イメージリポジトリを作成します。 |
| PageImageRegistry | イメージリポジトリをページごとに照会します | イメージリポジトリのリストを照会します。 |
| QueryJenkinsImageRegistryPersistenceDay | Jenkins イメージリポジトリのイメージ保持持続時間を照会します | Jenkins イメージリポジトリのイメージ保持持続時間を照会します。 |
| UpdateJenkinsImageRegistryName | UpdateJenkinsImageRegistryName | Jenkins イメージリポジトリの名前を変更します。 |
| UpdateJenkinsImageRegistryPersistenceDay | Jenkinsイメージリポジトリのイメージ保持期間の変更 | Jenkinsイメージリポジトリのイメージ保持期間を変更します。 |
| GetInterceptionTargetDetail | GetInterceptionTargetDetail | コンテナファイアウォール機能によって保護されている指定されたネットワークオブジェクトに関する情報をクエリします。 |
| DeleteInterceptionRule | インターセプトルールを削除します | マイクロセグメンテーションのインターセプトルールを削除します。 |
| DeleteInterceptionTarget | インターセプションターゲットを削除します | コンテナファイアウォールからアクティブなネットワークオブジェクトを削除します。 |
| DescribeCustomBlockRecords | カスタムインターセプトポリシーを照会します | 1 つ以上のサーバーで定義されたカスタムブロック IP アドレスのブルートフォース攻撃インターセプト Record を照会します。 |
| ListInterceptionRulePage | ListInterceptionRulePage | コンテナファイアウォール機能に対して設定された防御ルールをクエリします。 |
| ListInterceptionHistory | コンテナファイアウォールのインターセプトレコードを照会します | コンテナファイアウォールのインターセプトレコードを照会します。 |
| CreateInterceptionRule | CreateInterceptionRule | コンテナファイアウォールモジュールに防御ルールを作成します。 |
| CreateInterceptionTarget | CreateInterceptionTarget | 防御オブジェクトを作成します。 |
| GetInterceptionRuleDetail | GetInterceptionRuleDetail | マイクロセグメンテーション防御ルールの詳細を照会します。 |
| ListImageRegistryRegion | 非公開イメージレジストリアクセスをサポートするリージョンを照会します | 非公開イメージレジストリアクセスをサポートするリージョンを照会します。 |
| GetAppNetwork | コンテナアプリケーション間のネットワークトポロジの取得 | コンテナアプリケーション間のネットワークトポロジを取得します。 |
| AddPrivateRegistry | AddPrivateRegistry | 自己管理型のイメージリポジトリを追加します。 |
| DeletePrivateRegistry | 非公開リポジトリを削除します | イメージリポジトリ ID を指定して非公開イメージリポジトリを削除します。 |
| GetClusterRuleSummary | GetClusterRuleSummary | コンテナファイアウォール機能に対して設定されたクラスターディフェンスルールの全体情報を照会します。 |
| ListPodRisk | Pod グループのセキュリティリスクを取得します | Pod グループのセキュリティリスクを取得します。 |
| ListImageRisk | コンテナイメージのセキュリティ情報を取得します | コンテナイメージのセキュリティ情報を取得します。 |
| DeleteServiceTrail | ActionTrail データ配信を削除します | ActionTrail データ配信構成を削除します。 |
| GetServiceTrail | 監査証跡の配信構成を取得します | 監査証跡の配信構成を取得します。 |
| CreateServiceTrail | ActionTrail データ配信を作成します | サービストレイルを作成します。 |
| DeleteBinarySecurityPolicy | DeleteBinarySecurityPolicy | コンテナ署名機能からバイナリセキュリティポリシーを削除します。 |
| DescribeMonitorAccounts | DescribeMonitorAccounts | マルチアカウント管理機能にメンバーとして追加されたアカウントの一覧を照会します。 |
| AddImageVulWhiteList | AddImageVulWhiteList | イメージの脆弱性をホワイトリストに追加します。 |
| DescribeImageVulWhiteList | イメージの脆弱性ホワイトリストを照会します | イメージの脆弱性ホワイトリストを照会します。 |
| QueryAttackCount | 攻撃位相別のセキュリティアラート数を照会します | 各攻撃位相で発生したセキュリティアラートイベントの数を照会します。 |
| GetSwitchRegionDetail | サービススイッチオーバーの進捗を照会します | サービススイッチオーバーの進捗を照会します。例えば、サーバー接続が中国からシンガポールに移行されている場合、この操作は移行の進捗とステータスを取得します。 |
| GetAuthVersionStatistic | アセット権限付与数量の統計を照会します | アセット権限付与数量の統計を照会します。 |
| UpdateImageVulWhitelistTarget | イメージの脆弱性ホワイトリストの更新 | イメージの脆弱性ホワイトリストを更新します。 |
| DeleteImageVulWhitelist | イメージの脆弱性ホワイトリストの削除 | イメージの脆弱性ホワイトリストを削除します。 |
| DescribeContainerScanConfig | コンテナランタイムスキャン構成を照会します | コンテナランタイムスキャン構成を照会します。 |
| ModifyContainerScanConfig | コンテナランタイムスキャン構成を変更します | コンテナランタイムスキャン構成を変更します。 |
| DescribeCanFixVulList | 修正可能な脆弱性を照会します | 修正可能な脆弱性のリストを照会します。 |
| ModifyImageFixCycleConfig | ModifyImageFixCycleConfig | スケジュールされたイメージ修正の構成を変更します。 |
| DescribeImageFixCycleConfig | スケジュールされたイメージ修正構成を照会します | スケジュールされたイメージ修正構成を照会します。 |
| CreateContainerScanTaskByAppName | CreateContainerScanTaskByAppName | アプリケーション名に基づき、実行中のコンテナアプリケーションに対してスキャンタスクを作成します。 |
| GetCommonSwitchConfig | GetCommonSwitchConfig | 共通スイッチの構成を照会します。 |
| CreateHoneypotProbeBind | CreateHoneypotProbeBind | プローブのモニタリングまたは転送サービスを作成します。 |
| ListHoneypotProbeUuid | プローブタイプとノード ID でプローブ ID を照会します | プローブタイプとノード ID でプローブ ID を照会します。 |
| StopHoneypot | StopHoneypot | ハニーポットを停止します。 |
| UpdateHoneypotProbeBind | プローブサービスを変更します | プローブサービスを変更します。 |
| ListHoneypotEvents | ハニーポット攻撃イベントをリストします | ハニーポットの侵入イベントを取得します。 |
| UpdateAlarmEvent | UpdateAlarmEvent | ハニーポットのインストール時間のステータスを更新します。 |
| RetryInstallProbe | RetryInstallProbe | ハニーポットプローブのインストールを再試行します。 |
| ListHoneypotAttackerPortrait | ListHoneypotAttackerPortrait | 攻撃元の IP アドレスに基づいて、攻撃者のプロファイルを照会します。 |
| GetHoneypotEventTrend | Obtain the attack volume trend of honeypot attack sources | 単一の攻撃ソースに対する攻撃トレンド統計を取得します。 |
| ListHoneypotAttackerSource | ListHoneypotAttackerSource | ハニーポットに対する攻撃元 IP アドレスをクエリします。 |
| UpdateCommonSwitchConfig | UpdateCommonSwitchConfig | 共通スイッチの設定を変更します。 |
| CreateFileUploadLimit | CreateFileUploadLimit | クライアントからアップロードされるファイルに対する秒間クエリ数 (QPS) 制限を指定します。 |
| GetFileUploadLimit | GetFileUploadLimit | クライアントからアップロードされたファイルの秒間クエリ数 (QPS) の上限を照会します。 |
| UpdateFileUploadLimit | クライアントファイルアップロードの QPS 上限を変更します | クライアントファイルアップロードの QPS を変更します。 |
| GetFileDetectReport | GetFileDetectReport | 悪意のあるファイルのクラウドサンドボックス検査結果をクエリします。 |
| DescribeImageEventOperationPage | アラート処理ルールをページごとに照会します | アラート処理ルールをページごとに照会します。 |
| GetImageEventOperation | GetImageEventOperation | アラート処理ルールを照会します。 |
| DescribeImageEventOperationCondition | イメージイベントの処理条件を照会します | イメージイベントの処理条件を照会します。 |
| UpdateImageEventOperation | アラート処理ルールを更新します | アラート処理ルールを更新します。 |
| DeleteImageEventOperation | アラート処理ルールを削除します | アラート処理ルールを削除します。 |
| SetSensitiveDefineRuleConfig | SetSensitiveDefineRuleConfig | センシティブファイルのチェックルールを設定します。 |
| SetImageSensitiveFileStatus | SetImageSensitiveFileStatus | イメージ内の機密ファイルのステータスを変更します。 |
| AddImageEventOperation | AddImageEventOperation | アラート処理ルールを作成します。 |
| GetSensitiveDefineRuleConfig | 機密ファイル改ざんのカスタム確認項目を照会します | 機密ファイル改ざんのカスタム確認項目を照会します。 |
| GetHoneypotNodeMetricList | GetHoneypotNodeMetricList | クラウドハニーポットが属する管理ノードのモニタリングデータをクエリします。 |
| GetAegisContainerPluginRuleCriteria | コンテナエスケープ防止のクエリ条件を取得します | コンテナ改ざん防止ルールのクエリ条件を照会します。 |
| OperateApplication | OperateApplication | コンテナアプリケーションの改ざん防止対象への追加または削除を行います。 |
| GetSasContainerWebDefenseRuleCriteria | コンテナ改ざん防止ルールのクエリ条件を取得します | コンテナ改ざん防止ルールのクエリ条件を取得します。 |
| DescribeContainerApps | DescribeContainerApps | コンテナ化アプリケーションの情報を照会します。 |
| ListGroups | サーバーグループリストを取得します | 現在のユーザーのサーバーグループリストを取得します。 |
| ListInstanceRiskNum | ListInstanceRiskNum | インスタンスのリスクに関する統計情報を照会します。 |
| ListInstanceRiskLevels | ListInstanceRiskLevels | インスタンスのリスクレベルを照会します。 |
| GetModuleTrialAuthInfo | GetModuleTrialAuthInfo | Security Center の脆弱性修正および脅威分析・対応などの付加価値機能のトライアル利用に関する資格情報を照会します。 |
| AddSasModuleTrial | AddSasModuleTrial | Security Center の付加価値機能(脆弱性修正および脅威分析・対応)のトライアル利用を有効化します。 |
| EnableCustomInstanceBlockRecord | EnableCustomInstanceBlockRecord | インスタンスのカスタムルールを有効にします。 |
| DescribeCustomBlockInstances | DescribeCustomBlockInstances | ブルートフォース攻撃に対するカスタム防御ルールが有効になっているサーバーのリストを照会します。 |
| GetHoneyPotUploadPolicyInfo | GetHoneyPotUploadPolicyInfo | ハニーポットへのファイルアップロードに使用する URL を取得します。 |
| UploadedHoneyPotFile | ハニーポットファイルをアップロードし確認済み Record を作成します | ハニーポットファイルのアップロード後に Record を作成し確認します。 |
| ListHoneypotEventFlows | ハニーポット攻撃イベントタイムラインを取得します | ハニーポット攻撃イベントの詳細を取得します。 |
| ModifyImageRegistry | ModifyImageRegistry | イメージレジストリの構成を変更します。 |
| DeleteK8sAccessInfo | Kubernetes アクセス情報を削除します | Kubernetes アクセス情報を削除します。 |
| AddContainerPluginRule | AddContainerPluginRule | コンテナエスケープに対する防御ルールを作成します。 |
| DeleteContainerPluginRule | コンテナエスケープ防止ルールを削除します | コンテナエスケープ防止ルールを削除します。 |
| ModifyContainerPluginRule | コンテナエスケープ防止ルールの変更 | コンテナエスケープ防止ルールを変更します。 |
| DeleteSasContainerWebDefenseRule | コンテナ改ざん防止ルールを削除します | コンテナ改ざん防止ルールを削除します。 |
| ListK8sAccessInfo | K8s アクセス情報を一覧表示します | K8s アクセス情報を一覧表示します。 |
| GenerateK8sAccessInfo | 自己管理型 Kubernetes クラスターを接続するためのコマンドを生成します | 自己管理型 Kubernetes クラスターを接続するためのコマンドを生成します。 |
| ListClusterPluginInfo | ListClusterPluginInfo | クラスター上のプラグインのステータスを照会します。 |
| MarkMonitorAccounts | マルチアカウント管理でメンバーアカウントにタグを付けます | マルチアカウント管理でメンバーアカウントにタグを付けます。選択したメンバーアカウントを関心のあるアカウントとしてタグ付けします。関心のあるアカウントは、Security Center コンソールの左側ナビゲーションウィンドウ上部のドロップダウンリストの先頭に表示されます。 |
| UnMarkMonitorAccounts | UnMarkMonitorAccounts | メンバーのマーキングをキャンセルします。この操作を呼び出して、フォロー対象のメンバーをリストから削除できます。Security Center コンソールでは、左側のナビゲーションウィンドウの上にあるドロップダウンリストにメンバーが表示されなくなります。 |
| GetClusterStrategyCount | 各クラスターのポリシー数の照会 | 各クラスターのポリシー数を照会します。 |
| ListUnfinishedOnceTask | 未完了タスクを照会します | タスクタイプごとに未完了タスクのリストを照会します。 |
| ListBackupRecord | バックアップレコードを照会します | バックアップレコードのリストを照会します。 |
| ResetHoneypot | ResetHoneypot | ハニーポットをリセットします。 |
| StartHoneypot | StartHoneypot | ハニーポットを起動します。 |
| DeleteVulAutoRepairConfig | 脆弱性タスクセンターから自動修正構成を削除します | この操作を呼び出して、脆弱性タスクセンターで自動修正可能な脆弱性の構成を一括削除します。 |
| DescribeFixUsedCount | DescribeFixUsedCount | 従量課金型の脆弱性修正機能によって修正された脆弱性の数を照会します。 |
| CreateAttestor | CreateAttestor | 証明者を作成します。 |
| CreateBinarySecurityPolicy | CreateBinarySecurityPolicy | バイナリセキュリティポリシーを作成します。 |
| DeleteAttestor | アテスターを削除します | アテスターを削除します。 |
| DescribeAttestors | DescribeAttestors | 証明者のリストを照会します。 |
| DescribeBinarySecurityPolicies | DescribeBinarySecurityPolicies | バイナリセキュリティポリシーを照会します。 |
| DescribeClusterHostSecuritySummary | ホストのセキュリティ統計情報を照会します | ホストのセキュリティ統計情報を照会します。 |
| DescribeClusterImageSecuritySummary | イメージセキュリティ統計情報を照会します | コンテナイメージのセキュリティ統計情報を照会します。 |
| DescribeContainerServiceK8sClusters | DescribeContainerServiceK8sClusters | Container Service for Kubernetes (ACK) クラスターの一覧を照会します。 |
| DescribeCustomizedDictUploadInfo | カスタム弱いパスワードアップロードの OSS 詳細を表示します | カスタム弱いパスワードファイルを保存する OSS バケットの情報を照会します。 |
| CheckStsTokenAuth | CheckStsTokenAuth | Security Token Service (STS) トークンを検証し、Alibaba Cloud アカウントの ID を返します。 |
| DescribeVulDefendCountStatistics | ユーザーの脆弱性防御統計を照会します | Security Center ユーザーの脆弱性防御統計を照会します。 |
| DescribeVulMetaCountStatistics | DescribeVulMetaCountStatistics | Security Center における脆弱性の統計情報を照会します。 |
| CreateCustomizedDict | CreateCustomizedDict | カスタムの弱いパスワードルールを作成します。 |
| DescribeContainerFieldStatistics | DescribeContainerFieldStatistics | コンテナに関する統計情報を照会します。 |
| DescribeContainerGroupedFieldDetail | DescribeContainerGroupedFieldDetail | コンテナの属性詳細を照会します。 |
| DescribeContainerServiceK8sClusterKritisStatus | ACKクラスターのKritisステータスの照会 | Container Service for Kubernetes(ACK)クラスターのKritisステータスを照会します。 |
| DescribeContainerServiceK8sClusterNamespaces | DescribeContainerServiceK8sClusterNamespaces | Container Service for Kubernetes (ACK) クラスターの名前空間を照会します。 |
| CreateJenkinsImageScanTask | CreateJenkinsImageScanTask | Jenkins スキャンタスクを作成します。 |
| UpgradeHoneypotNode | ハニーポット管理ノードのバージョンをスペックアップします | 指定されたハニーポット管理ノードのバージョンをスペックアップします。 |
| QueryGuidTaskList | 初心者タスク情報を照会します | 構成タスクの完了ステータスと報酬情報を照会します。Security Center は、タスクを完了したユーザーにサービス認可クォータやログ分析ストレージ容量などの報酬を提供します。 |
| CreateSasTrial | CreateSasTrial | Security Center のトライアル版を申し込む操作です。 |
| GetCanTrySas | GetCanTrySas | 現在のユーザーが Security Center のトライアル利用の対象となるかどうかを確認します。 |
| ReceiveFunctionTrialRewardByAliUid | クラウドハニーポットまたは悪意のあるファイル検出 SDK トライアルを開始します | タスク完了後に、クラウドハニーポットまたは悪意のあるファイル検出 SDK 特徴のトライアル報酬を申請します。 |
| DescribeAgentlessSensitiveFileByKey | タイプ別の機密ファイルアラートのクエリ | エージェントレス検出機能によって検出された特定タイプの機密ファイルを含むアセットのリストを取得します。 |
| GetCheckStructure | クラウドプラットフォーム構成確認項目の構造を取得します | 確認項目リストのディレクトリ構造を照会します。 |
| DescribeDynamicDictUploadInfo | 動的弱パスワードの OSS アップロード詳細を照会します | ベースラインチェック用のユーザー定義動的弱パスワードの OSS アップロード詳細を照会します。 |
| DeleteCustomizeReport | カスタムセキュリティレポートを削除します | 指定されたカスタムセキュリティレポートを削除します。 |
| DescribeCustomizeReportConfigDetail | レポート配信構成の詳細を取得します | レポート配信構成の詳細を取得します。 |
| DescribeDynamicDict | 動的な弱いパスワードを照会します | ベースラインチェックのユーザー定義の動的な弱いパスワードルールを照会します。 |
| DescribeIdcProbeScanResultList | IDC プローブスキャン結果を照会します | IDC プローブによって検出されたアセットのリストを取得します。 |
| DescribeSupervisonInfo | 最新のシステムの脆弱性発見時間を照会します | 最新のシステムの脆弱性発見時間を照会します。 |
| ExportCustomizeReport | ExportCustomizeReport | セキュリティレポートをエクスポートします。 |
| GenerateDynamicDict | GenerateDynamicDict | ベースラインチェック機能で使用する、弱いパスワードのカスタム辞書を生成します。 |
| GetDefenceCount | セキュリティ保護統計を照会します | 正確なアクセスの制御および Web 改ざん防止によって処理されたアラート機能イベントの数を照会します。 |
| OperationCustomizeReportChart | セキュリティレポートの統計チャートを変更します | セキュリティレポートの統計チャートを変更します。 |
| SaveCustomizeReportConfig | SaveCustomizeReportConfig | カスタムセキュリティレポートの構成を保存します。 |
| SendCustomizeReport | セキュリティレポートを送信します | 指定されたメールアドレスにセキュリティ日次レポートを送信します。レポートサイクルとしてカスタム時間期間を持つセキュリティレポートのみがサポートされています。 |
| UpdateCustomizeReportStatus | セキュリティレポートのステータスを変更します | セキュリティレポートのステータスを変更します。 |
| DescribeUniBackupStatistics | データベースのランサムウェア対策バックアップ統計情報を照会します | データベースのランサムウェア対策バックアップの統計情報を照会します。 |
| DescribeUserSetting | ユーザー定義設定を照会します | ベースラインチェックのユーザー定義設定を取得します。 |
| GetDataTrend | セキュリティ運用トレンドを照会します | 脆弱性、アラート、およびベースラインのセキュリティ運用トレンドを照会します。 |
| ResetLogShipper | ResetLogShipper | ログ分析機能をリセットおよびアップグレードします。この操作は、ログ分析機能が従量課金を使用している場合にのみ呼び出すことができます。 |
| ListLogShipperRegions | 従量課金モードで log delivery がサポートされているリージョンを照会します | 従量課金モードで log delivery がサポートされているリージョンを照会します。 |
| UpdateTargetListByBatch | バッチ内のマシンの更新 | バッチに含まれるマシンを更新します。 |
| DescribeScreenScoreThread | セキュリティダッシュボードのスコアトレンドを照会します | セキュリティダッシュボードのセキュリティスコアトレンドを照会します。 |
| DescribeChartData | セキュリティ日次レポートのチャート統計を照会します | セキュリティレポートに設定されたチャートの統計情報を照会します。 |
| OpenBackupAutoConfig | ランサムウェア対策マネージドサービス構成を有効にします | ランサムウェア対策マネージドサービスを有効にして、ワンクリックでサーバーバックアップポリシーを構成します。この操作は、ランサムウェア対策マネージドサービスを購入した後にのみ呼び出すことができます。 |
| GetBackupAutoConfigStatus | ランサムウェア対策マネージドサービスのステータスを照会します | ランサムウェア対策マネージドサービスがランサムウェア対策サーバーバックアップポリシーの自動構成をサポートしているかどうかを照会します。 |
| GetAegisContainerPluginRule | コンテナエスケープ防止ルールの詳細を照会します | コンテナエスケープ防止ルールの詳細を照会します。 |
| SubmitOperationTask | SubmitOperationTask | 構成評価で検出されたリスク項目の修復タスクを送信するか、実行済みの修復タスクをロールバックします。 |
| CheckTrialFixCount | CheckTrialFixCount | Security Center の無料トライアルユーザーを対象に、脆弱性修復機能の残りのクォータが十分であるかどうかを確認し、現在の修復操作で必要となるクォータ使用量を照会します。 |
| CreateMonitorAccount | CreateMonitorAccount | マルチアカウント管理機能を使用して、Security Center によって監視されるアカウントのメンバーリストを作成します。 |
| DeleteMonitorAccount | マルチアカウントセキュリティ管理から Security Center モニタリングアカウントを削除します | マルチアカウントセキュリティ管理特徴から Security Center モニタリングアカウントを削除します。 |
| EnableServiceAccessResourceDirectory | Security Center のマルチアカウント管理特徴を有効にします | Security Center のマルチアカウント管理特徴を有効にします。 |
| ListAccountsInResourceDirectory | リソースディレクトリのメンバーアカウントを照会します | マルチアカウントガバナンスの管理対象アカウントのリストを取得します。 |
| ModifyWebLockRefresh | ModifyWebLockRefresh | サーバーの Web 改ざん防止機能のステータスをリフレッシュします。 |
| DescribeCheckResult | DescribeCheckResult | ISO 27001 コンプライアンスチェックの結果を照会します。 |
| TriggerCheck | TriggerCheck | Security Center の ISO 27001 コンプライアンスチェックをトリガーします。 |
| CreateRdDefaultSyncList | マルチアカウントセキュリティ管理で新しいアカウント用の自動コントロールポリシーを作成します | Security Center のマルチアカウントセキュリティ管理特徴で、新しいアカウント用の自動コントロールポリシーを作成します。自動コントロールポリシーフォルダ配下のメンバーアカウントは、自動的にモニタリングアカウントリストに追加されます。 |
| ListRdDefaultSyncList | ListRdDefaultSyncList | セキュリティセンターにおけるマルチアカウント管理のために追加されたメンバーの自動管理ポリシーを照会します。リソースディレクトリ内の自動コントロール管理ディレクトリに属するメンバーは、セキュリティセンターのメンバー一覧に自動的に追加されます。 |
| GetRdTree | リソースディレクトリ配下のリソースの整理のディレクトリ構造を照会します | マルチアカウント管理の特徴を使用して、リソースディレクトリ配下のリソースの整理のディレクトリ構造を照会します。 |
| DescribeIdcAssetCriteria | IDC プローブスキャンアセット検索条件 | スキャンによって検出された IDC アセットをクエリする際に表示できるアセットプロパティのあいまい一致検索条件をクエリします。 |
| DescribeImageListByBuildRisk | ビルドリスクによる影響を受けるイメージをページングで照会します | ビルドリスクによる影響を受けるイメージをページングで照会します。 |
| DescribeImageBuildRiskList | イメージビルドリスクのまとめをページごとに照会します | イメージビルドリスクのまとめをページごとに照会します。 |
| DescribeImageBuildRiskByKey | イメージのビルドリスクをページごとに照会します | イメージのビルドリスクをページごとに照会します。 |
| DescribeCanTrySas | DescribeCanTrySas | Security Center のトライアル利用に関する権限を確認します。 |
| DescribeNeedAsyncQuery | DescribeNeedAsyncQuery | 遅延クエリの最適化が必要かどうかを照会します。 |
| ListPrivateK8s | 非公開 Kubernetes クラスター情報を取得します | Security Center に接続されている自己管理型 Kubernetes クラスターの情報を取得します。 |
| ModifyAttestor | ModifyAttestor | コンテナ署名機能を使用して作成された証明者の情報を変更します。 |
| DescribeCheckWarningCount | DescribeCheckWarningCount | 確認項目によってトリガーされたアラートの件数をクエリします。 |
| GetAccountLabel | GetAccountLabel | アカウントタグを取得します。 |
| ListAssetInfoPublish | ListAssetInfoPublish | アセットのカスタムアップグレード情報をクエリします。 |
| GetCurrentVersionPublish | バージョンリリース情報を取得します | 現在のクライアントバージョンのリリース情報を取得します。 |
| BatchCreateMaliciousNote | BatchCreateMaliciousNote | アラートの説明をバッチ単位で追加します。 |
| DescribeInstanceVulStatistics | サーバーレス資産インスタンスの脆弱性リスク統計情報を照会します | クラスターの脆弱性統計情報を照会します。 |
| SetImageBuildRiskStatus | イメージビルドのリスクステータスを設定します | イメージビルドのリスクステータスを設定します。 |
| SubmitTenantCheck | SubmitTenantCheck | Cloud Security Posture Management (CSPM) の無料カテゴリにおける脆弱性検出と無料確認項目を含む、無料クイックスキャンタスクを送信します。 |
| GetTenantCheckAvailable | ワンクリックスキャンを送信できるかどうかを照会します | 無料のワンクリックスキャンを送信できるかどうかを照会します。スキャン範囲には、無料の脆弱性スキャンカテゴリと無料の CSPM チェック項目が含まれます。 |
| ListOperationProcessDetail | 操作タスクのサブタスクを照会します | 操作タスクのサブタスクリストを照会します。 |
| ListOperationProcess | 操作タスクを照会します | 操作タスクのリストを照会します。 |
| DescribeCanAccessVpcSale | Check if the Asset Can be Sold by VPC | VPC 経由でアセットが販売可能かどうかを確認する |
| DescribeDomainSecureSuggests | ウェブサイトセキュリティレポートのセキュリティ提案を照会します | ウェブサイトセキュリティレポートのセキュリティ提案を照会します。 |
| DescribeIdcProbeList | アセットディスカバリ用の IDC プローブリストを照会します | マルチクラウド構成管理特徴のアセットディスカバリに使用される IDC プローブインスタンスのリストを取得します。 |
| DescribeImageRiskLevelStatistic | イメージリスク統計を照会します | 脆弱性、ベースライン、悪意のあるサンプルリスクを含む、セキュリティリスクアラートがあるイメージの数を照会します。 |
| DescribeImageSecurityScanCount | イメージセキュリティイベント数を取得します | イメージセキュリティイベントの数を取得します。 |
| GetDockerhubImageRiskRankInfo | ディメンション別にイメージランキングを照会します | さまざまなディメンションでイメージのランキングを照会します。 |
| ListDockerhubImage | Docker Hub イメージを照会します | 公式 Docker Hub イメージのリスク概要を照会します。 |
| ListUserVpc | リージョン別に VPC データを取得します | Security Center のコンテナアセットのサードパーティイメージリポジトリ統合特徴を使用して、指定されたリージョンのユーザーの VPC データを取得します。 |
| CreateBatchUploadUrl | CreateBatchUploadUrl | ファイルの検出用アップロードに必要なパラメーターを照会します。 |
| GetFunctionTrialStatus | Get Function Trial Eligibility Status | トライアルステータスを取得します。 |
| ListTargetByBatch | バッチごとにターゲットを照会します | 指定されたバッチの公開ターゲット情報のリストを照会します。 |
| GetConsoleFuncGrayStatus | Get the Gray Status of Console Function Modules | コア機能のグレースイッチがヒットしたかどうかを照会します。 |
| GetInstanceAlarmStatistics | Get Server Alarm Statistics | 単一インスタンスのセキュリティイベント数を統計します。 |
| AddProtectVpcList | Add or Update the Whitelist for VPC Purchases | VPC 購入のホワイトリストを追加または更新します |
| GrantSwitchAgreement | 特徴移行の権限付与を行います | 特徴移行の権限付与を行います。 |
| ListAgentlessAsset | ListAgentlessAsset | エージェントレス検出アセットを照会します。 |
| ModifyServerlessAuthToMachine | サーバーレスアセットの権限付与を管理します | サーバーレスアセットの権限付与を管理します。 |
| ModifyBinarySecurityPolicy | コンテナイメージ署名セキュリティポリシーを変更します | コンテナイメージ署名セキュリティポリシーを変更します。 |
| GetInstallCodeForUuid | 指定されたアセットのエージェントインストールコードを UUID で照会します | 指定されたアセットの Security Center エージェントインストールコードを UUID で照会します。 |
| UpdateAttackPathWhitelist | UpdateAttackPathWhitelist | 攻撃パスホワイトリストを更新します。 |
| DeleteAttackPathWhitelist | 攻撃パスホワイトリストエントリを削除します | 攻撃パスホワイトリストエントリを削除します。 |
| DeleteAttackPathSensitiveAssetConfig | DeleteAttackPathSensitiveAssetConfig | 攻撃パスの機密資産を削除します。 |
| ListSupportAttackPathAsset | 攻撃パス解析でサポートされるクラウドサービスのアセットタイプを照会します | 攻撃パス解析でサポートされるクラウドサービスのアセットタイプを照会します。 |
| GetAttackPathWhitelist | 攻撃パスホワイトリストの詳細を照会します | 攻撃パスホワイトリストの詳細を照会します。 |
| ListAttackPathWhitelist | 攻撃パスホワイトリストのクエリ | 攻撃パスホワイトリストを照会します。 |
| CreateAttackPathWhitelist | CreateAttackPathWhitelist | 攻撃パスホワイトリストを作成します。 |
| CreateAttackPathSensitiveAssetConfig | Create Attack Path Sensitive Asset Settings | 攻撃パスの機密資産設定を作成します。 |
| UpdateAttackPathSensitiveAssetConfig | 攻撃パスの機密アセット設定項目を更新します | 攻撃パス解析の機密アセット構成を更新します。 |
| GetAttackPathSensitiveAssetConfig | 攻撃パスの機密アセット設定項目を照会します | 攻撃パス内の機密アセットを照会します。 |
| ListAvailableAttackPath | ListAvailableAttackPath | 攻撃パスのリストを照会します。 |
| GetAttackPathEventDetail | 攻撃パスイベントの詳細を照会します | 攻撃パスイベントの詳細を照会します。 |
| ListAttackPathEvent | 攻撃パスイベントを照会します | 攻撃パスイベントのリストを照会します。 |
| GetAttackPathEventStatistics | 攻撃パスイベントの統計情報を照会します | 攻撃パスイベントの統計情報を照会します。 |
| InstallAegisForLingjun | Lingjun ベアメタルサーバーに Security Center エージェントをインストールします | Lingjun ベアメタルサーバーに Security Center エージェントをインストールします。 |
| ListAegisForLingjunStatus | Query the Aegis Client Installation Result for Lingjun Bare Metal | Lingjun ベアメタルサーバーの Aegis クライアントのインストール結果を照会します。 |
| DescribeAIAssetSummary | DescribeAIAssetSummary | ユーザーの AI 資産に関する概要情報を照会します。 |
| DescribePluginSummary | DescribePluginSummary | クライアントプラグインのインストール状況に関する統計情報を照会します。 |
| DescribeCustomizedDict | カスタム弱いパスワードを照会します | カスタム弱いパスワードファイルのアップロード結果を照会します。 |
| ListUniBackupRecord | List Database Backup Records | データベースバックアップレコードのリスト表示 |
| HandleSimilarMaliciousFiles | 悪意のあるサンプルアラートをバッチ処理します | 悪意のあるサンプルアラートをバッチ処理します。 |
| GenerateClusterScannerWebhookYaml | Generate Cluster Scanner Component Access Configuration | Kubernetes クラスターのスキャンアクセス構成を生成します。 |
| DescribeClusterScannerList | クラスタースキャナーリストを表示します。 | Kubernetes クラスターのスキャナーステータス情報を照会します。 |
| GetClusterScannerYaml | クラスタースキャンコンポーネントのアクセス構成を表示します | Kubernetes クラスターのスキャンアクセス構成を照会します。 |
| GetAgentlessTaskUsedSizeEstimate | エージェントレス検知の推定スキャンボリュームを取得します。 | エージェントレス検知の推定スキャンボリュームを取得します。 |
| ListCloudAssetMatchOperators | クラウドアセットデータの演算子リストを取得します | クラウドプロダクト構成ルールの演算子リストを取得します。 |
| ListCloudAssetSchemas | Get the list of asset structure definitions. | クラウド製品アセット構造のリストを取得します。 |
| UpdateMultiUserInstances | Authorization Allocation Management | マルチアカウントインスタンスの構成を変更します。 |
| GetInstanceAuthRange | Get Instance Authorization Value Range | インスタンスの権限付与範囲の取得 |
| ListMultiUserInstances | Query Multi-Account Authorization Allocation List | マルチアカウント権限付与割り当てリストのクエリ |
| DescribeCloudVendorProductTemplateConfig | Query Agentic SOC Supported Cloud Vendor Product Access Template Configuration | ベンダー向けのクラウドプロダクトのアクセステンプレートを取得します。 |
| GetValidDeductInstances | Get Valid Resource Package Instances | 有効なリソースパッケージインスタンスの取得 |
| ListAttackEventInfo | 攻撃分析イベントリストの取得 | 攻撃分析イベントのリストを取得します。 |
| GetAttackEventDetail | 攻撃分析イベントの詳細を取得します | 攻撃分析イベントの詳細を取得します。 |
| GetAttackEventDashboard | 攻撃分析ダッシュボード情報を取得します | 攻撃分析ダッシュボード情報を取得します。 |
| DescribeSuspiciousSecurityEventyStatistics | Query Alarm Security Event Statistics | アラームセキュリティイベントの統計を照会します。 |
| ListClusterCheckResult | Query Cluster Check Item Scan Results | クラスター確認項目スキャン結果のクエリ |
| GetClusterCheckSummary | クラスターの確認項目のリスク数を照会します | クラスターの確認項目のリスク統計を照会します。 |
| ListKspmInstances | Kubernetes アセットを照会します | Kubernetes アセット情報を照会します。 |
| AddFileProtectBindMachine | 改ざん防止サーバーを追加します | ファイル保護ルールを作成します。 |
| CreateFileProtectClientRule | 改ざん防止ルールの作成 | ファイル保護ルールを作成します。 |
| DeleteFileProtectClientRule | 改ざん防止ルールを削除します | ファイル保護ルールを削除します。 |
| DescribeAlarmEventStackInfo | DescribeAlarmEventStackInfo | アラートイベントに関するスタック情報を照会します。 |
| DescribeBackupFiles | DescribeBackupFiles | バックアップファイルを照会します。 |
| DescribeFrontVulPatchList | 指定された Windows システムの脆弱性の前提パッチを照会します | 指定された Windows システムの脆弱性に対してインストールが必要な前提パッチのリストを照会します。 |
| DescribeGroupedVul | グループごとの脆弱性情報のクエリ | グループごとに脆弱性情報をクエリします。 |
| DescribeScanTaskProgress | ウイルススキャンタスクの進捗を照会します | ウイルススキャンタスクの進捗を照会します。 |
| DescribeSecurityEventOperationStatus | DescribeSecurityEventOperationStatus | 特定のアラートイベントをバッチ操作で処理する場合に、この操作を呼び出して、同じ IP アドレスルールまたは同じアラートタイプによってトリガーされたアラートイベントを照会します。 |
| DescribeSecurityEventOperations | DescribeSecurityEventOperations | アラートを処理するために実行可能な操作を照会します。 |
| DescribeSnapshots | DescribeSnapshots | ランサムウェア対策機能で作成されたバックアップスナップショットを照会します。 |
| DescribeSuspEventQuaraFiles | DescribeSuspEventQuaraFiles | ページごとに隔離ファイルをクエリします。 |
| DescribeSuspEvents | DescribeSuspEvents | 集約されずに生成されたアラートイベントのリストを照会します。 |
| DescribeVulDetails | 脆弱性の詳細を照会します | 脆弱性の詳細を照会します。 |
| DescribeVulList | DescribeVulList | 脆弱性の種類ごとにクエリを実行します。 |
| GetFileProtectClientEvent | 改ざん防止アラートイベントの詳細を取得します | ファイル保護イベントの詳細を取得します。 |
| GetFileProtectClientEventDashboard | 改ざん防止イベントの統計を取得します | ファイル改ざん防止イベントのダッシュボードデータを取得します。 |
| GetFileProtectClientRule | ファイル改ざん防止ルールの詳細を取得します | ファイル保護ルールの詳細を取得します。 |
| GetFileProtectClientRuleDashboard | Web 改ざん防止の概要情報を取得します | ファイル保護ルールの概要ダッシュボードを取得します。 |
| HandleObjectScanEvent | 悪意のあるファイル検出アラートをハンドルします | 悪意のあるファイル検出アラートをハンドルします。 |
| HandleSecurityEvents | HandleSecurityEvents | アラートイベントを処理します。 |
| ListFileProtectBindMachine | ファイル改ざん防止に関連付けられたサーバーのリストを取得します | 改ざん防止に関連付けられたサーバーのリストを取得します。 |
| ListFileProtectClientEvent | Web 改ざん防止イベントリストを取得します | ファイル保護イベントのリストを取得します。 |
| ListFileProtectClientRule | Web 改ざん防止ルールを取得します | ファイル保護ルールのリストを取得します。 |
| ListFileProtectClientRuleFileType | Web 改ざん防止のファイルタイプを取得します | ファイル保護ルールのすべてのファイルタイプを取得します。 |
| ModifyOperateVul | ModifyOperateVul | 検出された脆弱性を処理します。脆弱性を修正、検証、または無視できます。 |
| OperateVuls | Linux ソフトウェアの脆弱性を修正します | Linux ソフトウェアの脆弱性を修正します。 |
| RollbackSuspEventQuaraFile | RollbackSuspEventQuaraFile | 隔離ファイルを復元します。 |
| StartVirusScanTask | StartVirusScanTask | 1 つまたは複数のサーバーでウイルススキャンタスクを実行します。 |
| UpdateFileProtectClientEvent | Web 改ざん防止保護イベントを更新します | ファイル保護イベントのステータスを更新します。 |
| UpdateFileProtectClientRule | Web 改ざん防止ルールを変更します | ファイル保護ルールを更新します。 |
| UpdateFileProtectClientRuleStatus | 改ざん防止ルールステータスの更新 | ファイル改ざん防止ルールのステータスを一括更新します。 |
| CreateServiceLinkedRole | サービスリンクロールを作成し、Security Center にクラウドリソースへのアクセスを付与します | サービスリンクロールを作成し、Security Center にクラウドリソースへのアクセスを付与します。 |
| DescribeBackupPolicy | サーバーのランサムウェア対策保護ポリシーの詳細を照会します | サーバーのランサムウェア対策保護ポリシーの詳細を照会します。 |
| ModifyBackupPolicy | ランサムウェア対策ポリシーを変更します | ランサムウェア対策の緩和ポリシーを変更します。 |
攻撃分析
|
API |
タイトル |
説明 |
| ChangeCheckScopeConfigInstance | チェック範囲の構成インスタンスを変更します | チェック範囲の構成インスタンスを変更します。 |
| GetCheckScopeConfig | チェック範囲の構成を照会します。 | チェック範囲の構成を照会します。 |
| UpdateCheckScopeConfig | チェック範囲の構成を更新します。 | チェック範囲の構成を更新します。 |