すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:DescribeThreatEventDetail

最終更新日:Jan 04, 2026

注意が必要なセキュリティイベントの詳細を取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:DescribeThreatEventDetail

get

*All Resource

*

  • acs:ResourceGroupId
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

EventId

string

必須

セキュリティイベントの ID。

1661131a028f72a976703f4a4082ad87

InstanceId

string

必須

WAF インスタンスの ID。

説明

DescribeInstance 操作を呼び出して、ご利用の WAF インスタンスの ID を照会できます。

waf_v2_public_cn-lbj*****

RegionId

string

任意

WAF インスタンスが存在するリージョン。有効値:

  • cn-hangzhou:中国本土。

  • ap-southeast-1:中国本土以外。

cn-hangzhou

ResourceManagerResourceGroupId

string

任意

Alibaba Cloud リソースグループの ID。

rg-aekzhks66****

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエストの ID。

D7861F61-5B61-46CE-A47C-6B1****

ThreatEventDetail

object

セキュリティイベントの詳細。

IsPersistent

integer

イベントが持続的な攻撃であるかどうかを示します。

  • 0:攻撃は持続的ではありません。

  • 1:攻撃は持続的です。

1

EventLevel

string

イベントの深刻度レベル。有効値:

  • critical:重大

  • high:高

  • medium:中

  • low:低

high

EventBlock

string

ブロックされた攻撃の数。

20

EventCnt

string

攻撃の総数。

20

EndTime

integer

最新の攻撃の時刻。これは秒単位の UNIX タイムスタンプです。

1749916800000

EventIntelligence

string

イベントに関連付けられている脅威インテリジェンス。この値は、JSON 配列から変換された文字列です。

["CVE-2020-14882","DDoS Attack"]

EventSrcRegion

string

攻撃の送信元 IP アドレスのリージョン。

GB-ENG

EventSrc

string

攻撃の送信元 IP アドレス。

説明

セキュリティイベントには複数の送信元 IP アドレスが存在する場合があります。この操作は、そのうちの 1 つだけを返します。

XX.XX.XX.XX

EventSuggest

string

セキュリティ提案。有効値:

  • ProtectInterface:攻撃対象はバックエンド管理アドレスのようです。アドレスに特定のアクセスパターンがある場合は、アクセス制御モジュールでカスタムルールを設定してアクセスを制限します。

  • BlockArea:攻撃元リージョンをモニターします。攻撃元リージョンが通常のビジネスリージョンと異なる場合は、アクセス制御モジュールでロケーションブラックリストまたは IP アドレスブラックリストを設定してアクセスを制限します。

  • SwitchBlock:現在の保護ルールはアラートモードです。ビジネスのセキュリティを確保するために、ブロックモードに切り替えます。切り替える前に、誤検知がないか確認してください。

  • FixBug:攻撃対象にセキュリティ脆弱性がないか確認します。脆弱性が存在する場合は、悪用を防ぐために速やかに修正してください。

  • SwitchStrict:通常のビジネスに影響がない場合は、保護ルールやスキャン保護などのモジュールのポリシーをより厳格なモードに変更します。ポリシーを変更する前に、誤検知がないか確認してください。

  • ProtectFile:対象ドメイン名に機密ファイルやパスがないか確認し、検出・悪用されるのを防ぎます。

  • BlockIP:送信元 IP アドレスは悪意の度合いが高いです。引き続きモニターしてください。通常のビジネスに影響がない場合は、IP アドレスブラックリストを使用して、悪意のある IP アドレスからのアクセスをブロックします。

  • KeepConcerned:脅威は見つかりません。引き続き状況をモニターしてください。

FixBug

EventCondition

string

ログを表示するためのフィルター条件。この値は、一連のパラメーターから構築された JSON オブジェクトから変換された文字列です。

{"end_ts": 1766637714, "start_ts": 1764096746, "condition": {"real_client_ip": ["78.153.140.179", "78.153.140.203", "78.153.140.177", "78.153.140.178", "78.153.140.151"]}}

EventTag

string

イベントの名前。有効値:

  • MultipleDomainDirscan:複数ドメイン名に対するディレクトリとファイルのスキャン。

  • SingleDomainDirscan:単一ドメイン名に対するディレクトリとファイルのスキャン。

  • MultipleDomainWebscan:複数ドメイン名に対する Web 脆弱性スキャン。

  • SingleDomainWebscan:単一ドメイン名に対する Web 脆弱性スキャン。

  • MultipleDomainWebattack:複数ドメイン名に対する Web 脆弱性攻撃。

  • SingleDomainWebattack:単一ドメイン名に対する Web 脆弱性攻撃。

  • SingleURLWebattack:特定の URL に対する Web 脆弱性攻撃。

  • SingleURLSqlattack:特定の URL に対する SQL インジェクション攻撃。

  • SingleURLXssattack:特定の URL に対するクロスサイトスクリプティング (XSS) 攻撃。

  • WebshellUpload:バックドアのトロイの木馬のアップロード試行。

  • RandomVulnTest:ランダムな Web 脆弱性プローブ。

MultipleDomainWebattack

EventSrcCountry

string

攻撃の送信元 IP アドレスの国。

GB

成功レスポンス

JSONJSON

{
  "RequestId": "D7861F61-5B61-46CE-A47C-6B1****",
  "ThreatEventDetail": {
    "IsPersistent": 1,
    "EventLevel": "high",
    "EventBlock": "20",
    "EventCnt": "20",
    "EndTime": 1749916800000,
    "EventIntelligence": "[\"CVE-2020-14882\",\"DDoS Attack\"]",
    "EventSrcRegion": "GB-ENG",
    "EventSrc": "XX.XX.XX.XX",
    "EventSuggest": "FixBug",
    "EventCondition": "{\"end_ts\": 1766637714, \"start_ts\": 1764096746, \"condition\": {\"real_client_ip\": [\"78.153.140.179\", \"78.153.140.203\", \"78.153.140.177\", \"78.153.140.178\", \"78.153.140.151\"]}}",
    "EventTag": "MultipleDomainWebattack",
    "EventSrcCountry": "GB"
  }
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。