注意が必要なセキュリティイベントの詳細を取得します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-waf:DescribeThreatEventDetail |
get |
*All Resource
|
|
なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| EventId |
string |
必須 |
セキュリティイベントの ID。 |
1661131a028f72a976703f4a4082ad87 |
| InstanceId |
string |
必須 |
WAF インスタンスの ID。 説明
DescribeInstance 操作を呼び出して、ご利用の WAF インスタンスの ID を照会できます。 |
waf_v2_public_cn-lbj***** |
| RegionId |
string |
任意 |
WAF インスタンスが存在するリージョン。有効値:
|
cn-hangzhou |
| ResourceManagerResourceGroupId |
string |
任意 |
Alibaba Cloud リソースグループの ID。 |
rg-aekzhks66**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエストの ID。 |
D7861F61-5B61-46CE-A47C-6B1**** |
| ThreatEventDetail |
object |
セキュリティイベントの詳細。 |
|
| IsPersistent |
integer |
イベントが持続的な攻撃であるかどうかを示します。
|
1 |
| EventLevel |
string |
イベントの深刻度レベル。有効値:
|
high |
| EventBlock |
string |
ブロックされた攻撃の数。 |
20 |
| EventCnt |
string |
攻撃の総数。 |
20 |
| EndTime |
integer |
最新の攻撃の時刻。これは秒単位の UNIX タイムスタンプです。 |
1749916800000 |
| EventIntelligence |
string |
イベントに関連付けられている脅威インテリジェンス。この値は、JSON 配列から変換された文字列です。 |
["CVE-2020-14882","DDoS Attack"] |
| EventSrcRegion |
string |
攻撃の送信元 IP アドレスのリージョン。 |
GB-ENG |
| EventSrc |
string |
攻撃の送信元 IP アドレス。 説明
セキュリティイベントには複数の送信元 IP アドレスが存在する場合があります。この操作は、そのうちの 1 つだけを返します。 |
XX.XX.XX.XX |
| EventSuggest |
string |
セキュリティ提案。有効値:
|
FixBug |
| EventCondition |
string |
ログを表示するためのフィルター条件。この値は、一連のパラメーターから構築された JSON オブジェクトから変換された文字列です。 |
{"end_ts": 1766637714, "start_ts": 1764096746, "condition": {"real_client_ip": ["78.153.140.179", "78.153.140.203", "78.153.140.177", "78.153.140.178", "78.153.140.151"]}} |
| EventTag |
string |
イベントの名前。有効値:
|
MultipleDomainWebattack |
| EventSrcCountry |
string |
攻撃の送信元 IP アドレスの国。 |
GB |
例
成功レスポンス
JSONJSON
{
"RequestId": "D7861F61-5B61-46CE-A47C-6B1****",
"ThreatEventDetail": {
"IsPersistent": 1,
"EventLevel": "high",
"EventBlock": "20",
"EventCnt": "20",
"EndTime": 1749916800000,
"EventIntelligence": "[\"CVE-2020-14882\",\"DDoS Attack\"]",
"EventSrcRegion": "GB-ENG",
"EventSrc": "XX.XX.XX.XX",
"EventSuggest": "FixBug",
"EventCondition": "{\"end_ts\": 1766637714, \"start_ts\": 1764096746, \"condition\": {\"real_client_ip\": [\"78.153.140.179\", \"78.153.140.203\", \"78.153.140.177\", \"78.153.140.178\", \"78.153.140.151\"]}}",
"EventTag": "MultipleDomainWebattack",
"EventSrcCountry": "GB"
}
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。