Consulta os registros de tratamento de alertas.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-mss:GetSuspEventPage |
list |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| CurrentPage |
integer |
Sim |
O número da página atual. |
1 |
| PageSize |
integer |
Sim |
O número de entradas por página. |
10 |
| Source |
string |
Não |
A origem do alerta. Valores válidos:
|
SUSP_EVENT |
| Status |
integer |
Não |
O status de tratamento. Valores válidos:
|
1 |
| AlarmStartTime |
integer |
Não |
A hora de início do alerta. |
1722515522000 |
| AlarmEndTime |
integer |
Não |
A hora de término do alerta. |
1732515522000 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
A resposta. |
||
| PageInfo |
object |
As informações de paginação. |
|
| CurrentPage |
integer |
O número da página atual em uma consulta paginada. |
1 |
| PageSize |
integer |
O número de entradas por página nos dados retornados. |
10 |
| TotalCount |
integer |
O número total de entradas no resultado da consulta. |
100 |
| Data |
array<object> |
Os dados retornados pela operação. |
|
|
object |
O objeto de dados. |
||
| AlarmId |
integer |
O ID do alerta. |
5b1eeebe4f22daa2b177298234214fa3 |
| AlarmSource |
string |
A origem do alerta. |
SUSP_EVENT |
| AlarmName |
string |
O nome do alerta. |
Web服务漏洞利用 |
| AlarmTime |
string |
A hora do alerta mais recente. |
1722515522000 |
| DealTime |
string |
A hora em que o alerta foi tratado. |
1732515522000 |
| Status |
string |
O status de tratamento. Valores válidos:
|
未处理 |
| OwnerId |
string |
O responsável. |
张三 |
| Remark |
string |
O método de tratamento. |
处理完成 |
| InstanceName |
string |
O ativo afetado. |
shells-azhou |
| EventLevel |
string |
O nível do alerta. Valores válidos:
|
suspicious |
| OccurrenceTime |
string |
A hora da primeira ocorrência. |
该字段暂未使用,有问题请联系管理员 |
| InternetIp |
string |
O endereço IP público. |
47.99.188.31 |
| IntranetIp |
string |
O endereço IP interno. |
172.16.109.130 |
| Id |
integer |
O ID da chave primária do ticket. |
9947 |
| AlarmEventType |
string |
O tipo de evento de alerta. |
精准防御 |
| AnalysisResult |
string |
O processo de análise. |
[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}] |
| RequestId |
string |
O ID da solicitação. |
AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561 |
| Code |
string |
O código de resposta. |
OK |
| Message |
string |
A mensagem retornada com o resultado. |
system error |
| HttpStatusCode |
integer |
O código de status HTTP. |
200 |
| Success |
boolean |
Indica se a chamada foi bem-sucedida.\n\n- true: A chamada foi bem-sucedida.\n\n- false: A chamada falhou. |
true |
Exemplos
Resposta de sucesso
JSON formato
{
"PageInfo": {
"CurrentPage": 1,
"PageSize": 10,
"TotalCount": 100
},
"Data": [
{
"AlarmId": 0,
"AlarmSource": "SUSP_EVENT",
"AlarmName": "Web服务漏洞利用",
"AlarmTime": "1722515522000\n",
"DealTime": "1732515522000\n",
"Status": "未处理",
"OwnerId": "张三",
"Remark": "处理完成",
"InstanceName": "shells-azhou",
"EventLevel": "suspicious",
"OccurrenceTime": "该字段暂未使用,有问题请联系管理员",
"InternetIp": "47.99.188.31",
"IntranetIp": "172.16.109.130",
"Id": 9947,
"AlarmEventType": "精准防御",
"AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
}
],
"RequestId": "AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561",
"Code": "OK",
"Message": "system error",
"HttpStatusCode": 200,
"Success": true
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.