Todos os produtos
Search
Central de documentação

Security Center:DescribeAttackAnalysisData

Última atualização: Jun 29, 2026

Consulta as estatísticas da análise de ataques.

Nota

Esta API foi descontinuada. Recomendamos migrar para Sas(2018-12-03) - ListAttackEventInfo para funcionalidade aprimorada e suporte contínuo. Embora a API descontinuada permaneça temporariamente acessível, nenhuma atualização ou correção de bugs será fornecida.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:DescribeAttackAnalysisData

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Lang

string

Não

O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês

  • en: Inglês

zh

Type

string

Sim

Os detalhes da análise de ataques. Valores válidos:

  • TOTAL: número de ataques

  • TREND: tendência de ataques

  • PIE_CHART: distribuição de ataques por tipo

  • SOURCE_TOP: 5 principais origens de ataques

  • CLIENT_TOP: 5 principais ativos atacados

  • DETAILS: detalhes do ataque

Nota

Se o parâmetro Type estiver definido como DETAILS, você deverá especificar os parâmetros CurrentPage e PageSize.

DETAILS

StartTime

integer

Sim

O carimbo de data/hora em que o ataque começa. Por padrão, as estatísticas dos últimos sete dias são consultadas. Unidade: segundos.

Nota

A hora de início especificada deve estar dentro dos últimos 40 dias.

1644027670

EndTime

integer

Sim

O carimbo de data/hora em que o ataque termina. Unidade: segundos.

1649040221

Data

string

Não

A condição usada para filtrar eventos de ataque.

Nota

A lista a seguir descreve os valores válidos de crack_type:

  • 3: ataque de força bruta ao MySQL

  • 4: ataque de força bruta a FTP

  • 5: ataque de força bruta a SSH

  • 6: ataque de força bruta a RDP

  • 9: ataque de força bruta ao Microsoft SQL Server

  • 101: ataque interceptado ao Java Struts 2

  • 102: ataque interceptado ao Redis

  • 103: comunicação com AntSword Webshell

  • 104: comunicação com China Chopper Webshell

  • 133: comunicação com XISE Webshell

  • sqli: injeção de SQL

  • codei: execução de código

  • xss: cross-site scripting (XSS)

  • lfi: inclusão de arquivo local

  • rfi: inclusão de arquivo remoto

  • webshell: script de cavalo de Troia

  • upload: upload de vulnerabilidade

  • path: travessia de diretório

  • bypass: acesso não autorizado

  • csrf: cross-site request forgery (CSRF)

  • crlf: carriage return line feed (CRLF)

  • other: outros

{"crack_type":"9"}

Base64

string

Não

Especifica se o valor do campo client_url nos resultados da consulta deve ser codificado usando o algoritmo Base64. Valores válidos:

  • true: sim

  • false: não

true

CurrentPage

integer

Não

O número da página a ser retornada. As páginas começam na página 1.

Nota

Se o parâmetro Type estiver definido como DETAILS, você deverá especificar o parâmetro CurrentPage.

1

PageSize

integer

Não

O número de entradas a serem retornadas em cada página.

Nota

Se o parâmetro Type estiver definido como DETAILS, você deverá especificar o parâmetro PageSize.

10

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os dados retornados.

Data

string

Os eventos de ataque. Valores válidos:

  • client_url: a URL da solicitação de ataque.

  • internetIp: o endereço IP do ativo.

  • instanceName: o nome do ativo.

  • table_src: a origem dos dados.

  • uuid: o UUID do ativo.

  • crack_method: o método da solicitação de ataque.

  • crack_hour: a hora do ataque.

  • crack_src_ip: o endereço IP de onde o ataque é lançado.

  • instanceId: o ID do ativo.

  • dst_port: a porta atacada.

  • client_ip: o endereço IP atacado.

  • location: a região de onde o ataque é lançado.

  • aliuid: o ID da conta Alibaba Cloud.

  • crack_cnt: o número de vezes que o ataque é lançado.

  • crack_type: o tipo de ataque. Valores válidos:

    • 113: autorização imprópria.

    • 112: ataque de redirecionamento.

    • upload: upload de vulnerabilidade.

    • other: outros.

    • webshell: script de cavalo de Troia.

    • 201: conexão suspeita.

    • 9: ataque de força bruta ao Microsoft SQL Server.

    • 5: ataque de força bruta a SSH.

    • 6: ataque de força bruta a RDP.

    • lfi: inclusão de arquivo local.

    • 7: execução de código.

    • sqli: injeção de SQL.

    • 209: ataque à web.

    • 31: estouro de buffer.

    • 3: ataque de força bruta ao MySQL.

    • 30: clickjacking.

    • 4: ataque de força bruta a FTP.

    • bypass: acesso não autorizado.

    • 33: string de formato.

    • deeplearning: outros.

    • 32: estouro de inteiro.

    • 203: ataque de força bruta.

    • 34: condição de corrida.

    • rfi: inclusão de arquivo remoto.

    • 0: ataque de injeção de SQL.

    • 212: comportamento de mineração.

    • 213: reverse shell.

    • 211: worm.

    • 61: tempo limite da sessão.

    • 20: travessia de diretório.

    • xss: ataque XSS.

    • 22: acesso não autorizado.

    • 21: ataque de varredura.

    • 24: modificação de arquivo.

    • 26: exclusão de arquivo.

    • 25: leitura de arquivo.

    • 28: injeção de CRLF.

    • 27: erro de lógica.

    • 29: injeção de modelo.

    • csrf: CSRF.

    • path: travessia de diretório.

    • crlf: CRLF.

    • 102: CSRF.

    • 103: server-side request forgery (SSRF).

    • 101: XSS.

    • 11: inclusão de arquivo.

    • 10: upload de arquivo.

    • 12: upload de vulnerabilidade.

    • 15: acesso não autorizado.

    • 14: vazamento de informações.

    • 17: injeção de entidade XML.

    • 16: configuração insegura.

    • 19: injeção de Lightweight Directory Access Protocol (LDAP).

    • 18: injeção de XPath.

    • codei: execução de código.

    • ai_webshell: defesa inteligente contra upload de webshell.

    • alinet_webrce: defesa adaptativa contra ataques à web.

    • 210: upload de webshell JSP.

    • 161: upload de webshell.

[{\"crack_hour\":1662480000000,\"crack_cnt\":471},{\"crack_hour\":1662483600000,\"crack_cnt\":461},{\"crack_hour\":1662487200000,\"crack_cnt\":445},{\"crack_hour\":1662490800000,\"crack_cnt\":471},{\"crack_hour\":1662494400000,\"crack_cnt\":534},{\"crack_hour\":1662498000000,\"crack_cnt\":652},{\"crack_hour\":1662501600000,\"crack_cnt\":706},{\"crack_hour\":1662505200000,\"crack_cnt\":613},{\"crack_hour\":1662508800000,\"crack_cnt\":578},{\"crack_hour\":1662512400000,\"crack_cnt\":577},{\"crack_hour\":1662516000000,\"crack_cnt\":616},{\"crack_hour\":1662519600000,\"crack_cnt\":597},{\"crack_hour\":1662523200000,\"crack_cnt\":575},{\"crack_hour\":1662526800000,\"crack_cnt\":507}]

PageSize

integer

O número de entradas retornadas por página. Valor padrão: 10.

10

RequestId

string

O ID da solicitação, que é usado para localizar e solucionar problemas.

4C1AE3F3-18FA-4108-BBB9-AFA1A032756C

Total

integer

O número total de eventos de ataque retornados.

1000

Page

integer

O número da página retornada.

1

Exemplos

Resposta de sucesso

JSON formato

{
  "Data": "[{\\\"crack_hour\\\":1662480000000,\\\"crack_cnt\\\":471},{\\\"crack_hour\\\":1662483600000,\\\"crack_cnt\\\":461},{\\\"crack_hour\\\":1662487200000,\\\"crack_cnt\\\":445},{\\\"crack_hour\\\":1662490800000,\\\"crack_cnt\\\":471},{\\\"crack_hour\\\":1662494400000,\\\"crack_cnt\\\":534},{\\\"crack_hour\\\":1662498000000,\\\"crack_cnt\\\":652},{\\\"crack_hour\\\":1662501600000,\\\"crack_cnt\\\":706},{\\\"crack_hour\\\":1662505200000,\\\"crack_cnt\\\":613},{\\\"crack_hour\\\":1662508800000,\\\"crack_cnt\\\":578},{\\\"crack_hour\\\":1662512400000,\\\"crack_cnt\\\":577},{\\\"crack_hour\\\":1662516000000,\\\"crack_cnt\\\":616},{\\\"crack_hour\\\":1662519600000,\\\"crack_cnt\\\":597},{\\\"crack_hour\\\":1662523200000,\\\"crack_cnt\\\":575},{\\\"crack_hour\\\":1662526800000,\\\"crack_cnt\\\":507}]",
  "PageSize": 10,
  "RequestId": "4C1AE3F3-18FA-4108-BBB9-AFA1A032756C",
  "Total": 1000,
  "Page": 1
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 -101 Invalid parameter value. Invalid parameter.
400 UserInstanceVersionNotSupportAttackAnalysisData Attack analysis data is not supported for the instance version. The user instance version does not support viewing attack analysis data.
500 ServerError ServerError
403 NoPermission caller has no permission You are not authorized to do this operation.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.