Consulta dados de alertas de segurança de um relatório de segurança de website.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:DescribeDomainSecureAlarmList |
list |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SourceIp |
string |
Não |
O endereço IP da origem de acesso. |
139.227.*.* |
| Lang |
string |
Não |
O tipo de idioma das mensagens de solicitação e resposta. Valores válidos:
|
zh |
| From |
string |
Não |
O identificador da origem da solicitação. Defina este parâmetro como sas. |
sas |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| TotalCount |
integer |
O número total de entradas retornadas. |
42 |
| RequestId |
string |
O ID da solicitação. O ID é um identificador exclusivo que o Alibaba Cloud gera para a solicitação e pode ser usado para solucionar problemas. |
D03DD0FD-6041-5107-AC00-383E28F1**** |
| AlarmList |
array<object> |
A lista de alertas de segurança para ativos de website. |
|
|
object |
A lista de alertas de segurança para ativos de website. |
||
| Dealed |
boolean |
Indica se o evento de alerta foi tratado. Valores válidos:
|
y |
| Stages |
string |
O estágio do ataque ou intrusão. |
[\"authority_maintenance\"] |
| InternetIp |
string |
O endereço IP público do servidor. |
95.214.*.* |
| SuspiciousEventCount |
integer |
O número total de alertas de segurança para seus ativos de website. |
1 |
| GmtModified |
integer |
A hora em que o evento de alerta foi modificado pela última vez. |
1656901794000 |
| AlarmEventNameOriginal |
string |
O nome pai original do evento de alerta. |
login_common_location |
| AlarmUniqueInfo |
string |
O identificador exclusivo do evento de alerta. |
8df914418f4211fbf756efe7a6f4**** |
| CanCancelFault |
boolean |
Indica se o evento de alerta pode ser desmarcado como falso positivo. Valores válidos:
|
false |
| SecurityEventIds |
string |
Os IDs dos eventos de alerta associados ao evento de alerta. |
270789 |
| CanBeDealOnLine |
boolean |
Indica se o evento de alerta pode ser tratado online, como bloqueio, adição a uma lista de permissões ou ignorar. Valores válidos:
|
true |
| Description |
string |
A descrição do evento de alerta. |
The detection model finds that there is a Trojan horse program on your server. The Trojan horse program is a program specially used to invade the user's host. Generally, it will download and release another malicious program after being implanted into the system through disguise. |
| ContainHwMode |
boolean |
Indica se o evento de alerta contém o modo de proteção de eventos críticos. |
true |
| InstanceName |
string |
O nome da instância de ativo afetada pelo evento de alerta. |
TestInstance |
| SaleVersion |
string |
A edição do Security Center que suporta a detecção do evento de alerta. Valores válidos:
|
1 |
| OperateErrorCode |
string |
O código de resultado do tratamento do evento de alerta. |
kill_and_quara.Success |
| Solution |
string |
A solução para o evento de alerta. |
A malicious program implanted by hacker after intrusion will occupy your bandwidth and attack other servers, and may affect you own service. The malicious process may also have self-deleting behavior or disguise as a system service to evade detection. |
| DataSource |
string |
A fonte de dados do evento de alerta. |
aegis_**** |
| HasTraceInfo |
boolean |
Indica se o evento de alerta possui informações de rastreamento. Valores válidos:
|
true |
| OperateTime |
integer |
O timestamp de quando o evento de alerta foi tratado. Unidade: milissegundos. |
1631699497000 |
| InstanceId |
string |
O ID da instância de ativo afetada pelo evento de alerta. |
i-e**** |
| IntranetIp |
string |
O endereço IP privado da instância de ativo afetada pelo evento de alerta. |
192.168.XX.XX |
| EndTime |
integer |
O timestamp da ocorrência mais recente do evento de alerta. Unidade: milissegundos. |
1543740301000 |
| StartTime |
integer |
O timestamp de início do evento de alerta. Unidade: milissegundos. |
1543740301000 |
| Uuid |
string |
O identificador exclusivo da instância associada ao evento de alerta. |
47900178-885d-4fa4-9d77-**** |
| AlarmEventType |
string |
O tipo do evento de alerta. |
Malicious Software |
| AutoBreaking |
boolean |
Indica se a defesa automática está ativada. |
true |
| AlarmEventName |
string |
O nome do evento de alerta. |
Trojan |
| Level |
string |
O nível de risco do evento de alerta. Valores válidos:
|
serious |
Exemplos
Resposta de sucesso
JSON formato
{
"TotalCount": 42,
"RequestId": "D03DD0FD-6041-5107-AC00-383E28F1****",
"AlarmList": [
{
"Dealed": true,
"Stages": "[\\\"authority_maintenance\\\"]\n",
"InternetIp": "95.214.*.*",
"SuspiciousEventCount": 1,
"GmtModified": 1656901794000,
"AlarmEventNameOriginal": "login_common_location",
"AlarmUniqueInfo": "8df914418f4211fbf756efe7a6f4****",
"CanCancelFault": false,
"SecurityEventIds": "270789",
"CanBeDealOnLine": true,
"Description": "The detection model finds that there is a Trojan horse program on your server. The Trojan horse program is a program specially used to invade the user's host. Generally, it will download and release another malicious program after being implanted into the system through disguise.",
"ContainHwMode": true,
"InstanceName": "TestInstance",
"SaleVersion": "1",
"OperateErrorCode": "kill_and_quara.Success",
"Solution": "A malicious program implanted by hacker after intrusion will occupy your bandwidth and attack other servers, and may affect you own service. The malicious process may also have self-deleting behavior or disguise as a system service to evade detection. ",
"DataSource": "aegis_****",
"HasTraceInfo": true,
"OperateTime": 1631699497000,
"InstanceId": "i-e****",
"IntranetIp": "192.168.XX.XX",
"EndTime": 1543740301000,
"StartTime": 1543740301000,
"Uuid": "47900178-885d-4fa4-9d77-****",
"AlarmEventType": "Malicious Software",
"AutoBreaking": true,
"AlarmEventName": "Trojan",
"Level": "serious"
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.