Processa em lote eventos de alerta com base na mesma regra de IP ou tipo.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:HandleSimilarSecurityEvents |
none |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SourceIp |
string |
Não |
O endereço IP da origem do acesso. |
192.168.XX.XX |
| TaskId |
integer |
Sim |
O ID da tarefa que processa em lote todos os eventos de alerta do mesmo tipo. Nota
Chame a operação CreateSimilarSecurityEventsQueryTask para obter este parâmetro. |
666038 |
| OperationCode |
string |
Sim |
O tipo de operação para processamento em lote de eventos de alerta do mesmo tipo. Nota
Chame a operação DescribeSecurityEventOperations para obter este parâmetro. |
offline_handled |
| OperationParams |
string |
Não |
A configuração da suboperação para tratamento de eventos de alerta. O valor está no formato JSON. Nota
Este parâmetro é obrigatório quando OperationCode é definido como kill_and_quara, block_ip ou virus_quara. Para outros valores de OperationCode, este parâmetro pode ser deixado vazio. Nota
Quando OperationCode é definido como block_ip, o seguinte campo é incluído:
Quando OperationCode é definido como kill_and_quara, o seguinte campo é incluído:
Quando OperationCode é definido como virus_quara, o seguinte campo é incluído:
|
{"expireTime":1646208726195} |
| MarkMissParam |
string |
Não |
A regra para adicionar itens à lista de permissões. Por exemplo, para adicionar uma regra de lista de permissões com base no MD5 do arquivo onde o arquivo contém a string "a", defina este parâmetro como {"field":"md5","operate":"contains","fieldValue":"aa"}. |
{"field":"md5","operate":"contains","fieldValue":"aa"} |
| Remark |
string |
Não |
As observações da operação. |
remark test. |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
A3653911-33A6-5268-8B91-7690471F7AA1 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "A3653911-33A6-5268-8B91-7690471F7AA1"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | DataRetrieveNotFinished | Data retrieving not finished yet | |
| 400 | IllegalParam | Illegal param | |
| 400 | OperationTaskNotExists | The specified operation task does not exist | |
| 400 | MissingTaskId | Task id is mandatory for this action. | |
| 400 | InvalidOperationForEvent | The operation is invalid for the event. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.