Consulta a lista de alertas de arquivos maliciosos.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:ListObjectScanEvent |
get |
*Todos os recursos.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| CurrentPage |
integer |
Sim |
O número da página atual em uma consulta paginada. |
1 |
| PageSize |
integer |
Sim |
O número máximo de entradas a serem retornadas por página em uma consulta paginada. |
20 |
| RiskLevel |
string |
Não |
O nível de risco. Valores válidos:
|
low |
| EventName |
string |
Não |
O nome do alerta. |
WebShell |
| Source |
string |
Não |
A fonte de dados. Valores válidos:
|
OSS |
| OssKey |
string |
Não |
A chave de armazenamento do arquivo no bucket do OSS. |
1/2022/06/23/15/41/16559701077444693a0c6-33b2-4cc2-a99f-9f38b8b8**** |
| BucketName |
string |
Não |
O nome do bucket. |
ltrbuck**** |
| Lang |
string |
Não |
O idioma da solicitação e da resposta. Valor padrão: zh. Valores válidos:
|
zh |
| Md5 |
string |
Não |
O hash MD5 do arquivo. |
0552c44e243abdea1729d4507bce**** |
| TimeStart |
integer |
Não |
A hora inicial do intervalo de tempo durante o qual o evento anômalo ocorreu. |
1683603086000 |
| TimeEnd |
integer |
Não |
A hora final do intervalo de tempo durante o qual o evento anômalo ocorreu. |
1683862286000 |
| ParentEventId |
integer |
Não |
Se o arquivo for um subarquivo dentro de um arquivo compactado, ParentEventId especifica o ID do evento do alerta para o próprio arquivo compactado. Para recuperar e consultar eventos de alerta para subarquivos dentro de um arquivo compactado:
|
1 |
| Status |
integer |
Não |
O status do evento. Valores válidos:
|
0 |
| EventId |
integer |
Não |
O ID do evento. |
8925**** |
| BatchType |
string |
Não |
O tipo de operação em lote. Valores válidos:
|
sha256 |
|
Não |
Especifica se o alerta foi detectado por IA. Valores válidos:
|
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os dados da resposta. |
||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para esta solicitação. Você pode usá-lo para solucionar problemas. |
7BC55C8F-226E-5AF5-9A2C-2EC43864**** |
| PageInfo |
object |
As informações de paginação para a consulta paginada. |
|
| CurrentPage |
integer |
O número da página atual em uma consulta paginada. |
1 |
| PageSize |
integer |
O número máximo de entradas retornadas por página em uma consulta paginada. |
20 |
| TotalCount |
integer |
O número total de entradas. |
253 |
| Data |
array<object> |
Os detalhes dos dados. |
|
|
array<object> |
Os detalhes dos dados. |
||
| OssKey |
string |
A chave de armazenamento do arquivo no bucket do OSS. |
1/2023/07/21/10/18/16899059356518bcf6c64-a04e-492d-a421-4ae8b888**** |
| Md5 |
string |
O hash MD5 do arquivo. |
5b394b54ca632fe51c4ab4a6dbaf**** |
| BucketName |
string |
O nome do bucket. |
hz-new01**** |
| RiskLevel |
string |
O nível de risco do alerta detectado. Valores válidos:
|
medium |
| Source |
string |
A fonte de dados. Valores válidos:
|
OSS |
| FilePath |
string |
O caminho do arquivo. |
/usr/local**** |
| EventName |
string |
O nome do alerta. |
WebShell |
| EventId |
integer |
O ID do evento. |
911273 |
| FirstTime |
integer |
O timestamp de quando o alerta ocorreu pela primeira vez. |
1694576692000 |
| LastTime |
integer |
O timestamp de quando o alerta foi detectado pela última vez. |
1694576692000 |
| Sha256 |
string |
O hash SHA-256 do arquivo. |
3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41**** |
| Sha1 |
string |
O hash SHA-1 do arquivo. |
3c01bdbb26f358bab27f267924aa2c9a03fc**** |
| DisplaySandboxResult |
string |
Indica se a detecção em sandbox na nuvem é suportada. Valores válidos:
|
true |
| Details |
array<object> |
As informações detalhadas do item de verificação. |
|
|
object |
Os detalhes. |
||
| Name |
string |
O nome do item de detalhe. |
DownloadUrl |
| NameDisplay |
string |
O nome de exibição do evento de alerta. |
DownloadUrl |
| Type |
string |
O tipo da informação de detalhe. |
html |
| Value |
string |
O valor do item de detalhe. |
http://gcx.cn-hangzhou.aliyuncs.com/**** |
| ValueDisplay |
string |
O valor de exibição do item de detalhe. |
http://gcx.cn-hangzhou.aliyuncs.com/**** |
| HasSubEvent |
boolean |
Indica se existem alertas para subarquivos dentro de um arquivo compactado. Valores válidos:
|
true |
| Status |
integer |
O status do evento. Valores válidos:
|
0 |
| ErrorMsg |
string |
A mensagem de erro. |
connect timed out |
| OperateResult |
string |
O resultado do tratamento do alerta. |
fail |
| MatchedWhiteListRuleI18nStr |
string |
As informações sobre a regra da lista de permissões correspondente. |
 md5 contains  23 |
| Remark |
string |
As observações. |
test |
| AiDetect |
boolean |
Especifica se o alerta foi detectado por IA. Valores válidos:
|
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "7BC55C8F-226E-5AF5-9A2C-2EC43864****",
"PageInfo": {
"CurrentPage": 1,
"PageSize": 20,
"TotalCount": 253
},
"Data": [
{
"OssKey": "1/2023/07/21/10/18/16899059356518bcf6c64-a04e-492d-a421-4ae8b888****",
"Md5": "5b394b54ca632fe51c4ab4a6dbaf****",
"BucketName": "hz-new01****",
"RiskLevel": "medium",
"Source": "OSS",
"FilePath": "/usr/local****",
"EventName": "WebShell",
"EventId": 911273,
"FirstTime": 1694576692000,
"LastTime": 1694576692000,
"Sha256": "3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****",
"Sha1": "3c01bdbb26f358bab27f267924aa2c9a03fc****",
"DisplaySandboxResult": "true",
"Details": [
{
"Name": "DownloadUrl",
"NameDisplay": "DownloadUrl",
"Type": "html",
"Value": "http://gcx.cn-hangzhou.aliyuncs.com/****",
"ValueDisplay": "http://gcx.cn-hangzhou.aliyuncs.com/****"
}
],
"HasSubEvent": true,
"Status": 0,
"ErrorMsg": "connect timed out",
"OperateResult": "fail",
"MatchedWhiteListRuleI18nStr": "  md5 contains  23 ",
"Remark": "test",
"AiDetect": false
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.