Todos os produtos
Search
Central de documentação

Security Center:ListObjectScanEvent

Última atualização: Sep 02, 2026

Consulta a lista de alertas de arquivos maliciosos.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:ListObjectScanEvent

get

*Todos os recursos.

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

CurrentPage

integer

Sim

O número da página atual em uma consulta paginada.

1

PageSize

integer

Sim

O número máximo de entradas a serem retornadas por página em uma consulta paginada.

20

RiskLevel

string

Não

O nível de risco. Valores válidos:

  • high: Alto risco.

  • medium: Risco médio.

  • low: Baixo risco.

low

EventName

string

Não

O nome do alerta.

WebShell

Source

string

Não

A fonte de dados. Valores válidos:

  • API: Detecção baseada em API.

  • OSS: Detecção baseada em OSS.

OSS

OssKey

string

Não

A chave de armazenamento do arquivo no bucket do OSS.

1/2022/06/23/15/41/16559701077444693a0c6-33b2-4cc2-a99f-9f38b8b8****

BucketName

string

Não

O nome do bucket.

ltrbuck****

Lang

string

Não

O idioma da solicitação e da resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês.

  • en: Inglês.

zh

Md5

string

Não

O hash MD5 do arquivo.

0552c44e243abdea1729d4507bce****

TimeStart

integer

Não

A hora inicial do intervalo de tempo durante o qual o evento anômalo ocorreu.

1683603086000

TimeEnd

integer

Não

A hora final do intervalo de tempo durante o qual o evento anômalo ocorreu.

1683862286000

ParentEventId

integer

Não

Se o arquivo for um subarquivo dentro de um arquivo compactado, ParentEventId especifica o ID do evento do alerta para o próprio arquivo compactado.

Para recuperar e consultar eventos de alerta para subarquivos dentro de um arquivo compactado:

  1. Chame esta operação e verifique o parâmetro de resposta HasSubEvent. Se o valor for true, o EventId correspondente é o ID do evento do alerta para o próprio arquivo compactado.

  2. Chame esta operação novamente e passe o valor de EventId para ParentEventId para visualizar os eventos de alerta dos subarquivos dentro do arquivo compactado.

1

Status

integer

Não

O status do evento. Valores válidos:

  • 0: Não tratado.

  • 1: Tratado manualmente.

  • 2: Adicionado à lista de permissões.

  • 3: Ignorado.

  • 4: Acesso bloqueado.

0

EventId

integer

Não

O ID do evento.

8925****

BatchType

string

Não

O tipo de operação em lote. Valores válidos:

  • sha256: mesmo conteúdo de arquivo.

  • eventName: mesmo tipo de alerta.

sha256

Não

Especifica se o alerta foi detectado por IA. Valores válidos:

  • true: O alerta foi detectado por IA.

  • false: O alerta não foi detectado por IA.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os dados da resposta.

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para esta solicitação. Você pode usá-lo para solucionar problemas.

7BC55C8F-226E-5AF5-9A2C-2EC43864****

PageInfo

object

As informações de paginação para a consulta paginada.

CurrentPage

integer

O número da página atual em uma consulta paginada.

1

PageSize

integer

O número máximo de entradas retornadas por página em uma consulta paginada.

20

TotalCount

integer

O número total de entradas.

253

Data

array<object>

Os detalhes dos dados.

array<object>

Os detalhes dos dados.

OssKey

string

A chave de armazenamento do arquivo no bucket do OSS.

1/2023/07/21/10/18/16899059356518bcf6c64-a04e-492d-a421-4ae8b888****

Md5

string

O hash MD5 do arquivo.

5b394b54ca632fe51c4ab4a6dbaf****

BucketName

string

O nome do bucket.

hz-new01****

RiskLevel

string

O nível de risco do alerta detectado. Valores válidos:

  • high: Alto risco.

  • medium: Risco médio.

  • low: Baixo risco.

medium

Source

string

A fonte de dados. Valores válidos:

  • API: Detecção baseada em API.

  • OSS: Detecção baseada em OSS.

OSS

FilePath

string

O caminho do arquivo.

/usr/local****

EventName

string

O nome do alerta.

WebShell

EventId

integer

O ID do evento.

911273

FirstTime

integer

O timestamp de quando o alerta ocorreu pela primeira vez.

1694576692000

LastTime

integer

O timestamp de quando o alerta foi detectado pela última vez.

1694576692000

Sha256

string

O hash SHA-256 do arquivo.

3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****

Sha1

string

O hash SHA-1 do arquivo.

3c01bdbb26f358bab27f267924aa2c9a03fc****

DisplaySandboxResult

string

Indica se a detecção em sandbox na nuvem é suportada. Valores válidos:

  • true: Suportado.

  • false: Não suportado.

true

Details

array<object>

As informações detalhadas do item de verificação.

object

Os detalhes.

Name

string

O nome do item de detalhe.

DownloadUrl

NameDisplay

string

O nome de exibição do evento de alerta.

DownloadUrl

Type

string

O tipo da informação de detalhe.

html

Value

string

O valor do item de detalhe.

http://gcx.cn-hangzhou.aliyuncs.com/****

ValueDisplay

string

O valor de exibição do item de detalhe.

http://gcx.cn-hangzhou.aliyuncs.com/****

HasSubEvent

boolean

Indica se existem alertas para subarquivos dentro de um arquivo compactado. Valores válidos:

  • true: Sim. Você pode obter o valor de EventId correspondente e chamar esta operação novamente com o valor de EventId passado para ParentEventId para visualizar os eventos de alerta dos subarquivos dentro do arquivo compactado.

  • false: Não.

true

Status

integer

O status do evento. Valores válidos:

  • 0: Não tratado.

  • 1: Tratado manualmente.

  • 2: Adicionado à lista de permissões.

  • 3: Ignorado.

  • 4: Acesso bloqueado.

0

ErrorMsg

string

A mensagem de erro.

connect timed out

OperateResult

string

O resultado do tratamento do alerta.

fail

MatchedWhiteListRuleI18nStr

string

As informações sobre a regra da lista de permissões correspondente.

 &nbspmd5   contains  &nbsp23  

Remark

string

As observações.

test

AiDetect

boolean

Especifica se o alerta foi detectado por IA. Valores válidos:

  • true: O alerta foi detectado por IA.

  • false: O alerta não foi detectado por IA.

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "7BC55C8F-226E-5AF5-9A2C-2EC43864****",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 253
  },
  "Data": [
    {
      "OssKey": "1/2023/07/21/10/18/16899059356518bcf6c64-a04e-492d-a421-4ae8b888****",
      "Md5": "5b394b54ca632fe51c4ab4a6dbaf****",
      "BucketName": "hz-new01****",
      "RiskLevel": "medium",
      "Source": "OSS",
      "FilePath": "/usr/local****",
      "EventName": "WebShell",
      "EventId": 911273,
      "FirstTime": 1694576692000,
      "LastTime": 1694576692000,
      "Sha256": "3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****",
      "Sha1": "3c01bdbb26f358bab27f267924aa2c9a03fc****",
      "DisplaySandboxResult": "true",
      "Details": [
        {
          "Name": "DownloadUrl",
          "NameDisplay": "DownloadUrl",
          "Type": "html",
          "Value": "http://gcx.cn-hangzhou.aliyuncs.com/****",
          "ValueDisplay": "http://gcx.cn-hangzhou.aliyuncs.com/****"
        }
      ],
      "HasSubEvent": true,
      "Status": 0,
      "ErrorMsg": "connect timed out",
      "OperateResult": "fail",
      "MatchedWhiteListRuleI18nStr": " &nbspmd5   contains  &nbsp23  ",
      "Remark": "test",
      "AiDetect": false
    }
  ]
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.