Todos os produtos
Search
Central de documentação

Security Center:ListUnknownThreatDetectProcess

Última atualização: Sep 15, 2026

Consulta a lista de processos da análise de comportamento inteligente.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:ListUnknownThreatDetectProcess

list

*Todos os recursos.

*

Nenhuma Nenhuma

Sintaxe da solicitação

GET  HTTP/1.1

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

ProcessPath

string

Não

O caminho do processo.

/bin/rm

Md5

string

Não

O hash MD5 do arquivo.

0552c44e243abdea1729d4507bce****

Sha256

string

Não

O hash SHA-256 do arquivo.

f204693a7d2ce99d6c4434e550d985ee1c7be7cb5dd9a76094369af0d2******

Uuid

string

Não

O UUID do servidor a ser consultado.

50d213b4-3a35-427a-b8a5-04b0c7e1****

CurrentPage

integer

Não

O número da página atual ao usar a consulta paginada. Isso é usado para paginação.

1

PageSize

integer

Não

O número máximo de entradas por página ao usar a consulta paginada. Isso é usado para paginação.

20

Path

string

Não

O caminho do arquivo.

/etc/test

FirstTimeStart

integer

Não

O início do intervalo de tempo durante o qual o processo foi detectado pela primeira vez. O valor é um timestamp em milissegundos.

1768891966344

FirstTimeEnd

integer

Não

O fim do intervalo de tempo durante o qual o processo foi detectado pela primeira vez. O valor é um timestamp em milissegundos.

1768891966345

AnalyzeResult

string

Não

O resultado da análise. Valores válidos:

  • black: processo anormal

  • white: processo normal

white

Remark

string

Não

O nome do servidor ou o endereço IP.

172.20.XX.XX

Não

O rótulo.

Rótulo do processo

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Esquema da resposta.

Data

array<object>

Os dados retornados.

array<object>

Os dados retornados.

AnalyzeResult

string

O resultado da análise. Valores válidos:

  • black: Processo malicioso.

  • white: Processo normal.

  • abnormal: Processo anormal.

white

ExplanationEn

string

ExplanationZh

string

FirstTime

integer

O timestamp em que o processo foi detectado pela primeira vez.

1694576692000

Md5

string

O hash MD5 do arquivo.

5b394b54ca632fe51c4ab4a6dbaf****

ProcessId

string

O ID do processo do evento.

2025031506350619216822625103151158982

ProcessPath

string

O caminho do processo.

/usr/bin/tar

Remark

string

As observações.

processo seguro

Sha256

string

O hash SHA-256 do arquivo.

3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****

Tags

array<object>

Os rótulos do processo.

object

Os rótulos do processo.

TagEn

string

O rótulo em inglês do processo.

System Process

TagZh

string

O rótulo em chinês do processo.

System Process

PageInfo

object

As informações de paginação.

Count

string

O número de entradas na página atual.

2

CurrentPage

integer

O número da página atual em uma consulta paginada. Isso é usado para paginação.

1

PageSize

integer

O número máximo de entradas por página em uma consulta paginada. Isso é usado para paginação.

20

TotalCount

integer

O número total de entradas.

83

RequestId

string

O ID da solicitação.

20456DD5-5CBF-5015-9173-12CA4246B***

Exemplos

Resposta de sucesso

JSON formato

{
  "Data": [
    {
      "AnalyzeResult": "white",
      "ExplanationEn": "",
      "ExplanationZh": "",
      "FirstTime": 1694576692000,
      "Md5": "5b394b54ca632fe51c4ab4a6dbaf****",
      "ProcessId": "2025031506350619216822625103151158982",
      "ProcessPath": "/usr/bin/tar",
      "Remark": "safe process",
      "Sha256": "3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****",
      "Tags": [
        {
          "TagEn": "System Process",
          "TagZh": "System Process"
        }
      ]
    }
  ],
  "PageInfo": {
    "Count": "2",
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 83
  },
  "RequestId": "20456DD5-5CBF-5015-9173-12CA4246B***"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.