Todos os produtos
Search
Central de documentação

Security Center:ListUnknownThreatDetectProcess

Última atualização: Jun 29, 2026

Obtém a lista de processos de detecção de ameaças desconhecidas.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:ListUnknownThreatDetectProcess

list

*All Resource

*

Nenhuma Nenhuma

Sintaxe da solicitação

GET  HTTP/1.1

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

ProcessPath

string

Não

O caminho do processo.

/bin/rm

Md5

string

Não

O valor MD5 do arquivo.

0552c44e243abdea1729d4507bce****

Sha256

string

Não

O valor SHA-256 do arquivo.

f204693a7d2ce99d6c4434e550d985ee1c7be7cb5dd9a76094369af0d2******

Uuid

string

Não

O UUID do servidor a ser consultado.

50d213b4-3a35-427a-b8a5-04b0c7e1****

CurrentPage

integer

Não

O número da página a ser retornada.

1

PageSize

integer

Não

O número de entradas a serem retornadas por página.

20

Path

string

Não

O caminho do arquivo.

/etc/test

FirstTimeStart

integer

Não

O início do intervalo de tempo para a primeira detecção, em milissegundos.

1768891966344

FirstTimeEnd

integer

Não

O fim do intervalo de tempo para a primeira detecção, em milissegundos.

1768891966345

AnalyzeResult

string

Não

O resultado da análise. Valores válidos:\n\n- black: processo anormal\n\n- white: processo normal.

white

Remark

string

Não

O nome do servidor ou o endereço IP.

172.20.XX.XX

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os dados da resposta.

RequestId

string

O ID da solicitação.

20456DD5-5CBF-5015-9173-12CA4246B***

PageInfo

object

As informações de paginação.

TotalCount

integer

O número total de entradas.

83

CurrentPage

integer

O número da página atual.

1

PageSize

integer

O número de entradas a serem retornadas em cada página.

20

Count

string

O número de entradas na página atual.

2

Data

array<object>

Um array de detalhes de processos.

object

Os detalhes de um processo.

ProcessPath

string

O caminho do processo.

/usr/bin/tar

Sha256

string

O hash SHA-256 do arquivo.

3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****

Md5

string

O hash MD5 do arquivo.

5b394b54ca632fe51c4ab4a6dbaf****

FirstTime

integer

O timestamp da primeira ocorrência.

1694576692000

Remark

string

Observações sobre o processo.

safe process

ProcessId

string

O ID do processo.

2025031506350619216822625103151158982

AnalyzeResult

string

O resultado da análise. Valores válidos:\n\n- black: Um processo malicioso.\n\n- white: Um processo normal.\n\n- abnormal: Um processo anormal.

white

ExplanationZh

string

ExplanationEn

string

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "20456DD5-5CBF-5015-9173-12CA4246B***",
  "PageInfo": {
    "TotalCount": 83,
    "CurrentPage": 1,
    "PageSize": 20,
    "Count": "2"
  },
  "Data": [
    {
      "ProcessPath": "/usr/bin/tar",
      "Sha256": "3a6fed5fc11392b3ee9f81caf017b48640d7458766a8eb0382899a605b41****",
      "Md5": "5b394b54ca632fe51c4ab4a6dbaf****",
      "FirstTime": 1694576692000,
      "Remark": "safe process",
      "ProcessId": "2025031506350619216822625103151158982",
      "AnalyzeResult": "white",
      "ExplanationZh": "",
      "ExplanationEn": ""
    }
  ]
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.