全部產品
Search
文件中心

Managed Security Service:GetAlarmDetailById

更新時間:Sep 09, 2026

告警詳情查詢。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-mss:GetAlarmDetailById

get

*All Resource

*

無 無

請求參數

名稱

類型

必填

描述

樣本值

Id

integer

是

主鍵 id。

20077761

返回參數

名稱

類型

描述

樣本值

object

請求回應。

Data

object

介面返回資料。

EventDetails

array<object>

事件詳情資訊。

object

資料物件。

NameDisplay

string

Alarm event display name.

Login with unusual location

ValueDisplay

string

Path where the alarm event occurred.

/etc/crontab

Type

string

Alarm event type.

text

Value

string

Path where the alarm event occurred.

/etc/crontab

Desc

string

描述。

webshell

TacticDisplayName

string

ATT&CK 的戰術名稱。

Malicious scripts-Malicious script code execution

AlarmEventTypeDisplay

string

告警事件類型。

Login with unusual location

ContainHwMode

boolean

重保模式是否開啟 true 是,false 未開啟。

false

AlarmId

integer

告警 id。

202427220

AlarmSource

string

告警來源。

SUSP_EVENT

AlarmName

string

告警名稱。

负载均衡可挂载服务器数量告警

AlarmTime

string

最新告警時間。

2018-09-26 01:51:01

DealTime

string

告警處理時間。

2018-09-26 01:51:01

Status

string

處理狀態。

要查询的告警事件状态。取值: 0:全部 1:待处理 2:已忽略 4:已确认 8:已标记为误报 16:处理中 32:处理完毕 64:已经过期 128:已经删除 512:自动拦截中 513:自动拦截完毕

OwnerId

string

負責人。

324546

Remark

string

處置方式。

192.168.XX.XX

InstanceName

string

受影響資產。

nginx

EventLevel

string

告警等級。

suspicious

OccurrenceTime

string

首次發生時間。

2018-09-26 01:51:01

InternetIp

string

公網 ip。

47.116.126.79

IntranetIp

string

內網 ip。

172.19.195.176

Id

integer

工單主鍵 id。

9772

AlarmEventType

string

告警事件類型。

Unusual Logon

AnalysisResult

string

分析過程。

[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}]

RequestId

string

請求 ID。

5C1B0668-442C-57AE-9668-D894B0B012EB

Code

string

介面回應碼。

200

Message

string

返回資訊。

successful

HttpStatusCode

integer

HTTP 狀態碼。

200

Success

boolean

操作是否成功:

  • true:成功。

  • false:失敗。

true

樣本

正常返回樣本

JSON格式

{
  "Data": {
    "EventDetails": [
      {
        "NameDisplay": "Login with unusual location",
        "ValueDisplay": "/etc/crontab",
        "Type": "text",
        "Value": "/etc/crontab"
      }
    ],
    "Desc": "webshell",
    "TacticDisplayName": "Malicious scripts-Malicious script code execution",
    "AlarmEventTypeDisplay": "Login with unusual location",
    "ContainHwMode": false,
    "AlarmId": 202427220,
    "AlarmSource": "SUSP_EVENT",
    "AlarmName": "负载均衡可挂载服务器数量告警",
    "AlarmTime": "2018-09-26 01:51:01",
    "DealTime": "2018-09-26 01:51:01",
    "Status": "要查询的告警事件状态。取值:\n\n0:全部\n1:待处理\n2:已忽略\n4:已确认\n8:已标记为误报\n16:处理中\n32:处理完毕\n64:已经过期\n128:已经删除\n512:自动拦截中\n513:自动拦截完毕",
    "OwnerId": "324546",
    "Remark": "192.168.XX.XX",
    "InstanceName": "nginx",
    "EventLevel": "suspicious",
    "OccurrenceTime": "2018-09-26 01:51:01",
    "InternetIp": "47.116.126.79",
    "IntranetIp": "172.19.195.176",
    "Id": 9772,
    "AlarmEventType": "Unusual Logon",
    "AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
  },
  "RequestId": "5C1B0668-442C-57AE-9668-D894B0B012EB",
  "Code": "200",
  "Message": "successful",
  "HttpStatusCode": 200,
  "Success": true
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。