告警處置查詢。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-mss:GetSuspEventPage |
list |
*All Resource
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| CurrentPage |
integer |
是 |
當前頁頁碼。 |
1 |
| PageSize |
integer |
是 |
每頁大小。 |
10 |
| Source |
string |
否 |
告警來源。 枚舉值:
|
SUSP_EVENT |
| Status |
integer |
否 |
處置狀態。 枚舉值:
|
1 |
| AlarmStartTime |
integer |
否 |
告警開始時間。 |
1722515522000 |
| AlarmEndTime |
integer |
否 |
告警結束時間。 |
1732515522000 |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
請求響應。 |
||
| PageInfo |
object |
分頁資訊。 |
|
| CurrentPage |
integer |
分頁查詢時,當前頁的頁碼。 |
1 |
| PageSize |
integer |
返回資料每頁顯示的資料條數。 |
10 |
| TotalCount |
integer |
查詢結果的總數。 |
100 |
| Data |
array<object> |
介面返回資料。 |
|
|
object |
資料物件。 |
||
| AlarmId |
integer |
告警 id。 |
5b1eeebe4f22daa2b177298234214fa3 |
| AlarmSource |
string |
告警來源。 |
SUSP_EVENT |
| AlarmName |
string |
告警名稱。 |
Web服务漏洞利用 |
| AlarmTime |
string |
最新告警時間。 |
1722515522000 |
| DealTime |
string |
告警處理時間。 |
1732515522000 |
| Status |
string |
處理狀態。 枚舉值:
|
未处理 |
| OwnerId |
string |
負責人。 |
张三 |
| Remark |
string |
處置方式。 |
处理完成 |
| InstanceName |
string |
受影響資產。 |
shells-azhou |
| EventLevel |
string |
告警等級。 枚舉值:
|
suspicious |
| OccurrenceTime |
string |
首次發生時間。 |
该字段暂未使用,有问题请联系管理员 |
| InternetIp |
string |
公網 ip。 |
47.99.188.31 |
| IntranetIp |
string |
內網 ip。 |
172.16.109.130 |
| Id |
integer |
工單主鍵 id。 |
9947 |
| AlarmEventType |
string |
告警事件類型。 |
精准防御 |
| AnalysisResult |
string |
分析過程。 |
[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}] |
| RequestId |
string |
請求 ID。 |
AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561 |
| Code |
string |
介面響應碼。 |
OK |
| Message |
string |
返回結果的提示資訊。 |
system error |
| HttpStatusCode |
integer |
HTTP 狀態碼。 |
200 |
| Success |
boolean |
是否呼叫成功。
|
true |
樣本
正常返回樣本
JSON格式
{
"PageInfo": {
"CurrentPage": 1,
"PageSize": 10,
"TotalCount": 100
},
"Data": [
{
"AlarmId": 0,
"AlarmSource": "SUSP_EVENT",
"AlarmName": "Web服务漏洞利用",
"AlarmTime": "1722515522000\n",
"DealTime": "1732515522000\n",
"Status": "未处理",
"OwnerId": "张三",
"Remark": "处理完成",
"InstanceName": "shells-azhou",
"EventLevel": "suspicious",
"OccurrenceTime": "该字段暂未使用,有问题请联系管理员",
"InternetIp": "47.99.188.31",
"IntranetIp": "172.16.109.130",
"Id": 9947,
"AlarmEventType": "精准防御",
"AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
}
],
"RequestId": "AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561",
"Code": "OK",
"Message": "system error",
"HttpStatusCode": 200,
"Success": true
}
錯誤碼
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。