全部產品
Search
文件中心

Managed Security Service:GetSuspEventPage

更新時間:Sep 09, 2026

告警處置查詢。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-mss:GetSuspEventPage

list

*All Resource

*

無 無

請求參數

名稱

類型

必填

描述

樣本值

CurrentPage

integer

是

當前頁頁碼。

1

PageSize

integer

是

每頁大小。

10

Source

string

否

告警來源。

枚舉值:

  • SYSTEM_SECURITY_EVENT :

    雲安全中心告警舊資料源

  • SUSP_CUSTOM_WAF :

    MDR_WAF 事件

  • SUSP_EVENT :

    雲安全中心

  • SUSP_CUSTOM_DDOS :

    MDR_DDOS 事件

  • SUSP_CUSTOM_CFW :

    MDR_CFW 事件

SUSP_EVENT

Status

integer

否

處置狀態。

枚舉值:

  • 1 :

    待處理

  • 2 :

    處理中

  • 3 :

    處理完成

  • 4 :

    誤報

  • 5 :

    已忽略

  • 15 :

    主控台已加白

  • 16 :

    客戶側已加白

1

AlarmStartTime

integer

否

告警開始時間。

1722515522000

AlarmEndTime

integer

否

告警結束時間。

1732515522000

返回參數

名稱

類型

描述

樣本值

object

請求響應。

PageInfo

object

分頁資訊。

CurrentPage

integer

分頁查詢時,當前頁的頁碼。

1

PageSize

integer

返回資料每頁顯示的資料條數。

10

TotalCount

integer

查詢結果的總數。

100

Data

array<object>

介面返回資料。

object

資料物件。

AlarmId

integer

告警 id。

5b1eeebe4f22daa2b177298234214fa3

AlarmSource

string

告警來源。

SUSP_EVENT

AlarmName

string

告警名稱。

Web服务漏洞利用

AlarmTime

string

最新告警時間。

1722515522000

DealTime

string

告警處理時間。

1732515522000

Status

string

處理狀態。

枚舉值:

  • 1 :

    未處理

  • 2 :

    處理中

  • 3 :

    已處理

  • 4 :

    已處理

  • 5 :

    已處理

  • 15 :

    已處理

  • 16 :

    已處理

未处理

OwnerId

string

負責人。

张三

Remark

string

處置方式。

处理完成

InstanceName

string

受影響資產。

shells-azhou

EventLevel

string

告警等級。

枚舉值:

  • serious :

    緊急

  • suspicious :

    可疑

  • remind :

    提醒

suspicious

OccurrenceTime

string

首次發生時間。

该字段暂未使用,有问题请联系管理员

InternetIp

string

公網 ip。

47.99.188.31

IntranetIp

string

內網 ip。

172.16.109.130

Id

integer

工單主鍵 id。

9947

AlarmEventType

string

告警事件類型。

精准防御

AnalysisResult

string

分析過程。

[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}]

RequestId

string

請求 ID。

AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561

Code

string

介面響應碼。

OK

Message

string

返回結果的提示資訊。

system error

HttpStatusCode

integer

HTTP 狀態碼。

200

Success

boolean

是否呼叫成功。

  • true:呼叫成功。

  • false:呼叫失敗。

true

樣本

正常返回樣本

JSON格式

{
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 10,
    "TotalCount": 100
  },
  "Data": [
    {
      "AlarmId": 0,
      "AlarmSource": "SUSP_EVENT",
      "AlarmName": "Web服务漏洞利用",
      "AlarmTime": "1722515522000\n",
      "DealTime": "1732515522000\n",
      "Status": "未处理",
      "OwnerId": "张三",
      "Remark": "处理完成",
      "InstanceName": "shells-azhou",
      "EventLevel": "suspicious",
      "OccurrenceTime": "该字段暂未使用,有问题请联系管理员",
      "InternetIp": "47.99.188.31",
      "IntranetIp": "172.16.109.130",
      "Id": 9947,
      "AlarmEventType": "精准防御",
      "AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
    }
  ],
  "RequestId": "AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561",
  "Code": "OK",
  "Message": "system error",
  "HttpStatusCode": 200,
  "Success": true
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。