批次處理基於相同 IP 規則或類型的告警事件。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-sas:HandleSimilarSecurityEvents |
none |
*All Resource
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| SourceIp |
string |
否 |
存取來源的 IP 位址。 |
192.168.XX.XX |
| TaskId |
integer |
是 |
批次處理所有相同類型告警事件的任務的 ID。 說明
呼叫 CreateSimilarSecurityEventsQueryTask 介面可以取得該參數。 |
666038 |
| OperationCode |
string |
是 |
批次處理同類告警事件的操作類型。 說明
呼叫 DescribeSecurityEventOperations 介面可以取得該參數。 |
offline_handled |
| OperationParams |
string |
否 |
告警事件處理方式子操作的設定。該值為 JSON 格式。 說明
OperationCode 值為kill_and_quara、block_ip、virus_quara此參數必填外,OperationCode 為其他值的情況下,該參數值可為空。 說明
OperationCode 為block_ip時包含以下欄位:
OperationCode 為kill_and_quara時包含以下欄位:
OperationCode 為virus_quara時包含以下欄位:
|
{"expireTime":1646208726195} |
| MarkMissParam |
string |
否 |
設定加白名單的規則。例如要針對檔案 MD5 進行加白,加白規則是檔案中包含字串 a,則該加白的參數就是{"field":"md5","operate":"contains","fieldValue":"aa"}。 |
{"field":"md5","operate":"contains","fieldValue":"aa"} |
| Remark |
string |
否 |
操作的備註資訊。 |
remark test. |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
請求返回資料。 |
||
| RequestId |
string |
本次呼叫請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。 |
A3653911-33A6-5268-8B91-7690471F7AA1 |
樣本
正常返回樣本
JSON格式
{
"RequestId": "A3653911-33A6-5268-8B91-7690471F7AA1"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | DataRetrieveNotFinished | Data retrieving not finished yet | |
| 400 | IllegalParam | Illegal param | |
| 400 | OperationTaskNotExists | The specified operation task does not exist | |
| 400 | MissingTaskId | Task id is mandatory for this action. | |
| 400 | InvalidOperationForEvent | The operation is invalid for the event. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。