全部產品
Search
文件中心

Web Application Firewall:DescribeThreatEventDetail - 值得關注的安全事件詳情

更新時間:Jan 04, 2026

值得關注的安全事件詳情。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-waf:DescribeThreatEventDetail

get

*全部資源

*

  • acs:ResourceGroupId

請求參數

名稱

類型

必填

描述

樣本值

EventId

string

安全事件 ID。

1661131a028f72a976703f4a4082ad87

InstanceId

string

WAF 執行個體 ID。

說明

您可以通過調用 DescribeInstance 介面查看您當前 WAF 執行個體 ID。

waf_v2_public_cn-lbj*****

RegionId

string

WAF 執行個體所屬地區。取值:

  • cn-hangzhou:表示中國內地。

  • ap-southeast-1:表示非中國內地。

cn-hangzhou

ResourceManagerResourceGroupId

string

阿里雲資源群組 ID。

rg-aekzhks66****

返回參數

名稱

類型

描述

樣本值

object

RequestId

string

本次請求的 id。

D7861F61-5B61-46CE-A47C-6B1****

ThreatEventDetail

object

安全事件詳情。

IsPersistent

integer

是否針對性持續攻擊事件。

  • 0:表示非持久性攻擊。

  • 1:表示持久性攻擊。

1

EventLevel

string

事件等級。取值:

  • critical:表示嚴重。

  • high:表示高危。

  • medium:表示中危。

  • low:表示低危。

high

EventBlock

string

攻擊攔截量。

20

EventCnt

string

攻擊總量。

20

EndTime

integer

最近攻擊時間。格式為 Unix 時間戳記(UTC 時間),單位為秒。

1749916800000

EventIntelligence

string

事件關聯的威脅情報。以 JSON 格式數組轉化成字串。

["CVE-2020-14882","DDoS Attack"]

EventSrcRegion

string

攻擊來源 IP 所屬地區。

GB-ENG

EventSrc

string

攻擊來源 IP。

說明

安全事件可能有多個攻擊來源 IP,本介面只返回一個。

XX.XX.XX.XX

EventSuggest

string

安全建議。取值為:

  • ProtectInterface:被攻擊目標疑似後台管理類地址,如果該地址有固定的訪問特徵,建議通過存取控制模組配置自訂規則進行限制。

  • BlockArea:請關注攻擊來源區域,如果攻擊來源與業務正常的地區分布不同,建議通過存取控制模組配置地區封鎖或 IP 黑名單規則進行限制。

  • SwitchBlock:當前規則防護為警示模式,為保障業務安全,建議切換至攔截模式。在切換前,請注意觀察是否存在誤攔截等情況。

  • FixBug:建議排查被攻擊目標是否存在安全性漏洞,如果存在,請及時修複,避免被攻擊者利用。

  • SwitchStrict:在不影響正常業務的情況下,可適當將規則防護、掃描防護等模組策略調整至更嚴格的模式。在調整策略前,請注意觀察是否存在誤攔截等情況。

  • ProtectFile:建議排查目標網域名稱下是否存在敏感檔案或路徑,避免被攻擊者探測利用。

  • BlockIP:攻擊源 IP 惡意度較高,請保持關注。在不影響正常業務的情況下,建議通過 IP 黑名單等方式,封鎖惡意 IP 訪問

  • KeepConcerned:暫未發現風險,建議保持關注。

FixBug

EventCondition

string

查看日誌功能的過濾條件。以一系列參數構造的 JSON 格式轉化成字串。

{"end_ts": 1766637714, "start_ts": 1764096746, "condition": {"real_client_ip": ["78.153.140.179", "78.153.140.203", "78.153.140.177", "78.153.140.178", "78.153.140.151"]}}

EventTag

string

事件名稱。取值為:

  • MultipleDomainDirscan:表示針對多個網域名稱的目錄檔案掃描。

  • SingleDomainDirscan:表示針對單個網域名稱的目錄檔案掃描。

  • MultipleDomainWebscan:表示針對多個網域名稱的 Web 漏洞掃描。

  • SingleDomainWebscan:表示針對單個網域名稱的 Web 漏洞掃描。

  • MultipleDomainWebattack:表示針對多個網域名稱的 Web 漏洞攻擊。

  • SingleDomainWebattack:表示針對單個網域名稱的 Web 漏洞攻擊。

  • SingleURLWebattack:表示針對特定 URL 的 Web 漏洞攻擊。

  • SingleURLSqlattack:表示針對特定 URL 的 SQL 注入漏洞攻擊。

  • SingleURLXssattack:表示針對特定 URL 的 XSS 漏洞攻擊。

  • WebshellUpload:表示嘗試上傳後門木馬的攻擊行為。

  • RandomVulnTest:表示隨機的 Web 漏洞探測行為。

MultipleDomainWebattack

EventSrcCountry

string

攻擊來源 IP 所屬國家。

GB

樣本

正常返回樣本

JSON格式

{
  "RequestId": "D7861F61-5B61-46CE-A47C-6B1****",
  "ThreatEventDetail": {
    "IsPersistent": 1,
    "EventLevel": "high",
    "EventBlock": "20",
    "EventCnt": "20",
    "EndTime": 1749916800000,
    "EventIntelligence": "[\"CVE-2020-14882\",\"DDoS Attack\"]",
    "EventSrcRegion": "GB-ENG",
    "EventSrc": "XX.XX.XX.XX",
    "EventSuggest": "FixBug",
    "EventCondition": "{\"end_ts\": 1766637714, \"start_ts\": 1764096746, \"condition\": {\"real_client_ip\": [\"78.153.140.179\", \"78.153.140.203\", \"78.153.140.177\", \"78.153.140.178\", \"78.153.140.151\"]}}",
    "EventTag": "MultipleDomainWebattack",
    "EventSrcCountry": "GB"
  }
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情