告警详情查询。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
yundun-mss:GetAlarmDetailById |
get |
*全部资源
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| Id |
integer |
是 |
主键 id |
20077761 |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
请求响应。 |
||
| Data |
object |
接口返回数据。 |
|
| EventDetails |
array<object> |
事件详情信息。 |
|
|
object |
数据对象。 |
||
| NameDisplay |
string |
告警事件显示名称。 |
Login with unusual location |
| ValueDisplay |
string |
告警事件发生路径。 |
/etc/crontab |
| Type |
string |
告警事件类型。 |
text |
| Value |
string |
告警事件发生路径。 |
/etc/crontab |
| Desc |
string |
描述。 |
webshell |
| TacticDisplayName |
string |
ATT&CK 的战术名称。 |
Malicious scripts-Malicious script code execution |
| AlarmEventTypeDisplay |
string |
告警事件类型。 |
Login with unusual location |
| ContainHwMode |
boolean |
重保模式是否开启 true 是,false 未开启。 |
false |
| AlarmId |
integer |
告警 id。 |
202427220 |
| AlarmSource |
string |
告警来源。 |
SUSP_EVENT |
| AlarmName |
string |
告警名称。 |
负载均衡可挂载服务器数量告警 |
| AlarmTime |
string |
最新告警时间。 |
2018-09-26 01:51:01 |
| DealTime |
string |
告警处理时间。 |
2018-09-26 01:51:01 |
| Status |
string |
处理状态。 |
要查询的告警事件状态。取值: 0:全部 1:待处理 2:已忽略 4:已确认 8:已标记为误报 16:处理中 32:处理完毕 64:已经过期 128:已经删除 512:自动拦截中 513:自动拦截完毕 |
| OwnerId |
string |
负责人。 |
324546 |
| Remark |
string |
处置方式。 |
192.168.XX.XX |
| InstanceName |
string |
受影响资产。 |
nginx |
| EventLevel |
string |
告警等级。 |
suspicious |
| OccurrenceTime |
string |
首次发生时间。 |
2018-09-26 01:51:01 |
| InternetIp |
string |
公网 ip。 |
47.116.126.79 |
| IntranetIp |
string |
内网 ip。 |
172.19.195.176 |
| Id |
integer |
工单主键 id。 |
9772 |
| AlarmEventType |
string |
告警事件类型。 |
Unusual Logon |
| AnalysisResult |
string |
分析过程。 |
[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}] |
| RequestId |
string |
请求 ID。 |
5C1B0668-442C-57AE-9668-D894B0B012EB |
| Code |
string |
接口响应码。 |
200 |
| Message |
string |
返回信息。 |
successful |
| HttpStatusCode |
integer |
HTTP 状态码。 |
200 |
| Success |
boolean |
操作是否成功:
|
true |
示例
正常返回示例
JSON格式
{
"Data": {
"EventDetails": [
{
"NameDisplay": "Login with unusual location",
"ValueDisplay": "/etc/crontab",
"Type": "text",
"Value": "/etc/crontab"
}
],
"Desc": "webshell",
"TacticDisplayName": "Malicious scripts-Malicious script code execution",
"AlarmEventTypeDisplay": "Login with unusual location",
"ContainHwMode": false,
"AlarmId": 202427220,
"AlarmSource": "SUSP_EVENT",
"AlarmName": "负载均衡可挂载服务器数量告警",
"AlarmTime": "2018-09-26 01:51:01",
"DealTime": "2018-09-26 01:51:01",
"Status": "要查询的告警事件状态。取值:\n\n0:全部\n1:待处理\n2:已忽略\n4:已确认\n8:已标记为误报\n16:处理中\n32:处理完毕\n64:已经过期\n128:已经删除\n512:自动拦截中\n513:自动拦截完毕",
"OwnerId": "324546",
"Remark": "192.168.XX.XX",
"InstanceName": "nginx",
"EventLevel": "suspicious",
"OccurrenceTime": "2018-09-26 01:51:01",
"InternetIp": "47.116.126.79",
"IntranetIp": "172.19.195.176",
"Id": 9772,
"AlarmEventType": "Unusual Logon",
"AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
},
"RequestId": "5C1B0668-442C-57AE-9668-D894B0B012EB",
"Code": "200",
"Message": "successful",
"HttpStatusCode": 200,
"Success": true
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。