全部产品
Search
文档中心

安全管家:GetAlarmDetailById - 告警详情查询

更新时间:Sep 09, 2026

告警详情查询。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-mss:GetAlarmDetailById

get

*全部资源

*

无 无

请求参数

名称

类型

必填

描述

示例值

Id

integer

是

主键 id

20077761

返回参数

名称

类型

描述

示例值

object

请求响应。

Data

object

接口返回数据。

EventDetails

array<object>

事件详情信息。

object

数据对象。

NameDisplay

string

告警事件显示名称。

Login with unusual location

ValueDisplay

string

告警事件发生路径。

/etc/crontab

Type

string

告警事件类型。

text

Value

string

告警事件发生路径。

/etc/crontab

Desc

string

描述。

webshell

TacticDisplayName

string

ATT&CK 的战术名称。

Malicious scripts-Malicious script code execution

AlarmEventTypeDisplay

string

告警事件类型。

Login with unusual location

ContainHwMode

boolean

重保模式是否开启 true 是,false 未开启。

false

AlarmId

integer

告警 id。

202427220

AlarmSource

string

告警来源。

SUSP_EVENT

AlarmName

string

告警名称。

负载均衡可挂载服务器数量告警

AlarmTime

string

最新告警时间。

2018-09-26 01:51:01

DealTime

string

告警处理时间。

2018-09-26 01:51:01

Status

string

处理状态。

要查询的告警事件状态。取值: 0:全部 1:待处理 2:已忽略 4:已确认 8:已标记为误报 16:处理中 32:处理完毕 64:已经过期 128:已经删除 512:自动拦截中 513:自动拦截完毕

OwnerId

string

负责人。

324546

Remark

string

处置方式。

192.168.XX.XX

InstanceName

string

受影响资产。

nginx

EventLevel

string

告警等级。

suspicious

OccurrenceTime

string

首次发生时间。

2018-09-26 01:51:01

InternetIp

string

公网 ip。

47.116.126.79

IntranetIp

string

内网 ip。

172.19.195.176

Id

integer

工单主键 id。

9772

AlarmEventType

string

告警事件类型。

Unusual Logon

AnalysisResult

string

分析过程。

[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}]

RequestId

string

请求 ID。

5C1B0668-442C-57AE-9668-D894B0B012EB

Code

string

接口响应码。

200

Message

string

返回信息。

successful

HttpStatusCode

integer

HTTP 状态码。

200

Success

boolean

操作是否成功:

  • true:成功。

  • false:失败。

true

示例

正常返回示例

JSON格式

{
  "Data": {
    "EventDetails": [
      {
        "NameDisplay": "Login with unusual location",
        "ValueDisplay": "/etc/crontab",
        "Type": "text",
        "Value": "/etc/crontab"
      }
    ],
    "Desc": "webshell",
    "TacticDisplayName": "Malicious scripts-Malicious script code execution",
    "AlarmEventTypeDisplay": "Login with unusual location",
    "ContainHwMode": false,
    "AlarmId": 202427220,
    "AlarmSource": "SUSP_EVENT",
    "AlarmName": "负载均衡可挂载服务器数量告警",
    "AlarmTime": "2018-09-26 01:51:01",
    "DealTime": "2018-09-26 01:51:01",
    "Status": "要查询的告警事件状态。取值:\n\n0:全部\n1:待处理\n2:已忽略\n4:已确认\n8:已标记为误报\n16:处理中\n32:处理完毕\n64:已经过期\n128:已经删除\n512:自动拦截中\n513:自动拦截完毕",
    "OwnerId": "324546",
    "Remark": "192.168.XX.XX",
    "InstanceName": "nginx",
    "EventLevel": "suspicious",
    "OccurrenceTime": "2018-09-26 01:51:01",
    "InternetIp": "47.116.126.79",
    "IntranetIp": "172.19.195.176",
    "Id": 9772,
    "AlarmEventType": "Unusual Logon",
    "AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
  },
  "RequestId": "5C1B0668-442C-57AE-9668-D894B0B012EB",
  "Code": "200",
  "Message": "successful",
  "HttpStatusCode": 200,
  "Success": true
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。