告警处置查询。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
yundun-mss:GetSuspEventPage |
list |
*全部资源
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| CurrentPage |
integer |
是 |
当前页页码。 |
1 |
| PageSize |
integer |
是 |
每页大小。 |
10 |
| Source |
string |
否 |
告警来源。 枚举值:
|
SUSP_EVENT |
| Status |
integer |
否 |
处置状态。 枚举值:
|
1 |
| AlarmStartTime |
integer |
否 |
告警开始时间。 |
1722515522000 |
| AlarmEndTime |
integer |
否 |
告警结束时间。 |
1732515522000 |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
请求响应。 |
||
| PageInfo |
object |
分页信息。 |
|
| CurrentPage |
integer |
分页查询时,当前页的页码。 |
1 |
| PageSize |
integer |
返回数据每页显示的数据条数。 |
10 |
| TotalCount |
integer |
查询结果的总数。 |
100 |
| Data |
array<object> |
接口返回数据。 |
|
|
object |
数据对象。 |
||
| AlarmId |
integer |
告警 id。 |
5b1eeebe4f22daa2b177298234214fa3 |
| AlarmSource |
string |
告警来源。 |
SUSP_EVENT |
| AlarmName |
string |
告警名称。 |
Web服务漏洞利用 |
| AlarmTime |
string |
最新告警时间。 |
1722515522000 |
| DealTime |
string |
告警处理时间。 |
1732515522000 |
| Status |
string |
处理状态。 枚举值:
|
未处理 |
| OwnerId |
string |
负责人。 |
张三 |
| Remark |
string |
处置方式。 |
处理完成 |
| InstanceName |
string |
受影响资产。 |
shells-azhou |
| EventLevel |
string |
告警等级。 枚举值:
|
suspicious |
| OccurrenceTime |
string |
首次发生时间。 |
该字段暂未使用,有问题请联系管理员 |
| InternetIp |
string |
公网 ip。 |
47.99.188.31 |
| IntranetIp |
string |
内网 ip。 |
172.16.109.130 |
| Id |
integer |
工单主键 id。 |
9947 |
| AlarmEventType |
string |
告警事件类型。 |
精准防御 |
| AnalysisResult |
string |
分析过程。 |
[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}] |
| RequestId |
string |
请求 ID。 |
AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561 |
| Code |
string |
接口响应码。 |
OK |
| Message |
string |
返回结果的提示信息。 |
system error |
| HttpStatusCode |
integer |
HTTP 状态码。 |
200 |
| Success |
boolean |
是否调用成功。
|
true |
示例
正常返回示例
JSON格式
{
"PageInfo": {
"CurrentPage": 1,
"PageSize": 10,
"TotalCount": 100
},
"Data": [
{
"AlarmId": 0,
"AlarmSource": "SUSP_EVENT",
"AlarmName": "Web服务漏洞利用",
"AlarmTime": "1722515522000\n",
"DealTime": "1732515522000\n",
"Status": "未处理",
"OwnerId": "张三",
"Remark": "处理完成",
"InstanceName": "shells-azhou",
"EventLevel": "suspicious",
"OccurrenceTime": "该字段暂未使用,有问题请联系管理员",
"InternetIp": "47.99.188.31",
"IntranetIp": "172.16.109.130",
"Id": 9947,
"AlarmEventType": "精准防御",
"AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
}
],
"RequestId": "AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561",
"Code": "OK",
"Message": "system error",
"HttpStatusCode": 200,
"Success": true
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。