全部产品
Search
文档中心

安全管家:GetSuspEventPage - 告警处置查询

更新时间:Sep 09, 2026

告警处置查询。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-mss:GetSuspEventPage

list

*全部资源

*

无 无

请求参数

名称

类型

必填

描述

示例值

CurrentPage

integer

是

当前页页码。

1

PageSize

integer

是

每页大小。

10

Source

string

否

告警来源。

枚举值:

  • SYSTEM_SECURITY_EVENT :

    云安全中心告警旧数据源

  • SUSP_CUSTOM_WAF :

    MDR_WAF 事件

  • SUSP_EVENT :

    云安全中心

  • SUSP_CUSTOM_DDOS :

    MDR_DDOS 事件

  • SUSP_CUSTOM_CFW :

    MDR_CFW 事件

SUSP_EVENT

Status

integer

否

处置状态。

枚举值:

  • 1 :

    待处理

  • 2 :

    处理中

  • 3 :

    处理完成

  • 4 :

    误报

  • 5 :

    已忽略

  • 15 :

    控制台已加白

  • 16 :

    客户侧已加白

1

AlarmStartTime

integer

否

告警开始时间。

1722515522000

AlarmEndTime

integer

否

告警结束时间。

1732515522000

返回参数

名称

类型

描述

示例值

object

请求响应。

PageInfo

object

分页信息。

CurrentPage

integer

分页查询时,当前页的页码。

1

PageSize

integer

返回数据每页显示的数据条数。

10

TotalCount

integer

查询结果的总数。

100

Data

array<object>

接口返回数据。

object

数据对象。

AlarmId

integer

告警 id。

5b1eeebe4f22daa2b177298234214fa3

AlarmSource

string

告警来源。

SUSP_EVENT

AlarmName

string

告警名称。

Web服务漏洞利用

AlarmTime

string

最新告警时间。

1722515522000

DealTime

string

告警处理时间。

1732515522000

Status

string

处理状态。

枚举值:

  • 1 :

    未处理

  • 2 :

    处理中

  • 3 :

    已处理

  • 4 :

    已处理

  • 5 :

    已处理

  • 15 :

    已处理

  • 16 :

    已处理

未处理

OwnerId

string

负责人。

张三

Remark

string

处置方式。

处理完成

InstanceName

string

受影响资产。

shells-azhou

EventLevel

string

告警等级。

枚举值:

  • serious :

    紧急

  • suspicious :

    可疑

  • remind :

    提醒

suspicious

OccurrenceTime

string

首次发生时间。

该字段暂未使用,有问题请联系管理员

InternetIp

string

公网 ip。

47.99.188.31

IntranetIp

string

内网 ip。

172.16.109.130

Id

integer

工单主键 id。

9947

AlarmEventType

string

告警事件类型。

精准防御

AnalysisResult

string

分析过程。

[{"value":"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。","key":"结论"},{"value":"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。","key":"处置建议"}]

RequestId

string

请求 ID。

AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561

Code

string

接口响应码。

OK

Message

string

返回结果的提示信息。

system error

HttpStatusCode

integer

HTTP 状态码。

200

Success

boolean

是否调用成功。

  • true:调用成功。

  • false:调用失败。

true

示例

正常返回示例

JSON格式

{
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 10,
    "TotalCount": 100
  },
  "Data": [
    {
      "AlarmId": 0,
      "AlarmSource": "SUSP_EVENT",
      "AlarmName": "Web服务漏洞利用",
      "AlarmTime": "1722515522000\n",
      "DealTime": "1732515522000\n",
      "Status": "未处理",
      "OwnerId": "张三",
      "Remark": "处理完成",
      "InstanceName": "shells-azhou",
      "EventLevel": "suspicious",
      "OccurrenceTime": "该字段暂未使用,有问题请联系管理员",
      "InternetIp": "47.99.188.31",
      "IntranetIp": "172.16.109.130",
      "Id": 9947,
      "AlarmEventType": "精准防御",
      "AnalysisResult": "[{\"value\":\"服务器可能已被黑客攻击,存在恶意进程在运行。 分析过程:告警显示,服务端存在一个名为”dns.exe”的进程在访问”polling.burpcollaborator.net”,这是一个被黑名单列出的恶意域名。在正常情况下,”dns.exe”不应该单独存在于系统的路径下,并且也不应该访问这类恶意域名。因此,这个进程可能是黑客留下的恶意进程。\",\"key\":\"结论\"},{\"value\":\"尽快对服务器进行全面扫描,清除恶意进程。同时,联系网络安全专家进行深入调查,以确定是否有其他潜在的安全威胁。\",\"key\":\"处置建议\"}]"
    }
  ],
  "RequestId": "AFA6F7B7-7C4B-58BB-B8FB-E0FFA4483561",
  "Code": "OK",
  "Message": "system error",
  "HttpStatusCode": 200,
  "Success": true
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。