CreateVirusScanScheduledStrategy - 创建病毒定时扫描策略

更新时间:
复制 MD 格式

创建一条病毒定时扫描策略,按配置的周期自动向生效范围内的用户终端设备下发扫描任务。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

StrategyName

string

策略名称。支持中文、大小写英文字母、数字及半角句点(.)、下划线(_)、连字符(-),不支持空格。

研发部门每周扫描

StrategyDescription

string

策略描述。支持中文、大小写英文字母、数字及空格、半角句点(.)、逗号(,)、分号(;)、正斜杠(/)、@、连字符(-)、下划线(_)。

每周日凌晨对研发部门终端全盘扫描

Priority

integer

策略优先级,数值越小优先级越高。取值范围:1~100。

1

Status

string

启用状态。取值:

  • Enabled:已启用。

  • Disabled:已停用。 启用后策略立即参与周期调度;停用时策略仅保存,不触发扫描。

枚举值:

  • Enabled :

    已启用

  • Disabled :

    已停用

Enabled

ScanTargets

array

本次扫描要处置的病毒类型集合,至少包含 1 个,不允许重复。

string

病毒类型。取值:

  • Backdoor:后门程序。

  • DDoS:DDoS 木马。

  • Downloader:下载器木马。

  • Engtest:引擎测试程序。

  • Hacktool:黑客工具。

  • Trojan:自变异木马。

  • Malbaseware:被污染的基础软件。

  • MalScript:恶意脚本。

  • Malware:恶意程序。

  • Miner:挖矿程序。

  • Proxytool:代理工具。

  • RansomWare:勒索病毒。

  • RiskWare:风险软件。

  • Rootkit:内核隐藏程序。

  • Stealer:窃密工具。

  • Scanner:扫描器。

  • Suspicious:可疑程序。

  • Virus:感染型病毒。

  • WebShell:网站后门。

  • Worm:蠕虫病毒。

  • BlackList:命中黑名单的文件。

  • Exp:漏洞利用程序。

  • Patcher:破解程序。

  • Gametool:私服工具。

  • AdWare:广告程序。

  • Maldoc:恶意文档。

枚举值:

  • Scanner :

    扫描器

  • Hacktool :

    黑客工具

  • WebShell :

    网站后门

  • Proxytool :

    代理工具

  • Stealer :

    窃密工具

  • Downloader :

    下载器木马

  • BlackList :

    黑名单的文件

  • RiskWare :

    风险软件

  • Worm :

    蠕虫病毒

  • DDoS :

    DDoS 木马

  • Patcher :

    破解程序

  • Gametool :

    私服工具

  • Maldoc :

    恶意文档

  • Rootkit :

    内核隐藏程序

  • MalScript :

    恶意脚本

  • Virus :

    感染型病毒

  • Miner :

    挖矿程序

  • Engtest :

    引擎测试程序

  • Suspicious :

    可疑程序

  • AdWare :

    广告程序

  • Malbaseware :

    被污染的基础软件

  • Trojan :

    木马

  • Backdoor :

    后门程序

  • RansomWare :

    勒索病毒

  • Exp :

    漏洞利用程序

Virus

ScanMode

string

扫描的路径范围。取值:

  • Quick:快速扫描,仅扫描系统关键目录与常见风险位置。

  • Full:全盘扫描。

  • Custom:自定义路径扫描,此时 ScanPath 必填。

枚举值:

  • Quick :

    快速扫描

  • Custom :

    自定义扫描

  • Full :

    全盘扫描

Quick

ScanPath

array

自定义扫描路径集合。ScanMode 取值为 Custom 时必填,取值为 Quick 或 Full 时不允许传入。最多包含 100 个,不允许重复。

string

自定义扫描路径。支持中文、大小写英文字母、数字及空格、半角句点(.)、冒号(:)、百分号(%)、正斜杠(/)、反斜杠(\)、下划线(_)、圆括号、波浪号(~)、方括号、连字符(-)。不支持逗号。

C:\Users\Public\Downloads

PerformanceMode

string

扫描性能模式。取值:

  • SecurityFirst:安全优先,CPU 占用上限默认为 50%。

  • Balance:均衡,CPU 占用上限默认为 30%。

  • ExperienceFirst:体验优先,CPU 占用上限默认为 15%。

枚举值:

  • SecurityFirst :

    安全优先

  • Balance :

    均衡

  • ExperienceFirst :

    体验优先

Balance

HighRiskOperation

string

对高危病毒文件的处置动作。取值:

  • Quarantine:隔离文件。

  • Notify:仅上报告警,不处置文件。

枚举值:

  • Notify :

    仅上报告警

  • Quarantine :

    隔离

Quarantine

MidRiskOperation

string

对中危病毒文件的处置动作。取值:

  • Quarantine:隔离文件。

  • Notify:仅上报告警,不处置文件。

枚举值:

  • Notify :

    仅上报告警

  • Quarantine :

    隔离

Notify

LowRiskOperation

string

对低危病毒文件的处置动作。取值:

  • Quarantine:隔离文件。

  • Notify:仅上报告警,不处置文件。

  • None:不处理。

枚举值:

  • Notify :

    仅上报告警

  • Quarantine :

    隔离

  • None :

    不处理

None

MatchMode

string

生效范围的匹配方式。取值:

  • UserGroupAll:对当前阿里云账号下的全部用户生效。

  • UserGroupNormal:仅对指定用户组内的用户生效,此时 UserGroupIds 必填。

枚举值:

  • UserGroupNormal :

    部分用户组生效

  • UserGroupAll :

    全员生效

UserGroupNormal

Whitelist

array

例外用户名单,名单内的用户不执行该策略的扫描。最多包含 1000 个,不允许重复。

string

用户名。长度不超过 128 个字符,支持中文、大小写英文字母、数字及半角句点(.)、下划线(_)、星号(*)、连字符(-)、@、空格、中间点(·)、圆括号。

王先生

UserGroupIds

array

生效的用户组 ID 集合。MatchMode 取值为 UserGroupNormal 时必填,取值为 UserGroupAll 时不允许传入。传入时至少包含 1 个,最多包含 100 个,不允许重复。

string

用户组 ID。取值来源:

usergroup-9d4f2a7b3c1e****

ScanFrequency

string

触发周期的单位。取值:

  • day:按天。

  • week:按周。

枚举值:

  • week :

    按周

  • day :

    按天

week

ScanInterval

integer

触发周期的间隔数,与 ScanFrequency 共同决定触发周期。取值范围:1~30。例如 ScanFrequency 取值为 week、ScanInterval 取值为 1 时,表示每周扫描一次。

1

ScanBeginTime

integer

允许触发扫描的起始小时,取整点小时数,取值范围:0~23,包含该小时。本字段不是时间戳。

1

ScanEndTime

integer

允许触发扫描的结束小时,取整点小时数,取值范围:1~24,不包含该小时,且必须大于 ScanBeginTime。每次触发生成的扫描任务在当天该整点失效。本字段不是时间戳。

6

MaxCpuUsage

integer

扫描时占用终端 CPU 的百分比上限。取值范围:0~100。不传或传 0 时,按 PerformanceMode 取默认值:SecurityFirst 为 50,Balance 为 30,ExperienceFirst 为 15。

30

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

本次请求的 ID。

3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7

StrategyId

string

创建的病毒定时扫描策略 ID。

vc-strategy-8a3f6c2e91b7****

示例

正常返回示例

JSON格式

{
  "RequestId": "3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7",
  "StrategyId": "vc-strategy-8a3f6c2e91b7****"
}

错误码

HTTP status code

错误码

错误信息

描述

403 Quota.SaseQuotaExceeded The authorized quantity has reached its upper limit. Unable to create or modify policies. Please delete unused policies or upgrade your plan. 当前已达到授权数量上限,无法新增或修改策略。请删除未使用的策略或升级扩容。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情