UpdateRiskStatus - 更新风险事件处置状态

更新时间:
复制 MD 格式

用于更新指定风险事件的当前处理状态及结论。

接口说明

请求说明

  • 本接口允许用户更新阿里云账号下特定风险事件的处置状态。

  • Status 设置为 Processed 时,必须提供 RiskConfirm 参数来指明人工确认的风险结论。

  • 如果 StatusUnprocessProcessing,则不应包含 RiskConfirm 参数。

  • RiskScene 参数可选;若未提供,系统将基于 RiskId 自动填充。

  • RiskConfirmDesc 字段提供了对处置决定的额外解释或备注,长度限制在 1 到 128 个字符之间。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

csas:UpdateRiskStatus

update

*全部资源

*

请求语法

POST  HTTP/1.1

请求参数

名称

类型

必填

描述

示例值

RiskId

string

风险事件 ID。取值来源:

  • ListRiskItems:查询风险事件列表。

69ef648034cf53d7bac7a9c9c912****

Status

string

风险事件处置状态。取值:

  • Unprocess:未处理。

  • Processing:处理中。

  • Processed:已处理。

Processed

RiskConfirm

string

人工确认的风险结论。当 Status 取值为 Processed 时必填;当 Status 取值为 UnprocessProcessing 时,请勿传入该参数。取值:

  • Risk:确认为有风险。

  • Ignore:确认为无风险。

  • Invalid:确认为误报。

Risk

RiskConfirmDesc

string

风险事件处置说明。长度为 1~128 个字符。

经核查,该风险事件为真实风险。

RiskScene

string

风险场景。可选,未填写时系统会根据 RiskId 自动补全。取值:

  • account_share:账号共享。

  • account_stolen:账号被盗。

  • device_share:设备共享。

  • remote_logon:异地登录。

  • sensitive_data_leakage:敏感数据外发。

  • compressed_archive_exfil:内网数据压缩外发。

  • lateral_scanning:横向扫描。

  • ai_skill_malware:恶意 Skill。

  • ai_config_check:AI 配置检查。

  • openclaw_vulnerability:OpenClaw 漏洞。

account_stolen

返回参数

名称

类型

描述

示例值

object

返回结果(Schema of Response)。

RequestId

string

本次请求的 ID。

D6707286-A50E-57B1-B2CF-EFAC59E850D8

示例

正常返回示例

JSON格式

{
  "RequestId": "D6707286-A50E-57B1-B2CF-EFAC59E850D8"
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情