UpdateVirusScanScheduledStrategy - 修改病毒定时扫描策略

更新时间:
复制 MD 格式

修改指定病毒定时扫描策略的配置。其中Whitelist为全量覆盖,传入的名单会替换该策略原有的例外用户名单。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

StrategyName

string

否

策略名称。长度不超过 128 个字符,支持中文、大小写英文字母、数字及半角句点(.)、下划线(_)、连字符(-),不支持空格。

研发部门每周扫描

StrategyDescription

string

否

策略描述。支持中文、大小写英文字母、数字及空格、半角句点(.)、逗号(,)、分号(;)、正斜杠(/)、@、连字符(-)、下划线(_)。

每周日凌晨对研发部门终端全盘扫描

Priority

integer

否

策略优先级,数值越小优先级越高。取值范围:1~100。

1

Status

string

否

启用状态。取值:

  • Enabled:已启用。

  • Disabled:已停用。 启用后策略立即参与周期调度;停用时策略仅保存,不触发扫描。

枚举值:

  • Enabled :

    已启用

  • Disabled :

    已停用

Enabled

ScanTargets

array

否

本次扫描要处置的病毒类型集合,至少包含 1 个,不允许重复。

string

否

病毒类型。取值:

  • Backdoor:后门程序。

  • DDoS:DDoS 木马。

  • Downloader:下载器木马。

  • Engtest:引擎测试程序。

  • Hacktool:黑客工具。

  • Trojan:自变异木马。

  • Malbaseware:被污染的基础软件。

  • MalScript:恶意脚本。

  • Malware:恶意程序。

  • Miner:挖矿程序。

  • Proxytool:代理工具。

  • RansomWare:勒索病毒。

  • RiskWare:风险软件。

  • Rootkit:内核隐藏程序。

  • Stealer:窃密工具。

  • Scanner:扫描器。

  • Suspicious:可疑程序。

  • Virus:感染型病毒。

  • WebShell:网站后门。

  • Worm:蠕虫病毒。

  • BlackList:命中黑名单的文件。

  • Exp:漏洞利用程序。

  • Patcher:破解程序。

  • Gametool:私服工具。

  • AdWare:广告程序。

  • Maldoc:恶意文档。

枚举值:

  • Scanner :

    扫描器

  • Hacktool :

    黑客工具

  • WebShell :

    网站后门

  • Proxytool :

    代理工具

  • Stealer :

    窃密工具

  • Downloader :

    下载器木马

  • BlackList :

    黑名单的文件

  • RiskWare :

    风险软件

  • Worm :

    蠕虫病毒

  • DDoS :

    DDoS 木马

  • Patcher :

    破解程序

  • Gametool :

    私服工具

  • Maldoc :

    恶意文档

  • Rootkit :

    内核隐藏程序

  • MalScript :

    恶意脚本

  • Virus :

    感染型病毒

  • Miner :

    挖矿程序

  • Engtest :

    引擎测试程序

  • Suspicious :

    可疑程序

  • AdWare :

    广告程序

  • Malbaseware :

    被污染的基础软件

  • Trojan :

    木马

  • Backdoor :

    后门程序

  • RansomWare :

    勒索病毒

  • Exp :

    漏洞利用程序

Virus

ScanMode

string

否

扫描的路径范围。取值:

  • Quick:快速扫描,仅扫描系统关键目录与常见风险位置。

  • Full:全盘扫描。

  • Custom:自定义路径扫描,此时 ScanPath 必填。

枚举值:

  • Quick :

    快速扫描

  • Custom :

    自定义扫描

  • Full :

    全盘扫描

Quick

ScanPath

array

否

自定义扫描路径集合。最多包含 100 个,不允许重复。仅在 ScanMode 为 Custom 时生效。

string

否

自定义扫描路径。支持中文、大小写英文字母、数字及空格、半角句点(.)、冒号(:)、百分号(%)、正斜杠(/)、反斜杠(\)、下划线(_)、圆括号、波浪号(~)、方括号、连字符(-)。不支持逗号。

C:\Users\Public\Downloads

PerformanceMode

string

否

扫描性能模式。取值:

  • SecurityFirst:安全优先,CPU 占用上限默认为 50%。

  • Balance:均衡,CPU 占用上限默认为 30%。

  • ExperienceFirst:体验优先,CPU 占用上限默认为 15%。

枚举值:

  • SecurityFirst :

    安全优先

  • Balance :

    均衡

  • ExperienceFirst :

    体验优先

Balance

HighRiskOperation

string

否

对高危病毒文件的处置动作。取值:

  • Quarantine:隔离文件。

  • Notify:仅上报告警,不处置文件。

枚举值:

  • Notify :

    仅上报告警

  • Quarantine :

    隔离

Quarantine

MidRiskOperation

string

否

对中危病毒文件的处置动作。取值:

  • Quarantine:隔离文件。

  • Notify:仅上报告警,不处置文件。

枚举值:

  • Notify :

    仅上报告警

  • Quarantine :

    隔离

Notify

LowRiskOperation

string

否

对低危病毒文件的处置动作。取值:

  • Quarantine:隔离文件。

  • Notify:仅上报告警,不处置文件。

  • None:不处理。

枚举值:

  • Notify :

    仅上报告警

  • Quarantine :

    隔离

  • None :

    不处理

None

MatchMode

string

否

生效范围的匹配方式。取值:

  • UserGroupAll:对当前阿里云账号下的全部用户生效。

  • UserGroupNormal:仅对指定用户组内的用户生效,此时 UserGroupIds 必填。

枚举值:

  • UserGroupNormal :

    部分用户组生效

  • UserGroupAll :

    全员生效

UserGroupNormal

Whitelist

array

否

例外用户名单,名单内的用户不执行该策略的扫描。最多包含 1000 个,不允许重复。本参数为全量覆盖,传入的名单会替换该策略原有的名单。

string

否

用户名。长度不超过 128 个字符,支持中文、大小写英文字母、数字及半角句点(.)、下划线(_)、星号(*)、连字符(-)、@、空格、中间点(·)、圆括号。

王先生

UserGroupIds

array

否

生效的用户组 ID 集合。至少包含 1 个,最多包含 100 个,不允许重复。生效范围为 UserGroupNormal 时,传入的集合会全量替换该策略原有的用户组。生效范围为 UserGroupAll 且本次不修改生效范围时,不允许传入。

string

否

用户组 ID。取值来源:

usergroup-9d4f2a7b3c1e****

ScanFrequency

string

否

触发周期的单位。取值:

  • day:按天。

  • week:按周。

枚举值:

  • week :

    按周

  • day :

    按天

week

ScanInterval

integer

否

触发周期的间隔数,与 ScanFrequency 共同决定触发周期。取值范围:1~30。例如 ScanFrequency 取值为 week、ScanInterval 取值为 1 时,表示每周扫描一次。

1

ScanBeginTime

integer

否

允许触发扫描的起始小时,取整点小时数,取值范围:0~23,包含该小时。本字段不是时间戳。

1

ScanEndTime

integer

否

允许触发扫描的结束小时,取整点小时数,取值范围:1~24,不包含该小时,且必须大于 ScanBeginTime。每次触发生成的扫描任务在当天该整点失效。本字段不是时间戳。

6

StrategyId

string

是

待修改的病毒定时扫描策略 ID。取值来源:

vc-strategy-8a3f6c2e91b7****

MaxCpuUsage

integer

否

扫描时占用终端 CPU 的百分比上限。取值范围:0~100。

30

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

本次请求的 ID。

3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7

示例

正常返回示例

JSON格式

{
  "RequestId": "3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7"
}

错误码

HTTP status code

错误码

错误信息

描述

403 Quota.SaseQuotaExceeded The authorized quantity has reached its upper limit. Unable to create or modify policies. Please delete unused policies or upgrade your plan. 当前已达到授权数量上限,无法新增或修改策略。请删除未使用的策略或升级扩容。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。