获取系统推荐处置策略列表。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
 调试
        
            调试
        
    
授权信息
| 操作 | 访问级别 | 资源类型 | 条件关键字 | 关联操作 | 
| yundun-sas:ListDisposeStrategy | list | *全部资源 
 | 无 | 无 | 
请求参数
| 名称 | 类型 | 必填 | 描述 | 示例值 | 
| SophonTaskId | string | 否 | 安全编排与自动化响应处置策略 ID。 | a50a49b7-6044-4593-ab15-2b46567c**** | 
| EntityIdentity | string | 否 | 实体特征值,可以对处置实体进行模糊搜索。 | test22.php | 
| EntityType | string | 否 | 实体类型。取值: 
 | ip | 
| PlaybookName | string | 否 | 剧本唯一标识名称。 | WafBlockIP | 
| PlaybookUuid | string | 否 | 剧本 UUID。 | system_aliyun_clb_process_book | 
| PlaybookTypes | string | 否 | 剧本类型。取值: 
 | system | 
| EffectiveStatus | integer | 否 | 策略状态。取值: 
 | 0 | 
| OrderField | string | 否 | 排序字段。取值: 
 | GmtModified | 
| Order | string | 否 | 排序方向。取值: 
 | desc | 
| StartTime | integer | 是 | 查询开始时间,单位毫秒。 | 1577808000000 | 
| EndTime | integer | 是 | 查询结束时间,单位毫秒。 | 1577808000000 | 
| CurrentPage | integer | 是 | 列表当前页号,大于等于 1。 | 1 | 
| PageSize | integer | 是 | 列表每页条数,最大不超过 100。 | 10 | 
| RoleType | integer | 否 | 视图类型。 
 | 1 | 
| RoleFor | integer | 否 | 管理员切换成其他成员视角的阿里云账号 ID。 | 113091674488**** | 
| RegionId | string | 否 | 威胁分析与响应的数据管理中心所在地。您需要根据资产所在地域,选择管理中心所在地。取值: 
 | cn-hangzhou | 
| IncidentUuid | string | 否 | 事件 ID。 | 49670d3bbf7aa9556a2fff3dbaa9**** | 
返回参数
| 名称 | 类型 | 描述 | 示例值 | 
| object | PageResponse<List | ||
| Success | boolean | 请求是否成功。取值: 
 | true | 
| Code | integer | 请求状态码。 | 200 | 
| Message | string | 请求返回消息。 | success | 
| RequestId | string | 请求 ID。 | 9AAA9ED9-78F4-5021-86DC-D51C7511**** | 
| Data | object | 请求返回值。 | 123456 | 
| PageInfo | object | 分页记录。 | |
| CurrentPage | integer | 列表当前页号。 | 1 | 
| PageSize | integer | 每页返回记录数。 | 10 | 
| TotalCount | integer | 记录总数。 | 100 | 
| ResponseData | array<object> | 详细数据。 | |
| object | |||
| Id | integer | 策略 ID。 | 123 | 
| GmtCreate | string | 创建时间。 | 2021-01-06 16:37:29 | 
| GmtModified | string | 修改时间。 | 2021-01-06 16:37:29 | 
| Aliuid | integer | 策略关联 SIEM 主账号 ID。 | 127608589417**** | 
| SubAliuid | integer | 配置策略阿里账号 ID。 | 176555323*** | 
| IncidentName | string | 事件名称。 | Multiple type of alerts, including Miner Network, Command line download and run malicious files, Backdoor Process, etc | 
| Scope | array | 处置作用域。 | [{ aliUid: 1766185894104675 }] | 
| any | 处置作用域。 | [{ aliUid: 176618589410**** }] | |
| IncidentUuid | string | 事件全局唯一 UUID。 | 85ea4241-798f-4684-a876-65d4f0c3**** | 
| AlertUuid | string | 告警 UUID。 | sas_71e24437d2797ce8fc59692905a4**** | 
| SophonTaskId | string | 安全编排与自动化响应处置策略 ID。 | 577bbf90-a770-44a7-8154-586aa2d3**** | 
| PlaybookName | string | 剧本唯一标识名称。 | WafBlockIP | 
| PlaybookUuid | string | 剧本 UUID。 | system_aliyun_clb_process_book | 
| PlaybookType | string | 剧本类型。取值: 
 | system | 
| TaskUrl | string | 剧本 url。 | {"playbookUuid":"system_aliyun_aegis_stop_container_book","requestUuid":"e8924356-448b-4301-aee9-*******"} | 
| EntityId | integer | 实体 ID。 | 123456789 | 
| Entity | array | 实体详情,json 数组格式。 | [{"ip":"1.1.1.1"}] | 
| any | 实体详情,json 数组格式。 | [{"ip":"1.1.XX.XX"}] | |
| EntityType | string | 实体类型。取值: 
 | ip | 
| TaskParam | string | 触发剧本参数,json 格式。 | { "file": { "op_code": "2", "file_path": "/root/alert0913/a886.jsp", "entity_type": "file", "entity_name": "a886.jsp", "file_name": "a886.jsp", "file_owner": "USER:,GROUP:", "hash_value": "5def10c9a4287d0920d86b42420b20b0", "op_level": "2", "entity_id": "/root/alert0913/a886.jsp", "host_uuid": { "entity_type": "host", "entity_name": "N/A", "is_comprised": "1", "os_type": "linux", "entity_id": "5f58ef67-8803-4314-8d67-c87dc92b****", "host_uuid": "5f58ef67-8803-4314-8d67-c87dc92b****", "host_name": "N/A" }, "malware_type": "${aliyun.siem.sas.alert_tag.webshell}" }, "_sys_siem": { "cloudCode": "aliyun", "alertId": "89416745494****" }, "scope": [ { "aliUid": 1766185894104**** } ] } | 
| ErrorMessage | string | 任务的失败摘要信息。 | DisposalEntity failed which description is Aegis Quarantine File , return_info failed which description is Check Aegis Process Result , [ERROR DETAIL] *******.php:file not found | 
| FinishTime | string | 任务的结束时间。 | 2021-08-10 21:34:07 | 
| EffectiveStatus | integer | 策略状态。取值: 
 | 0 | 
| Status | integer | 剧本调用状态。取值: 
 | 10 | 
示例
正常返回示例
JSON格式
{
  "Success": true,
  "Code": 200,
  "Message": "success",
  "RequestId": "9AAA9ED9-78F4-5021-86DC-D51C7511****",
  "Data": {
    "PageInfo": {
      "CurrentPage": 1,
      "PageSize": 10,
      "TotalCount": 100
    },
    "ResponseData": [
      {
        "Id": 123,
        "GmtCreate": "2021-01-06 16:37:29",
        "GmtModified": "2021-01-06 16:37:29",
        "Aliuid": 0,
        "SubAliuid": 0,
        "IncidentName": "Multiple type of alerts, including Miner Network, Command line download and run malicious files, Backdoor Process, etc",
        "Scope": [
          "[{ aliUid: 176618589410**** }]"
        ],
        "IncidentUuid": "85ea4241-798f-4684-a876-65d4f0c3****",
        "AlertUuid": "sas_71e24437d2797ce8fc59692905a4****",
        "SophonTaskId": "577bbf90-a770-44a7-8154-586aa2d3****",
        "PlaybookName": "WafBlockIP",
        "PlaybookUuid": "system_aliyun_clb_process_book",
        "PlaybookType": "system",
        "TaskUrl": "{\"playbookUuid\":\"system_aliyun_aegis_stop_container_book\",\"requestUuid\":\"e8924356-448b-4301-aee9-*******\"}",
        "EntityId": 123456789,
        "Entity": [
          "[{\"ip\":\"1.1.XX.XX\"}]"
        ],
        "EntityType": "ip",
        "TaskParam": "{\n      \"file\": {\n            \"op_code\": \"2\",\n            \"file_path\": \"/root/alert0913/a886.jsp\",\n            \"entity_type\": \"file\",\n            \"entity_name\": \"a886.jsp\",\n            \"file_name\": \"a886.jsp\",\n            \"file_owner\": \"USER:,GROUP:\",\n            \"hash_value\": \"5def10c9a4287d0920d86b42420b20b0\",\n            \"op_level\": \"2\",\n            \"entity_id\": \"/root/alert0913/a886.jsp\",\n            \"host_uuid\": {\n                  \"entity_type\": \"host\",\n                  \"entity_name\": \"N/A\",\n                  \"is_comprised\": \"1\",\n                  \"os_type\": \"linux\",\n                  \"entity_id\": \"5f58ef67-8803-4314-8d67-c87dc92b****\",\n                  \"host_uuid\": \"5f58ef67-8803-4314-8d67-c87dc92b****\",\n                  \"host_name\": \"N/A\"\n            },\n            \"malware_type\": \"${aliyun.siem.sas.alert_tag.webshell}\"\n      },\n      \"_sys_siem\": {\n            \"cloudCode\": \"aliyun\",\n            \"alertId\": \"89416745494****\"\n      },\n      \"scope\": [\n            {\n                  \"aliUid\": 1766185894104****\n            }\n      ]\n}",
        "ErrorMessage": "DisposalEntity failed which description is Aegis Quarantine File , return_info failed which description is Check Aegis Process Result , [ERROR DETAIL] *******.php:file not found",
        "FinishTime": "2021-08-10 21:34:07",
        "EffectiveStatus": 0,
        "Status": 10
      }
    ]
  }
}错误码
| HTTP status code | 错误码 | 错误信息 | 描述 | 
|---|---|---|---|
| 500 | InternalError | The request processing has failed due to some unknown error. | 服务发生某些未知错误,请稍后再试 | 
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。