查询网站安全报告的安全告警数据。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
yundun-sas:DescribeDomainSecureAlarmList |
list |
*全部资源
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| SourceIp |
string |
否 |
访问源的 IP 地址。 |
139.227.*.* |
| Lang |
string |
否 |
请求和接收消息的语言类型。
|
zh |
| From |
string |
否 |
请求来源标识,固定为 sas。 |
sas |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
请求返回数据。 |
||
| TotalCount |
integer |
总数。 |
42 |
| RequestId |
string |
本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。 |
D03DD0FD-6041-5107-AC00-383E28F1**** |
| AlarmList |
array<object> |
网站资产的安全告警列表。 |
|
|
object |
网站资产的安全告警列表。 |
||
| Dealed |
boolean |
要查询的告警事件是否已处理。取值:
|
y |
| Stages |
string |
攻击或入侵的阶段。 |
[\"authority_maintenance\"] |
| InternetIp |
string |
服务器的公网 IP 地址。 |
95.214.*.* |
| SuspiciousEventCount |
integer |
您网站资产中的安全告警总数。 |
1 |
| GmtModified |
integer |
最新修改时间。 |
1656901794000 |
| AlarmEventNameOriginal |
string |
告警事件的原始父名称。 |
login_common_location |
| AlarmUniqueInfo |
string |
告警事件的唯一标识 ID。 |
8df914418f4211fbf756efe7a6f4**** |
| CanCancelFault |
boolean |
告警事件能否取消标记为误报。取值:
|
false |
| SecurityEventIds |
string |
告警事件关联的告警事件的 ID。 |
270789 |
| CanBeDealOnLine |
boolean |
是否能在线处理告警事件,例如阻断隔离、加白名单、忽略等。取值:
|
true |
| Description |
string |
告警事件的描述。 |
The detection model finds that there is a Trojan horse program on your server. The Trojan horse program is a program specially used to invade the user's host. Generally, it will download and release another malicious program after being implanted into the system through disguise. |
| ContainHwMode |
boolean |
是否包含重保模式。 |
true |
| InstanceName |
string |
受告警事件影响资产实例的名称。 |
TestInstance |
| SaleVersion |
string |
支持检测告警事件的云安全中心的售卖版本。取值:
|
1 |
| OperateErrorCode |
string |
告警事件处理的结果码。 |
kill_and_quara.Success |
| Solution |
string |
告警事件的处理方法。 |
A malicious program implanted by hacker after intrusion will occupy your bandwidth and attack other servers, and may affect you own service. The malicious process may also have self-deleting behavior or disguise as a system service to evade detection. |
| DataSource |
string |
告警事件的数据来源。 |
aegis_**** |
| HasTraceInfo |
boolean |
告警事件是否有溯源信息。取值:
|
true |
| OperateTime |
integer |
告警事件处理的时间戳。单位:毫秒。 |
1631699497000 |
| InstanceId |
string |
受告警事件影响的资产实例的 ID。 |
i-e**** |
| IntranetIp |
string |
受告警事件影响的资产实例的私网 IP。 |
192.168.XX.XX |
| EndTime |
integer |
告警事件最新发生的时间戳。单位为毫秒。 |
1543740301000 |
| StartTime |
integer |
告警事件的开始时间戳,单位为毫秒。 |
1543740301000 |
| Uuid |
string |
告警事件关联的实例的唯一标识。 |
47900178-885d-4fa4-9d77-**** |
| AlarmEventType |
string |
告警事件的类型。 |
Malicious Software |
| AutoBreaking |
boolean |
是否自动防御。 |
true |
| AlarmEventName |
string |
告警事件的名称。 |
Trojan |
| Level |
string |
告警事件的危险等级。取值:
|
serious |
示例
正常返回示例
JSON格式
{
"TotalCount": 42,
"RequestId": "D03DD0FD-6041-5107-AC00-383E28F1****",
"AlarmList": [
{
"Dealed": true,
"Stages": "[\\\"authority_maintenance\\\"]\n",
"InternetIp": "95.214.*.*",
"SuspiciousEventCount": 1,
"GmtModified": 1656901794000,
"AlarmEventNameOriginal": "login_common_location",
"AlarmUniqueInfo": "8df914418f4211fbf756efe7a6f4****",
"CanCancelFault": false,
"SecurityEventIds": "270789",
"CanBeDealOnLine": true,
"Description": "The detection model finds that there is a Trojan horse program on your server. The Trojan horse program is a program specially used to invade the user's host. Generally, it will download and release another malicious program after being implanted into the system through disguise.",
"ContainHwMode": true,
"InstanceName": "TestInstance",
"SaleVersion": "1",
"OperateErrorCode": "kill_and_quara.Success",
"Solution": "A malicious program implanted by hacker after intrusion will occupy your bandwidth and attack other servers, and may affect you own service. The malicious process may also have self-deleting behavior or disguise as a system service to evade detection. ",
"DataSource": "aegis_****",
"HasTraceInfo": true,
"OperateTime": 1631699497000,
"InstanceId": "i-e****",
"IntranetIp": "192.168.XX.XX",
"EndTime": 1543740301000,
"StartTime": 1543740301000,
"Uuid": "47900178-885d-4fa4-9d77-****",
"AlarmEventType": "Malicious Software",
"AutoBreaking": true,
"AlarmEventName": "Trojan",
"Level": "serious"
}
]
}
错误码
|
HTTP status code |
错误码 |
错误信息 |
描述 |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。