文档

DescribeSimilarSecurityEvents - 查询相同的告警

更新时间:

对相同规则或类型触发的告警进行归并查询。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

当前API暂无授权信息透出。

请求参数

名称类型必填描述示例值
SourceIpstring

访问源的 IP 地址。

1.2.XX.XX
Langstring

设置请求和接收消息的语言类型,默认为 zh。取值:

  • zh:中文
  • en:英文
zh
TaskIdlong

查询任务的 ID。您可以调用 CreateSimilarSecurityEventsQueryTask 接口获取该参数。

1689135
CurrentPageinteger

设置从返回结果的第几页开始显示查询结果。默认值为 1,表示从第 1 页开始显示。

1
PageSizeinteger

设置分页查询时,每页显示的告警事件的数量。默认值为 20,表示每页显示 20 条告警事件。

20

返回参数

名称类型描述示例值
object
RequestIdstring

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

9F4217C8-763F-51EF-84D4-5535E072B2D8
PageInfoobject

查询结果页面显示的信息。

CurrentPageinteger

分页查询时,当前页的页码。

1
PageSizeinteger

分页查询时,每页显示的告警事件的数量。默认值为 20,表示每页显示 20 条告警事件。

20
TotalCountinteger

查询到的告警事件的总数量。

5
Countinteger

分页查询时,当前页显示的数据总数量。

5
SecurityEventsResponsearray<object>

相同告警事件的列表信息。

object
LastTimelong

告警最新发生的时间戳,单位为毫秒。

1648544361480
Uuidstring

受告警事件影响的服务器的 UUID。

qweeqq-13232-daweq-w****
EventNamestring

告警事件的名称。

Trojan
EventTypestring

告警类型。取值:

  • 进程异常行为
  • 网站后门
  • 异常登录
  • 异常事件
  • 敏感文件篡改
  • 恶意进程(云查杀)
  • 异常网络连接
  • 其他
  • 异常账号
  • 应用入侵事件
  • 云产品威胁检测
  • 精准防御
  • 应用白名单
  • 持久化后门
  • Web 应用威胁检测
  • 恶意脚本
  • 威胁情报
  • 恶意网络行为
  • 容器集群异常
  • 网站后门(本地查杀)
  • 漏洞利用
  • 恶意进程(本地查杀)
  • 可信异常

关于告警类型的详细介绍信息,请参见安全告警检测项

Malicious Software
SecurityEventIdlong

告警事件的 ID。

158661
OccurrenceTimelong

告警事件首次发生时间戳,单位为毫秒。

1648457961000

示例

正常返回示例

JSON格式

{
  "RequestId": "9F4217C8-763F-51EF-84D4-5535E072B2D8",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 5,
    "Count": 5
  },
  "SecurityEventsResponse": [
    {
      "LastTime": 1648544361480,
      "Uuid": "qweeqq-13232-daweq-w****",
      "EventName": "Trojan",
      "EventType": "Malicious Software",
      "SecurityEventId": 158661,
      "OccurrenceTime": 1648457961000
    }
  ]
}

错误码

HTTP status code错误码错误信息描述
400OperationTaskNotExistsThe specified operation task does not exist任务不存在
400IllegalParamIllegal param无效参数
403NoPermissioncaller has no permission当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
500ServerErrorServerError服务故障,请稍后重试!

访问错误中心查看更多错误码。