批量处理基于相同IP规则或类型的告警事件。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
yundun-sas:HandleSimilarSecurityEvents |
none |
*全部资源
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| SourceIp |
string |
否 |
访问源的 IP 地址。 |
192.168.XX.XX |
| TaskId |
integer |
是 |
批量处理所有相同类型告警事件的任务的 ID。 说明
调用 CreateSimilarSecurityEventsQueryTask 接口可以获取该参数。 |
666038 |
| OperationCode |
string |
是 |
批量处理同类告警事件的操作类型。 说明
调用 DescribeSecurityEventOperations 接口可以获取该参数。 |
offline_handled |
| OperationParams |
string |
否 |
告警事件处理方式子操作的配置。该值为 JSON 格式。 说明
OperationCode 值为kill_and_quara、block_ip、virus_quara此参数必填外,OperationCode 为其他值的情况下,该参数值可为空。 说明
OperationCode 为block_ip时包含以下字段:
OperationCode 为kill_and_quara时包含以下字段:
OperationCode 为virus_quara时包含以下字段:
|
{"expireTime":1646208726195} |
| MarkMissParam |
string |
否 |
设置加白名单的规则。例如要针对文件 MD5 进行加白,加白规则是文件中包含字符串 a,则该加白的参数就是{"field":"md5","operate":"contains","fieldValue":"aa"}。 |
{"field":"md5","operate":"contains","fieldValue":"aa"} |
| Remark |
string |
否 |
操作的备注信息。 |
remark test. |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
请求返回数据。 |
||
| RequestId |
string |
本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。 |
A3653911-33A6-5268-8B91-7690471F7AA1 |
示例
正常返回示例
JSON格式
{
"RequestId": "A3653911-33A6-5268-8B91-7690471F7AA1"
}
错误码
|
HTTP status code |
错误码 |
错误信息 |
描述 |
|---|---|---|---|
| 400 | DataRetrieveNotFinished | Data retrieving not finished yet | |
| 400 | IllegalParam | Illegal param | |
| 400 | OperationTaskNotExists | The specified operation task does not exist | |
| 400 | MissingTaskId | Task id is mandatory for this action. | |
| 400 | InvalidOperationForEvent | The operation is invalid for the event. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。