DescribeThreatEvent - 分页查询值得关注的安全事件列表

更新时间:
复制为 MD 格式

分页查询值得关注的安全事件列表。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-waf:DescribeThreatEvent

list

*全部资源

*

  • acs:ResourceGroupId

请求参数

名称

类型

必填

描述

示例值

DomainName

string

要查询的域名名称。

www.abc.com

StartTime

integer

开始时间。格式为 Unix 时间戳(UTC 时间),单位为秒。

1668496310000

EndTime

integer

结束时间。格式为 Unix 时间戳(UTC 时间),单位为秒。

1749916800000

PageNumber

integer

分页查询时,返回第几页数据。默认值为 1,表示返回第 1 页数据。

1

PageSize

integer

分页查询时,每页包含多少条结果。默认值为 5,表示每页包含 5 条结果。取值范围为 1-200。

10

InstanceId

string

WAF 实例的 ID。

说明

您可以调用 DescribeInstance 查询当前 WAF 实例的 ID。

waf_v2_public_cn-2bl4****

RegionId

string

WAF 实例所属地域。取值:

  • cn-hangzhou:表示中国内地。

  • ap-southeast-1:表示非中国内地。

cn-hangzhou

ResourceManagerResourceGroupId

string

阿里云资源组 ID。

rg-aeky65ka*****

返回参数

名称

类型

描述

示例值

object

TotalCount

integer

查询到的事件总数。

10

RequestId

string

本次请求的 ID。

98106632-6865-5600-A834-3D909***

ThreatEvents

array<object>

值得关注的安全事件列表。

object

安全事件。

EventLevel

string

事件等级。取值:

  • critical:表示严重。

  • high:表示高危。

  • medium:表示中危。

  • low:表示低危。

high

EndTime

integer

最近攻击时间。格式为 Unix 时间戳(UTC 时间),单位为秒。

1768406400000

EventSrc

string

攻击来源 IP。

说明

安全事件可能有多个攻击来源 IP,本接口只返回一个。

3.3.3.3

EventId

string

安全事件 ID。

f439994c8ab39f84eced33490f0c4388

BlockRate

string

拦截百分比。

100%

EventTag

string

事件名称。取值为:

  • MultipleDomainDirscan:表示针对多个域名的目录文件扫描。

  • SingleDomainDirscan:表示针对单个域名的目录文件扫描。

  • MultipleDomainWebscan:表示针对多个域名的 Web 漏洞扫描。

  • SingleDomainWebscan:表示针对单个域名的 Web 漏洞扫描。

  • MultipleDomainWebattack:表示针对多个域名的 Web 漏洞攻击。

  • SingleDomainWebattack:表示针对单个域名的 Web 漏洞攻击。

  • SingleURLWebattack:表示针对特定 URL 的 Web 漏洞攻击。

  • SingleURLSqlattack:表示针对特定 URL 的 SQL 注入漏洞攻击。

  • SingleURLXssattack:表示针对特定 URL 的 XSS 漏洞攻击。

  • WebshellUpload:表示尝试上传后门木马的攻击行为。

  • RandomVulnTest:表示随机的 Web 漏洞探测行为。

Event_InternalLoginWeakPasswd

EventTarget

string

攻击目标防护对象。

说明

安全事件可能有多个攻击目标防护对象,本接口只返回一个。

test.aliyundemo.com-waf

示例

正常返回示例

JSON格式

{
  "TotalCount": 10,
  "RequestId": "98106632-6865-5600-A834-3D909***",
  "ThreatEvents": [
    {
      "EventLevel": "high",
      "EndTime": 1768406400000,
      "EventSrc": "3.3.3.3",
      "EventId": "f439994c8ab39f84eced33490f0c4388",
      "BlockRate": "100%",
      "EventTag": "Event_InternalLoginWeakPasswd",
      "EventTarget": "test.aliyundemo.com-waf"
    }
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情