獲取蜜罐的入侵事件。
調試
您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。
授權信息
下表是API對應的授權信息,可以在RAM權限策略語句的Action
元素中使用,用來給RAM用戶或RAM角色授予調用此API的權限。具體說明如下:
- 操作:是指具體的權限點。
- 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀取(Read)或列出(List)。
- 資源類型:是指操作中支持授權的資源類型。具體說明如下:
- 對于必選的資源類型,用背景高亮的方式表示。
- 對于不支持資源級授權的操作,用
全部資源
表示。
- 條件關鍵字:是指云產品自身定義的條件關鍵字。
- 關聯(lián)操作:是指成功執(zhí)行操作所需要的其他權限。操作者必須同時具備關聯(lián)操作的權限,操作才能成功。
操作 | 訪問級別 | 資源類型 | 條件關鍵字 | 關聯(lián)操作 |
---|---|---|---|---|
yundun-sas:ListHoneypotEvents | list | *全部資源 * |
| 無 |
請求參數(shù)
名稱 | 類型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
Dealed | string | 否 | 事件狀態(tài)。取值:
| y |
AlarmEventId | long | 否 | 告警的 ID。 | 1259925 |
RiskLevelList | array | 否 | 風險等級列表。 | |
riskLevelList | string | 否 | 風險等級。取值:
| 4 |
HoneypotIdList | array | 否 | 蜜罐 ID 列表。 | |
HoneypotIdList | string | 否 | 蜜罐 ID。 | 911df9d6fe20451c059edbcffa1d1c33452f6a71e59d4826da067af224***** |
AgentIdList | array | 否 | 探針 ID 列表。 | |
AgentIdList | string | 否 | 探針 ID。 | d3c0dafa-5059-4eb0-8c28-7d40f58***** |
CurrentPage | integer | 否 | 指定分頁查詢時,當前頁的頁碼。 | 1 |
PageSize | integer | 否 | 分頁查詢時,每頁顯示的數(shù)據(jù)的最大條數(shù)。默認值為 20。 | 10 |
RequestId | string | 否 | 本次調用請求的 ID,是由阿里云為該請求生成的唯一標識符,可用于排查和定位問題。 | 2F9CE167-58D5-5DA6-AA3B-923EED02**** |
Lang | string | 否 | 設置請求和接收消息的語言類型,默認為 zh。取值:
| zh |
SrcIp | string | 否 | 攻擊源 IP。 | 185.237.96.*** |
PortraitId | string | 否 | 攻擊者畫像 ID。 | cd48604a-1694-4f03-ade0-ec6994c3***** |
返回參數(shù)
示例
正常返回示例
JSON
格式
{
"HoneypotEvents": [
{
"SrcIp": "192.168.62.***",
"DstIp": "112.126.205.***",
"AgentId": "27d44bd5815d401992ea672874d9****",
"AgentName": "1193474_test_****",
"Protocol": "tcp",
"FirstTime": 1692670297,
"LastTime": 1676558664,
"Location": "北京市",
"RiskLevel": "4",
"HoneypotName": "主機 tcp監(jiān)聽****",
"AlarmEventId": 1900752,
"SecurityEventId": 70427821,
"MergeFieldList": [
{
"FieldType": "level2_item1",
"FieldKey": "type",
"FieldValue": "web_access",
"FieldExtInfo": "data"
}
]
}
],
"PageInfo": {
"CurrentPage": 1,
"PageSize": 20,
"TotalCount": 30,
"Count": 20,
"LastRowKey": "CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY*********",
"NextToken": "B604532DEF982B875E8360A6EFA3B***"
},
"RequestId": "FBD28009-6096-5E90-BFE6-62CCD67*****"
}
錯誤碼
HTTP status code | 錯誤碼 | 錯誤信息 | 描述 |
---|---|---|---|
400 | IllegalParam | Illegal param | 無效參數(shù) |
403 | NoPermission | caller has no permission | 當前操作未被授權,請聯(lián)系主賬號在RAM控制臺進行授權后再執(zhí)行操作。 |
500 | ServerError | ServerError | 服務故障,請稍后重試! |
訪問錯誤中心查看更多錯誤碼。
變更歷史
變更時間 | 變更內容概要 | 操作 |
---|---|---|
2024-11-19 | OpenAPI 錯誤碼發(fā)生變更 | 查看變更詳情 |