文档首页/ 数据安全中心 DSC/ API参考/ API/ 事件管理/ 事件管理-查询事件信息列表 - ListSecOpsEvents
更新时间:2026-10-09 GMT+08:00
分享

事件管理-查询事件信息列表 - ListSecOpsEvents

功能介绍

功能介绍:事件管理-查询事件信息列表

接口约束

  • 无特殊约束。

调用方法

请参见如何调用API。

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

GET /v2/{project_id}/sec-ops/events

表1 路径参数

参数

是否必选

参数类型

描述

project_id

是

String

参数解释:

项目ID。可参考获取项目ID获取。

约束限制:

不涉及

取值范围:

以IAM服务接口返回值为准,字符长度32-32,满足正则匹配"^[a-z0-9]{32}$"

默认取值:

不涉及

请求参数

表2 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

是

String

参数解释:

用户Token。通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。

约束限制:

不涉及

取值范围:

IAM服务查询用户Token接口为准

默认取值:

不涉及

响应参数

状态码:200

表3 响应Body参数

参数

参数类型

描述

total

Integer

参数解释:

总记录数

取值范围:

不涉及

event_info_list

Array of EventInfo objects

参数解释:

事件列表

取值范围:

不涉及

表4 EventInfo

参数

参数类型

描述

id

Long

参数解释:

资源ID,唯一标识

取值范围:

不涉及

project_id

String

参数解释:

账号ID

取值范围:

不涉及

domain_id

String

参数解释:

账号ID

取值范围:

不涉及

event_name

String

参数解释:

事件名称

取值范围:

不涉及

event_type

String

参数解释:

事件类型

取值范围:

  • SQL_INJECTION-创建

  • RISK_OPERATION-软删除

  • ILLEGAL_ACCESS-更新

  • LOGIN_SECURITY-删除

  • INTERFACE_SECURITY-字段变更

  • DATA_SECURITY-数据安全未变更

event_status

String

参数解释:

事件状态

取值范围:

  • OPEN-开启

  • CLOSE-关闭

  • BLOCK-阻断

event_level

String

参数解释:

事件等级

取值范围:

  • NOTICE_RISK-通知风险

  • LOW_RISK-低风险

  • MIDDLE_RISK-中风险

  • HIGH_RISK-高风险

  • FATAL_RISK-致命风险

close_reason

String

参数解释:

关闭原因

取值范围:

不涉及

verification_status

NEED object

参数解释:

验证状态

取值范围:

NEED-待处理,CONFIRM-确认,MIS-误判,EXCLUDE-排除

source_module

String

参数解释:

来源模块

取值范围:

  • DBSS-数据库安全服务

  • CBH-堡垒机

  • DATABASE_ENCRYPT-数据库加密

  • DATABASE_OP-数据库运维

  • API-API网关

source_client_ip

String

参数解释:

来源客户端IP地址

取值范围:

不涉及

affected_asset

Array of strings

参数解释:

受影响资产列表

取值范围:

不涉及

create_time

Long

参数解释:

创建时间

取值范围:

不涉及

occur_time

Long

参数解释:

发生时间

取值范围:

不涉及

scheduled_close_time

Long

参数解释:

发生时间

取值范围:

不涉及

related_alarm_list

Array of AlarmInfoNew objects

参数解释:

发生时间

取值范围:

不涉及

disposal_suggestion

String

参数解释:

处置建议

取值范围:

不涉及

description

String

参数解释:

资源描述信息

取值范围:

不涉及

表5 NEED

参数

参数类型

描述

value

String

参数解释:

异常状态

取值范围:

  • NEED-需验证

  • CONFIRM-已确认

  • MIS-误报

  • EXCLUDE-已排除

表6 AlarmInfoNew

参数

参数类型

描述

id

Long

参数解释:

资源ID,唯一标识

取值范围:

不涉及

project_id

String

参数解释:

项目ID

取值范围:

不涉及

domain_id

String

参数解释:

项目ID

取值范围:

不涉及

alarm_name

String

参数解释:

告警名称

取值范围:

不涉及

alarm_type

String

参数解释:

告警类型

取值范围:

不涉及

alarm_level

String

参数解释:

告警等级

取值范围:

  • NOTICE_RISK-通知风险

  • LOW_RISK-低风险

  • MIDDLE_RISK-中风险

  • HIGH_RISK-高风险

  • FATAL_RISK-致命风险

alarm_status

String

参数解释:

告警状态

取值范围:

  • OPEN-开启

  • CLOSE-关闭

  • BLOCK-阻断

close_reason

String

参数解释:

关闭原因

取值范围:

不涉及

verification_status

String

参数解释:

验证状态

取值范围:

  • NEED-需验证

  • CONFIRM-已确认

  • MIS-误报

  • EXCLUDE-已排除

source_module

String

参数解释:

来源功能模块

取值范围:

  • DBSS-数据库安全服务

  • CBH-堡垒机

  • DATABASE_ENCRYPT-数据库加密

  • DATABASE_OP-数据库运维

  • API-API网关

source_type

String

参数解释:

来源类型

取值范围:

  • "DBSS" 数据库审计服务

  • "CBH" 云堡垒机

  • "API" API网关

  • "COMMON" 通用

source_client_ip

String

参数解释:

来源客户端IP地址

取值范围:

不涉及

source_sub_type

String

参数解释:

来源子类型

取值范围:

  • SQL_INJECTION-SQL注入

  • RISK_OPERATION-风险操作

  • ILLEGAL_ACCESS-非法访问

  • LOGIN_SECURITY-登录安全

  • INTERFACE_SECURITY-接口安全

  • BUSSINESS_SECURITY-业务安全

  • DATA_SECURITY-数据安全数据安全

affected_asset

Array of strings

参数解释:

受影响资产列表

取值范围:

不涉及

create_time

Long

参数解释:

创建时间

取值范围:

不涉及

occur_time

Long

参数解释:

发生时间

取值范围:

不涉及

disposal_suggestion

String

参数解释:

处置建议

取值范围:

不涉及

description

String

参数解释:

资源描述信息

取值范围:

不涉及

请求示例

无

响应示例

状态码:200

{
  "total" : 2,
  "event_info_list" : [ {
    "id" : 1001,
    "project_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
    "domain_id" : "a99d2c9b-8f4e-4d3a-8c2b-1e5f7a9b3c4d",
    "event_name" : "检测到SQL注入攻击行为",
    "event_type" : "SQL_INJECTION",
    "event_status" : "OPEN",
    "event_level" : "HIGH_RISK",
    "close_reason" : "误报,已确认无安全风险",
    "verification_status" : {
      "value" : "CONFIRM"
    },
    "source_module" : "DBSS",
    "source_client_ip" : "192.168.0.1",
    "affected_asset" : [ "asset-db-01", "asset-obs-01" ],
    "create_time" : 1700000000000,
    "occur_time" : 1700000000000,
    "scheduled_close_time" : 1700604800000,
    "related_alarm_list" : [ {
      "id" : 1001,
      "project_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
      "domain_id" : "a99d2c9b-8f4e-4d3a-8c2b-1e5f7a9b3c4d",
      "alarm_name" : "检测到SQL注入攻击行为",
      "alarm_type" : "SQL_INJECTION",
      "alarm_level" : "MIDDLE_RISK",
      "alarm_status" : "OPEN",
      "close_reason" : "误报,已确认无安全风险",
      "verification_status" : "CONFIRM",
      "source_module" : "DBSS",
      "source_type" : "DBSS",
      "source_client_ip" : "192.168.0.1",
      "source_sub_type" : "SQL_INJECTION",
      "affected_asset" : [ "asset-db-01", "asset-obs-01" ],
      "create_time" : 1700000000000,
      "occur_time" : 1700000000000,
      "disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥",
      "description" : "检测到针对数据库的SQL注入攻击事件,已触发安全告警"
    }, {
      "id" : 1002,
      "project_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
      "domain_id" : "a99d2c9b-8f4e-4d3a-8c2b-1e5f7a9b3c4d",
      "alarm_name" : "检测到SQL注入攻击行为",
      "alarm_type" : "SQL_INJECTION",
      "alarm_level" : "MIDDLE_RISK",
      "alarm_status" : "OPEN",
      "close_reason" : "误报,已确认无安全风险",
      "verification_status" : "CONFIRM",
      "source_module" : "DBSS",
      "source_type" : "DBSS",
      "source_client_ip" : "192.168.0.1",
      "source_sub_type" : "SQL_INJECTION",
      "affected_asset" : [ "asset-db-01", "asset-obs-01" ],
      "create_time" : 1700000000000,
      "occur_time" : 1700000000000,
      "disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥",
      "description" : "检测到针对数据库的SQL注入攻击事件,已触发安全告警"
    } ],
    "disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥",
    "description" : "检测到针对数据库的SQL注入攻击事件,已触发安全告警"
  }, {
    "id" : 1002,
    "project_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
    "domain_id" : "a99d2c9b-8f4e-4d3a-8c2b-1e5f7a9b3c4d",
    "event_name" : "检测到SQL注入攻击行为",
    "event_type" : "SQL_INJECTION",
    "event_status" : "OPEN",
    "event_level" : "HIGH_RISK",
    "close_reason" : "误报,已确认无安全风险",
    "verification_status" : {
      "value" : "CONFIRM"
    },
    "source_module" : "DBSS",
    "source_client_ip" : "192.168.0.1",
    "affected_asset" : [ "asset-db-01", "asset-obs-01" ],
    "create_time" : 1700000000000,
    "occur_time" : 1700000000000,
    "scheduled_close_time" : 1700604800000,
    "related_alarm_list" : [ {
      "id" : 1001,
      "project_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
      "domain_id" : "a99d2c9b-8f4e-4d3a-8c2b-1e5f7a9b3c4d",
      "alarm_name" : "检测到SQL注入攻击行为",
      "alarm_type" : "SQL_INJECTION",
      "alarm_level" : "MIDDLE_RISK",
      "alarm_status" : "OPEN",
      "close_reason" : "误报,已确认无安全风险",
      "verification_status" : "CONFIRM",
      "source_module" : "DBSS",
      "source_type" : "DBSS",
      "source_client_ip" : "192.168.0.1",
      "source_sub_type" : "SQL_INJECTION",
      "affected_asset" : [ "asset-db-01", "asset-obs-01" ],
      "create_time" : 1700000000000,
      "occur_time" : 1700000000000,
      "disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥",
      "description" : "检测到针对数据库的SQL注入攻击事件,已触发安全告警"
    }, {
      "id" : 1002,
      "project_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
      "domain_id" : "a99d2c9b-8f4e-4d3a-8c2b-1e5f7a9b3c4d",
      "alarm_name" : "检测到SQL注入攻击行为",
      "alarm_type" : "SQL_INJECTION",
      "alarm_level" : "MIDDLE_RISK",
      "alarm_status" : "OPEN",
      "close_reason" : "误报,已确认无安全风险",
      "verification_status" : "CONFIRM",
      "source_module" : "DBSS",
      "source_type" : "DBSS",
      "source_client_ip" : "192.168.0.1",
      "source_sub_type" : "SQL_INJECTION",
      "affected_asset" : [ "asset-db-01", "asset-obs-01" ],
      "create_time" : 1700000000000,
      "occur_time" : 1700000000000,
      "disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥",
      "description" : "检测到针对数据库的SQL注入攻击事件,已触发安全告警"
    } ],
    "disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥",
    "description" : "检测到针对数据库的SQL注入攻击事件,已触发安全告警"
  } ]
}

状态码

状态码

描述

200

查询成功

错误码

请参见错误码。

相关文档