查询事件类型统计列表 - ListEventType
功能介绍
查询事件类型统计列表
授权信息
账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
- 如果使用身份策略授权,当前API调用无需身份策略权限。
URI
GET /v5/{project_id}/event/event-type
| 参数 | 是否必选 | 参数类型 | 描述 | 
|---|---|---|---|
| project_id | 是 | String | 参数解释: 项目ID,用于明确项目归属,配置后可通过该ID查询项目下资产。获取方式请参见获取项目ID。 约束限制: 不涉及 取值范围: 字符长度1-256位 默认取值: 不涉及 | 
| 参数 | 是否必选 | 参数类型 | 描述 | 
|---|---|---|---|
| enterprise_project_id | 否 | String | 参数解释: 企业项目ID,用于过滤不同企业项目下的资产。获取方式请参见获取企业项目ID。 如需查询所有企业项目下的资产请传参“all_granted_eps”。 约束限制: 开通企业项目功能后才需要配置企业项目ID参数。 取值范围: 字符长度1-256位 默认取值: 0,表示默认企业项目(default)。 | 
| begin_time | 否 | Long | 参数解释: 开始时间,13位时间戳 约束限制: 不涉及 取值范围: 最小值0,最大值9223372036854775807 默认取值: 不涉及 | 
| end_time | 否 | Long | 参数解释: 结束时间,13位时间戳 约束限制: 不涉及 取值范围: 最小值0,最大值9223372036854775807 默认取值: 不涉及 | 
| last_days | 否 | Integer | 查询时间范围天数,与自定义查询时间begin_time,end_time互斥 | 
| category | 是 | String | 参数解释: 事件类别 约束限制: 不涉及 取值范围: 
 默认取值: 不涉及 | 
| host_name | 否 | String | 服务器名称 | 
| host_id | 否 | String | 服务器ID | 
| private_ip | 否 | String | 服务器私有IP | 
| public_ip | 否 | String | 服务器公网IP | 
| container_name | 否 | String | 容器实例名称 | 
| event_type | 否 | Integer | 事件类型,包含如下: 
 | 
| handle_status | 否 | String | 处置状态,包含如下: 
 | 
| severity | 否 | String | 威胁等级,包含如下: 
 | 
| severity_list | 否 | Array of strings | 威胁等级,包含如下: 
 | 
| attack_tag | 否 | String | 攻击标识,包含如下: 
 | 
| asset_value | 否 | String | 资产重要性,包含如下3种 
 | 
| tag_list | 否 | Array of strings | 事件标签列表,例如:["热点事件"] | 
| att_ck | 否 | String | ATT&CK攻击阶,包含如下: 
 | 
| event_name | 否 | String | 告警名称 | 
请求参数
响应参数
状态码:200
| 参数 | 参数类型 | 描述 | 
|---|---|---|
| total_num | Integer | 参数解释: 总数 取值范围: 最小值0,最大值2147483647 | 
| data_list | Array of EventTypeDetailResponseInfo objects | 各种类型详情 | 
| 参数 | 参数类型 | 描述 | 
|---|---|---|
| event_type_name | String | 大类别对应的名字: 
 | 
| event_type_num | Integer | 事件类别的总数量 | 
| event_type_list | Array of EventTypeResponseInfo objects | 小类别对应的名称与数量列表 | 
| 参数 | 参数类型 | 描述 | 
|---|---|---|
| event_type | Integer | 参数解释: 事件类型 取值范围: 
 | 
| event_num | Integer | 事件数量 | 
| status | String | 状态,目前包含如下2种。 
 | 
请求示例
查询主机事件类型列表
GET https://{endpoint}/v5/{project_id}/event/event-type?enterprise_project_id=all_granted_eps&category=host
  响应示例
状态码:200
请求已成功
{
  "total_num" : "1,",
  "data_list" : [ {
    "event_type_name" : "malicious_software",
    "event_type_num" : 1,
    "event_type_list" : [ {
      "event_type" : 1001,
      "event_num" : 1,
      "status" : "unlocked"
    } ]
  } ]
}
  状态码
| 状态码 | 描述 | 
|---|---|
| 200 | 请求已成功 | 
错误码
请参见错误码。
 
  