Consulta da lista de arquivos isolados
Função
Esta API é usada para consultar a lista de arquivos isolados.
Método de chamada
Para obter detalhes, consulte Chamada de APIs.
URI
GET /v5/{project_id}/event/isolated-file
Parâmetro |
Obrigatório |
Tipo |
Descrição |
---|---|---|---|
project_id |
Sim |
String |
ID do projeto Mínimo: 20 Máximo: 64 |
Parâmetro |
Obrigatório |
Tipo |
Descrição |
---|---|---|---|
enterprise_project_id |
Não |
String |
ID do projeto empresarial. Para consultar todos os projetos empresariais, defina este parâmetro como all_granted_eps. Mínimo: 0 Máximo: 64 |
file_path |
Não |
String |
Caminho do arquivo |
host_name |
Não |
String |
Nome de servidor Mínimo: 1 Máximo: 64 |
private_ip |
Não |
String |
Endereço IP privado de servidor Mínimo: 1 Máximo: 256 |
public_ip |
Não |
String |
Endereço IP público do servidor Mínimo: 1 Máximo: 256 |
file_hash |
Não |
String |
O valor de hash calculado usando o algoritmo SHA256. |
asset_value |
Não |
String |
Importância de ativo. As opções são as seguintes:
Mínimo: 0 Máximo: 128 |
offset |
Não |
Integer |
Deslocamento, que especifica a posição inicial do registro a ser retornado. O valor deve ser um número. Mínimo: 0 Máximo: 2000000 Padrão: 0 |
limit |
Não |
Integer |
Número de registros exibidos em cada página. Mínimo: 10 Máximo: 1000 Padrão: 10 |
Parâmetros de solicitação
Parâmetro |
Obrigatório |
Tipo |
Descrição |
---|---|---|---|
X-Auth-Token |
Sim |
String |
Token do usuário. Ele pode ser obtido chamando a API do IAM usada para obter um token de usuário. O valor de X-Subject-Token no cabeçalho da resposta é um token. Mínimo: 1 Máximo: 32768 |
region |
Sim |
String |
ID da região Mínimo: 0 Máximo: 128 |
Parâmetros de resposta
Código de status: 200
Parâmetro |
Tipo |
Descrição |
---|---|---|
total_num |
Integer |
Número total |
data_list |
Array of IsolatedFileResponseInfo objects |
Detalhes do arquivo isolado Comprimento da matriz: 0–100 |
Parâmetro |
Tipo |
Descrição |
---|---|---|
os_type |
String |
Tipo de SO. Seu valor pode ser:
|
host_id |
String |
ID do host |
host_name |
String |
Nome de servidor |
file_hash |
String |
Hash de arquivo |
file_path |
String |
Caminho do arquivo |
file_attr |
String |
Atributo de arquivo |
isolation_status |
String |
Status de isolamento. As opções são as seguintes:
|
private_ip |
String |
Endereço IP privado de servidor |
public_ip |
String |
Endereço IP elástico |
asset_value |
String |
Importância dos ativos |
update_time |
Integer |
Hora em que a lista branca de eventos é atualizada, em milissegundos. |
agent_version |
String |
Versão do agente |
isolate_source |
String |
Fonte de isolamento. As opções são as seguintes:
|
event_name |
String |
Nome do evento |
agent_event_info |
IsolateEventResponseInfo object |
Detalhes do evento de isolamento |
antivirus_result_info |
AntivirusResultDetailInfo object |
Resultados da verificação e remoção de vírus |
Parâmetro |
Tipo |
Descrição |
---|---|---|
event_id |
String |
ID do evento |
event_class_id |
String |
Categoria do evento. Seu valor pode ser:
|
event_type |
Integer |
Tipo de evento. Seu valor pode ser:
|
event_name |
String |
Nome do evento |
severity |
String |
Nível de ameaça. Seu valor pode ser:
|
container_name |
String |
Nome da instância do container. Esta API está disponível apenas para alarmes de container. |
image_name |
String |
Nome da imagem. Esta API está disponível apenas para alarmes de container. |
host_name |
String |
Nome de servidor |
host_id |
String |
ID do host |
private_ip |
String |
Endereço IP privado de servidor |
public_ip |
String |
Endereço IP elástico |
os_type |
String |
Tipo de SO. Seu valor pode ser:
|
host_status |
String |
Status do servidor. As opções são as seguintes:
Mínimo: 1 Máximo: 32 |
agent_status |
String |
Status de agente. Seu valor pode ser:
Mínimo: 1 Máximo: 32 |
protect_status |
String |
Status de proteção. Seu valor pode ser:
Mínimo: 1 Máximo: 32 |
asset_value |
String |
Importância de ativo. As opções são as seguintes:
Mínimo: 0 Máximo: 128 |
attack_phase |
String |
Fase de ataque. Seu valor pode ser:
|
attack_tag |
String |
Tag de ataque. Seu valor pode ser:
|
occur_time |
Integer |
Tempo de ocorrência, com precisão de milissegundos. |
handle_time |
Integer |
Tempo de manipulação, em milissegundos. Esta API está disponível apenas para alarmes manipulados. |
handle_status |
String |
Status de processamento. Seu valor pode ser:
|
handle_method |
String |
Método de manipulação. Esta API está disponível apenas para alarmes manipulados. As opções são as seguintes:
|
handler |
String |
Observações. Esta API está disponível apenas para alarmes manipulados. |
recommendation |
String |
Sugestão de tratamento |
description |
String |
Descrição do alarme Mínimo: 0 Máximo: 1024 |
event_abstract |
String |
Resumo do alarme Mínimo: 0 Máximo: 512 |
event_count |
Integer |
Ocorrências de eventos Mínimo: 0 Máximo: 2147483647 |
Parâmetro |
Tipo |
Descrição |
---|---|---|
result_id |
String |
O ID de resultado da verificação e remoção de vírus |
malware_name |
String |
Nome do vírus |
file_path |
String |
Caminho do arquivo |
file_hash |
String |
Hash de arquivo |
file_size |
Integer |
Tamanho do arquivo |
file_owner |
String |
Proprietário do arquivo |
file_attr |
String |
Atributo de arquivo |
file_ctime |
Integer |
Tempo de criação do arquivo |
file_mtime |
Integer |
Hora da atualização do arquivo |
update_time |
Integer |
Hora em que a lista branca de eventos é atualizada, em milissegundos. |
agent_id |
String |
ID do agente |
Exemplo de solicitações
Consultar os 10 primeiros arquivos isolados.
GET https://{endpoint}/v5/{project_id}/event/isolated-file?limit=10&offset=0&enterprise_project_id=xxx
Exemplo de respostas
Código de status: 200
Lista de arquivos isolados
{ "data_list" : [ { "file_attr" : "0", "file_hash" : "58693382bc0c9f60ef86e5b37cf3c2f3a9c9ec46936901eaa9131f7ee4a09bde", "file_path" : "C:\\Users\\Public\\Public Docker\\system32.exe", "os_type" : "Linux", "host_id" : "5a41ca47-8ea7-4a65-a8fb-950d03d8638e", "host_name" : "ecs-wi-800211", "isolation_status" : "isolated", "private_ip" : "127.0.0.2", "public_ip" : "127.0.0.1", "asset_value" : "common", "update_time" : 1698304933717, "agent_version" : "3.2.10", "isolate_source" : "event", "event_name" : "Spyware", "antivirus_result_info" : { "result_id" : "5a41ca47-8ea7-4a65-a8fb-950d03d8638e", "malware_name" : "Win32.Virus.Hidrag", "file_attr" : "0", "file_hash" : "58693382bc0c9f60ef86e5b37cf3c2f3a9c9ec46936901eaa9131f7ee4a09bde", "file_path" : "C:\\Users\\Public\\Public Docker\\system32.exe", "file_size" : 58460, "file_owner" : "Administrators", "file_ctime" : 1700039800, "file_mtime" : 1700039800, "update_time" : 1698304933717, "agent_id" : "5a41ca47-8ea7-4a65-a8fb-950d03d8638e" }, "agent_event_info" : { "attack_phase" : "exploit", "attack_tag" : "abnormal_behavior", "event_class_id" : "lgin_1002", "event_id" : "d8a12cf7-6a43-4cd6-92b4-aabf1e917", "event_name" : "different locations", "event_type" : 4004, "handle_status" : "unhandled", "host_name" : "xxx", "occur_time" : 1661593036627, "private_ip" : "127.0.0.1", "severity" : "Medium", "os_type" : "Linux", "agent_status" : "online", "asset_value" : "common", "protect_status" : "opened", "host_status" : "ACTIVE", "description" : "", "event_abstract" : "", "image_name" : "image", "container_name" : "test", "host_id" : "5a41ca47-8ea7-4a65-a8fb-950d03d8638e", "public_ip" : "127.0.0.2", "handle_time" : 1698304933717, "handle_method" : "ignore", "recommendation" : "Handling suggestion", "event_count" : 1 } } ], "total_num" : 1 }
Código de amostra do SDK
O código de amostra do SDK é o seguinte.
Java
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 |
package com.huaweicloud.sdk.test; import com.huaweicloud.sdk.core.auth.ICredential; import com.huaweicloud.sdk.core.auth.BasicCredentials; import com.huaweicloud.sdk.core.exception.ConnectionException; import com.huaweicloud.sdk.core.exception.RequestTimeoutException; import com.huaweicloud.sdk.core.exception.ServiceResponseException; import com.huaweicloud.sdk.hss.v5.region.HssRegion; import com.huaweicloud.sdk.hss.v5.*; import com.huaweicloud.sdk.hss.v5.model.*; public class ListIsolatedFileSolution { public static void main(String[] args) { // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security. // In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment String ak = System.getenv("CLOUD_SDK_AK"); String sk = System.getenv("CLOUD_SDK_SK"); ICredential auth = new BasicCredentials() .withAk(ak) .withSk(sk); HssClient client = HssClient.newBuilder() .withCredential(auth) .withRegion(HssRegion.valueOf("<YOUR REGION>")) .build(); ListIsolatedFileRequest request = new ListIsolatedFileRequest(); request.withEnterpriseProjectId("<enterprise_project_id>"); request.withFilePath("<file_path>"); request.withHostName("<host_name>"); request.withPrivateIp("<private_ip>"); request.withPublicIp("<public_ip>"); request.withFileHash("<file_hash>"); request.withAssetValue("<asset_value>"); request.withOffset(<offset>); request.withLimit(<limit>); try { ListIsolatedFileResponse response = client.listIsolatedFile(request); System.out.println(response.toString()); } catch (ConnectionException e) { e.printStackTrace(); } catch (RequestTimeoutException e) { e.printStackTrace(); } catch (ServiceResponseException e) { e.printStackTrace(); System.out.println(e.getHttpStatusCode()); System.out.println(e.getRequestId()); System.out.println(e.getErrorCode()); System.out.println(e.getErrorMsg()); } } } |
Python
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 |
# coding: utf-8 from huaweicloudsdkcore.auth.credentials import BasicCredentials from huaweicloudsdkhss.v5.region.hss_region import HssRegion from huaweicloudsdkcore.exceptions import exceptions from huaweicloudsdkhss.v5 import * if __name__ == "__main__": # The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security. # In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = __import__('os').getenv("CLOUD_SDK_AK") sk = __import__('os').getenv("CLOUD_SDK_SK") credentials = BasicCredentials(ak, sk) \ client = HssClient.new_builder() \ .with_credentials(credentials) \ .with_region(HssRegion.value_of("<YOUR REGION>")) \ .build() try: request = ListIsolatedFileRequest() request.enterprise_project_id = "<enterprise_project_id>" request.file_path = "<file_path>" request.host_name = "<host_name>" request.private_ip = "<private_ip>" request.public_ip = "<public_ip>" request.file_hash = "<file_hash>" request.asset_value = "<asset_value>" request.offset = <offset> request.limit = <limit> response = client.list_isolated_file(request) print(response) except exceptions.ClientRequestException as e: print(e.status_code) print(e.request_id) print(e.error_code) print(e.error_msg) |
Go
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 |
package main import ( "fmt" "github.com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic" hss "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/hss/v5" "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/hss/v5/model" region "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/hss/v5/region" ) func main() { // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security. // In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak := os.Getenv("CLOUD_SDK_AK") sk := os.Getenv("CLOUD_SDK_SK") auth := basic.NewCredentialsBuilder(). WithAk(ak). WithSk(sk). Build() client := hss.NewHssClient( hss.HssClientBuilder(). WithRegion(region.ValueOf("<YOUR REGION>")). WithCredential(auth). Build()) request := &model.ListIsolatedFileRequest{} enterpriseProjectIdRequest:= "<enterprise_project_id>" request.EnterpriseProjectId = &enterpriseProjectIdRequest filePathRequest:= "<file_path>" request.FilePath = &filePathRequest hostNameRequest:= "<host_name>" request.HostName = &hostNameRequest privateIpRequest:= "<private_ip>" request.PrivateIp = &privateIpRequest publicIpRequest:= "<public_ip>" request.PublicIp = &publicIpRequest fileHashRequest:= "<file_hash>" request.FileHash = &fileHashRequest assetValueRequest:= "<asset_value>" request.AssetValue = &assetValueRequest offsetRequest:= int32(<offset>) request.Offset = &offsetRequest limitRequest:= int32(<limit>) request.Limit = &limitRequest response, err := client.ListIsolatedFile(request) if err == nil { fmt.Printf("%+v\n", response) } else { fmt.Println(err) } } |
Mais
Para obter o código de amostra do SDK de mais linguagens de programação, consulte a guia Código de amostra no API Explorer. O código de amostra do SDK pode ser gerado automaticamente.
Códigos de status
Código de status |
Descrição |
---|---|
200 |
Lista de arquivos isolados |
Códigos de erro
Consulte Códigos de erro.