反弹shell告警事件处理
接口功能介绍
反弹shell产生告警事件后,用户可以对已经产生的告警事件进行处理,一种处理方式是加入白名单,后续相同agent、连接进程、连接命令行、连接端口、连接ip的反弹shell将不产生告警事件;另一种方式是标记为已处理,仅仅是将反弹shell告警事件的状态标记为已处理。
接口约束
此功能为收费功能。确认已经购买服务器配额,并且开启服务器防护。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护。
URI
POST /v1/reverseShell/event/handle
路径参数
无
Query参数
无
请求参数
请求头header参数
参数 | 是否必填 | 参数类型 | 说明 | 示例 | 下级对象 |
---|---|---|---|---|---|
regionid | 是 | String | 资源池id | 100054c0416811e9a6690242ac110002 | |
urlType | 是 | String | 请求地址类型。CTAPI | CTAPI | |
Content-Type | 是 | String | Content-Type | application/json |
请求体body参数
参数 | 是否必填 | 参数类型 | 说明 | 示例 | 下级对象 |
---|---|---|---|---|---|
handleType | 是 | String | 处理类型,markHandled 标记为已处理 addWhite加入白名单 | markHandled | |
alertEventIds | 否 | Array of Strings | 事件id列表,,不传则不删除任何数据 |
响应参数
参数 | 参数类型 | 说明 | 示例 | 下级对象 | |
---|---|---|---|---|---|
statusCode | String | 状态码 200-成功 | |||
error | String | 返回码CTCSSCN_000000 :成功;CTCSSCN_000001:失败;CTCSSCN_000003:用户未签署协议,安全卫士系统无法正常使用;CTCSSCN_000004:鉴权错误;CTCSSCN_000005:用户没有付费版配额,功能不可用 | CTCSSCN_000000 | ||
message | String | 返回信息 | 成功 | ||
returnObj | Object | 返回对象 |
枚举参数
无
请求示例
请求url
无
请求头header
{"regionid": "100054c0416811e9a6690242ac110002","Content-Type":"application/json","urlType": "CTAPI"}
请求体body
{"alertType": "reverseShell","handleType": "markHandled","alertEventIds": ["RES202310101000100000001"]}
响应示例
{"statusCode": "200","error": "CTCSSCN_000000","message": "查询成功!","returnObj":}