白名单编辑接口
更新时间 2025-12-24 16:56:18
最近更新时间: 2025-12-24 16:56:18
接口功能介绍
告警中心-修改白名单
接口约束
无
URI
POST /v1/instrusion/whitelist/edit
路径参数 无
Query参数 无
请求参数
请求头header参数
| 参数 | 是否必填 | 参数类型 | 说明 | 示例 | 下级对象 |
|---|---|---|---|---|---|
| Content-Type | 是 | String | Content-Type | application/json |
请求体body参数
| 参数 | 是否必填 | 参数类型 | 说明 | 示例 | 下级对象 |
|---|---|---|---|---|---|
| id | 是 | String | 主键 | IW0001 | |
| effectScope | 是 | String | 适用于其他主机的作用范围 OPTIONAL-自选机器 ALL-所有机器 | OPTIONAL | |
| agentGuids | 否 | Array of Strings | 适用于其他主机的gui列表 | [] | |
| remark | 否 | String | remark | remark | |
| data | 是 | Object | 白名单数据 | 表 data | |
| alarmType | 是 | String | 告警类型 1-进程异常行为 2-恶意软件 3-用户异常行为 4-恶意网络连接 5-其他 | 1 | |
| eventTypeId | 是 | String | 告警名称-编码 | 3500 | |
| 表 data |
| 参数 | 是否必填 | 参数类型 | 说明 | 示例 | 下级对象 |
|---|---|---|---|---|---|
| rules | 否 | Array of Objects | 白名单规则数据列表 | rules | |
| 表 rules |
| 参数 | 是否必填 | 参数类型 | 说明 | 示例 | 下级对象 |
|---|---|---|---|---|---|
| fieldValue | String | 字段值,字符串反转后进行base64编码,如abc,变成 cba后,用base64编码 | Start | ||
| condition | String | 字段条件 =: 等于; !=: 不等于; contain: 包含; not_contain: 不包含; | = | ||
| fieldEnName | String | 字段名 | reg_key | ||
| fieldZnName | String | 字段中文名 | 注册表名称 |
响应参数
| 参数 | 参数类型 | 说明 | 示例 | 下级对象 |
|---|---|---|---|---|
| error | String | 返回码 | ||
| CTCSSCN_000000:成功 | ||||
| CTCSSCN_000001:失败 | ||||
| CTCSSCN_000003:用户未签署协议,安全卫士系统无法正常使用 | ||||
| CTCSSCN_000004:鉴权错误 | ||||
| CTCSSCN_000005:用户没有付费版配额,功能不可用 | 0 | |||
| message | String | 返回信息 | success | |
| returnObj | Object | 返回对象 | ||
| traceId | String | traceId | asaadasd11111 | |
| statusCode | String | 状态码 200-成功 | 200 |
枚举参数
无
请求示例
请求url
无
请求头header
{"Content-Type": "application/json"}
请求体body
{"id": "IW0001", "effectScope": "OPTIONAL", "agentGuids": [], "remark": "remark", "data": {"rules": [{"fieldValue": "Start", "condition": "=", "fieldEnName": "reg_key", "fieldZnName": "注册表名称"}]}, "alarmType": "1", "eventTypeId": "3500"}
响应示例
{"message": "success", "traceId": "asaadasd11111", "statusCode": "200", "error": "0", "returnObj": ""}
状态码
请参考 状态码
错误码
请参考 错误码