处理告警中心告警数据 接口功能介绍 告警中心告警事件处理 接口约束 此功能为收费功能。确认已经购买服务器配额,并且开启服务器防护。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护。 URI POST /v1/instrusion/event/handle 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 processType 否 String 操作类型 ADDWHITE添加白名单 ISOLATE隔离 DELETE删除 IGNORE忽略 ADDWHITE applyToOther 否 Boolean 是否适用于其他主机 true effectScope 否 String {ALLALL, OPTIONALOPTIONAL} OPTIONAL agentGuids 否 Array of Strings 适用于其他主机的gui列表 ["1111"] remark 否 String 备注 备注 data 否 Object 白名单数据 表 data 表 data 参数 是否必填 参数类型 说明 示例 下级对象 ruleConditionDesc 否 String 规则条件描述 告警名称 等于 异常的注册表操作 且 注册表名称 等于 Start 且 注册表路径 等于 REGISTRYMACHINESYSTEMControlSet001Servicesedrmonitor rules 否 Array of Objects 白名单规则数据列表 rules 表 rules 参数 是否必填 参数类型 说明 示例 下级对象 fieldValue String 字段值 Start condition String 字段条件 : 等于; !: 不等于; contain: 包含; notcontain: 不包含; fieldEnName String 字段名 regkey fieldZnName String 字段中文名 注册表名称 canEdit Boolean 是否可编辑 true