反彈shell告警事件處理
更新時間 2025-01-16 10:31:30
最近更新時間: 2025-01-16 10:31:30
分享文章
接口功能介紹
反彈shell產生告警事件后,用戶可以對已經產生的告警事件進行處理,一種處理方式是加入白名單,后續相同agent、連接進程、連接命令行、連接端口、連接ip的反彈shell將不產生告警事件;另一種方式是標記為已處理,僅僅是將反彈shell告警事件的狀態標記為已處理。
接口約束
此功能為收費功能。確認已經購買服務器配額,并且開啟服務器防護。如果沒有購買配額,可按照頁面提示進行購買。如果沒有開啟防護,請在服務器列表頁開啟機器防護。
URI
POST /v1/reverseShell/event/handle
路徑參數
無
Query參數
無
請求參數
請求頭header參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| regionid | 是 | String | 資源池id | 100054c0416811e9a6690242ac110002 | |
| urlType | 是 | String | 請求地址類型。CTAPI | CTAPI | |
| Content-Type | 是 | String | Content-Type | application/json |
請求體body參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| handleType | 是 | String | 處理類型,markHandled 標記為已處理 addWhite加入白名單 | markHandled | |
| alertEventIds | 否 | Array of Strings | 事件id列表,,不傳則不刪除任何數據 |
響應參數
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| statusCode | String | 狀態碼 200-成功 | ||
| error | String | 返回碼 CTCSSCN_000000:成功 CTCSSCN_000001:失敗 CTCSSCN_000003:用戶未簽署協議,安全衛士系統無法正常使用 CTCSSCN_000004:鑒權錯誤 CTCSSCN_000005:用戶沒有付費版配額,功能不可用 |
CTCSSCN_000000 | |
| message | String | 返回信息 | 成功 | |
| returnObj | Object | 返回對象 |
枚舉參數
無
請求示例
請求url
無
請求頭header
{"regionid": "100054c0416811e9a6690242ac110002","Content-Type":"application/json","urlType": "CTAPI"}
請求體body
{"alertType": "reverseShell","handleType": "markHandled","alertEventIds": ["RES202310101000100000001"]}
響應示例
{"statusCode": "200","error": "CTCSSCN_000000","message": "查詢成功!","returnObj":}
狀態碼
請參考
錯誤碼
請參考