操作審計可疑操作詳情接口
更新時間 2025-07-09 15:36:22
最近更新時間: 2025-07-09 15:36:22
分享文章
接口功能介紹
操作審計-可疑操作詳情接口。
接口約束
此功能為收費功能。確認已經購買服務器配額,并且開啟服務器防護。如果沒有購買配額,可按照頁面提示進行購買。如果沒有開啟防護,請在服務器列表頁開啟機器防護。
URI
GET /v1/audit/queryOperationDetail/*
路徑參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| id | 是 | String | id | F5283205ASASASA |
Query參數
無
請求參數
請求頭header參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| regionid | 是 | String | 資源池id | 100054c0416811e9a6690242ac110002 | |
| urlType | 是 | String | 請求地址類型。CTAPI | CTAPI | |
| Content-Type | 是 | String | Content-Type | application/json |
請求體body參數
無
響應參數
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| statusCode | String | 狀態碼 200-成功 | ||
| error | String | 返回碼 CTCSSCN_000000 :成功; CTCSSCN_000001:失敗; CTCSSCN_000003:用戶未簽署協議,安全衛士系統無法正常使用; CTCSSCN_000004:鑒權錯誤; CTCSSCN_000005:用戶沒有付費版配額,功能不可用 |
CTCSSCN_000000 | |
| message | String | 返回信息 | 成功 | |
| returnObj | Object | 返回對象 | data |
表 data
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| custName | String | 服務器名稱 | 0 | |
| agentGuid | String | 主機ID | ||
| privateIp | String | 私有IP | ||
| publicIp | String | 公有IP | ||
| timestamp | String | 發生時間 | ||
| operationTime | String | 操作時間 | ||
| record | Object | 數據 | record |
表 record
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| ruleName | String | 規則中文名 | ||
| ruleType | String | 規則類別 0:系統規則 1:自定義規則 |
||
| threatLevel | String | 威脅等級 0:低危 1:中危 2:高危 |
||
| loginUser | String | 登錄用戶 | ||
| currProc | String | 執行命令進程 | ||
| loginTTY | String | 產生命令的登錄終端(TTY) | ||
| cmd | String | 命令內容 | ||
| loginIP | Object | 登錄IP | ||
| parentProc | String | 實際執行命令進程 | ||
| pid | String | pid |
枚舉參數
無
請求示例
請求url
無
請求頭header
{"regionid": "100054c0416811e9a6690242ac110002","Content-Type":"application/json","urlType": "CTAPI"}
請求體body
無
響應示例
{"statusCode": "200","error": "CTCSSCN_000000","message": "查詢成功!","returnObj": {"custName": "win2012-az1-2","agentGuid": "6910579D-1477-4966-AD0B-E9CDF52D1E0B","privateIp": "192.168.0.207","publicIp": null,"timestamp": "2022-10-12 17:14:27","operationTime": "2022-10-13 19:28:25","status": 2,"record": {"loginUser": "root","loginIP": "192.168.0.129","loginTTY": "pts/0","pid": "3023","currProc": "bash","parentProc": "sshd","cmd": "ls -l","execCmdUser": "root","execCmdTime": "2022-10-12 17:14:26","ruleName": "測試數據","threatLevel": 1,"ruleType": 1},"agent": {"id": "dntpaot7","name": "6910579D-1477-4966-AD0B-E9CDF52D1E0B","ip": null}}}
狀態碼
請參考
錯誤碼
請參考