操作審計可疑操作上下文接口
更新時間 2025-07-09 15:37:15
最近更新時間: 2025-07-09 15:37:15
分享文章
接口功能介紹
操作審計-可疑操作上下文接口。
接口約束
此功能為收費功能。確認已經購買服務器配額,并且開啟服務器防護。如果沒有購買配額,可按照頁面提示進行購買。如果沒有開啟防護,請在服務器列表頁開啟機器防護。
URI
POST /v1/audit/queryOperationContext
路徑參數
無
Query參數
無
請求參數
請求頭header參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| regionid | 是 | String | 資源池id | 100054c0416811e9a6690242ac110002 | |
| urlType | 是 | String | 請求地址類型。CTAPI | CTAPI | |
| Content-Type | 是 | String | Content-Type | application/json |
請求體body參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| timestamp | 是 | String | 當前指令的執行時間 | 2019-06-07 15:57:25 | |
| agentGuid | 是 | String | 主機ID |
響應參數
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| statusCode | String | 狀態碼 200-成功 | ||
| error | String | 返回碼 CTCSSCN_000000 :成功; CTCSSCN_000001:失敗; CTCSSCN_000003:用戶未簽署協議,安全衛士系統無法正常使用; CTCSSCN_000004:鑒權錯誤; CTCSSCN_000005:用戶沒有付費版配額,功能不可用 |
CTCSSCN_000000 | |
| message | String | 返回信息 | 成功 | |
| returnObj | Object | 返回對象 | data |
表 data
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| timestamp | String | 發生時間 | 0 | |
| record | Object | 記錄 | record |
表 record
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| loginUser | String | 登錄用戶 | 0121 | |
| cmd | String | 命令內容 | v |
枚舉參數
無
請求示例
請求url
無
請求頭header
{"regionid": "100054c0416811e9a6690242ac110002","Content-Type":"application/json","urlType": "CTAPI"}
請求體body
{"timestamp":"2022-10-18 16:49:08","agentGuid":"6910579D-1477-4966-AD0B-E9CDF52D1E0B"}
響應示例
{"statusCode": "200","error": "CTCSSCN_000000","message": "查詢成功!","returnObj": [{"timestamp": "2022-10-18 16:48:45","record": {"loginUser": "root","cmd": "cat /",}},{"timestamp": "2022-10-18 10:22:56","record": {"loginUser": "root","cmd": "ls",},"agent": null,"initCount": 0,"passCount": 0,"noPassCount": 0,"threatHostCount": 0}{"timestamp": "2022-10-17 16:48:13","record": {"loginUser": "root","cmd": "ls /var/run",}},{"timestamp": "2022-10-17 16:48:07","operationTime": null,"status": null,"record": {"loginUser": "root","cmd": "ps -ef | grep rsyslogd",}},{"timestamp": "2022-10-17 16:47:49","record": {"cmd": "cat /var/run/syslogd.pid",}},{"timestamp": "2022-10-17 14:46:41","record": {"loginUser": "root","cmd": "man logrotate",},}]}
狀態碼
請參考
錯誤碼
請參考