操作審計可疑操作列表接口
更新時間 2025-07-09 15:37:22
最近更新時間: 2025-07-09 15:37:22
分享文章
接口功能介紹
操操作審計-可疑操作列表接口。
接口約束
此功能為收費功能。確認已經購買服務器配額,并且開啟服務器防護。如果沒有購買配額,可按照頁面提示進行購買。如果沒有開啟防護,請在服務器列表頁開啟機器防護。
URI
POST /v1/audit/queryOperationList//
路徑參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| currentNum | 是 | Integer | 當前頁碼 | 1 | |
| pageSize | 是 | Integer | 每頁數量 | 10 |
Query參數
無
請求參數
請求頭header參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| regionid | 是 | String | 資源池id | 100054c0416811e9a6690242ac110002 | |
| urlType | 是 | String | 請求地址類型。CTAPI | CTAPI | |
| Content-Type | 是 | String | Content-Type | application/json |
請求體body參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| timeRange | 否 | Integer | 時間間隔 1_最近,一周 2_最近一月 3_最近三月 |
1 | |
| ruleType | 否 | Integer | 規則類別 0:系統規則 1:自定義規則 |
10 | |
| ruleName | 是 | String | 規則名,可傳空字符串,不能傳null | ||
| threatLevel | 否 | String | 威脅等級 1:低危 2:中危 3:高危 |
1 | |
| status | 否 | Integer | 狀態 0:未審核 1:審核通過 2:審核不通過 |
1 | |
| cmd | 否 | String | 命令內容 | ||
| custName | 否 | String | 服務器名 | ||
| privateIp | 否 | String | 私有ip | ||
| agentGuid | 否 | String | 服務器id |
響應參數
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| statusCode | String | 狀態碼 200-成功 | ||
| error | String | 返回碼 CTCSSCN_000000 :成功; CTCSSCN_000001:失敗; CTCSSCN_000003:用戶未簽署協議,安全衛士系統無法正常使用; CTCSSCN_000004:鑒權錯誤; CTCSSCN_000005:用戶沒有付費版配額,功能不可用 |
CTCSSCN_000000 | |
| message | String | 返回信息 | 成功 | |
| returnObj | Object | 返回對象 | list |
表 list
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| total | String | 服務器名稱 | 0 | |
| list | Array of Objects | data | data |
表 data
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| ruleName | String | 規則中文名 | ||
| ruleType | String | 規則類別 0:系統規則 1:自定義規則 |
||
| threatLevel | String | 威脅等級 0:低危 1:中危 2:高危 |
||
| loginUser | String | 登錄用戶 | ||
| currProc | String | 執行命令進程 | ||
| loginTTY | String | 產生命令的登錄終端(TTY) | ||
| cmd | String | 命令內容 | ||
| loginIP | Object | 登錄IP | ||
| parentProc | String | 實際執行命令進程 | ||
| pid | String | pid |
枚舉參數
無
請求示例
請求url
無
請求頭header
{"regionid": "100054c0416811e9a6690242ac110002","Content-Type":"application/json","urlType": "CTAPI"}
請求體body
{"custName": "win2012-az1-2","agentGuid": "6910579D-1477-4966-AD0B-E9CDF52D1E0B","privateIp": "192.168.0.207","publicIp": null}
響應示例
{"statusCode": "200","error": "CTCSSCN_000000","message": "查詢成功!","returnObj": {"total": 1,"list": [{"custName": "win2012-az1-2","agentGuid": "6910579D-1477-4966-AD0B-E9CDF52D1E0B","privateIp": "192.168.0.207","publicIp": null,"timestamp": "2022-10-12 17:14:27","operationTime": "2022-10-13 19:28:25","status": 2,"record": {"loginUser": "root","loginIP": "192.168.0.129","loginTTY": "pts/0","pid": "3023","currProc": "bash","parentProc": "sshd","cmd": "ls -l","execCmdUser": "root","execCmdTime": "2022-10-12 17:14:26","ruleName": "測試數據","threatLevel": 1,"ruleType": 1},"agent": {"id": "dntpaot7","name": "6910579D-1477-4966-AD0B-E9CDF52D1E0B","ip": null}}],"pageNum": 1,"pageSize": 10,"size": 0,"startRow": 0,"endRow": 0,"pages": 1,"prePage": 0,"nextPage": 0,"isFirstPage": false,"isLastPage": false,"hasPreviousPage": false,"hasNextPage": false,"navigatePages": 0,"navigatepageNums": null,"navigateFirstPage": 0,"navigateLastPage": 0}}
狀態碼
請參考
錯誤碼
請參考