1. 接口描述
接口请求域名: cwp.api3.fincloud.tencent.cn。
获取安全事件统计
默认接口请求频率限制:20次/秒。
接口更新时间:2022-11-08 16:30:42。
接口既验签名又鉴权。
2. 输入参数
以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见公共请求参数。
| 参数名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Action | 是 | 否 | String | 公共参数,本接口取值:DescribeSecurityEventStat |
| Version | 是 | 否 | String | 公共参数,本接口取值:2018-02-28 |
| Region | 是 | 否 | String | 公共参数,地域信息本接口不需要传递此参数。 |
| Filters | 否 | 否 | Array of Filter | 该接口无过滤条件 示例值:查看 |
3. 输出参数
| 参数名称 | 类型 | 描述 |
|---|---|---|
| AttackLogsStat | EventStat | 网络攻击事件统计 示例值:查看 |
| BaseLineTotalAffectNum | Uint64 | 有未处理基线安全事件的机器总数 示例值: 1 |
| BaselineHighStat | EventStat | 高危基线漏洞事件统计 示例值:查看 |
| BaselineLowStat | EventStat | 低危基线漏事件统计 示例值:查看 |
| BaselineNormalStat | EventStat | 中危基线漏事件统计 示例值:查看 |
| BaselineRiskStat | EventStat | 严重基线漏洞事件统计 示例值:查看 |
| BruteAttackStat | EventStat | 爆破事件统计 示例值:查看 |
| CyberAttackTotalAffectNum | Uint64 | 有未处理网络攻击安全事件的机器总数 示例值: 1 |
| HighRiskBashStat | EventStat | 高危命令事件统计 示例值:查看 |
| HostLoginStat | EventStat | 异地事件统计 示例值:查看 |
| InvasionTotalAffectNum | Uint64 | 有未处理入侵安全事件的机器总数 示例值: 1 |
| MachineTotalAffectNum | Uint64 | 有未处理安全事件的机器总数 示例值: 1 |
| MaliciousRequestStat | EventStat | 恶意请求事件统计 示例值:查看 |
| MalwareStat | EventStat | 木马事件统计 示例值:查看 |
| PrivilegeStat | EventStat | 本地提权事件统计 示例值:查看 |
| ReverseShellStat | EventStat | 反弹Shell事件统计 示例值:查看 |
| Score | Uint64 | 安全得分 示例值: 20 |
| VulHighStat | EventStat | 高危漏洞事件统计 示例值:查看 |
| VulLowStat | EventStat | 低危漏洞事件统计 示例值:查看 |
| VulNormalStat | EventStat | 中危漏洞事件统计 示例值:查看 |
| VulRiskStat | EventStat | 严重漏洞事件统计 示例值:查看 |
| VulStat | EventStat | 漏洞数统计 示例值:查看 |
| VulTotalAffectNum | Uint64 | 有未处理漏洞安全事件的机器总数 示例值: 1 |
| RequestId | String | 唯一请求 ID,每次请求都会返回。定位问题时需要提供该次请求的 RequestId。 |
4. 错误码
以下仅列出了接口业务逻辑相关的错误码,其他错误码详见公共错误码。
| 错误码 | 描述 |
|---|---|
| InternalError | 内部错误。 |
| ResourceNotFound | 资源不存在。 |
5. 示例
示例1 获取安全事件统计
输入示例
https://cwp.api3.fincloud.tencent.cn/?Action=DescribeSecurityEventStat
&<Public request parameters>
输出示例
{
"Response": {
"MachineTotalAffectNum": 28,
"InvasionTotalAffectNum": 22,
"VulTotalAffectNum": 5,
"BaseLineTotalAffectNum": 5,
"CyberAttackTotalAffectNum": 0,
"MalwareStat": {
"EventsNum": 352,
"MachineAffectNum": 9
},
"HostLoginStat": {
"EventsNum": 57,
"MachineAffectNum": 10
},
"BruteAttackStat": {
"EventsNum": 5,
"MachineAffectNum": 3
},
"MaliciousRequestStat": {
"EventsNum": 20,
"MachineAffectNum": 4
},
"PrivilegeStat": {
"EventsNum": 32,
"MachineAffectNum": 5
},
"ReverseShellStat": {
"EventsNum": 2,
"MachineAffectNum": 1
},
"HighRiskBashStat": {
"EventsNum": 179,
"MachineAffectNum": 8
},
"AttackLogsStat": {
"EventsNum": 0,
"MachineAffectNum": 0
},
"VulRiskStat": {
"EventsNum": 3,
"MachineAffectNum": 2
},
"VulHighStat": {
"EventsNum": 18,
"MachineAffectNum": 5
},
"VulNormalStat": {
"EventsNum": 13,
"MachineAffectNum": 4
},
"VulLowStat": {
"EventsNum": 1,
"MachineAffectNum": 1
},
"BaselineRiskStat": {
"EventsNum": 0,
"MachineAffectNum": 0
},
"BaselineHighStat": {
"EventsNum": 107,
"MachineAffectNum": 5
},
"BaselineNormalStat": {
"EventsNum": 653,
"MachineAffectNum": 5
},
"BaselineLowStat": {
"EventsNum": 128,
"MachineAffectNum": 5
},
"VulStat": {
"EventsNum": 8,
"MachineAffectNum": 5
},
"Score": 20,
"RequestId": "8c952399-b255-3711-1c3c-a5c8a6befbd8"
}
}