Class: TencentCloud::Cwp::V20180228::FileTamperEvent

Inherits:
TencentCloud::Common::AbstractModel
  • Object
show all
Defined in:
lib/v20180228/models.rb

Overview

核心文件监控事件

Instance Attribute Summary collapse

Instance Method Summary collapse

Constructor Details

#initialize(hostname = nil, hostip = nil, createtime = nil, modifytime = nil, id = nil, uuid = nil, quuid = nil, type = nil, processexe = nil, processargv = nil, target = nil, status = nil, eventcount = nil, ruleid = nil, rulename = nil, pstree = nil, rulecategory = nil, machinestatus = nil, description = nil, suggestion = nil, privateip = nil, exepermission = nil, username = nil, usergroup = nil, exemd5 = nil, exesize = nil, exetime = nil, targetsize = nil, targetpermission = nil, targetmodifytime = nil, targetcreattime = nil, exepid = nil, targetname = nil, reference = nil, level = nil, exename = nil, machineextrainfo = nil, fileaction = nil) ⇒ FileTamperEvent

Returns a new instance of FileTamperEvent.



29436
29437
29438
29439
29440
29441
29442
29443
29444
29445
29446
29447
29448
29449
29450
29451
29452
29453
29454
29455
29456
29457
29458
29459
29460
29461
29462
29463
29464
29465
29466
29467
29468
29469
29470
29471
29472
29473
29474
29475
# File 'lib/v20180228/models.rb', line 29436

def initialize(hostname=nil, hostip=nil, createtime=nil, modifytime=nil, id=nil, uuid=nil, quuid=nil, type=nil, processexe=nil, processargv=nil, target=nil, status=nil, eventcount=nil, ruleid=nil, rulename=nil, pstree=nil, rulecategory=nil, machinestatus=nil, description=nil, suggestion=nil, privateip=nil, exepermission=nil, username=nil, usergroup=nil, exemd5=nil, exesize=nil, exetime=nil, targetsize=nil, targetpermission=nil, targetmodifytime=nil, targetcreattime=nil, exepid=nil, targetname=nil, reference=nil, level=nil, exename=nil, machineextrainfo=nil, fileaction=nil)
  @HostName = hostname
  @HostIp = hostip
  @CreateTime = createtime
  @ModifyTime = modifytime
  @Id = id
  @Uuid = uuid
  @Quuid = quuid
  @Type = type
  @ProcessExe = processexe
  @ProcessArgv = processargv
  @Target = target
  @Status = status
  @EventCount = eventcount
  @RuleId = ruleid
  @RuleName = rulename
  @Pstree = pstree
  @RuleCategory = rulecategory
  @MachineStatus = machinestatus
  @Description = description
  @Suggestion = suggestion
  @PrivateIp = privateip
  @ExePermission = exepermission
  @UserName = username
  @UserGroup = usergroup
  @ExeMd5 = exemd5
  @ExeSize = exesize
  @ExeTime = exetime
  @TargetSize = targetsize
  @TargetPermission = targetpermission
  @TargetModifyTime = targetmodifytime
  @TargetCreatTime = targetcreattime
  @ExePid = exepid
  @TargetName = targetname
  @Reference = reference
  @Level = level
  @ExeName = exename
  @MachineExtraInfo = machineextrainfo
  @FileAction = fileaction
end

Instance Attribute Details

#CreateTimeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def CreateTime
  @CreateTime
end

#DescriptionObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Description
  @Description
end

#EventCountObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def EventCount
  @EventCount
end

#ExeMd5Object

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def ExeMd5
  @ExeMd5
end

#ExeNameObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def ExeName
  @ExeName
end

#ExePermissionObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def ExePermission
  @ExePermission
end

#ExePidObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def ExePid
  @ExePid
end

#ExeSizeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def ExeSize
  @ExeSize
end

#ExeTimeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def ExeTime
  @ExeTime
end

#FileActionObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def FileAction
  @FileAction
end

#HostIpObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def HostIp
  @HostIp
end

#HostNameObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def HostName
  @HostName
end

#IdObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Id
  @Id
end

#LevelObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Level
  @Level
end

#MachineExtraInfoObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def MachineExtraInfo
  @MachineExtraInfo
end

#MachineStatusObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def MachineStatus
  @MachineStatus
end

#ModifyTimeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def ModifyTime
  @ModifyTime
end

#PrivateIpObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def PrivateIp
  @PrivateIp
end

#ProcessArgvObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def ProcessArgv
  @ProcessArgv
end

#ProcessExeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def ProcessExe
  @ProcessExe
end

#PstreeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Pstree
  @Pstree
end

#QuuidObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Quuid
  @Quuid
end

#ReferenceObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Reference
  @Reference
end

#RuleCategoryObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def RuleCategory
  @RuleCategory
end

#RuleIdObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def RuleId
  @RuleId
end

#RuleNameObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def RuleName
  @RuleName
end

#StatusObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Status
  @Status
end

#SuggestionObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Suggestion
  @Suggestion
end

#TargetObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Target
  @Target
end

#TargetCreatTimeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def TargetCreatTime
  @TargetCreatTime
end

#TargetModifyTimeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def TargetModifyTime
  @TargetModifyTime
end

#TargetNameObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def TargetName
  @TargetName
end

#TargetPermissionObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def TargetPermission
  @TargetPermission
end

#TargetSizeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def TargetSize
  @TargetSize
end

#TypeObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Type
  @Type
end

#UserGroupObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def UserGroup
  @UserGroup
end

#UserNameObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def UserName
  @UserName
end

#UuidObject

<li>read 读取文件</li> <li>write 修改文件</li>

Parameters:

  • HostName:

    机器名称

  • HostIp:

    机器IP

  • CreateTime:

    发生时间

  • ModifyTime:

    最近发生时间

  • Id:

    事件id

  • Uuid:

    主机uuid

  • Quuid:

    cvm id

  • Type:

    事件类型/动作 0 – 告警

  • ProcessExe:

    进程路径

  • ProcessArgv:

    进程参数

  • Target:

    目标文件路径

  • Status:

    处理状态 0 – 待处理 1 – 已加白 2 – 已删除 3 - 已忽略 4-已手动处理

  • EventCount:

    事件产生次数

  • RuleId:

    规则id

  • RuleName:

    规则名称

  • Pstree:

    事件详情: json格式

  • RuleCategory:

    规则类型 0系统规则 1自定义规则

  • MachineStatus:

    主机在线信息 ONLINE、OFFLINE

  • Description:

    危害描述

  • Suggestion:

    修护建议

  • PrivateIp:

    内网ip

  • ExePermission:

    进程权限

  • UserName:

    用户名

  • UserGroup:

    用户组

  • ExeMd5:

    进程名

  • ExeSize:

    进程文件大小

  • ExeTime:

    进程执行时长

  • TargetSize:

    目标文件大小

  • TargetPermission:

    目标文件权限

  • TargetModifyTime:

    目标文件更新时间

  • TargetCreatTime:

    目标文件创建时间

  • ExePid:

    进程pid

  • TargetName:

    文件名称

  • Reference:

    参考链接

  • Level:

    风险等级 0:无, 1: 高危, 2:中危, 3: 低危

  • ExeName:

    进程名称

  • MachineExtraInfo:

    主机额外信息

  • FileAction:

    文件威胁行为



29434
29435
29436
# File 'lib/v20180228/models.rb', line 29434

def Uuid
  @Uuid
end

Instance Method Details

#deserialize(params) ⇒ Object



29477
29478
29479
29480
29481
29482
29483
29484
29485
29486
29487
29488
29489
29490
29491
29492
29493
29494
29495
29496
29497
29498
29499
29500
29501
29502
29503
29504
29505
29506
29507
29508
29509
29510
29511
29512
29513
29514
29515
29516
29517
29518
29519
# File 'lib/v20180228/models.rb', line 29477

def deserialize(params)
  @HostName = params['HostName']
  @HostIp = params['HostIp']
  @CreateTime = params['CreateTime']
  @ModifyTime = params['ModifyTime']
  @Id = params['Id']
  @Uuid = params['Uuid']
  @Quuid = params['Quuid']
  @Type = params['Type']
  @ProcessExe = params['ProcessExe']
  @ProcessArgv = params['ProcessArgv']
  @Target = params['Target']
  @Status = params['Status']
  @EventCount = params['EventCount']
  @RuleId = params['RuleId']
  @RuleName = params['RuleName']
  @Pstree = params['Pstree']
  @RuleCategory = params['RuleCategory']
  @MachineStatus = params['MachineStatus']
  @Description = params['Description']
  @Suggestion = params['Suggestion']
  @PrivateIp = params['PrivateIp']
  @ExePermission = params['ExePermission']
  @UserName = params['UserName']
  @UserGroup = params['UserGroup']
  @ExeMd5 = params['ExeMd5']
  @ExeSize = params['ExeSize']
  @ExeTime = params['ExeTime']
  @TargetSize = params['TargetSize']
  @TargetPermission = params['TargetPermission']
  @TargetModifyTime = params['TargetModifyTime']
  @TargetCreatTime = params['TargetCreatTime']
  @ExePid = params['ExePid']
  @TargetName = params['TargetName']
  @Reference = params['Reference']
  @Level = params['Level']
  @ExeName = params['ExeName']
  unless params['MachineExtraInfo'].nil?
    @MachineExtraInfo = MachineExtraInfo.new
    @MachineExtraInfo.deserialize(params['MachineExtraInfo'])
  end
  @FileAction = params['FileAction']
end