Class: TencentCloud::Cwp::V20180228::ModifyRiskEventsStatusRequest

Inherits:
TencentCloud::Common::AbstractModel
  • Object
show all
Defined in:
lib/v20180228/models.rb

Overview

ModifyRiskEventsStatus请求参数结构体

Instance Attribute Summary collapse

  • #ExcludeId ⇒ Object

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • .

  • #Filters ⇒ Object

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • .

  • #Ids ⇒ Object

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • .

  • #Ip ⇒ Object

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • .

  • #KillProcess ⇒ Object

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • .

  • #Operate ⇒ Object

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • .

  • #RiskType ⇒ Object

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • .

  • #UpdateAll ⇒ Object

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • .

    Instance Method Summary collapse

    Constructor Details

    #initialize(operate = nil, risktype = nil, ids = nil, updateall = nil, excludeid = nil, killprocess = nil, ip = nil, filters = nil, doclean = nil) ⇒ ModifyRiskEventsStatusRequest

    Returns a new instance of ModifyRiskEventsStatusRequest.

    
    
    33872
    33873
    33874
    33875
    33876
    33877
    33878
    33879
    33880
    33881
    33882
    # File 'lib/v20180228/models.rb', line 33872
    
    def initialize(operate=nil, risktype=nil, ids=nil, updateall=nil, excludeid=nil, killprocess=nil, ip=nil, filters=nil, doclean=nil)
      @Operate = operate
      @RiskType = risktype
      @Ids = ids
      @UpdateAll = updateall
      @ExcludeId = excludeid
      @KillProcess = killprocess
      @Ip = ip
      @Filters = filters
      @DoClean = doclean
    end

    Instance Attribute Details

    #DoCleanObject

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • Parameters:

    • Operate:

      操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单

    • RiskType:

      操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESS

    • Ids:

      需要修改的事件id 数组,支持批量

    • UpdateAll:

      是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效

    • ExcludeId:

      排除的事件id,当操作全部事件时,需要排除这次id

    • KillProcess:

      当Operate 是木马隔离时,表示是否要杀进程,其他操作无效

    • Ip:

      当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态

    • Filters:

      过滤条件。RiskType为 MALWARE时

    • DoClean:

      当Operate 是木马隔离时

    
    
    33870
    33871
    33872
    # File 'lib/v20180228/models.rb', line 33870
    
    def DoClean
      @DoClean
    end

    #ExcludeIdObject

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • Parameters:

    • Operate:

      操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单

    • RiskType:

      操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESS

    • Ids:

      需要修改的事件id 数组,支持批量

    • UpdateAll:

      是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效

    • ExcludeId:

      排除的事件id,当操作全部事件时,需要排除这次id

    • KillProcess:

      当Operate 是木马隔离时,表示是否要杀进程,其他操作无效

    • Ip:

      当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态

    • Filters:

      过滤条件。RiskType为 MALWARE时

    • DoClean:

      当Operate 是木马隔离时

    
    
    33870
    33871
    33872
    # File 'lib/v20180228/models.rb', line 33870
    
    def ExcludeId
      @ExcludeId
    end

    #FiltersObject

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • Parameters:

    • Operate:

      操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单

    • RiskType:

      操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESS

    • Ids:

      需要修改的事件id 数组,支持批量

    • UpdateAll:

      是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效

    • ExcludeId:

      排除的事件id,当操作全部事件时,需要排除这次id

    • KillProcess:

      当Operate 是木马隔离时,表示是否要杀进程,其他操作无效

    • Ip:

      当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态

    • Filters:

      过滤条件。RiskType为 MALWARE时

    • DoClean:

      当Operate 是木马隔离时

    
    
    33870
    33871
    33872
    # File 'lib/v20180228/models.rb', line 33870
    
    def Filters
      @Filters
    end

    #IdsObject

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • Parameters:

    • Operate:

      操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单

    • RiskType:

      操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESS

    • Ids:

      需要修改的事件id 数组,支持批量

    • UpdateAll:

      是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效

    • ExcludeId:

      排除的事件id,当操作全部事件时,需要排除这次id

    • KillProcess:

      当Operate 是木马隔离时,表示是否要杀进程,其他操作无效

    • Ip:

      当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态

    • Filters:

      过滤条件。RiskType为 MALWARE时

    • DoClean:

      当Operate 是木马隔离时

    
    
    33870
    33871
    33872
    # File 'lib/v20180228/models.rb', line 33870
    
    def Ids
      @Ids
    end

    #IpObject

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • Parameters:

    • Operate:

      操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单

    • RiskType:

      操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESS

    • Ids:

      需要修改的事件id 数组,支持批量

    • UpdateAll:

      是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效

    • ExcludeId:

      排除的事件id,当操作全部事件时,需要排除这次id

    • KillProcess:

      当Operate 是木马隔离时,表示是否要杀进程,其他操作无效

    • Ip:

      当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态

    • Filters:

      过滤条件。RiskType为 MALWARE时

    • DoClean:

      当Operate 是木马隔离时

    
    
    33870
    33871
    33872
    # File 'lib/v20180228/models.rb', line 33870
    
    def Ip
      @Ip
    end

    #KillProcessObject

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • Parameters:

    • Operate:

      操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单

    • RiskType:

      操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESS

    • Ids:

      需要修改的事件id 数组,支持批量

    • UpdateAll:

      是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效

    • ExcludeId:

      排除的事件id,当操作全部事件时,需要排除这次id

    • KillProcess:

      当Operate 是木马隔离时,表示是否要杀进程,其他操作无效

    • Ip:

      当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态

    • Filters:

      过滤条件。RiskType为 MALWARE时

    • DoClean:

      当Operate 是木马隔离时

    
    
    33870
    33871
    33872
    # File 'lib/v20180228/models.rb', line 33870
    
    def KillProcess
      @KillProcess
    end

    #OperateObject

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • Parameters:

    • Operate:

      操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单

    • RiskType:

      操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESS

    • Ids:

      需要修改的事件id 数组,支持批量

    • UpdateAll:

      是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效

    • ExcludeId:

      排除的事件id,当操作全部事件时,需要排除这次id

    • KillProcess:

      当Operate 是木马隔离时,表示是否要杀进程,其他操作无效

    • Ip:

      当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态

    • Filters:

      过滤条件。RiskType为 MALWARE时

    • DoClean:

      当Operate 是木马隔离时

    
    
    33870
    33871
    33872
    # File 'lib/v20180228/models.rb', line 33870
    
    def Operate
      @Operate
    end

    #RiskTypeObject

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • Parameters:

    • Operate:

      操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单

    • RiskType:

      操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESS

    • Ids:

      需要修改的事件id 数组,支持批量

    • UpdateAll:

      是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效

    • ExcludeId:

      排除的事件id,当操作全部事件时,需要排除这次id

    • KillProcess:

      当Operate 是木马隔离时,表示是否要杀进程,其他操作无效

    • Ip:

      当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态

    • Filters:

      过滤条件。RiskType为 MALWARE时

    • DoClean:

      当Operate 是木马隔离时

    
    
    33870
    33871
    33872
    # File 'lib/v20180228/models.rb', line 33870
    
    def RiskType
      @RiskType
    end

    #UpdateAllObject

    1、当RiskType为 MALWARE时:

  • IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
  • FilePath - String - 是否必填:否 - 路径筛选
  • VirusName - String - 是否必填:否 - 描述筛选
  • CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
  • CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
  • Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
  • RiskType 为PROCESS时: 过滤条件。
  • IpOrName - String - 是否必填:否 - 主机IP或主机名
  • VirusName - String - 是否必填:否 - 病毒名
  • BeginTime - String - 是否必填:否 - 进程启动时间-开始
  • EndTime - String - 是否必填:否 - 进程启动时间-结束
  • Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
  • 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。
  • Parameters:

    • Operate:

      操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单

    • RiskType:

      操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESS

    • Ids:

      需要修改的事件id 数组,支持批量

    • UpdateAll:

      是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效

    • ExcludeId:

      排除的事件id,当操作全部事件时,需要排除这次id

    • KillProcess:

      当Operate 是木马隔离时,表示是否要杀进程,其他操作无效

    • Ip:

      当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态

    • Filters:

      过滤条件。RiskType为 MALWARE时

    • DoClean:

      当Operate 是木马隔离时

    
    
    33870
    33871
    33872
    # File 'lib/v20180228/models.rb', line 33870
    
    def UpdateAll
      @UpdateAll
    end

    Instance Method Details

    #deserialize(params) ⇒ Object

    
    
    33884
    33885
    33886
    33887
    33888
    33889
    33890
    33891
    33892
    33893
    33894
    33895
    33896
    33897
    33898
    33899
    33900
    33901
    # File 'lib/v20180228/models.rb', line 33884
    
    def deserialize(params)
      @Operate = params['Operate']
      @RiskType = params['RiskType']
      @Ids = params['Ids']
      @UpdateAll = params['UpdateAll']
      @ExcludeId = params['ExcludeId']
      @KillProcess = params['KillProcess']
      @Ip = params['Ip']
      unless params['Filters'].nil?
        @Filters = []
        params['Filters'].each do |i|
          filters_tmp = Filters.new
          filters_tmp.deserialize(i)
          @Filters << filters_tmp
        end
      end
      @DoClean = params['DoClean']
    end