Class: TencentCloud::Cwp::V20180228::ReverseShellEventInfo

Inherits:
TencentCloud::Common::AbstractModel
  • Object
show all
Defined in:
lib/v20180228/models.rb

Overview

反弹Shell数据详情

Instance Attribute Summary collapse

Instance Method Summary collapse

Constructor Details

#initialize(id = nil, uuid = nil, quuid = nil, hostip = nil, dstip = nil, dstport = nil, processname = nil, fullpath = nil, cmdline = nil, username = nil, usergroup = nil, parentprocname = nil, parentprocuser = nil, parentprocgroup = nil, parentprocpath = nil, status = nil, createtime = nil, machinename = nil, detectby = nil, pstree = nil, suggestscheme = nil, harmdescribe = nil, tags = nil, references = nil, machinewanip = nil, machinestatus = nil, modifytime = nil, cmdlinequote = nil, risklevel = nil) ⇒ ReverseShellEventInfo

Returns a new instance of ReverseShellEventInfo.



36900
36901
36902
36903
36904
36905
36906
36907
36908
36909
36910
36911
36912
36913
36914
36915
36916
36917
36918
36919
36920
36921
36922
36923
36924
36925
36926
36927
36928
36929
36930
# File 'lib/v20180228/models.rb', line 36900

def initialize(id=nil, uuid=nil, quuid=nil, hostip=nil, dstip=nil, dstport=nil, processname=nil, fullpath=nil, cmdline=nil, username=nil, usergroup=nil, parentprocname=nil, parentprocuser=nil, parentprocgroup=nil, parentprocpath=nil, status=nil, createtime=nil, machinename=nil, detectby=nil, pstree=nil, suggestscheme=nil, harmdescribe=nil, tags=nil, references=nil, machinewanip=nil, machinestatus=nil, modifytime=nil, cmdlinequote=nil, risklevel=nil)
  @Id = id
  @Uuid = uuid
  @Quuid = quuid
  @HostIp = hostip
  @DstIp = dstip
  @DstPort = dstport
  @ProcessName = processname
  @FullPath = fullpath
  @CmdLine = cmdline
  @UserName = username
  @UserGroup = usergroup
  @ParentProcName = parentprocname
  @ParentProcUser = parentprocuser
  @ParentProcGroup = parentprocgroup
  @ParentProcPath = parentprocpath
  @Status = status
  @CreateTime = createtime
  @MachineName = machinename
  @DetectBy = detectby
  @PsTree = pstree
  @SuggestScheme = suggestscheme
  @HarmDescribe = harmdescribe
  @Tags = tags
  @References = references
  @MachineWanIp = machinewanip
  @MachineStatus = machinestatus
  @ModifyTime = modifytime
  @CmdLineQuote = cmdlinequote
  @RiskLevel = risklevel
end

Instance Attribute Details

#CmdLineObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def CmdLine
  @CmdLine
end

#CmdLineQuoteObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def CmdLineQuote
  @CmdLineQuote
end

#CreateTimeObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def CreateTime
  @CreateTime
end

#DetectByObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def DetectBy
  @DetectBy
end

#DstIpObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def DstIp
  @DstIp
end

#DstPortObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def DstPort
  @DstPort
end

#FullPathObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def FullPath
  @FullPath
end

#HarmDescribeObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def HarmDescribe
  @HarmDescribe
end

#HostIpObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def HostIp
  @HostIp
end

#IdObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def Id
  @Id
end

#MachineNameObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def MachineName
  @MachineName
end

#MachineStatusObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def MachineStatus
  @MachineStatus
end

#MachineWanIpObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def MachineWanIp
  @MachineWanIp
end

#ModifyTimeObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def ModifyTime
  @ModifyTime
end

#ParentProcGroupObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def ParentProcGroup
  @ParentProcGroup
end

#ParentProcNameObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def ParentProcName
  @ParentProcName
end

#ParentProcPathObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def ParentProcPath
  @ParentProcPath
end

#ParentProcUserObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def ParentProcUser
  @ParentProcUser
end

#ProcessNameObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def ProcessName
  @ProcessName
end

#PsTreeObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def PsTree
  @PsTree
end

#QuuidObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def Quuid
  @Quuid
end

#ReferencesObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def References
  @References
end

#RiskLevelObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def RiskLevel
  @RiskLevel
end

#StatusObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def Status
  @Status
end

#SuggestSchemeObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def SuggestScheme
  @SuggestScheme
end

#TagsObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def Tags
  @Tags
end

#UserGroupObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def UserGroup
  @UserGroup
end

#UserNameObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def UserName
  @UserName
end

#UuidObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全uuid

  • Quuid:

    主机uuid

  • HostIp:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • DetectBy:

    检测方法

  • PsTree:

    进程树 json pid:进程id,exe:文件路径 ,account:进程所属用组和用户 ,cmdline:执行命令,ssh_service: SSH服务ip, ssh_soure:登录源

  • SuggestScheme:

    建议方案

  • HarmDescribe:

    描述

  • Tags:

    标签

  • References:

    参考链接

  • MachineWanIp:

    主机外网ip

  • MachineStatus:

    主机在线状态 OFFLINE ONLINE

  • ModifyTime:

    处理时间

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用

  • RiskLevel:

    风险等级



36898
36899
36900
# File 'lib/v20180228/models.rb', line 36898

def Uuid
  @Uuid
end

Instance Method Details

#deserialize(params) ⇒ Object



36932
36933
36934
36935
36936
36937
36938
36939
36940
36941
36942
36943
36944
36945
36946
36947
36948
36949
36950
36951
36952
36953
36954
36955
36956
36957
36958
36959
36960
36961
36962
# File 'lib/v20180228/models.rb', line 36932

def deserialize(params)
  @Id = params['Id']
  @Uuid = params['Uuid']
  @Quuid = params['Quuid']
  @HostIp = params['HostIp']
  @DstIp = params['DstIp']
  @DstPort = params['DstPort']
  @ProcessName = params['ProcessName']
  @FullPath = params['FullPath']
  @CmdLine = params['CmdLine']
  @UserName = params['UserName']
  @UserGroup = params['UserGroup']
  @ParentProcName = params['ParentProcName']
  @ParentProcUser = params['ParentProcUser']
  @ParentProcGroup = params['ParentProcGroup']
  @ParentProcPath = params['ParentProcPath']
  @Status = params['Status']
  @CreateTime = params['CreateTime']
  @MachineName = params['MachineName']
  @DetectBy = params['DetectBy']
  @PsTree = params['PsTree']
  @SuggestScheme = params['SuggestScheme']
  @HarmDescribe = params['HarmDescribe']
  @Tags = params['Tags']
  @References = params['References']
  @MachineWanIp = params['MachineWanIp']
  @MachineStatus = params['MachineStatus']
  @ModifyTime = params['ModifyTime']
  @CmdLineQuote = params['CmdLineQuote']
  @RiskLevel = params['RiskLevel']
end