Class: TencentCloud::Ssa::V20180608::AlertType

Inherits:
Common::AbstractModel
  • Object
show all
Defined in:
lib/v20180608/models.rb

Overview

告警字段

Instance Attribute Summary collapse

Instance Method Summary collapse

Constructor Details

#initialize(alerttime = nil, alertid = nil, assetid = nil, assetprivateip = nil, alertname = nil, level = nil, type = nil, source = nil, attackchain = nil, attackid = nil, concerns = nil, action = nil, attackresult = nil, eventstatus = nil, eventid = nil, status = nil, assetname = nil, concernmaliciouscount = nil, concernvictimcount = nil, victimassettype = nil, subtype = nil, attackname = nil, assetpublicip = nil, attacktactic = nil, victimassetsub = nil, victimassetvpc = nil, timestamp = nil, assetgroupname = nil, assetprojectname = nil, victimassetcontent = nil, wrongreportstatus = nil, wrongreportconditionid = nil) ⇒ AlertType

Returns a new instance of AlertType.



256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
# File 'lib/v20180608/models.rb', line 256

def initialize(alerttime=nil, alertid=nil, assetid=nil, assetprivateip=nil, alertname=nil, level=nil, type=nil, source=nil, attackchain=nil, attackid=nil, concerns=nil, action=nil, attackresult=nil, eventstatus=nil, eventid=nil, status=nil, assetname=nil, concernmaliciouscount=nil, concernvictimcount=nil, victimassettype=nil, subtype=nil, attackname=nil, assetpublicip=nil, attacktactic=nil, victimassetsub=nil, victimassetvpc=nil, timestamp=nil, assetgroupname=nil, assetprojectname=nil, victimassetcontent=nil, wrongreportstatus=nil, wrongreportconditionid=nil)
  @AlertTime = alerttime
  @AlertId = alertid
  @AssetId = assetid
  @AssetPrivateIp = assetprivateip
  @AlertName = alertname
  @Level = level
  @Type = type
  @Source = source
  @AttackChain = attackchain
  @AttackId = attackid
  @Concerns = concerns
  @Action = action
  @AttackResult = attackresult
  @EventStatus = eventstatus
  @EventId = eventid
  @Status = status
  @AssetName = assetname
  @ConcernMaliciousCount = concernmaliciouscount
  @ConcernVictimCount = concernvictimcount
  @VictimAssetType = victimassettype
  @SubType = subtype
  @AttackName = attackname
  @AssetPublicIp = assetpublicip
  @AttackTactic = attacktactic
  @VictimAssetSub = victimassetsub
  @VictimAssetVpc = victimassetvpc
  @Timestamp = timestamp
  @AssetGroupName = assetgroupname
  @AssetProjectName = assetprojectname
  @VictimAssetContent = victimassetcontent
  @WrongReportStatus = wrongreportstatus
  @WrongReportConditionId = wrongreportconditionid
end

Instance Attribute Details

#ActionObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def Action
  @Action
end

#AlertIdObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AlertId
  @AlertId
end

#AlertNameObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AlertName
  @AlertName
end

#AlertTimeObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AlertTime
  @AlertTime
end

#AssetGroupNameObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AssetGroupName
  @AssetGroupName
end

#AssetIdObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AssetId
  @AssetId
end

#AssetNameObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AssetName
  @AssetName
end

#AssetPrivateIpObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AssetPrivateIp
  @AssetPrivateIp
end

#AssetProjectNameObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AssetProjectName
  @AssetProjectName
end

#AssetPublicIpObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AssetPublicIp
  @AssetPublicIp
end

#AttackChainObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AttackChain
  @AttackChain
end

#AttackIdObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AttackId
  @AttackId
end

#AttackNameObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AttackName
  @AttackName
end

#AttackResultObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AttackResult
  @AttackResult
end

#AttackTacticObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def AttackTactic
  @AttackTactic
end

#ConcernMaliciousCountObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def ConcernMaliciousCount
  @ConcernMaliciousCount
end

#ConcernsObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def Concerns
  @Concerns
end

#ConcernVictimCountObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def ConcernVictimCount
  @ConcernVictimCount
end

#EventIdObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def EventId
  @EventId
end

#EventStatusObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def EventStatus
  @EventStatus
end

#LevelObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def Level
  @Level
end

#SourceObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def Source
  @Source
end

#StatusObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def Status
  @Status
end

#SubTypeObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def SubType
  @SubType
end

#TimestampObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def Timestamp
  @Timestamp
end

#TypeObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def Type
  @Type
end

#VictimAssetContentObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def VictimAssetContent
  @VictimAssetContent
end

#VictimAssetSubObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def VictimAssetSub
  @VictimAssetSub
end

#VictimAssetTypeObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def VictimAssetType
  @VictimAssetType
end

#VictimAssetVpcObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def VictimAssetVpc
  @VictimAssetVpc
end

#WrongReportConditionIdObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def WrongReportConditionId
  @WrongReportConditionId
end

#WrongReportStatusObject

注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。注意:此字段可能返回 null,表示取不到有效值。

Parameters:

  • AlertTime:

    标准时间格式

  • AlertId:

    唯一id

  • AssetId:

    资产id

  • AssetPrivateIp:

    内网ip

  • AlertName:

    名字

  • Level:

    告警级别 0:未知 1:低危 2:中危 3:高危 4:严重

  • Type:

    类型

  • Source:

    来源

  • AttackChain:

    攻击字段1

  • AttackId:

    攻击字段2

  • Concerns:

    关注点

  • Action:

    1:已防御,0,2:仅检测(0:告警类 1:拦截类 2:放行类 )

  • AttackResult:

    0/空:未知,1:未成功,2:成功

  • EventStatus:

    //调查状态 0/空:未启用,1:调查中,2:完成调查

  • EventId:

    //关联事件ID

  • Status:

    //处置状态 0:未关闭,1:已关闭

  • AssetName:

    资产名

  • ConcernMaliciousCount:

    恶意实体

  • ConcernVictimCount:

    受害者实体

  • VictimAssetType:

    资产类型

  • SubType:

    告警子类

  • AttackName:

    攻击技术名字

  • AssetPublicIp:

    外网ip

  • AttackTactic:

    攻击战术名称

  • VictimAssetSub:

    资产子网

  • VictimAssetVpc:

    资产vpc

  • Timestamp:

    时间戳

  • AssetGroupName:

    资产组名

  • AssetProjectName:

    资产项目名

  • VictimAssetContent:

    失陷资产内容

  • WrongReportStatus:

    错误报告状态

  • WrongReportConditionId:

    错误报告Id



254
255
256
# File 'lib/v20180608/models.rb', line 254

def WrongReportStatus
  @WrongReportStatus
end

Instance Method Details

#deserialize(params) ⇒ Object



291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
# File 'lib/v20180608/models.rb', line 291

def deserialize(params)
  @AlertTime = params['AlertTime']
  @AlertId = params['AlertId']
  @AssetId = params['AssetId']
  @AssetPrivateIp = params['AssetPrivateIp']
  @AlertName = params['AlertName']
  @Level = params['Level']
  @Type = params['Type']
  @Source = params['Source']
  @AttackChain = params['AttackChain']
  @AttackId = params['AttackId']
  unless params['Concerns'].nil?
    @Concerns = []
    params['Concerns'].each do |i|
      concerninfo_tmp = ConcernInfo.new
      concerninfo_tmp.deserialize(i)
      @Concerns << concerninfo_tmp
    end
  end
  @Action = params['Action']
  @AttackResult = params['AttackResult']
  @EventStatus = params['EventStatus']
  @EventId = params['EventId']
  @Status = params['Status']
  @AssetName = params['AssetName']
  @ConcernMaliciousCount = params['ConcernMaliciousCount']
  @ConcernVictimCount = params['ConcernVictimCount']
  @VictimAssetType = params['VictimAssetType']
  @SubType = params['SubType']
  @AttackName = params['AttackName']
  @AssetPublicIp = params['AssetPublicIp']
  @AttackTactic = params['AttackTactic']
  @VictimAssetSub = params['VictimAssetSub']
  @VictimAssetVpc = params['VictimAssetVpc']
  @Timestamp = params['Timestamp']
  @AssetGroupName = params['AssetGroupName']
  @AssetProjectName = params['AssetProjectName']
  @VictimAssetContent = params['VictimAssetContent']
  @WrongReportStatus = params['WrongReportStatus']
  @WrongReportConditionId = params['WrongReportConditionId']
end