全部产品
Search
文档中心

云安全中心:QueryIncidentTracingDetail - 获取事件溯源图明细

更新时间:Nov 25, 2024

根据事件ID,返回该事件的溯源图谱。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
yundun-sas:QueryIncidentTracingDetailget
*全部资源
*

请求参数

名称类型必填描述示例值
IncidentIdstring

待查询的事件 ID。

说明 您可以调用 DescribeCloudSiemEvents 接口获取事件 ID。
184892fc5245b3ce8c3316434c94****

返回参数

名称类型描述示例值
object

溯源图

TracingDetailobject

本次请求返回的溯源图详细信息。

VertexListarray<object>

本次请求返回的节点列表。

VertexListobject
Idstring

当前节点的节点 ID。

383044
Namestring

当前节点的节点名称。

auto-test-attestor
Typestring

当前节点的节点类型。 取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
alidetect
Timestring

当前节点的创建时间。

2021-11-26
Timestamplong

当前节点的创建时间戳(unix 时间戳,单位毫秒)。

1663048980
Uuidstring

当前节点的 UUID, 是由 SIEM 系统为溯源图中的节点和边生成的唯一标识,可用于定位溯源图中唯一的节点或者边。

32e36d8a-2b5d-4f71-98a8-12775685****
RuleIdstring

生成当前节点的规则 ID。

301425
Propertiesstring

当前节点的具体属性信息文本。

[{'PropertyValues': [{'PropertyValueId': 239, 'PropertyValue': '121'}, {'PropertyValueId': 240, 'PropertyValue': '6666'}], 'PropertyKey': '22222222', 'PropertyId': 203}]
Propertyobject

当前节点的具体属性信息。

{\"coverage\":\"global\"}
UpdateTimestring

当前节点的更新时间。

2022-01-13 12:49:33
Aliuidstring

当前节点归属的阿里云用户 ID。

148714671713****
NeighborListarray<object>

与当前节点相邻的节点列表。

NeighborListobject
Typestring

节点类型。取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
2
Countinteger

节点数量。

0
HasMoreboolean

是否有更多。取值:

  • true: 还有更多相邻节点
  • false: 没有更多相邻节点
True
DisplayInfoarray<object>

当前节点的展示信息。

DisplayInfoobject
Namestring

当前节点需要展示的属性名称。

scan:ACSV-2020-111301
Valuestring

当前节点需要展示的属性值。

10.16.1
Langstring

当前节点需要渲染的语言类型。

zh
EdgeListarray<object>

本次请求返回的边列表。

EdgeListobject
StartIdstring

当前边的开始节点 ID。

23003
StartTypestring

当前边的开始节点类型。取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
process
EndIdstring

当前边的结束节点 ID。

223a185f05e5fc3c637
EndTypestring

当前边的结束节点类型。取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
process_test_process
Namestring

当前边的名称。

mongod
Typestring

当前边的类型。取值包括但不限于:

  • process_exec_file: 进程执行文件
  • process_connect_ip: 进程连接 IP
  • domain_trgger_alert: 域名出发告警
elf
Timestring

当前边的创建时间。

1652941117
Timestamplong

当前边的创建时间戳(unix 时间戳,单位毫秒)。

1636092632
Aliuidstring

当前边所归属的阿里云用户 ID。

1277498600854739
Uuidstring

当前边的 UUID, 是由 SIEM 系统为溯源图中的节点和边生成的唯一标识,可用于定位溯源图中唯一的节点或者边。

678e29f4-d78f-4a7c-a2bc-38434a13****
Originstring

当前边的源顶点 ID。

distribution
Propertiesstring

当前边的具体属性信息文本。

{\"bandWidth\":\"8192\",\"internetIp\":\"8.211.13.50\",\"changeReason\":\"EIP_BIND\",\"bindInstanceId\":\"i-gw887xhzjvyjfv7vdfs3\",\"bindType\":\"EIP_ECS\"}
Propertyobject

当前边的具体属性。

{\"coverage\":\"global\"}
ShowTypestring

当前边的展示类型。

0
RuleIdstring

生成当前边的规则 ID。

136
UpdateTimestring

当前边的更新时间。

2022-01-13 12:49:33
TypeNamestring

当前边的类型名称。

cis
EntityTypeListarray<object>

本地请求返回的实体类型列表。

EntityTypeListobject
Idstring

当前实体类型的 ID。

1425
Namestring

当前实体类型的名称。取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
auto-test-policy-name
GmtCreatestring

当前实体类型的创建时间。

2022-10-09T10:53Z
GmtModifiedstring

当前实体类型的修改时间。

1585816811000
Namespacestring

当前实体类型的命名空间。

78
DisplayTemplatestring

当前实体类型的展示模板。

[]
DisplayColorstring

当前实体类型的展示颜色。

#FFF
SyncIdinteger

当前实体类型的同步 ID。

e2fdf402-b4ed-4e1a-9e95-44d60696****
CurrentVersionIdstring

当前实体类型的版本 ID。

1768
DisplayIconstring

当前实体类型的展示图标。

-
DisplayOrderinteger

当前实体类型的展示顺序。

2
TraceSuccessFlaginteger

当前实体类型的溯源成功标志。取值

  • 1:跟踪成功
  • 0:跟踪失败
1
IsVirtualNodeinteger

是否虚拟节点。取值

  • 1:是虚拟节点
  • 0:不是虚拟节点
1
RelationTypeListarray<object>

本次请求返回的关系类型列表。

RelationTypeListobject
Idstring

当前关系类型的 ID。

1514
Namestring

当前关系类型的名称。取值包括但不限于:

  • process_exec_file: 进程执行文件
  • process_connect_ip: 进程连接 IP
  • domain_trgger_alert: 域名出发告警
wusa
Directedinteger

当前关系类型的方向。取值

  • 1 :正向
  • 0:反向
1
GmtCreatestring

当前关系类型的创建时间。

2022-09-23T10:50Z
GmtModifiedstring

当前关系类型的修改时间。

2022-07-12T07:58:49Z
Namespacestring

当前关系类型的命名空间。

default
DisplayTemplatestring

当前关系类型的展现模板。

[]
DisplayColorstring

当前关系类型的展现颜色。

#FFF
SyncIdinteger

当前关系类型的同步 ID。

sync-0000aws50gyy2oci****
CurrentVersionIdstring

当前关系类型的版本。

1487
ShowTypestring

当前关系类型的展示类型。

0
DisplayIconstring

当前关系类型的显示图标。

https://img.alicdn.com/imgextra/i2/O1CN01jpZwD31G56XYPEJv2_!!600000000****-55-tps-25-28.svg
Langstring

本次请求返回结果的渲染语言。取值:

  • zh: 中文
  • en: 英文
zh
Successboolean

本次请求是否成功。取值:

  • true: 接口调用成功
  • false: 接口调用失败
true
RequestIdstring

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

D2956025-4E5C-529D-92B4-B2591DDE****

示例

正常返回示例

JSON格式

{
  "TracingDetail": {
    "VertexList": [
      {
        "Id": "383044",
        "Name": "auto-test-attestor",
        "Type": "alidetect",
        "Time": "2021-11-26",
        "Timestamp": 1663048980,
        "Uuid": "32e36d8a-2b5d-4f71-98a8-12775685****",
        "RuleId": "301425",
        "Properties": "[{'PropertyValues': [{'PropertyValueId': 239, 'PropertyValue': '121'}, {'PropertyValueId': 240, 'PropertyValue': '6666'}], 'PropertyKey': '22222222', 'PropertyId': 203}]",
        "Property": {
          "test": "test",
          "test2": 1
        },
        "UpdateTime": "2022-01-13 12:49:33",
        "Aliuid": "148714671713****",
        "NeighborList": [
          {
            "Type": "2",
            "Count": 0,
            "HasMore": true
          }
        ],
        "DisplayInfo": [
          {
            "Name": "scan:ACSV-2020-111301",
            "Value": "10.16.1"
          }
        ],
        "Lang": "zh"
      }
    ],
    "EdgeList": [
      {
        "StartId": "23003",
        "StartType": "process",
        "EndId": "223a185f05e5fc3c637",
        "EndType": "process_test_process",
        "Name": "mongod",
        "Type": "elf",
        "Time": "1652941117",
        "Timestamp": 1636092632,
        "Aliuid": "1277498600854739",
        "Uuid": "678e29f4-d78f-4a7c-a2bc-38434a13****",
        "Origin": "distribution",
        "Properties": "{\\\"bandWidth\\\":\\\"8192\\\",\\\"internetIp\\\":\\\"8.211.13.50\\\",\\\"changeReason\\\":\\\"EIP_BIND\\\",\\\"bindInstanceId\\\":\\\"i-gw887xhzjvyjfv7vdfs3\\\",\\\"bindType\\\":\\\"EIP_ECS\\\"}",
        "Property": {
          "test": "test",
          "test2": 1
        },
        "ShowType": "0",
        "RuleId": "136",
        "UpdateTime": "2022-01-13 12:49:33",
        "TypeName": "cis"
      }
    ],
    "EntityTypeList": [
      {
        "Id": "1425",
        "Name": "auto-test-policy-name",
        "GmtCreate": "2022-10-09T10:53Z",
        "GmtModified": "1585816811000",
        "Namespace": "78",
        "DisplayTemplate": "[]",
        "DisplayColor": "#FFF",
        "SyncId": 0,
        "CurrentVersionId": "1768",
        "DisplayIcon": "-",
        "DisplayOrder": 2,
        "TraceSuccessFlag": 1,
        "IsVirtualNode": 1
      }
    ],
    "RelationTypeList": [
      {
        "Id": "1514",
        "Name": "wusa",
        "Directed": 1,
        "GmtCreate": "2022-09-23T10:50Z",
        "GmtModified": "2022-07-12T07:58:49Z",
        "Namespace": "default",
        "DisplayTemplate": "[]",
        "DisplayColor": "#FFF",
        "SyncId": 0,
        "CurrentVersionId": "1487",
        "ShowType": "0",
        "DisplayIcon": "https://img.alicdn.com/imgextra/i2/O1CN01jpZwD31G56XYPEJv2_!!600000000****-55-tps-25-28.svg"
      }
    ],
    "Lang": "zh"
  },
  "Success": true,
  "RequestId": "D2956025-4E5C-529D-92B4-B2591DDE****"
}

错误码

HTTP status code错误码错误信息描述
400TracingDetailErrorThe Incident tracing detail error, please try again.获取溯源信息错误,请重试
403NoPermissioncaller has no permission当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
500ServerErrorServerError服务故障,请稍后重试!

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
暂无变更历史