getAVList
    • PDF

    getAVList

    • PDF

    記事の要約

    Classic/VPC環境で利用できます。

    Anti-Virusサービスの使用中に発生したセキュリティイベントリストを照会します。

    リクエスト

    リクエスト形式を説明します。リクエスト形式は次の通りです。

    メソッドURI
    POST/getAVList

    リクエストヘッダ

    Security Monitoring APIで共通して使用されるヘッダの詳細は、Security Monitoringのリクエストヘッダをご参照ください。

    リクエストボディ

    リクエストボディの説明は次の通りです。

    フィールドタイプ必須の有無説明
    startDateTimeLongRequiredセキュリティイベント照会開始時間(Unix timestamp)
    • <例> 1720540427000
    endDateTimeLongRequiredセキュリティイベント照会終了時間(Unix timestamp)
    • <例> 1720540427000
    pageIntegerRequiredページ番号
    countPerPageIntegerRequiredページごとの表示数
    orderStringOptionalイベント検知時間のソート順序
    • asc | desc(デフォルト)
      • asc: 昇順
      • desc: 降順
    regionCodeStringOptionalリージョンコード
    • KR | DEN | JPN | SGN | USWN
      • KR: 韓国
      • DEN: ドイツ
      • JPN: 日本
      • SGN: シンガポール
      • USWN: 米国
    zoneNameStringOptionalゾーン区分
    • KR-1 | KR-2
    infectedServerIpStringOptionalセキュリティイベントが検知されたサーバの IPアドレス
    detectionPathStringOptionalセキュリティイベントが検知された詳細パス
    malwareTypeStringOptional検知されたマルウェアのタイプ

    リクエスト例

    リクエストのサンプルコードは次の通りです。

    curl --location --request POST 'https://securitymonitoring.apigw.ntruss.com/vsecuritymonitoring/v1/getAVList'
    --header 'x-ncp-apigw-timestamp: {Timestamp}'
    --header 'x-ncp-iam-access-key: {Access Key}' 
    --header 'x-ncp-apigw-signature-v2: {API Gateway Signature}' 
    --data '{
        "startDateTime": 1720540427000,
        "endDateTime": 1720680827000,
        "page": 1,
        "countPerPage": 20
    }'
    

    レスポンス

    レスポンス形式を説明します。

    レスポンスボディ

    レスポンスボディの説明は次の通りです。

    フィールドタイプ必須の有無説明
    returnCodeInteger-リクエストに対する処理結果コード
    returnMessageString-リクエストに対する処理結果メッセージ
    totalRowsInteger-照会されたリストの総数
    pageInteger-リクエストページ番号
    antiVirusDataList[]Array-Anti-Virusセキュリティイベントリスト
    antiVirusDataList[].ticketIdString-セキュリティイベントに付与された固有番号
    antiVirusDataList[].dateString-セキュリティイベントの検知時間(Unix timestamp)
    antiVirusDataList[].productString-サービス区分
    • ANTIVIRUS | ANTIVIRUS_V2
      • ANTIVIRUS: Classic環境
      • ANTIVIRUS_V2: VPC環境
    antiVirusDataList[].attackTypeString-検知された悪性ファイルの名前
    antiVirusDataList[].targetIpString-攻撃対象の IPアドレス
    antiVirusDataList[].detectionPathString-悪性ファイルが検知された詳細パス
    antiVirusDataList[].actionStatusString-セキュリティイベントに対する対策状態
    antiVirusDataList[].regionString-リージョン
    antiVirusDataList[].zoneNameString-ゾーン区分
    • KR-1 | KR-2
    antiVirusDataList[].platFormString-プラットフォーム区分
    • CLASSIC | VPC
    antiVirusDataList[].vpcNameString-VPC名

    レスポンスステータスコード

    Security Monitoring APIで共通して使用されるエラーコードの詳細は、Security Monitoringの共通エラーコードをご参照ください。

    レスポンス例

    レスポンスのサンプルコードは次の通りです。

    {
        "returnCode": 0,
        "returnMessage": "SUCCESS",
        "totalRows": 1,
        "page": 1,
        "antiVirusDataList": [
            {
                "ticketId": "526542395",
                "date": "1720649241000",
                "product": "ANTIVIRUS_V2",
                "attackType": "Possible_Hifrm-6",
                "targetIp": "***.***.***.***",
                "detectionPath": "/home/admin/www/include/ckeditor/uploads/e47f3ef3e76a23074bc4e959b1c6e55d.jpg",
                "actionStatus": "Pass",
                "region": "Korea",
                "zoneName": "KR-2",
                "platForm": "VPC",
                "vpcName": "kr-sm-vpc"
            }
        ]
    }
    

    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.