public class ModifyRiskEventsStatusRequest extends AbstractModel
header, skipSign
Constructor and Description |
---|
ModifyRiskEventsStatusRequest() |
ModifyRiskEventsStatusRequest(ModifyRiskEventsStatusRequest source)
NOTE: Any ambiguous key set via .set("AnyKey", "value") will be a shallow copy,
and any explicit key, i.e Foo, set via .setFoo("value") will be a deep copy.
|
Modifier and Type | Method and Description |
---|---|
Long[] |
getExcludeId()
Get 排除的事件id,当操作全部事件时,需要排除这次id
|
Filters[] |
getFilters()
Get 过滤条件。RiskType为 MALWARE时
1、当RiskType为 MALWARE时:
IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
FilePath - String - 是否必填:否 - 路径筛选
VirusName - String - 是否必填:否 - 描述筛选
CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
RiskType 为PROCESS时:
过滤条件。
IpOrName - String - 是否必填:否 - 主机IP或主机名
VirusName - String - 是否必填:否 - 病毒名
BeginTime - String - 是否必填:否 - 进程启动时间-开始
EndTime - String - 是否必填:否 - 进程启动时间-结束
Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
|
Long[] |
getIds()
Get 需要修改的事件id 数组,支持批量
|
String[] |
getIp()
Get 当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态
|
Boolean |
getKillProcess()
Get 当Operate 是木马隔离时,表示是否要杀进程,其他操作无效
|
Long |
getOperate()
Get 操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程
|
String |
getRiskType()
Get 操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL.
|
Boolean |
getUpdateAll()
Get 是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效
|
void |
setExcludeId(Long[] ExcludeId)
Set 排除的事件id,当操作全部事件时,需要排除这次id
|
void |
setFilters(Filters[] Filters)
Set 过滤条件。RiskType为 MALWARE时
1、当RiskType为 MALWARE时:
IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
FilePath - String - 是否必填:否 - 路径筛选
VirusName - String - 是否必填:否 - 描述筛选
CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
RiskType 为PROCESS时:
过滤条件。
IpOrName - String - 是否必填:否 - 主机IP或主机名
VirusName - String - 是否必填:否 - 病毒名
BeginTime - String - 是否必填:否 - 进程启动时间-开始
EndTime - String - 是否必填:否 - 进程启动时间-结束
Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任
|
void |
setIds(Long[] Ids)
Set 需要修改的事件id 数组,支持批量
|
void |
setIp(String[] Ip)
Set 当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态
|
void |
setKillProcess(Boolean KillProcess)
Set 当Operate 是木马隔离时,表示是否要杀进程,其他操作无效
|
void |
setOperate(Long Operate)
Set 操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程
|
void |
setRiskType(String RiskType)
Set 操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL.
|
void |
setUpdateAll(Boolean UpdateAll)
Set 是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效
|
void |
toMap(HashMap<String,String> map,
String prefix)
Internal implementation, normal users should not use it.
|
any, fromJsonString, getBinaryParams, GetHeader, getMultipartRequestParams, getSkipSign, isStream, set, SetHeader, setParamArrayObj, setParamArraySimple, setParamObj, setParamSimple, setSkipSign, toJsonString
public ModifyRiskEventsStatusRequest()
public ModifyRiskEventsStatusRequest(ModifyRiskEventsStatusRequest source)
public Long getOperate()
public void setOperate(Long Operate)
Operate
- 操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程public String getRiskType()
public void setRiskType(String RiskType)
RiskType
- 操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESSpublic Long[] getIds()
public void setIds(Long[] Ids)
Ids
- 需要修改的事件id 数组,支持批量public Boolean getUpdateAll()
public void setUpdateAll(Boolean UpdateAll)
UpdateAll
- 是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效public Long[] getExcludeId()
public void setExcludeId(Long[] ExcludeId)
ExcludeId
- 排除的事件id,当操作全部事件时,需要排除这次idpublic Boolean getKillProcess()
public void setKillProcess(Boolean KillProcess)
KillProcess
- 当Operate 是木马隔离时,表示是否要杀进程,其他操作无效public String[] getIp()
public void setIp(String[] Ip)
Ip
- 当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态public Filters[] getFilters()
public void setFilters(Filters[] Filters)
Filters
- 过滤条件。RiskType为 MALWARE时
1、当RiskType为 MALWARE时:
Copyright © 2024. All rights reserved.