public class ModifyRiskEventsStatusRequest extends AbstractModel
header, skipSign| Constructor and Description | 
|---|
| ModifyRiskEventsStatusRequest() | 
| ModifyRiskEventsStatusRequest(ModifyRiskEventsStatusRequest source)NOTE: Any ambiguous key set via .set("AnyKey", "value") will be a shallow copy,
       and any explicit key, i.e Foo, set via .setFoo("value") will be a deep copy. | 
| Modifier and Type | Method and Description | 
|---|---|
| Boolean | getDoClean()Get 当Operate 是木马隔离时
 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。 | 
| Long[] | getExcludeId()Get 排除的事件id,当操作全部事件时,需要排除这次id | 
| Filters[] | getFilters()Get 过滤条件。RiskType为 MALWARE时
1、当RiskType为 MALWARE时:
IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
FilePath - String - 是否必填:否 - 路径筛选
VirusName - String - 是否必填:否 - 描述筛选
CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
RiskType 为PROCESS时:
过滤条件。
IpOrName - String - 是否必填:否 - 主机IP或主机名
VirusName - String - 是否必填:否 - 病毒名
BeginTime - String - 是否必填:否 - 进程启动时间-开始
EndTime - String - 是否必填:否 - 进程启动时间-结束
Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任 | 
| Long[] | getIds()Get 需要修改的事件id 数组,支持批量 | 
| String[] | getIp()Get 当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态 | 
| Boolean | getKillProcess()Get 当Operate 是木马隔离时,表示是否要杀进程,其他操作无效 | 
| Long | getOperate()Get 操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单 | 
| String | getRiskType()Get 操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. | 
| Boolean | getUpdateAll()Get 是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效 | 
| void | setDoClean(Boolean DoClean)Set 当Operate 是木马隔离时
 本操作会修复被篡改的系统命令,计划任务等系统文件,操作中请确保yum/apt 可用。 | 
| void | setExcludeId(Long[] ExcludeId)Set 排除的事件id,当操作全部事件时,需要排除这次id | 
| void | setFilters(Filters[] Filters)Set 过滤条件。RiskType为 MALWARE时
1、当RiskType为 MALWARE时:
IpOrAlias - String - 是否必填:否 - 主机ip或别名筛选
FilePath - String - 是否必填:否 - 路径筛选
VirusName - String - 是否必填:否 - 描述筛选
CreateBeginTime - String - 是否必填:否 - 创建时间筛选-开始时间
CreateEndTime - String - 是否必填:否 - 创建时间筛选-结束时间
Status - String - 是否必填:否 - 状态筛选 4待处理,5信任,6已隔离,10隔离中,11恢复隔离中
RiskType 为PROCESS时:
过滤条件。
IpOrName - String - 是否必填:否 - 主机IP或主机名
VirusName - String - 是否必填:否 - 病毒名
BeginTime - String - 是否必填:否 - 进程启动时间-开始
EndTime - String - 是否必填:否 - 进程启动时间-结束
Status - String - 是否必填:否 - 状态筛选 0待处理;1查杀中;2已查杀3已退出;4已信任 | 
| void | setIds(Long[] Ids)Set 需要修改的事件id 数组,支持批量 | 
| void | setIp(String[] Ip)Set 当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态 | 
| void | setKillProcess(Boolean KillProcess)Set 当Operate 是木马隔离时,表示是否要杀进程,其他操作无效 | 
| void | setOperate(Long Operate)Set 操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单 | 
| void | setRiskType(String RiskType)Set 操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. | 
| void | setUpdateAll(Boolean UpdateAll)Set 是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效 | 
| void | toMap(HashMap<String,String> map,
     String prefix)Internal implementation, normal users should not use it. | 
any, fromJsonString, getBinaryParams, GetHeader, getMultipartRequestParams, getSkipSign, isStream, set, SetHeader, setParamArrayObj, setParamArraySimple, setParamObj, setParamSimple, setSkipSign, toJsonStringpublic ModifyRiskEventsStatusRequest()
public ModifyRiskEventsStatusRequest(ModifyRiskEventsStatusRequest source)
public Long getOperate()
public void setOperate(Long Operate)
Operate - 操作-0:标记已处理,1:忽略,2:删除记录,3:木马隔离,4:木马恢复隔离,5:木马信任,6:木马取消信任,7:查杀异常进程,8:加入白名单public String getRiskType()
public void setRiskType(String RiskType)
RiskType - 操作事件类型,文件查杀:MALWARE,异常登录:HOST_LOGIN,密码破解:BRUTE_ATTACK,恶意请求:MALICIOUS_REQUEST,高危命令:BASH_EVENT,本地提权:PRIVILEGE_EVENT,反弹shell:REVERSE_SHELL. 异常进程:PROCESSpublic Long[] getIds()
public void setIds(Long[] Ids)
Ids - 需要修改的事件id 数组,支持批量public Boolean getUpdateAll()
public void setUpdateAll(Boolean UpdateAll)
UpdateAll - 是否更新全部,即是否对所有的事件进行操作,当ids 不为空时,此参数无效public Long[] getExcludeId()
public void setExcludeId(Long[] ExcludeId)
ExcludeId - 排除的事件id,当操作全部事件时,需要排除这次idpublic Boolean getKillProcess()
public void setKillProcess(Boolean KillProcess)
KillProcess - 当Operate 是木马隔离时,表示是否要杀进程,其他操作无效public String[] getIp()
public void setIp(String[] Ip)
Ip - 当RiskType 为异地登录且ids为空时,可以修改所有来源ip的事件的状态public Filters[] getFilters()
public void setFilters(Filters[] Filters)
Filters - 过滤条件。RiskType为 MALWARE时
1、当RiskType为 MALWARE时:
public Boolean getDoClean()
public void setDoClean(Boolean DoClean)
DoClean - 当Operate 是木马隔离时
Copyright © 2025. All rights reserved.