public class AbnormalProcessEventDescription extends AbstractModel
Constructor and Description |
---|
AbnormalProcessEventDescription() |
AbnormalProcessEventDescription(AbnormalProcessEventDescription source)
NOTE: Any ambiguous key set via .set("AnyKey", "value") will be a shallow copy,
and any explicit key, i.e Foo, set via .setFoo("value") will be a deep copy.
|
Modifier and Type | Method and Description |
---|---|
String |
getDescription()
Get 事件规则
|
String |
getGroupName()
Get 命中策略名称:SYSTEM_DEFINED_RULE (系统策略)或 用户自定义的策略名字
注意:此字段可能返回 null,表示取不到有效值。
|
AbnormalProcessChildRuleInfo |
getMatchRule()
Get 命中规则详细信息
|
String |
getOperationTime()
Get 事件最后一次处理的时间
注意:此字段可能返回 null,表示取不到有效值。
|
String |
getRemark()
Get 事件备注信息
注意:此字段可能返回 null,表示取不到有效值。
|
String |
getRuleId()
Get 命中规则的id
|
String |
getRuleName()
Get 命中规则名称,PROXY_TOOL:代理软件,TRANSFER_CONTROL:横向渗透,ATTACK_CMD:恶意命令,REVERSE_SHELL:反弹shell,FILELESS:无文件程序执行,RISK_CMD:高危命令,ABNORMAL_CHILD_PROC:敏感服务异常子进程启动,USER_DEFINED_RULE:用户自定义规则
|
String |
getSolution()
Get 解决方案
|
void |
setDescription(String Description)
Set 事件规则
|
void |
setGroupName(String GroupName)
Set 命中策略名称:SYSTEM_DEFINED_RULE (系统策略)或 用户自定义的策略名字
注意:此字段可能返回 null,表示取不到有效值。
|
void |
setMatchRule(AbnormalProcessChildRuleInfo MatchRule)
Set 命中规则详细信息
|
void |
setOperationTime(String OperationTime)
Set 事件最后一次处理的时间
注意:此字段可能返回 null,表示取不到有效值。
|
void |
setRemark(String Remark)
Set 事件备注信息
注意:此字段可能返回 null,表示取不到有效值。
|
void |
setRuleId(String RuleId)
Set 命中规则的id
|
void |
setRuleName(String RuleName)
Set 命中规则名称,PROXY_TOOL:代理软件,TRANSFER_CONTROL:横向渗透,ATTACK_CMD:恶意命令,REVERSE_SHELL:反弹shell,FILELESS:无文件程序执行,RISK_CMD:高危命令,ABNORMAL_CHILD_PROC:敏感服务异常子进程启动,USER_DEFINED_RULE:用户自定义规则
|
void |
setSolution(String Solution)
Set 解决方案
|
void |
toMap(HashMap<String,String> map,
String prefix)
Internal implementation, normal users should not use it.
|
any, fromJsonString, getBinaryParams, getMultipartRequestParams, set, setParamArrayObj, setParamArraySimple, setParamObj, setParamSimple, toJsonString
public AbnormalProcessEventDescription()
public AbnormalProcessEventDescription(AbnormalProcessEventDescription source)
public String getDescription()
public void setDescription(String Description)
Description
- 事件规则public String getSolution()
public void setSolution(String Solution)
Solution
- 解决方案public String getRemark()
public void setRemark(String Remark)
Remark
- 事件备注信息
注意:此字段可能返回 null,表示取不到有效值。public AbnormalProcessChildRuleInfo getMatchRule()
public void setMatchRule(AbnormalProcessChildRuleInfo MatchRule)
MatchRule
- 命中规则详细信息public String getRuleName()
public void setRuleName(String RuleName)
RuleName
- 命中规则名称,PROXY_TOOL:代理软件,TRANSFER_CONTROL:横向渗透,ATTACK_CMD:恶意命令,REVERSE_SHELL:反弹shell,FILELESS:无文件程序执行,RISK_CMD:高危命令,ABNORMAL_CHILD_PROC:敏感服务异常子进程启动,USER_DEFINED_RULE:用户自定义规则public String getRuleId()
public void setRuleId(String RuleId)
RuleId
- 命中规则的idpublic String getOperationTime()
public void setOperationTime(String OperationTime)
OperationTime
- 事件最后一次处理的时间
注意:此字段可能返回 null,表示取不到有效值。public String getGroupName()
public void setGroupName(String GroupName)
GroupName
- 命中策略名称:SYSTEM_DEFINED_RULE (系统策略)或 用户自定义的策略名字
注意:此字段可能返回 null,表示取不到有效值。Copyright © 2022. All rights reserved.