趋势科技 Deep Security 的旧 api 中的 alertid 似乎不是唯一的,并且与单个警报相关联。在不同的设置中,它们可能会有所不同。联系趋势科技支持并没有提供任何线索说明为什么会这样。Legacy API 将被逐步淘汰,但涵盖了一些 REST API 没有的关键警报。
例如在一个实例中:alertid,name '28 = 无法升级代理软件'
在另一个例子中:'28 = 无法通信'
趋势科技 Deep Security 的旧 api 中的 alertid 似乎不是唯一的,并且与单个警报相关联。在不同的设置中,它们可能会有所不同。联系趋势科技支持并没有提供任何线索说明为什么会这样。Legacy API 将被逐步淘汰,但涵盖了一些 REST API 没有的关键警报。
例如在一个实例中:alertid,name '28 = 无法升级代理软件'
在另一个例子中:'28 = 无法通信'
我想如果我们可以将问题澄清为警报或警报类型可能会更好。 https://automation.deepsecurity.trendmicro.com/legacy-rest/20_0/index.html?env=onprem#alerts https://automation.deepsecurity.trendmicro.com/legacy-rest/20_0/index.html?env =onprem#alert_types
警报的 id 表示事件本身,而 typeID 将与部署中的所有警报相同。
当您比较不同部署的 id 时,也许问题是,您想用 id 做什么?如果您需要唯一键,我认为您可以使用警报类型交叉部署的名称。
https://help.deepsecurity.trendmicro.com/20_0/on-premise/alerts-predefined.html?Highlight=alert