首页 > 解决方案 > alertid 在趋势科技深度安全中并非独一无二

问题描述

趋势科技 Deep Security 的旧 api 中的 alertid 似乎不是唯一的,并且与单个警报相关联。在不同的设置中,它们可能会有所不同。联系趋势科技支持并没有提供任何线索说明为什么会这样。Legacy API 将被逐步淘汰,但涵盖了一些 REST API 没有的关键警报。

例如在一个实例中:alertid,name '28 = 无法升级代理软件'

在另一个例子中:'28 = 无法通信'

标签: deepsecurity

解决方案


我想如果我们可以将问题澄清为警报或警报类型可能会更好。 https://automation.deepsecurity.trendmicro.com/legacy-rest/20_0/index.html?env=onprem#alerts https://automation.deepsecurity.trendmicro.com/legacy-rest/20_0/index.html?env =onprem#alert_types

警报的 id 表示事件本身,而 typeID 将与部署中的所有警报相同。

当您比较不同部署的 id 时,也许问题是,您想用 id 做什么?如果您需要唯一键,我认为您可以使用警报类型交叉部署的名称。

https://help.deepsecurity.trendmicro.com/20_0/on-premise/alerts-predefined.html?Highlight=alert


推荐阅读