帮你快速理解、总结文档立即下载
文档中心>API 中心>云防火墙>NDR风险中心相关接口>获取NDR出站敏感数据泄露风险详情

获取NDR出站敏感数据泄露风险详情

最近更新时间:2026-09-14 01:28:27
我的收藏

1. 接口描述

接口请求域名: cfw.tencentcloudapi.com 。

DescribeNDRDataLeakOutAlertDetail -- 查询出站数据泄露风险详情

默认接口请求频率限制:4次/秒。

推荐使用 API Explorer
点击调试
API Explorer 提供了在线调用、签名验证、SDK 代码生成和快速检索接口等能力。您可查看每次调用的请求内容和返回结果以及自动生成 SDK 调用示例。

2. 输入参数

以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见 公共请求参数

参数名称 必选 类型 描述
Action String 公共参数,本接口取值:DescribeNDRDataLeakOutAlertDetail。
Version String 公共参数,本接口取值:2019-09-04。
Region String 公共参数,本接口不需要传递此参数。
RiskId String 风险事件ID
示例值:1357473720924375000

3. 输出参数

参数名称 类型 描述
RiskID String 风险事件ID
示例值:1357473720924375000
InstanceId String 资产实例ID
示例值:ins-mxqs52ee
InstanceName String 资产实例名称
示例值:外联AI测试用-勿删
InstanceType String 资产实例类型
示例值:CVM
Region String 资产所在地域
示例值:ap-guangzhou
SrcIP String 源IP
示例值:10.0.0.10
DstIPPort String 目的IP端口
示例值:116.205.40.114:443
Hostname String 目的Host
示例值:api.deepseek.com
DstServiceType String 目的服务类型
示例值:ai
DstServiceName String 目的服务名称
示例值:DeepSeek
ApiPattern String 访问API
示例值:/chat/completions
DstGeoLocation String 目的IP地理信息
示例值:中国 内蒙古自治区 乌兰察布
AppProto String 应用层协议
示例值:https
LeakTypeSet String 敏感类型集合
示例值:6201,6225
EventCount Integer 事件数量
示例值:3
LeakDataCount Integer 敏感数据数量
示例值:2
Level Integer 原始风险等级
示例值:2
Status Integer 处置状态
示例值:0
Comment String 处置备注
示例值:已处置
FirstIdentificationTime String 首次识别时间
示例值:2026-03-04 10:16:05
LatestIdentificationTime String 最近识别时间
示例值:2026-03-04 11:06:34
AnalysisStatus Integer AI任务分析状态
示例值:3
AnalysisFailReason String AI任务失败原因
示例值:风险记录不存在
LastAnalysisTime String 最近一次AI分析时间
示例值:2026-03-05 09:48:49
ApiBizType String API业务类型
示例值:AI推理
ApiBizDescription String API业务描述
示例值:AI聊天补全服务接口
RiskScenario String 风险场景(类型)
示例值:Insider Leak
RiskScenarioDetail String 风险场景(类型)描述
示例值:内部AI测试资产向外部AI服务发送含车牌和手机号的请求
RiskSummary String 风险总结(概览)
示例值:内部资产10.0.0.10向DeepSeek发送3次请求泄露2条高敏感数据(车牌/手机)
RiskBasis String 推断依据
示例值:事件总数3次,敏感数据条数2条,含车牌号码和手机号等高敏感类型
ImpactScope String 风险影响范围
示例值:涉及车牌号码和手机号等个人隐私数据
AiSuggestedLevel Integer AI建议风险等级
示例值:0
DisposalSuggestions Array of DisposalSuggestionItem 处置建议
HttpRequestHeader String http请求头
示例值:504f5354202f636861742f63
HttpRequestBody String http请求体
示例值:7b226d6f64656c223a20226
HttpResponseHeader String http响应头
示例值:485454502f312e3120323030
HttpResponseBody String http响应体
示例值:7b226964223a22313232633034
LeakDataEntries String 敏感数据条目
示例值:[{"Data":"177****5189","Type":6201}]
MaskStatus String 脱敏状态
示例值:false
HighestLevel String 最高敏感等级
示例值:S4
RequestId String 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。

4. 示例

示例1 获取出站数据泄露风险详情

获取出站数据泄露风险详情

输入示例

POST / HTTP/1.1
Host: cfw.tencentcloudapi.com
Content-Type: application/json
X-TC-Action: DescribeNDRDataLeakOutAlertDetail
<公共请求参数>

{
    "RiskId": "1357473720924375000"
}

输出示例

{
    "Response": {
        "AiSuggestedLevel": 0,
        "AnalysisFailReason": "",
        "AnalysisStatus": 3,
        "ApiBizDescription": "AI聊天补全服务接口",
        "ApiBizType": "AI推理",
        "ApiPattern": "/chat/completions",
        "AppProto": "https",
        "Comment": "",
        "DisposalSuggestions": [
            {
                "Action": "Alert Owner",
                "Priority": "Medium",
                "Suggestion": "通知资产负责人 {{外联AI测试用-勿删 (ins-mxqs52ee)}} 排查敏感数据外发必要性",
                "Target": "{{外联AI测试用-勿删 (ins-mxqs52ee)}}"
            }
        ],
        "DstGeoLocation": "中国 内蒙古自治区 乌兰察布",
        "DstIPPort": "116.205.40.114:443",
        "DstServiceName": "DeepSeek",
        "DstServiceType": "ai",
        "EventCount": 3,
        "FirstIdentificationTime": "2026-03-04 10:16:05",
        "Hostname": "api.deepseek.com",
        "HttpRequestBody": "7b226d6f64656c223a2022646565707365656b2d63686174222c20226d65737361676573223a205b7b22726f6c65223a202273797374656d222c2022636f6e74656e74223a2022e4bda0e698afe4b880e5908de9809ae794a8e58aa9e6898b227d2c207b22726f6c65223a202275736572222c2022636f6e74656e74223a20223137372a2a2a2a35313839e79a84e6898be69cbae58fb7e794a8e688b7e4bfa1e681af227d5d2c20226d61785f746f6b656e73223a20313032342c202274656d7065726174757265223a20302e372c202273747265616d223a2066616c73657d",
        "HttpRequestHeader": "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",
        "HttpResponseBody": "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",
        "HttpResponseHeader": "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",
        "ImpactScope": "涉及车牌号码和手机号等个人隐私数据",
        "InstanceId": "ins-mxqs52ee",
        "InstanceName": "外联AI测试用-勿删",
        "InstanceType": "CVM",
        "LastAnalysisTime": "2026-03-05 09:48:49",
        "LatestIdentificationTime": "2026-03-04 11:06:34",
        "LeakDataCount": 2,
        "LeakDataEntries": "[{\"Data\":\"177****5189\",\"Type\":6201}]",
        "LeakTypeSet": "6201,6225",
        "Level": 2,
        "MaskStatus": "false",
        "Region": "ap-guangzhou",
        "RiskBasis": "事件总数3次,敏感数据条数2条,含车牌号码和手机号等高敏感类型",
        "RiskID": "1357473720924375000",
        "RiskScenario": "Insider Leak",
        "RiskScenarioDetail": "内部AI测试资产向外部AI服务发送含车牌和手机号的请求",
        "RiskSummary": "内部资产10.0.0.10向DeepSeek发送3次请求泄露2条高敏感数据(车牌/手机)",
        "SrcIP": "10.0.0.10",
        "Status": 0,
        "RequestId": "f846eeb0-14c9-4792-84a4-f861ac916cae"
    }
}

5. 开发者资源

腾讯云 API 平台

腾讯云 API 平台 是综合 API 文档、错误码、API Explorer 及 SDK 等资源的统一查询平台,方便您从同一入口查询及使用腾讯云提供的所有 API 服务。

API Inspector

用户可通过 API Inspector 查看控制台每一步操作关联的 API 调用情况,并自动生成各语言版本的 API 代码,也可前往 API Explorer 进行在线调试。

SDK

云 API 3.0 提供了配套的开发工具集(SDK),支持多种编程语言,能更方便的调用 API。

命令行工具

6. 错误码

以下仅列出了接口业务逻辑相关的错误码,其他错误码详见 公共错误码

错误码 描述
InternalError 内部错误。
InvalidParameter 参数错误。