文件反病毒引擎检测报告
获取文件经过 22 款反病毒扫描引擎检测后的结果。
调用脚本
请求方法
请求地址: https://api.threatbook.cn/v3/file/report/multiengines请求方式:POSTGET
使用说明
适用场景: 该接口适用于快速获取文件多引擎检测结果,可用于邮件附件初筛、文件上传检测、终端样本快速判定和轻量级告警富化。相关场景示例可参考:IM/邮件防钓鱼。
使用建议: 建议在只需要快速判断文件是否被多引擎检出时调用。若需要查看样本行为、网络通信、释放文件或静态信息,应继续调用文件信誉报告接口。
响应字段解读建议: 建议优先综合参考 multiengines.threat_level、positives、total、scan_date、malware_type 和 malware_family 判断风险程度和检出一致性;单个引擎检出可作为线索,多引擎一致检出更适合支撑自动化处置。
请求参数说明
| 序号 | 参数名称 | 必选 | 类型 | 描述 |
|---|---|---|---|---|
| 1 | apikey | 是 | string | API请求的身份识别标识。 |
| 2 | resource | 是 | string | 文件的hash值,用于获取分析报告。支持sha256/sha1/md5。 |
响应参数说明
| 序号 | 参数名称 | 类型 | 描述 | 使用说明 |
|---|---|---|---|---|
| 1 | response_code | int | 响应正常会返回"0"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于判断本次请求是否成功。业务系统应先判断该字段,再解析 data 内的业务结果;非 0 时建议按异常请求处理。 |
| 2 | verbose_msg | string | 响应正常会返回"Ok"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于展示或记录接口返回说明,适合写入调用日志和错误排查信息;自动化流程建议以 response_code 为主要判断依据。 |
| 3 | multiengines | object | 多引擎扫描报告。JSON对象。每个item描述如下:
| 用于快速查看文件多引擎检测结论和检出明细,适合轻量级文件风险判断和告警富化。 |
请求示例
微步在线云API支持cURL、Python、PHP、Java、Go语言的请求,以Python为例:
Python
cURL
PHP
Java
Go
Python
响应示例(JSON)
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》
联系我们:api@threatbook.cn
Copyright © ThreatBook.CN All Rights Reserved. 京ICP备15044984号-4 北京微步在线科技有限公司 京公网安备11010802025715号