Spec-Zone.ru › AWS CLI v2

[ aws . securityhub ]

batch-get-automation-rules

Описание

Получает список деталей правил автоматизации на основе ресурсов Amazon Resource Names (ARN) правил.

См. также: Документация API AWS

Синтаксис

  batch-get-automation-rules
--automation-rules-arns <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--automation-rules-arns (список)

Список ARN правил, для которых нужно получить подробности.

(строка)

Синтаксис:

"string" "string" ...

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью значения, предоставленного в JSON, невозможна, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или при значении input, выводит пример JSON-ввода, который можно использовать как аргумент для --cli-input-json. Аналогично, при указании yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output, валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI и не гарантирует обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись в журнал.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в режиме блокировки без таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться в режиме блокировки без таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 предполагает, что двоичные блоки предоставляются как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для заданного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическую запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для получения подробностей о правилах автоматизации

Следующий batch-get-automation-rules пример получает подробности о указанном правиле автоматизации. Вы можете получить подробности об одном или нескольких правилах автоматизации с помощью одной команды.

aws securityhub batch-get-automation-rules \
    --automation-rules-arns '["arn:aws:securityhub:us-east-1:123456789012:automation-rule/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"]'

Вывод:

{
    "Rules": [
        {
            "RuleArn": "arn:aws:securityhub:us-east-1:123456789012:automation-rule/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
            "RuleStatus": "ENABLED",
            "RuleOrder": 1,
            "RuleName": "Suppress informational findings",
            "Description": "Suppress GuardDuty findings with Informational severity",
            "IsTerminal": false,
            "Criteria": {
                "ProductName": [
                    {
                        "Value": "GuardDuty",
                        "Comparison": "EQUALS"
                    }
                ],
                "SeverityLabel": [
                    {
                        "Value": "INFORMATIONAL",
                        "Comparison": "EQUALS"
                    }
                ],
                "WorkflowStatus": [
                    {
                        "Value": "NEW",
                        "Comparison": "EQUALS"
                    }
                ],
                "RecordState": [
                    {
                        "Value": "ACTIVE",
                        "Comparison": "EQUALS"
                    }
                ]
            },
            "Actions": [
                {
                    "Type": "FINDING_FIELDS_UPDATE",
                    "FindingFieldsUpdate": {
                        "Note": {
                            "Text": "Automatically suppress GuardDuty findings with Informational severity",
                            "UpdatedBy": "sechub-automation"
                        },
                        "Workflow": {
                            "Status": "SUPPRESSED"
                        }
                    }
                }
            ],
            "CreatedAt": "2023-05-31T17:56:14.837000+00:00",
            "UpdatedAt": "2023-05-31T17:59:38.466000+00:00",
            "CreatedBy": "arn:aws:iam::123456789012:role/Admin"
        }
    ],
    "UnprocessedAutomationRules": []
}

Для получения дополнительной информации см. Просмотр правил автоматизации в Руководстве пользователя AWS Security Hub.

Вывод

Правила -> (список)

Список подробностей правил для предоставленных ARN правил.

(структура)

Определяет конфигурацию правила автоматизации.

RuleArn -> (строка)

Идентификатор ресурса Amazon (ARN) правила.

RuleStatus -> (строка)

Активно ли правило после его создания. Если этот параметр равен ENABLED, Security Hub начинает применять правило к результатам и обновлениям результатов после создания правила.

RuleOrder -> (целое число)

Целое число от 1 до 1000, представляющее порядок применения действия правила к результатам. Security Hub применяет правила с меньшими значениями этого параметра в первую очередь.

RuleName -> (строка)

Имя правила.

Описание -> (строка)

Описание правила.

IsTerminal -> (булево)

Указывает, является ли правило последним, которое применяется к результату, соответствующему критериям правила. Это полезно, когда результат соответствует критериям нескольких правил, и каждое правило имеет разные действия. Если правило является терминальным, Security Hub применяет действие правила к результату, соответствующему критериям правила, и не оценивает другие правила для результата. По умолчанию правило не является терминальным.

Criteria -> (структура)

Набор атрибутов поля результата формата безопасности Amazon Web Services и соответствующих ожидаемых значений, которые Security Hub использует для фильтрации результатов. Если правило включено и результат соответствует условиям, указанным в этом параметре, Security Hub применяет действие правила к результату.

ProductArn -> (список)

Идентификатор ресурса Amazon (ARN) стороннего продукта, который сгенерировал результат в Security Hub.

Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на контроле, равно Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (строка)

Условие, которое нужно применить к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title, включающее строку CloudFront.
  • Чтобы найти значения, которые точно совпадают со значением фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012.
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion, начинающийся со строки us. ResourceRegion, начинающийся с другого значения, такого как af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены оператором OR. Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, либо CloudWatch, или обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title, исключающее строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012.
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub обрабатывает сначала фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, начинающиеся либо со строки AwsIam, либо со строки AwsEc2. Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

AwsAccountId -> (список)

Идентификатор учетной записи Amazon Web Services, в которой был сгенерирован результат.

Элементы массива: Минимальное количество 1 элемента. Максимальное количество 100 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на контроле, равно Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (строка)

Условие, которое нужно применить к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title, включающее строку CloudFront.
  • Чтобы найти значения, которые точно совпадают со значением фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012.
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion, начинающийся со строки us. ResourceRegion, начинающийся с другого значения, такого как af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены оператором OR. Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, либо CloudWatch, или обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title, исключающее строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012.
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub обрабатывает сначала фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, начинающиеся либо со строки AwsIam, либо со строки AwsEc2. Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

Id -> (список)

Уникальный идентификатор находки, специфичный для продукта.

Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012.
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us. ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры одного поля соединены оператором OR. Находка соответствует, если соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимися с другого значения, кроме us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля соединены оператором AND. Находка соответствует только если соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала идентифицирует находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительная информация приведена в разделе Правила автоматизации в Руководстве пользователя Security Hub.

GeneratorId -> (список)

Идентификатор компонента решения, сгенерировавшего находку.

Элементы массива: Минимальное количество 1 элемента. Максимальное количество 100 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012.
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us. ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры одного поля соединены оператором OR. Находка соответствует, если соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимися с другого значения, кроме us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля соединены оператором AND. Находка соответствует только если соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала идентифицирует находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительная информация приведена в разделе Правила автоматизации в Руководстве пользователя Security Hub.

Тип -> (список)

Один или несколько типов обнаружений в формате пространство_имен/категория/классификатор, которые классифицируют обнаружение. Список пространств имен, классификаторов и категорий см. в разделе «Таксономия типов ASFF» в руководстве пользователя Security Hub.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов поиска Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для обнаружений, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое необходимо применить к строковому значению при фильтрации результатов поиска Security Hub.

Для поиска значений, которые включают значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, у которых Title включает строку CloudFront.
  • Для поиска значений, которые точно совпадают со значением фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям, у которых идентификатор учетной записи равен 123456789012 .
  • Для поиска значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, у которых ResourceRegion начинается со строки us . ResourceRegion, начинающаяся с другого значения, например, af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры для одного и того же поля объединяются оператором OR. Обнаружение соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружениям, в заголовке которых есть либо CloudFront, либо CloudWatch, либо обе строки.

Для поиска значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, у которых Title не включает строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям, у которых идентификатор учетной записи отличается от 123456789012 .
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям, у которых ResourceRegion не начинается со значения us .
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединяются оператором AND. Обнаружение соответствует только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружениям, в заголовке которых отсутствуют как CloudFront, так и CloudWatch.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение таких фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет обнаружения, у которых типы ресурсов начинаются либо со строки AwsIam, либо со строки AwsEc2. Затем оно исключает обнаружения, у которых тип ресурса равен AwsIamPolicy, и обнаружения, у которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в руководстве пользователя Security Hub.

FirstObservedAt -> (список)

Отметка времени, указывающая, когда продукт обнаружения безопасности впервые зафиксировал потенциальную проблему безопасности, указанную в обнаружении.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Фильтр дат для запроса обнаружений.

Начало -> (строка)

Отметка времени, задающая начальную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Конец -> (строка)

Отметка времени, задающая конечную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Диапазон дат -> (структура)

Диапазон дат для фильтра дат.

Значение -> (целое число)

Значение диапазона дат для фильтра дат.

Единица измерения -> (строка)

Единица измерения диапазона дат для фильтра дат.

LastObservedAt -> (список)

Отметка времени, указывающая, когда поставщик результатов поиска безопасности в последний раз наблюдал изменение ресурса, связанного с обнаружением.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Фильтр дат для запроса обнаружений.

Начало -> (строка)

Отметка времени, задающая начальную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Конец -> (строка)

Отметка времени, задающая конечную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Диапазон дат -> (структура)

Диапазон дат для фильтра дат.

Значение -> (целое число)

Значение диапазона дат для фильтра дат.

Единица измерения -> (строка)

Единица измерения диапазона дат для фильтра дат.

CreatedAt -> (список)

Отметка времени, указывающая, когда был создан этот элемент данных обнаружения.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Фильтр дат для запроса обнаружений.

Начало -> (строка)

Отметка времени, задающая начальную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Конец -> (строка)

Отметка времени, задающая конечную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Диапазон дат -> (структура)

Диапазон дат для фильтра дат.

Значение -> (целое число)

Значение диапазона дат для фильтра дат.

Единица измерения -> (строка)

Единица измерения диапазона дат для фильтра дат.

UpdatedAt -> (список)

Отметка времени, указывающая, когда данные обнаружения были в последний раз обновлены.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Фильтр дат для запроса обнаружений.

Начало -> (строка)

Отметка времени, задающая начальную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Конец -> (строка)

Отметка времени, задающая конечную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».

Диапазон дат -> (структура)

Диапазон дат для фильтра дат.

Значение -> (целое число)

Значение диапазона дат для фильтра дат.

Единица измерения -> (строка)

Единица измерения диапазона дат для фильтра дат.

Confidence -> (список)

Вероятность того, что обнаружение точно определяет поведение или проблему, которую оно должно было идентифицировать. Confidence оценивается по шкале от 0 до 100. Значение 0 означает 0 процентов уверенности, а значение 100 означает 100 процентов уверенности. Например, обнаружение утечки данных, основанное на статистическом отклонении сетевого трафика, имеет низкую уверенность, так как реальная утечка не была подтверждена. Дополнительную информацию см. в разделе «Уверенность» в руководстве пользователя Security Hub.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Числовой фильтр для запроса обнаружений.

Gte -> (двойное)

Условие больше или равно для применения к одному полю при запросе обнаружений.

Lte -> (двойное)

Условие меньше или равно для применения к одному полю при запросе обнаружений.

Eq -> (двойное)

Условие равно для применения к одному полю при запросе обнаружений.

Gt -> (двойное)

Условие больше для применения к одному полю при запросе обнаружений.

Lt -> (двойное)

Условие меньше для применения к одному полю при запросе обнаружений.

Criticality -> (список)

Уровень важности, назначенный ресурсам, связанным с обнаружением. Criticality оценивается по шкале от 0 до 100, используя шкалу отношений, поддерживающую только целые числа. Балл 0 означает, что базовые ресурсы не критичны, а балл 100 зарезервирован для наиболее критически важных ресурсов. Дополнительную информацию см. в разделе Критичность руководства пользователя Security Hub.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Фильтр чисел для запроса обнаружений.

Gte -> (double)

Условие больше или равно, которое должно быть применено к одному полю при поиске обнаружений.

Lte -> (double)

Условие меньше или равно, которое должно быть применено к одному полю при поиске обнаружений.

Eq -> (double)

Условие равно, которое должно быть применено к одному полю при поиске обнаружений.

Gt -> (double)

Условие больше, которое должно быть применено к одному полю при поиске обнаружений.

Lt -> (double)

Условие меньше, которое должно быть применено к одному полю при поиске обнаружений.

Title -> (list)

Заголовок обнаружения.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 100 элементов.

(структура)

Строковый фильтр для фильтрации обнаружений Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для обнаружений, основанных на контролях, равно Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации обнаружений Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, в которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, в которых ResourceRegion начинается со строки us . ResourceRegion, начинающаяся с другого значения, такого как af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединены через OR. Обнаружение соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, содержащему либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, в которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям с ResourceRegion, начинающимися с значения, отличного от us .
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединены через AND. Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, исключающему и CloudFront, и CloudWatch в заголовке.

Нельзя использовать и CONTAINS, и NOT_CONTAINS фильтры для одного поля. Аналогично, нельзя использовать и EQUALS фильтр, и NOT_EQUALS или PREFIX_NOT_EQUALS фильтры для одного поля. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет обнаружения, в которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает обнаружения, в которых тип ресурса равен AwsIamPolicy и обнаружения, в которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.

Description -> (list)

Описание обнаружения.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации обнаружений Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для обнаружений, основанных на контролях, равно Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации обнаружений Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, в которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, в которых ResourceRegion начинается со строки us . ResourceRegion, начинающаяся с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединены через OR. Обнаружение соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, содержащему либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, в которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям с ResourceRegion, начинающимися с значения, отличного от us .
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединены через AND. Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, исключающему и CloudFront, и CloudWatch в заголовке.

Нельзя использовать и CONTAINS, и NOT_CONTAINS фильтры для одного поля. Аналогично, нельзя использовать и EQUALS фильтр, и NOT_EQUALS или PREFIX_NOT_EQUALS фильтры для одного поля. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет обнаружения, в которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает обнаружения, в которых тип ресурса равен AwsIamPolicy и обнаружения, в которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.

SourceUrl -> (list)

Предоставляет URL-адрес страницы с информацией об обнаруженном элементе в продукте обнаружений.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов поиска Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов поиска, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое нужно применить к строковому значению при фильтрации результатов поиска Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам поиска, у которых Title содержит строку CloudFront.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам поиска, у которых идентификатор учетной записи равен 123456789012 .
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам поиска, у которых ResourceRegion начинается со значения us . ResourceRegion , начинающиеся с другого значения, например, af , ap или ca , не соответствуют.
Фильтры CONTAINS , EQUALS и PREFIX для одного поля объединены оператором OR . Результат поиска соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результатам поиска, которые включают либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам поиска, у которых Title не содержит строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам поиска, у которых идентификатор учетной записи отличается от 123456789012 .
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам поиска, у которых ResourceRegion не начинается со значения us .
Фильтры NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS для одного поля объединены оператором AND . Результат поиска соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату поиска, исключающему как CloudFront , так и CloudWatch в заголовке.

Нельзя применять одновременно фильтр CONTAINS и фильтр NOT_CONTAINS к одному полю. Аналогично, нельзя применять фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS к одному полю. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты поиска, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты поиска, у которых тип ресурса равен AwsIamPolicy и результаты поиска, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительная информация приведена в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

ProductName -> (список)

Предоставляет имя продукта, который сгенерировал результат поиска. Для результатов поиска, основанных на контролях, имя продукта — Security Hub.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов поиска Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов поиска, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое нужно применить к строковому значению при фильтрации результатов поиска Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам поиска, у которых Title содержит строку CloudFront.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам поиска, у которых идентификатор учетной записи равен 123456789012 .
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам поиска, у которых ResourceRegion начинается со значения us . ResourceRegion , начинающиеся с другого значения, например, af , ap или ca , не соответствуют.
Фильтры CONTAINS , EQUALS и PREFIX для одного поля объединены оператором OR . Результат поиска соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату поиска, который включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам поиска, у которых Title не содержит строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам поиска, у которых идентификатор учетной записи отличается от 123456789012 .
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам поиска, у которых ResourceRegion не начинается со значения us .
Фильтры NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS для одного поля объединены оператором AND . Результат поиска соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату поиска, исключающему как CloudFront , так и CloudWatch в заголовке.

Нельзя применять одновременно фильтр CONTAINS и фильтр NOT_CONTAINS к одному полю. Аналогично, нельзя применять фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS к одному полю. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты поиска, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты поиска, у которых тип ресурса равен AwsIamPolicy и результаты поиска, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительная информация приведена в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

CompanyName -> (список)

Название компании, для которой был сгенерирован продукт, выявивший проблему. Для проблем, связанных с контролем, компания — Amazon Web Services.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для проблем, связанных с контролем, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается со значения us . ResourceRegion, начинающиеся с другого значения, такого как af , ap или ca , не соответствуют условиям.
CONTAINS , EQUALS и PREFIX фильтры для одного поля объединяются с помощью OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимися с значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

SeverityLabel -> (список)

Значение степени серьезности проблемы.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для проблем, связанных с контролем, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается со значения us . ResourceRegion, начинающиеся с другого значения, такого как af , ap или ca , не соответствуют условиям.
CONTAINS , EQUALS и PREFIX фильтры для одного поля объединяются с помощью OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимися с значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

ResourceType -> (список)

Тип ресурса, к которому относится обнаружение.

Члены массива: минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012.
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us. ResourceRegion, начинающийся с другого значения, например, af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю соединены с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, содержащей либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю соединены с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, исключающей как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

ResourceId -> (список)

Идентификатор данного типа ресурса. Для ресурсов Amazon Web Services, которые идентифицируются именами ресурсов Amazon (ARN), это ARN. Для ресурсов Amazon Web Services, которые не имеют ARN, это идентификатор, определённый сервисом Amazon Web Services, создавшим ресурс. Для ресурсов, не являющихся ресурсами Amazon Web Services, это уникальный идентификатор, связанный с ресурсом.

Члены массива: минимальное количество 1 элемент. Максимальное количество 100 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012.
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us. ResourceRegion, начинающийся с другого значения, например, af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю соединены с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, содержащей либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю соединены с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, исключающей как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

ResourcePartition -> (список)

Раздел, в котором находится ресурс, к которому относится обнаружение. Раздел — это группа регионов Amazon Web Services. Каждый аккаунт Amazon Web Services связан с одним разделом.

Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us . ResourceRegion , начинающиеся с другого значения, например, af , ap или ca , не подходят.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединены с помощью OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимися с значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединены с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает и CloudFront, и CloudWatch в заголовке.

Вы не можете одновременно использовать фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ResourceRegion -> (список)

Регион Amazon Web Services, в котором находится ресурс, к которому относится обнаружение.

Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us . ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не подходят.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю объединены с помощью OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимися с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединены с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает и CloudFront, и CloudWatch в заголовке.

Вы не можете одновременно использовать фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ResourceTags -> (список)

Список тегов Amazon Web Services, связанных с ресурсом на момент обработки события.

Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Фильтр отображения для фильтрации событий Security Hub. Каждый фильтр отображения предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (строка)

Ключ фильтра отображения. Например, для ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.

Значение -> (строка)

Значение для ключа в фильтре отображения. Значения фильтров чувствительны к регистру. Например, одно из значений для тега, называемого Department , может быть Security . Если вы предоставите security в качестве значения фильтра, соответствий не будет.

Сравнение -> (строка)

Условие, применяемое к значению ключа при фильтрации событий Security Hub с помощью фильтра отображения.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS . Например, для поля ResourceTags , фильтр Department CONTAINS Security соответствует событиям, включающим значение Security для тега Department . В том же примере событие со значением Security team для тега Department соответствует фильтру.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS . Например, для поля ResourceTags , фильтр Department EQUALS Security соответствует событиям, имеющим значение Security для тега Department .
CONTAINS и EQUALS фильтры для одного поля объединены с помощью OR . Событие соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют событию, включающему либо Security , либо Finance , либо оба значения.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags , фильтр Department NOT_CONTAINS Finance соответствует событиям, исключающим значение Finance для тега Department .
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags , фильтр Department NOT_EQUALS Finance соответствует событиям, не имеющим значение Finance для тега Department .

NOT_CONTAINS и NOT_EQUALS фильтры для одного поля объединены с помощью AND . Событие соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют событию, исключающему оба значения Security и Finance .

CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке.

CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ResourceDetailsOther -> (список)

Пользовательские поля и значения о ресурсе, к которому относится событие.

Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Фильтр отображения для фильтрации событий Security Hub. Каждый фильтр отображения предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (строка)

Ключ фильтра отображения. Например, для ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.

Значение -> (строка)

Значение для ключа в фильтре отображения. Значения фильтров чувствительны к регистру. Например, одно из значений для тега, называемого Department , может быть Security . Если вы предоставите security в качестве значения фильтра, соответствий не будет.

Сравнение -> (строка)

Условие, применяемое к значению ключа при фильтрации событий Security Hub с помощью фильтра отображения.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS . Например, для поля ResourceTags , фильтр Department CONTAINS Security соответствует событиям, включающим значение Security для тега Department . В том же примере событие со значением Security team для тега Department соответствует фильтру.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS . Например, для поля ResourceTags , фильтр Department EQUALS Security соответствует событиям, имеющим значение Security для тега Department .
CONTAINS и EQUALS фильтры для одного поля объединены с помощью OR . Событие соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют событию, включающему либо Security , либо Finance , либо оба значения.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags , фильтр Department NOT_CONTAINS Finance соответствует событиям, исключающим значение Finance для тега Department .
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags , фильтр Department NOT_EQUALS Finance соответствует событиям, не имеющим значение Finance для тега Department .

NOT_CONTAINS и NOT_EQUALS фильтры для одного поля объединены с помощью AND . Событие соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют событию, исключающему оба значения Security и Finance .

CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке.

CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ComplianceStatus -> (список)

Результат проверки безопасности. Это поле используется только для результатов, полученных из контролей.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов проверки безопасности в Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на контролях, — Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов проверки безопасности в Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, содержащих значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012.
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается со значения us. ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединены с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, в котором содержится либо CloudFront, либо CloudWatch, либо оба этих строки в заголовке.

Для поиска значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012.
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимися с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ComplianceSecurityControlId -> (список)

Идентификатор контроля безопасности, для которого был сгенерирован результат. Идентификаторы контролей безопасности одинаковы во всех стандартах.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов проверки безопасности в Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на контролях, — Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов проверки безопасности в Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, содержащих значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012.
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается со значения us. ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединены с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, в котором содержится либо CloudFront, либо CloudWatch, либо оба этих строки в заголовке.

Для поиска значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012.
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимися с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ComplianceAssociatedStandardsId -> (список)

Уникальный идентификатор стандарта, в котором включен контроль. Это поле состоит из части ресурса Имени ресурса Amazon (ARN), возвращаемой для стандарта в ответе API DescribeStandards.

Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы искать значения, точно совпадающие со значением фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы искать значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со строки us . ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединяются оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, содержащей либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы искать значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы искать значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся с значения, отличного от us .
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя одновременно использовать фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

VerificationState -> (список)

Предоставляет достоверность находки.

Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы искать значения, точно совпадающие со значением фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы искать значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со строки us . ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединяются оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, содержащей либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы искать значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы искать значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся с значения, отличного от us .
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя одновременно использовать фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

WorkflowStatus -> (список)

Предоставляет информацию о статусе расследования выявленной проблемы.

Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us . ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры для одного и того же поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая содержит либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.

RecordState -> (список)

Предоставляет текущее состояние находки.

Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub. Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012.
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us. ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры для одного и того же поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая содержит либо CloudFront, либо CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.

RelatedFindingsProductArn -> (список)

Идентификатор ресурса (ARN) продукта, который сгенерировал связанное обнаружение.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, содержащие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us . ResourceRegion , начинающиеся с другого значения, например, af , ap или ca , не соответствуют.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля соединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title не включает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion , начинающимися с значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля соединены оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое комбинирование фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy и находки, у которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительная информация в разделе «Правила автоматизации» руководства пользователя Security Hub.

RelatedFindingsId -> (список)

Идентификатор связанного обнаружения, сгенерированный продуктом.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, содержащие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us . ResourceRegion, начинающиеся с другого значения, например, af , ap или ca , не соответствуют.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля соединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title не включает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимися с значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля соединены оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое комбинирование фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy и находки, у которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительная информация в разделе «Правила автоматизации» руководства пользователя Security Hub.

NoteText -> (список)

Текст пользовательского заметки, добавленной к результату.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, содержащие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается со значения us . Результаты, у которых ResourceRegion начинается с другого значения, такого как af , ap или ca , не соответствуют.
CONTAINS , EQUALS и PREFIX фильтры одного поля объединены оператором OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся с значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе "Правила автоматизации" в руководстве пользователя Security Hub.

NoteUpdatedAt -> (список)

Отметка времени последнего обновления заметки.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе "Отметки времени" .

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Фильтр дат для запроса результатов.

Начало -> (строка)

Отметка времени, определяющая начальную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе "Отметки времени" .

Конец -> (строка)

Отметка времени, определяющая конечную дату для фильтра дат.

Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе "Отметки времени" .

Диапазон дат -> (структура)

Диапазон дат для фильтра дат.

Значение -> (целое число)

Значение диапазона дат для фильтра дат.

Единица -> (строка)

Единица измерения диапазона дат для фильтра дат.

NoteUpdatedBy -> (список)

Субъект, создавший заметку.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на контролях, это Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, содержащие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается со значения us . Результаты, у которых ResourceRegion начинается с другого значения, такого как af , ap или ca , не соответствуют.
CONTAINS , EQUALS и PREFIX фильтры одного поля объединены оператором OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, не начинающиеся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся с значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе "Правила автоматизации" в руководстве пользователя Security Hub.

UserDefinedFields -> (список)

Список пар строк имени и значения, определённых пользователем и добавленных к результату.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Фильтр отображения для фильтрации результатов Security Hub. Каждый фильтр отображения содержит поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (строка)

Ключ фильтра отображения. Например, для ResourceTags, Key идентифицирует имя тега. Для UserDefinedFields, Key — это имя поля.

Значение -> (строка)

Значение для ключа в фильтре отображения. Значения фильтров чувствительны к регистру. Например, одно из значений для тега, называемого Department, может быть Security. Если вы укажете security в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра отображения.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS. Например, для поля ResourceTags, фильтр Department CONTAINS Security соответствует результатам, которые включают значение Security для тега Department. В том же примере результат с значением Security team для тега Department также соответствует.
  • Для поиска значений, которые точно совпадают со значением фильтра, используйте EQUALS. Например, для поля ResourceTags, фильтр Department EQUALS Security соответствует результатам, которые имеют значение Security для тега Department.
CONTAINS и EQUALS фильтры по одному полю объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security, либо Finance, или оба значения.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, для поля ResourceTags, фильтр Department NOT_CONTAINS Finance соответствует результатам, которые исключают значение Finance для тега Department.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, для поля ResourceTags, фильтр Department NOT_EQUALS Finance соответствует результатам, которые не имеют значения Finance для тега Department.

NOT_CONTAINS и NOT_EQUALS фильтры по одному полю объединяются оператором AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает оба значения Security и Finance.

CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Нельзя использовать одновременно CONTAINS и NOT_CONTAINS фильтры для одного поля. Аналогично, нельзя использовать одновременно EQUALS и NOT_EQUALS фильтры для одного поля. Объединение фильтров таким образом приводит к ошибке.

CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ResourceApplicationArn -> (список)

Amazon Resource Name (ARN) приложения, связанного с результатом.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на контролях, — это Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Для поиска значений, которые точно совпадают со значением фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012.
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается со строки us. ResourceRegion, начинающиеся с другого значения, например, af, ap или ca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, либо CloudWatch, или оба.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012.
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается с значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются оператором AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает оба значения CloudFront и CloudWatch в заголовке.

Нельзя использовать одновременно CONTAINS и NOT_CONTAINS фильтры для одного поля. Аналогично, нельзя использовать EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр для одного поля. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых тип ресурсов начинается с AwsIam или AwsEc2. Затем исключаются результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ResourceApplicationName -> (список)

Имя приложения, связанного с обнаружением.

Элементы массива: Минимальное количество 1. Максимальное количество 20.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на правилах, — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title содержит строку CloudFront.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи — 123456789012.
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us. ResourceRegion, начинающийся с другого значения, например, af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, в заголовке которой присутствует либо CloudFront, либо CloudWatch, или оба значения.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title не содержит строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, не начинающимся со значения us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, в заголовке которой отсутствуют как CloudFront, так и CloudWatch.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое сочетание фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса — AwsIamPolicy, и находки, у которых тип ресурса — AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

AwsAccountName -> (список)

Имя учетной записи Amazon Web Services, в которой была сгенерирована находка.

Элементы массива: Минимальное количество 1. Максимальное количество 20.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для находок, основанных на правилах, — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, у которых Title содержит строку CloudFront.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи — 123456789012.
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается со значения us. ResourceRegion, начинающийся с другого значения, например, af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, в заголовке которой присутствует либо CloudFront, либо CloudWatch, или оба значения.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title не содержит строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, не начинающимся со значения us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, в заголовке которой отсутствуют как CloudFront, так и CloudWatch.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое сочетание фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса — AwsIamPolicy, и находки, у которых тип ресурса — AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

Actions -> (список)

Одно или несколько действий для обновления полей обнаружения, если обнаружение соответствует определённым критериям правила.

(структура)

Одно или несколько действий, которые Security Hub выполняет, когда обнаружение соответствует определённым критериям правила.

Тип -> (строка)

Указывает тип действия, которое Security Hub выполняет, когда обнаружение соответствует определённым критериям правила.

FindingFieldsUpdate -> (структура)

Указывает, что действие автоматического правила — это обновление поля обнаружения.

Примечание -> (структура)

Обновлённое примечание.

Текст -> (строка)

Текст обновлённого примечания.

UpdatedBy -> (строка)

Принципал, который обновил примечание.

Severity -> (структура)

Обновления информации о степени критичности обнаружения.

Нормализованное -> (целое число)

Нормализованная степень критичности обнаружения. Этот атрибут следует считать устаревшим в пользу Label .

Если вы предоставите Normalized, а не Label, Label будет установлено автоматически следующим образом.

  • 0 - INFORMATIONAL
  • 1–39 - LOW
  • 40–69 - MEDIUM
  • 70–89 - HIGH
  • 90–100 - CRITICAL

Продукт -> (двойное число)

Встроенная степень критичности, определённая сервисом Amazon Web Services или интегрированным партнёрским продуктом, который сгенерировал обнаружение.

Метка -> (строка)

Значение степени критичности обнаружения. Разрешённые значения следующие.

  • INFORMATIONAL - Проблемы не обнаружено.
  • LOW - Проблема не требует немедленного вмешательства.
  • MEDIUM - Проблема требует решения, но не срочно.
  • HIGH - Проблема требует приоритетного решения.
  • CRITICAL - Проблема требует немедленного устранения, чтобы предотвратить её ухудшение.

VerificationState -> (строка)

Действие правила обновляет поле VerificationState обнаружения.

Уверенность -> (целое число)

Действие правила обновляет поле Confidence обнаружения.

Важность -> (целое число)

Действие правила обновляет поле Criticality обнаружения.

Типы -> (список)

Действие правила обновляет поле Types обнаружения.

(строка)

UserDefinedFields -> (карта)

Действие правила обновляет поле UserDefinedFields обнаружения.

ключ -> (строка)

значение -> (строка)

ПотокРаботы -> (структура)

Используется для обновления информации об расследовании обнаружения.

Статус -> (строка)

Статус расследования обнаружения. Статус потока работы специфичен для отдельного обнаружения. Он не влияет на генерацию новых обнаружений. Например, установка статуса потока работы в SUPPRESSED или RESOLVED не предотвращает создание нового обнаружения для той же проблемы.

Разрешённые значения следующие.

  • NEW - Начальное состояние обнаружения, до его проверки. Security Hub также сбрасывает WorkFlowStatus от NOTIFIED или RESOLVED до NEW в следующих случаях:
    • Состояние записи меняется с ARCHIVED на ACTIVE .
    • Статус соответствия меняется с PASSED на либо WARNING , либо FAILED , либо NOT_AVAILABLE .
  • NOTIFIED - Указывает, что вы уведомили владельца ресурса о проблеме безопасности. Используется, когда первоначальный проверяющий не является владельцем ресурса и ему нужно вмешательство владельца ресурса.
  • RESOLVED - Обнаружение было проверено и устранено, и теперь считается решённым.
  • SUPPRESSED - Указывает, что вы проверили обнаружение и не считаете, что необходимы какие-либо действия. Обнаружение больше не обновляется.

RelatedFindings -> (список)

Действие правила обновляет поле RelatedFindings обнаружения.

(структура)

Подробности о связанном обнаружении.

ProductArn -> (строка)

ARN продукта, который сгенерировал связанное обнаружение.

Id -> (строка)

Идентификатор, сгенерированный продуктом, для связанного обнаружения.

CreatedAt -> (временная метка)

Временная метка, указывающая время создания правила.

Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .

UpdatedAt -> (временная метка)

Временная метка, указывающая время последнего обновления правила.

Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .

CreatedBy -> (строка)

Принципал, который создал правило.

UnprocessedAutomationRules -> (список)

Список объектов, содержащих RuleArn , ErrorCode и ErrorMessage . Этот параметр указывает, какие автоматические правила запрос не извлёк и почему.

(структура)

Список объектов, содержащих RuleArn , ErrorCode и ErrorMessage . Этот параметр указывает, какие автоматические правила запрос не обработал и почему.

RuleArn -> (строка)

Amazon Resource Name (ARN) необработанного автоматического правила.

ErrorCode -> (целое число)

Код ошибки, связанный с необработанным автоматическим правилом.

ErrorMessage -> (строка)

Сообщение об ошибке, описывающее причину, по которой запрос не обработал конкретное правило.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API