[ aws . securityhub ]
batch-get-automation-rules
Описание
Получает список деталей правил автоматизации на основе ресурсов Amazon Resource Names (ARN) правил.
См. также: Документация API AWS
Синтаксис
batch-get-automation-rules
--automation-rules-arns <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--automation-rules-arns (список)
Список ARN правил, для которых нужно получить подробности.
(строка)
Синтаксис:
"string" "string" ...
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью значения, предоставленного в JSON, невозможна, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или при значении input, выводит пример JSON-ввода, который можно использовать как аргумент для --cli-input-json. Аналогично, при указании yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output, валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI и не гарантирует обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в режиме блокировки без таймаута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться в режиме блокировки без таймаута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 предполагает, что двоичные блоки предоставляются как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для заданного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать входные параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическую запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для получения подробностей о правилах автоматизации
Следующий batch-get-automation-rules пример получает подробности о указанном правиле автоматизации. Вы можете получить подробности об одном или нескольких правилах автоматизации с помощью одной команды.
aws securityhub batch-get-automation-rules \
--automation-rules-arns '["arn:aws:securityhub:us-east-1:123456789012:automation-rule/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"]'
Вывод:
{
"Rules": [
{
"RuleArn": "arn:aws:securityhub:us-east-1:123456789012:automation-rule/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"RuleStatus": "ENABLED",
"RuleOrder": 1,
"RuleName": "Suppress informational findings",
"Description": "Suppress GuardDuty findings with Informational severity",
"IsTerminal": false,
"Criteria": {
"ProductName": [
{
"Value": "GuardDuty",
"Comparison": "EQUALS"
}
],
"SeverityLabel": [
{
"Value": "INFORMATIONAL",
"Comparison": "EQUALS"
}
],
"WorkflowStatus": [
{
"Value": "NEW",
"Comparison": "EQUALS"
}
],
"RecordState": [
{
"Value": "ACTIVE",
"Comparison": "EQUALS"
}
]
},
"Actions": [
{
"Type": "FINDING_FIELDS_UPDATE",
"FindingFieldsUpdate": {
"Note": {
"Text": "Automatically suppress GuardDuty findings with Informational severity",
"UpdatedBy": "sechub-automation"
},
"Workflow": {
"Status": "SUPPRESSED"
}
}
}
],
"CreatedAt": "2023-05-31T17:56:14.837000+00:00",
"UpdatedAt": "2023-05-31T17:59:38.466000+00:00",
"CreatedBy": "arn:aws:iam::123456789012:role/Admin"
}
],
"UnprocessedAutomationRules": []
}
Для получения дополнительной информации см. Просмотр правил автоматизации в Руководстве пользователя AWS Security Hub.
Вывод
Правила -> (список)
Список подробностей правил для предоставленных ARN правил.
(структура)
Определяет конфигурацию правила автоматизации.
RuleArn -> (строка)
RuleStatus -> (строка)
ENABLED, Security Hub начинает применять правило к результатам и обновлениям результатов после создания правила.RuleOrder -> (целое число)
RuleName -> (строка)
Описание -> (строка)
IsTerminal -> (булево)
Criteria -> (структура)
Набор атрибутов поля результата формата безопасности Amazon Web Services и соответствующих ожидаемых значений, которые Security Hub использует для фильтрации результатов. Если правило включено и результат соответствует условиям, указанным в этом параметре, Security Hub применяет действие правила к результату.
ProductArn -> (список)
Идентификатор ресурса Amazon (ARN) стороннего продукта, который сгенерировал результат в Security Hub.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающее строку CloudFront. - Чтобы найти значения, которые точно совпадают со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающийся со строкиus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены оператором OR. Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, либо CloudWatch, или обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающее строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub обрабатывает сначала фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, начинающиеся либо со строки AwsIam, либо со строки AwsEc2. Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.AwsAccountId -> (список)
Идентификатор учетной записи Amazon Web Services, в которой был сгенерирован результат.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 100 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающее строку CloudFront. - Чтобы найти значения, которые точно совпадают со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающийся со строкиus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены оператором OR. Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, либо CloudWatch, или обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающее строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub обрабатывает сначала фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, начинающиеся либо со строки AwsIam, либо со строки AwsEc2. Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.Id -> (список)
Уникальный идентификатор находки, специфичный для продукта.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры одного поля соединены оператором OR. Находка соответствует, если соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с другого значения, кромеus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля соединены оператором AND. Находка соответствует только если соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала идентифицирует находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительная информация приведена в разделе Правила автоматизации в Руководстве пользователя Security Hub.GeneratorId -> (список)
Идентификатор компонента решения, сгенерировавшего находку.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 100 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры одного поля соединены оператором OR. Находка соответствует, если соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с другого значения, кромеus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля соединены оператором AND. Находка соответствует только если соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала идентифицирует находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительная информация приведена в разделе Правила автоматизации в Руководстве пользователя Security Hub.Тип -> (список)
Один или несколько типов обнаружений в формате пространство_имен/категория/классификатор, которые классифицируют обнаружение. Список пространств имен, классификаторов и категорий см. в разделе «Таксономия типов ASFF» в руководстве пользователя Security Hub.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов поиска Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое необходимо применить к строковому значению при фильтрации результатов поиска Security Hub.
Для поиска значений, которые включают значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует обнаружениям, у которыхTitleвключает строку CloudFront. - Для поиска значений, которые точно совпадают со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только обнаружениям, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует обнаружениям, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры для одного и того же поля объединяются оператором OR. Обнаружение соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружениям, в заголовке которых есть либо CloudFront, либо CloudWatch, либо обе строки.Для поиска значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует обнаружениям, у которыхTitleне включает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только обнаружениям, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует обнаружениям, у которыхResourceRegionне начинается со значенияus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединяются оператором AND. Обнаружение соответствует только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружениям, в заголовке которых отсутствуют как CloudFront, так и CloudWatch.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение таких фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет обнаружения, у которых типы ресурсов начинаются либо со строки AwsIam, либо со строки AwsEc2. Затем оно исключает обнаружения, у которых тип ресурса равен AwsIamPolicy, и обнаружения, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в руководстве пользователя Security Hub.FirstObservedAt -> (список)
Отметка времени, указывающая, когда продукт обнаружения безопасности впервые зафиксировал потенциальную проблему безопасности, указанную в обнаружении.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр дат для запроса обнаружений.
Начало -> (строка)
Отметка времени, задающая начальную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Конец -> (строка)
Отметка времени, задающая конечную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Диапазон дат -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Единица измерения -> (строка)
LastObservedAt -> (список)
Отметка времени, указывающая, когда поставщик результатов поиска безопасности в последний раз наблюдал изменение ресурса, связанного с обнаружением.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр дат для запроса обнаружений.
Начало -> (строка)
Отметка времени, задающая начальную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Конец -> (строка)
Отметка времени, задающая конечную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Диапазон дат -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Единица измерения -> (строка)
CreatedAt -> (список)
Отметка времени, указывающая, когда был создан этот элемент данных обнаружения.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр дат для запроса обнаружений.
Начало -> (строка)
Отметка времени, задающая начальную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Конец -> (строка)
Отметка времени, задающая конечную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Диапазон дат -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Единица измерения -> (строка)
UpdatedAt -> (список)
Отметка времени, указывающая, когда данные обнаружения были в последний раз обновлены.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр дат для запроса обнаружений.
Начало -> (строка)
Отметка времени, задающая начальную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Конец -> (строка)
Отметка времени, задающая конечную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе «Отметки времени».
Диапазон дат -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Единица измерения -> (строка)
Confidence -> (список)
Вероятность того, что обнаружение точно определяет поведение или проблему, которую оно должно было идентифицировать. Confidence оценивается по шкале от 0 до 100. Значение 0 означает 0 процентов уверенности, а значение 100 означает 100 процентов уверенности. Например, обнаружение утечки данных, основанное на статистическом отклонении сетевого трафика, имеет низкую уверенность, так как реальная утечка не была подтверждена. Дополнительную информацию см. в разделе «Уверенность» в руководстве пользователя Security Hub.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Числовой фильтр для запроса обнаружений.
Gte -> (двойное)
Lte -> (двойное)
Eq -> (двойное)
Gt -> (двойное)
Lt -> (двойное)
Criticality -> (список)
Уровень важности, назначенный ресурсам, связанным с обнаружением. Criticality оценивается по шкале от 0 до 100, используя шкалу отношений, поддерживающую только целые числа. Балл 0 означает, что базовые ресурсы не критичны, а балл 100 зарезервирован для наиболее критически важных ресурсов. Дополнительную информацию см. в разделе Критичность руководства пользователя Security Hub.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр чисел для запроса обнаружений.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
Title -> (list)
Заголовок обнаружения.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 100 элементов.
(структура)
Строковый фильтр для фильтрации обнаружений Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации обнаружений Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует обнаружениям, в которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только обнаружениям, имеющим идентификатор учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует обнаружениям, в которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединены через OR. Обнаружение соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, содержащему либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует обнаружениям, в которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только обнаружениям, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует обнаружениям сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединены через AND. Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, исключающему и CloudFront, и CloudWatch в заголовке.Нельзя использовать и CONTAINS, и NOT_CONTAINS фильтры для одного поля. Аналогично, нельзя использовать и EQUALS фильтр, и NOT_EQUALS или PREFIX_NOT_EQUALS фильтры для одного поля. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет обнаружения, в которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает обнаружения, в которых тип ресурса равен AwsIamPolicy и обнаружения, в которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.Description -> (list)
Описание обнаружения.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации обнаружений Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации обнаружений Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует обнаружениям, в которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только обнаружениям, имеющим идентификатор учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует обнаружениям, в которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединены через OR. Обнаружение соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, содержащему либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует обнаружениям, в которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только обнаружениям, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует обнаружениям сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединены через AND. Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, исключающему и CloudFront, и CloudWatch в заголовке.Нельзя использовать и CONTAINS, и NOT_CONTAINS фильтры для одного поля. Аналогично, нельзя использовать и EQUALS фильтр, и NOT_EQUALS или PREFIX_NOT_EQUALS фильтры для одного поля. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет обнаружения, в которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает обнаружения, в которых тип ресурса равен AwsIamPolicy и обнаружения, в которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.SourceUrl -> (list)
Предоставляет URL-адрес страницы с информацией об обнаруженном элементе в продукте обнаружений.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов поиска Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации результатов поиска Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам поиска, у которыхTitleсодержит строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам поиска, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам поиска, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS , EQUALS и PREFIX для одного поля объединены оператором OR . Результат поиска соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результатам поиска, которые включают либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам поиска, у которыхTitleне содержит строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам поиска, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам поиска, у которыхResourceRegionне начинается со значенияus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS для одного поля объединены оператором AND . Результат поиска соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату поиска, исключающему как CloudFront , так и CloudWatch в заголовке.Нельзя применять одновременно фильтр CONTAINS и фильтр NOT_CONTAINS к одному полю. Аналогично, нельзя применять фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS к одному полю. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты поиска, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты поиска, у которых тип ресурса равен AwsIamPolicy и результаты поиска, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительная информация приведена в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ProductName -> (список)
Предоставляет имя продукта, который сгенерировал результат поиска. Для результатов поиска, основанных на контролях, имя продукта — Security Hub.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов поиска Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации результатов поиска Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам поиска, у которыхTitleсодержит строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам поиска, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам поиска, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS , EQUALS и PREFIX для одного поля объединены оператором OR . Результат поиска соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату поиска, который включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам поиска, у которыхTitleне содержит строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам поиска, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам поиска, у которыхResourceRegionне начинается со значенияus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS для одного поля объединены оператором AND . Результат поиска соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату поиска, исключающему как CloudFront , так и CloudWatch в заголовке.Нельзя применять одновременно фильтр CONTAINS и фильтр NOT_CONTAINS к одному полю. Аналогично, нельзя применять фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS к одному полю. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты поиска, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты поиска, у которых тип ресурса равен AwsIamPolicy и результаты поиска, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительная информация приведена в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.CompanyName -> (список)
Название компании, для которой был сгенерирован продукт, выявивший проблему. Для проблем, связанных с контролем, компания — Amazon Web Services.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, такого какaf,apилиca, не соответствуют условиям.
CONTAINS , EQUALS и PREFIX фильтры для одного поля объединяются с помощью OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.SeverityLabel -> (список)
Значение степени серьезности проблемы.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, такого какaf,apилиca, не соответствуют условиям.
CONTAINS , EQUALS и PREFIX фильтры для одного поля объединяются с помощью OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ResourceType -> (список)
Тип ресурса, к которому относится обнаружение.
Члены массива: минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающийся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю соединены с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, содержащей либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю соединены с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, исключающей как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ResourceId -> (список)
Идентификатор данного типа ресурса. Для ресурсов Amazon Web Services, которые идентифицируются именами ресурсов Amazon (ARN), это ARN. Для ресурсов Amazon Web Services, которые не имеют ARN, это идентификатор, определённый сервисом Amazon Web Services, создавшим ресурс. Для ресурсов, не являющихся ресурсами Amazon Web Services, это уникальный идентификатор, связанный с ресурсом.
Члены массива: минимальное количество 1 элемент. Максимальное количество 100 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающийся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю соединены с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, содержащей либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю соединены с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, исключающей как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ResourcePartition -> (список)
Раздел, в котором находится ресурс, к которому относится обнаружение. Раздел — это группа регионов Amazon Web Services. Каждый аккаунт Amazon Web Services связан с одним разделом.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не подходят.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединены с помощью OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединены с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает и CloudFront, и CloudWatch в заголовке.Вы не можете одновременно использовать фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ResourceRegion -> (список)
Регион Amazon Web Services, в котором находится ресурс, к которому относится обнаружение.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не подходят.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю объединены с помощью OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединены с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает и CloudFront, и CloudWatch в заголовке.Вы не можете одновременно использовать фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ResourceTags -> (список)
Список тегов Amazon Web Services, связанных с ресурсом на момент обработки события.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Фильтр отображения для фильтрации событий Security Hub. Каждый фильтр отображения предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (строка)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.Значение -> (строка)
Department , может быть Security . Если вы предоставите security в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к значению ключа при фильтрации событий Security Hub с помощью фильтра отображения.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTags, фильтрDepartment CONTAINS Securityсоответствует событиям, включающим значениеSecurityдля тегаDepartment. В том же примере событие со значениемSecurity teamдля тегаDepartmentсоответствует фильтру. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTags, фильтрDepartment EQUALS Securityсоответствует событиям, имеющим значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры для одного поля объединены с помощью OR . Событие соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют событию, включающему либо Security , либо Finance , либо оба значения.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTags, фильтрDepartment NOT_CONTAINS Financeсоответствует событиям, исключающим значениеFinanceдля тегаDepartment. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTags, фильтрDepartment NOT_EQUALS Financeсоответствует событиям, не имеющим значениеFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры для одного поля объединены с помощью AND . Событие соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют событию, исключающему оба значения Security и Finance .
CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке.
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ResourceDetailsOther -> (список)
Пользовательские поля и значения о ресурсе, к которому относится событие.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Фильтр отображения для фильтрации событий Security Hub. Каждый фильтр отображения предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (строка)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.Значение -> (строка)
Department , может быть Security . Если вы предоставите security в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к значению ключа при фильтрации событий Security Hub с помощью фильтра отображения.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTags, фильтрDepartment CONTAINS Securityсоответствует событиям, включающим значениеSecurityдля тегаDepartment. В том же примере событие со значениемSecurity teamдля тегаDepartmentсоответствует фильтру. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTags, фильтрDepartment EQUALS Securityсоответствует событиям, имеющим значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры для одного поля объединены с помощью OR . Событие соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют событию, включающему либо Security , либо Finance , либо оба значения.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTags, фильтрDepartment NOT_CONTAINS Financeсоответствует событиям, исключающим значениеFinanceдля тегаDepartment. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTags, фильтрDepartment NOT_EQUALS Financeсоответствует событиям, не имеющим значениеFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры для одного поля объединены с помощью AND . Событие соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют событию, исключающему оба значения Security и Finance .
CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке.
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ComplianceStatus -> (список)
Результат проверки безопасности. Это поле используется только для результатов, полученных из контролей.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов проверки безопасности в Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов проверки безопасности в Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединены с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, в котором содержится либо CloudFront, либо CloudWatch, либо оба этих строки в заголовке.Для поиска значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ComplianceSecurityControlId -> (список)
Идентификатор контроля безопасности, для которого был сгенерирован результат. Идентификаторы контролей безопасности одинаковы во всех стандартах.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов проверки безопасности в Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов проверки безопасности в Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединены с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, в котором содержится либо CloudFront, либо CloudWatch, либо оба этих строки в заголовке.Для поиска значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ComplianceAssociatedStandardsId -> (список)
Уникальный идентификатор стандарта, в котором включен контроль. Это поле состоит из части ресурса Имени ресурса Amazon (ARN), возвращаемой для стандарта в ответе API DescribeStandards.
Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы искать значения, точно совпадающие со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы искать значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединяются оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, содержащей либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы искать значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы искать значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя одновременно использовать фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.VerificationState -> (список)
Предоставляет достоверность находки.
Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы искать значения, точно совпадающие со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы искать значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединяются оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, содержащей либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы искать значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы искать значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя одновременно использовать фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.WorkflowStatus -> (список)
Предоставляет информацию о статусе расследования выявленной проблемы.
Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры для одного и того же поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая содержит либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.RecordState -> (список)
Предоставляет текущее состояние находки.
Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры для одного и того же поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая содержит либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса AwsIamPolicy и находки, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.RelatedFindingsProductArn -> (список)
Идентификатор ресурса (ARN) продукта, который сгенерировал связанное обнаружение.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля соединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleне включает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля соединены оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое комбинирование фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительная информация в разделе «Правила автоматизации» руководства пользователя Security Hub.RelatedFindingsId -> (список)
Идентификатор связанного обнаружения, сгенерированный продуктом.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля соединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleне включает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля соединены оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое комбинирование фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительная информация в разделе «Правила автоматизации» руководства пользователя Security Hub.NoteText -> (список)
Текст пользовательского заметки, добавленной к результату.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со значенияus. Результаты, у которыхResourceRegionначинается с другого значения, такого какaf,apилиca, не соответствуют.
CONTAINS , EQUALS и PREFIX фильтры одного поля объединены оператором OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе "Правила автоматизации" в руководстве пользователя Security Hub.NoteUpdatedAt -> (список)
Отметка времени последнего обновления заметки.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе "Отметки времени" .
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр дат для запроса результатов.
Начало -> (строка)
Отметка времени, определяющая начальную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе "Отметки времени" .
Конец -> (строка)
Отметка времени, определяющая конечную дату для фильтра дат.
Дополнительную информацию о проверке и форматировании полей отметки времени в Security Hub см. в разделе "Отметки времени" .
Диапазон дат -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Единица -> (строка)
NoteUpdatedBy -> (список)
Субъект, создавший заметку.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со значенияus. Результаты, у которыхResourceRegionначинается с другого значения, такого какaf,apилиca, не соответствуют.
CONTAINS , EQUALS и PREFIX фильтры одного поля объединены оператором OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе "Правила автоматизации" в руководстве пользователя Security Hub.UserDefinedFields -> (список)
Список пар строк имени и значения, определённых пользователем и добавленных к результату.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр отображения для фильтрации результатов Security Hub. Каждый фильтр отображения содержит поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (строка)
ResourceTags, Key идентифицирует имя тега. Для UserDefinedFields, Key — это имя поля.Значение -> (строка)
Department, может быть Security. Если вы укажете security в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра отображения.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTags, фильтрDepartment CONTAINS Securityсоответствует результатам, которые включают значениеSecurityдля тегаDepartment. В том же примере результат с значениемSecurity teamдля тегаDepartmentтакже соответствует. - Для поиска значений, которые точно совпадают со значением фильтра, используйте
EQUALS. Например, для поляResourceTags, фильтрDepartment EQUALS Securityсоответствует результатам, которые имеют значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры по одному полю объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security, либо Finance, или оба значения.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTags, фильтрDepartment NOT_CONTAINS Financeсоответствует результатам, которые исключают значениеFinanceдля тегаDepartment. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTags, фильтрDepartment NOT_EQUALS Financeсоответствует результатам, которые не имеют значенияFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры по одному полю объединяются оператором AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает оба значения Security и Finance.
CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Нельзя использовать одновременно CONTAINS и NOT_CONTAINS фильтры для одного поля. Аналогично, нельзя использовать одновременно EQUALS и NOT_EQUALS фильтры для одного поля. Объединение фильтров таким образом приводит к ошибке.
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ResourceApplicationArn -> (список)
Amazon Resource Name (ARN) приложения, связанного с результатом.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Для поиска значений, которые точно совпадают со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, либо CloudWatch, или оба.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются оператором AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает оба значения CloudFront и CloudWatch в заголовке.Нельзя использовать одновременно CONTAINS и NOT_CONTAINS фильтры для одного поля. Аналогично, нельзя использовать EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр для одного поля. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых тип ресурсов начинается с AwsIam или AwsEc2. Затем исключаются результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ResourceApplicationName -> (список)
Имя приложения, связанного с обнаружением.
Элементы массива: Минимальное количество 1. Максимальное количество 20.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleсодержит строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи —123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающийся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, в заголовке которой присутствует либо CloudFront, либо CloudWatch, или оба значения.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleне содержит строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, не начинающимся со значенияus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, в заголовке которой отсутствуют как CloudFront, так и CloudWatch.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое сочетание фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса — AwsIamPolicy, и находки, у которых тип ресурса — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.AwsAccountName -> (список)
Имя учетной записи Amazon Web Services, в которой была сгенерирована находка.
Элементы массива: Минимальное количество 1. Максимальное количество 20.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleсодержит строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи —123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающийся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, в заголовке которой присутствует либо CloudFront, либо CloudWatch, или оба значения.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleне содержит строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, не начинающимся со значенияus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND. Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, в заголовке которой отсутствуют как CloudFront, так и CloudWatch.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое сочетание фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса — AwsIamPolicy, и находки, у которых тип ресурса — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.Actions -> (список)
Одно или несколько действий для обновления полей обнаружения, если обнаружение соответствует определённым критериям правила.
(структура)
Одно или несколько действий, которые Security Hub выполняет, когда обнаружение соответствует определённым критериям правила.
Тип -> (строка)
FindingFieldsUpdate -> (структура)
Указывает, что действие автоматического правила — это обновление поля обнаружения.
Примечание -> (структура)
Обновлённое примечание.
Текст -> (строка)
UpdatedBy -> (строка)
Severity -> (структура)
Обновления информации о степени критичности обнаружения.
Нормализованное -> (целое число)
Нормализованная степень критичности обнаружения. Этот атрибут следует считать устаревшим в пользу Label .
Если вы предоставите Normalized, а не Label, Label будет установлено автоматически следующим образом.
- 0 -
INFORMATIONAL - 1–39 -
LOW - 40–69 -
MEDIUM - 70–89 -
HIGH - 90–100 -
CRITICAL
Продукт -> (двойное число)
Метка -> (строка)
Значение степени критичности обнаружения. Разрешённые значения следующие.
-
INFORMATIONAL- Проблемы не обнаружено. -
LOW- Проблема не требует немедленного вмешательства. -
MEDIUM- Проблема требует решения, но не срочно. -
HIGH- Проблема требует приоритетного решения. -
CRITICAL- Проблема требует немедленного устранения, чтобы предотвратить её ухудшение.
VerificationState -> (строка)
VerificationState обнаружения.Уверенность -> (целое число)
Confidence обнаружения.Важность -> (целое число)
Criticality обнаружения.Типы -> (список)
Действие правила обновляет поле Types обнаружения.
(строка)
UserDefinedFields -> (карта)
Действие правила обновляет поле UserDefinedFields обнаружения.
ключ -> (строка)
значение -> (строка)
ПотокРаботы -> (структура)
Используется для обновления информации об расследовании обнаружения.
Статус -> (строка)
Статус расследования обнаружения. Статус потока работы специфичен для отдельного обнаружения. Он не влияет на генерацию новых обнаружений. Например, установка статуса потока работы в SUPPRESSED или RESOLVED не предотвращает создание нового обнаружения для той же проблемы.
Разрешённые значения следующие.
-
NEW- Начальное состояние обнаружения, до его проверки. Security Hub также сбрасываетWorkFlowStatusотNOTIFIEDилиRESOLVEDдоNEWв следующих случаях:- Состояние записи меняется с
ARCHIVEDнаACTIVE. - Статус соответствия меняется с
PASSEDна либоWARNING, либоFAILED, либоNOT_AVAILABLE.
- Состояние записи меняется с
-
NOTIFIED- Указывает, что вы уведомили владельца ресурса о проблеме безопасности. Используется, когда первоначальный проверяющий не является владельцем ресурса и ему нужно вмешательство владельца ресурса. -
RESOLVED- Обнаружение было проверено и устранено, и теперь считается решённым. -
SUPPRESSED- Указывает, что вы проверили обнаружение и не считаете, что необходимы какие-либо действия. Обнаружение больше не обновляется.
RelatedFindings -> (список)
Действие правила обновляет поле RelatedFindings обнаружения.
(структура)
Подробности о связанном обнаружении.
ProductArn -> (строка)
Id -> (строка)
CreatedAt -> (временная метка)
Временная метка, указывающая время создания правила.
Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .
UpdatedAt -> (временная метка)
Временная метка, указывающая время последнего обновления правила.
Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .
CreatedBy -> (строка)
UnprocessedAutomationRules -> (список)
Список объектов, содержащих RuleArn , ErrorCode и ErrorMessage . Этот параметр указывает, какие автоматические правила запрос не извлёк и почему.
(структура)
Список объектов, содержащих RuleArn , ErrorCode и ErrorMessage . Этот параметр указывает, какие автоматические правила запрос не обработал и почему.
RuleArn -> (строка)
ErrorCode -> (целое число)
ErrorMessage -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.