Spec-Zone.ru › AWS CLI v2

[ aws . securityhub ]

batch-update-automation-rules

Description

Обновляет одно или несколько правил автоматизации на основе имен ресурсов Amazon (ARN) и входных параметров.

См. также: Документация по API AWS

Synopsis

  batch-update-automation-rules
--update-automation-rules-request-items <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Options

--update-automation-rules-request-items (list)

An array of ARNs for the rules that are to be updated. Optionally, you can also include RuleStatus and RuleOrder .

(structure)

Specifies the parameters to update in an existing automation rule.

RuleArn -> (string)

The Amazon Resource Name (ARN) for the rule.

RuleStatus -> (string)

Whether the rule is active after it is created. If this parameter is equal to ENABLED , Security Hub starts applying the rule to findings and finding updates after the rule is created. To change the value of this parameter after creating a rule, use ` BatchUpdateAutomationRules https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateAutomationRules.html`__ .

RuleOrder -> (integer)

An integer ranging from 1 to 1000 that represents the order in which the rule action is applied to findings. Security Hub applies rules with lower values for this parameter first.

Description -> (string)

A description of the rule.

RuleName -> (string)

The name of the rule.

IsTerminal -> (boolean)

Specifies whether a rule is the last to be applied with respect to a finding that matches the rule criteria. This is useful when a finding matches the criteria for multiple rules, and each rule has different actions. If a rule is terminal, Security Hub applies the rule action to a finding that matches the rule criteria and doesn’t evaluate other rules for the finding. By default, a rule isn’t terminal.

Criteria -> (structure)

A set of ASFF finding field attributes and corresponding expected values that Security Hub uses to filter findings. If a rule is enabled and a finding matches the conditions specified in this parameter, Security Hub applies the rule action to the finding.

ProductArn -> (list)

The Amazon Resource Name (ARN) for a third-party product that generated a finding in Security Hub.

Array Members: Minimum number of 1 item. Maximum number of 20 items.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

AwsAccountId -> (list)

The Amazon Web Services account ID in which a finding was generated.

Array Members: Minimum number of 1 item. Maximum number of 100 items.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

Id -> (list)

Идентификатор конкретного продукта для обнаружения.

Члены массива: Минимальное количество элементов: 1. Максимальное количество элементов: 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов, основанных на контроле, - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогичным образом нельзя предоставлять ни EQUALS фильтр, ни NOT_EQUALS , ни PREFIX_NOT_EQUALS фильтр в одном поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .

GeneratorId -> (list)

Идентификатор для компонента решения, который создал обнаружение.

Члены массива: Минимальное количество элементов: 1. Максимальное количество элементов: 100.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов, основанных на контроле, - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогичным образом нельзя предоставлять ни EQUALS фильтр, ни NOT_EQUALS , ни PREFIX_NOT_EQUALS фильтр в одном поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .

Type -> (list)

Один или несколько типов находок в формате namespace/category/classifier, которые классифицируют находку. Список пространств имен, классификаторов и категорий см. в разделе Types taxonomy for ASFF в Security Hub User Guide .

Члены массива: минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Фильтры учитывают регистр. Например, название продукта для находок, основанных на элементах управления, - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, которые имеют Title, включающее строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, идентификатор учетной записи которых равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается с us . ResourceRegion, начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Security Hub User Guide .

FirstObservedAt -> (list)

Метка времени, указывающая, когда потенциальная проблема безопасности, обнаруженная в находке, была впервые замечена продуктом находок безопасности.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

Члены массива: минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Фильтр даты для запроса находок.

Start -> (строка)

Метка времени, указывающая дату начала фильтра даты.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (строка)

Метка времени, указывающая дату окончания фильтра даты.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (структура)

Диапазон дат для фильтра даты.

Value -> (целое число)

Значение диапазона дат для фильтра даты.

Unit -> (строка)

Единица измерения диапазона дат для фильтра даты.

LastObservedAt -> (list)

Метка времени, указывающая, когда поставщик находок безопасности в последний раз заметил изменение в ресурсе, который участвует в находке.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

Члены массива: минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Фильтр даты для запроса находок.

Start -> (строка)

Метка времени, указывающая дату начала фильтра даты.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (строка)

Метка времени, указывающая дату окончания фильтра даты.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (структура)

Диапазон дат для фильтра даты.

Value -> (целое число)

Значение диапазона дат для фильтра даты.

Unit -> (строка)

Единица измерения диапазона дат для фильтра даты.

CreatedAt -> (list)

Метка времени, указывающая, когда была создана эта запись о находке.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

Члены массива: минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Фильтр даты для запроса находок.

Start -> (строка)

Метка времени, указывающая дату начала фильтра даты.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (строка)

Метка времени, указывающая дату окончания фильтра даты.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (структура)

Диапазон дат для фильтра даты.

Value -> (целое число)

Значение диапазона дат для фильтра даты.

Unit -> (строка)

Единица измерения диапазона дат для фильтра даты.

UpdatedAt -> (list)

Метка времени, указывающая, когда запись о находке была обновлена ​​последний раз.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

Члены массива: минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Фильтр даты для запроса находок.

Start -> (строка)

Метка времени, указывающая дату начала фильтра даты.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (строка)

Метка времени, указывающая дату окончания фильтра даты.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (структура)

Диапазон дат для фильтра даты.

Value -> (целое число)

Значение диапазона дат для фильтра даты.

Unit -> (строка)

Единица измерения диапазона дат для фильтра даты.

Confidence -> (list)

Вероятность того, что находка точно определяет поведение или проблему, которую она должна идентифицировать. Confidence оценивается по шкале от 0 до 100. Значение 0 означает 0 процентов уверенности, а значение 100 означает 100 процентов уверенности. Например, обнаружение утечки данных, основанное на статистическом отклонении сетевого трафика, имеет низкую степень уверенности, поскольку фактическая утечка не была проверена. Для получения дополнительной информации см. Confidence в Security Hub User Guide .

Члены массива: минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Числовой фильтр для запроса находок.

Gte -> (double)

Условие «больше или равно», которое должно быть применено к одному полю при запросе находок.

Lte -> (double)

Условие «меньше или равно», которое должно быть применено к одному полю при запросе находок.

Eq -> (double)

Условие «равно», которое должно быть применено к одному полю при запросе находок.

Gt -> (double)

Условие «больше», которое должно быть применено к одному полю при запросе находок.

Lt -> (double)

Условие «меньше», которое должно быть применено к одному полю при запросе находок.

Criticality -> (list)

Уровень важности, присвоенный ресурсам, связанным с результатом. Criticality оценивается по шкале от 0 до 100 с использованием шкалы отношений, которая поддерживает только целые числа. Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее критичных ресурсов. Для получения дополнительной информации см. раздел Criticality в Руководстве пользователя Security Hub .

Члены массива: Минимальное количество элементов: 1. Максимальное количество элементов: 20.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно», которое необходимо применить к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно», которое необходимо применить к одному полю при запросе результатов.

Eq -> (double)

Условие «равно», которое необходимо применить к одному полю при запросе результатов.

Gt -> (double)

Условие «больше», которое необходимо применить к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше», которое необходимо применить к одному полю при запросе результатов.

Title -> (list)

Заголовок результата.

Члены массива: Минимальное количество элементов: 1. Максимальное количество элементов: 100.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, заголовок которых включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, заголовок которых начинается с us . ResourceRegion, который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются оператором OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, Title которых исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS по одному и тому же полю. Аналогичным образом, вы не можете указать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS по одному и тому же полю. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy, и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Automation rules в Руководстве пользователя Security Hub .

Description -> (list)

Описание результата.

Члены массива: Минимальное количество элементов: 1. Максимальное количество элементов: 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, Title которых включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion, который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются оператором OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, Title которых исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS по одному и тому же полю. Аналогичным образом, вы не можете указать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS по одному и тому же полю. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy, и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Automation rules в Руководстве пользователя Security Hub .

SourceUrl -> (list)

Предоставляет URL-адрес, который ведет на страницу о текущем результате в продукте результатов.

Элементы массива: Минимальное количество: 1 элемент. Максимальное количество: 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion, начинающийся с us . ResourceRegion, который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy, и результаты, которые имеют тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ProductName -> (list)

Предоставляет имя продукта, который создал результат. Для результатов, основанных на элементах управления, именем продукта является Security Hub.

Элементы массива: Минимальное количество: 1 элемент. Максимальное количество: 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion, начинающийся с us . ResourceRegion, который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy, и результаты, которые имеют тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

CompanyName -> (list)

Название компании для продукта, который сгенерировал результаты. Для результатов, основанных на контроле, компанией является Amazon Web Services.

Члены массива: Минимальное количество элементов — 1. Максимальное количество элементов — 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, содержащих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , содержащий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя использовать фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

SeverityLabel -> (list)

Значение серьезности результата.

Члены массива: Минимальное количество элементов — 1. Максимальное количество элементов — 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, содержащих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , содержащий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя использовать фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceType -> (list)

Тип ресурса, к которому относится вывод.

Члены массива: Минимальное количество элементов: 1. Максимальное количество элементов: 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. В значениях фильтров учитывается регистр. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы искать значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы искать значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результатов выполняется, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы искать значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы искать значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых есть ResourceRegion , начинающийся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceId -> (list)

Идентификатор для данного типа ресурса. Для ресурсов Amazon Web Services, которые идентифицируются именами ресурсов Amazon (ARN), это ARN. Для ресурсов Amazon Web Services, у которых нет ARN, это идентификатор, определенный службой Amazon Web Services, создавшей ресурс. Для ресурсов, не относящихся к Amazon Web Services, это уникальный идентификатор, связанный с ресурсом.

Члены массива: Минимальное количество элементов: 1. Максимальное количество элементов: 100.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. В значениях фильтров учитывается регистр. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы искать значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы искать значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результатов выполняется, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы искать значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы искать значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых есть ResourceRegion , начинающийся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourcePartition -> (list)

Раздел, в котором расположен ресурс, к которому относится обнаружение. Раздел — это группа регионов Amazon Web Services. Каждый аккаунт Amazon Web Services привязан к одному разделу.

Элементы массива: минимальное число элементов — 1. Максимальное число элементов — 20.

(структура)

Строковый фильтр для фильтрации обнаружений Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для обнаружений на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации обнаружений Security Hub.

Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям с идентификатором аккаунта 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает в заголовок либо CloudFront , либо CloudWatch , или обе эти строки.

Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям с идентификатором аккаунта, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает в заголовке и CloudFront , и CloudWatch .

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставлять фильтр EQUALS одновременно с фильтром NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Фильтры PREFIX можно комбинировать с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет обнаружения, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает обнаружения, у которых тип ресурса равен AwsIamPolicy, и обнаружения, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceRegion -> (list)

Регион Amazon Web Services, в котором находится ресурс, к которому относится обнаружение.

Элементы массива: минимальное число элементов — 1. Максимальное число элементов — 20.

(структура)

Строковый фильтр для фильтрации обнаружений Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для обнаружений на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации обнаружений Security Hub.

Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям с идентификатором аккаунта 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает в заголовок либо CloudFront , либо CloudWatch , или обе эти строки.

Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям с идентификатором аккаунта, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает в заголовке и CloudFront , и CloudWatch .

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставлять фильтр EQUALS одновременно с фильтром NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Фильтры PREFIX можно комбинировать с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет обнаружения, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает обнаружения, у которых тип ресурса равен AwsIamPolicy, и обнаружения, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceTags -> (list)

```

Список тегов Amazon Web Services, связанных с ресурсом на момент обработки результата.

Члены массива: Минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (string)

Ключ фильтра карты. Например, для ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key - имя поля.

Значение -> (string)

Значение для ключа в фильтре карты. Значения фильтров чувствительны к регистру. Например, одним из значений для тега с именем Department может быть Security . Если вы укажете security в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS . Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует результатам, которые включают значение Security для тега Department . В том же примере результат со значением Security team для тега Department является совпадением.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, для поля ResourceTags фильтр Department EQUALS Security соответствует результатам, имеющим значение Security для тега Department .
Фильтры CONTAINS и EQUALS в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security , Finance , либо оба значения.

Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует результатам, которые исключают значение Finance для тега Department .
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует результатам, которые не содержат значение Finance для тега Department .

Фильтры NOT_CONTAINS и NOT_EQUALS в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает значения Security и Finance .

Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку.

Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .

ResourceDetailsOther -> (list)

Пользовательские поля и значения о ресурсе, к которому относится результат.

Члены массива: Минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (string)

Ключ фильтра карты. Например, для ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key - имя поля.

Значение -> (string)

Значение для ключа в фильтре карты. Значения фильтров чувствительны к регистру. Например, одним из значений для тега с именем Department может быть Security . Если вы укажете security в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS . Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует результатам, которые включают значение Security для тега Department . В том же примере результат со значением Security team для тега Department является совпадением.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, для поля ResourceTags фильтр Department EQUALS Security соответствует результатам, имеющим значение Security для тега Department .
Фильтры CONTAINS и EQUALS в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security , Finance , либо оба значения.

Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует результатам, которые исключают значение Finance для тега Department .
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует результатам, которые не содержат значение Finance для тега Department .

Фильтры NOT_CONTAINS и NOT_EQUALS в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает значения Security и Finance .

Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку.

Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .

ComplianceStatus -> (list)

Результат проверки безопасности. Это поле используется только для результатов, полученных из элементов управления.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых есть ResourceRegion , начинающийся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ComplianceSecurityControlId -> (list)

Идентификатор элемента управления безопасностью, для которого был создан результат. Идентификаторы элементов управления безопасностью одинаковы для всех стандартов.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых есть ResourceRegion , начинающийся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ComplianceAssociatedStandardsId -> (list)

Уникальный идентификатор стандарта, в котором включен элемент управления. Это поле состоит из ресурсной части имени ресурса Amazon (ARN), возвращаемого для стандарта в ответе API DescribeStandards.

Члены массива: минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, - Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы искать значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы искать значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы искать значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы искать значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

VerificationState -> (list)

Обеспечивает достоверность результата.

Члены массива: минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, - Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы искать значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы искать значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы искать значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы искать значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

WorkflowStatus -> (list)

Предоставляет информацию о статусе исследования по обнаружению.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены с помощью OR . Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены с помощью AND . Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют значение AwsIamPolicy , и результаты, типы ресурсов которых имеют значение AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

RecordState -> (list)

Предоставляет текущее состояние обнаружения.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены с помощью OR . Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены с помощью AND . Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют значение AwsIamPolicy , и результаты, типы ресурсов которых имеют значение AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

RelatedFindingsProductArn -> (list)

ARN продукта, сгенерировавшего связанное обнаружение.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(structure)

Строковый фильтр для фильтрации обнаружений Security Hub.

Значение -> (строка)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для обнаружений на основе элементов управления - Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации обнаружений Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет обнаружения, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает обнаружения, типы ресурсов которых равны AwsIamPolicy , и обнаружения, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

RelatedFindingsId -> (list)

Сгенерированный продуктом идентификатор для связанного обнаружения.

Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.

(structure)

Строковый фильтр для фильтрации обнаружений Security Hub.

Значение -> (строка)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для обнаружений на основе элементов управления - Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации обнаружений Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет обнаружения, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает обнаружения, типы ресурсов которых равны AwsIamPolicy , и обнаружения, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

NoteText -> (list)

Текст заметки, определяемой пользователем, которая добавляется к результату.

Члены массива: Минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS , а также фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

NoteUpdatedAt -> (список)

Метка времени обновления заметки.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

Члены массива: Минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Фильтр даты для запроса результатов.

Start -> (строка)

Метка времени, указывающая дату начала для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (строка)

Метка времени, указывающая дату окончания для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (структура)

Диапазон дат для фильтра даты.

Value -> (целое число)

Значение диапазона дат для фильтра даты.

Unit -> (строка)

Единица измерения диапазона дат для фильтра даты.

NoteUpdatedBy -> (список)

Субъект, создавший заметку.

Члены массива: Минимальное количество элементов - 1. Максимальное количество элементов - 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS , а также фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

UserDefinedFields -> (list)

Список пар строк с именем и значением, определяемых пользователем, добавленных в результаты.

Элементы массива: Минимальное количество элементов: 1. Максимальное количество элементов: 20.

(структура)

Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (string)

Ключ фильтра карты. Например, для ResourceTags, Key идентифицирует имя тега. Для UserDefinedFields, Key — это имя поля.

Значение -> (string)

Значение для ключа в фильтре карты. Значения фильтра чувствительны к регистру. Например, одним из значений для тега с именем Department может быть Security. Если вы укажете security в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, содержащие значение фильтра, используйте CONTAINS. Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует результатам, которые содержат значение Security для тега Department. В том же примере результат со значением Security team для тега Department является совпадением.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS. Например, для поля ResourceTags фильтр Department EQUALS Security соответствует результатам, которые имеют значение Security для тега Department.
CONTAINS и EQUALS фильтры в одном и том же поле объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который содержит либо Security, Finance, либо оба значения.

Чтобы найти значения, не имеющие значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует результатам, которые исключают значение Finance для тега Department.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS. Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует результатам, которые не имеют значения Finance для тега Department.

NOT_CONTAINS и NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает значения Security и Finance.

CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку.

Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ResourceApplicationArn -> (list)

Имя ресурса Amazon (ARN) приложения, связанного с результатом.

Элементы массива: Минимальное количество элементов: 1. Максимальное количество элементов: 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, содержащие значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title, включающую строку CloudFront.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012.
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion, которая начинается с us. ResourceRegion, которая начинается с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront, CloudWatch, либо обе строки в заголовке.

Чтобы найти значения, не имеющие значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title, которая исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012.
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, которая начинается со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy, и результаты, имеющие тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

ResourceApplicationName -> (list)

Имя приложения, связанного с результатом.

Члены массива: Минимальное количество элементов: 1. Максимальное количество элементов: 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
Фильтры CONTAINS , EQUALS и PREFIX для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title не содержит строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
Фильтры NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя использовать фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

AwsAccountName -> (list)

Имя учетной записи Amazon Web Services, в которой был создан результат.

Члены массива: Минимальное количество элементов: 1. Максимальное количество элементов: 20.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Для поиска значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
Фильтры CONTAINS , EQUALS и PREFIX для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title не содержит строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Для поиска значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
Фильтры NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя использовать фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

Действия -> (list)

```

Одно или несколько действий для обновления полей поиска, если поиск соответствует условиям, указанным в Criteria .

(структура)

Одно или несколько действий, которые Security Hub выполняет, когда поиск соответствует определенным критериям правила.

Type -> (string)

Определяет тип действия, которое Security Hub выполняет, когда поиск соответствует определенным критериям правила.

FindingFieldsUpdate -> (structure)

Указывает, что действие правила автоматизации представляет собой обновление поля поиска.

Note -> (structure)

Обновленная заметка.

Text -> (string)

Обновленный текст заметки.

UpdatedBy -> (string)

Принципал, обновивший заметку.

Severity -> (structure)

Обновления информации о серьезности для поиска.

Normalized -> (integer)

Нормализованная серьезность для поиска. Этот атрибут будет устаревшим в пользу Label .

Если вы предоставите Normalized и не предоставите Label , Label устанавливается автоматически следующим образом.

  • 0 - INFORMATIONAL
  • 1–39 - LOW
  • 40–69 - MEDIUM
  • 70–89 - HIGH
  • 90–100 - CRITICAL

Product -> (double)

Нативная степень серьезности, определенная сервисом Amazon Web Services или интегрированным партнерским продуктом, который сгенерировал поиск.

Label -> (string)

Значение серьезности поиска. Допустимы следующие значения.

  • INFORMATIONAL - Проблем не обнаружено.
  • LOW - Проблема не требует никаких действий.
  • MEDIUM - Проблему необходимо устранить, но не срочно.
  • HIGH - Проблему необходимо устранить в приоритетном порядке.
  • CRITICAL - Проблему необходимо устранить немедленно, чтобы избежать эскалации.

VerificationState -> (string)

Действие правила обновляет поле VerificationState поиска.

Confidence -> (integer)

Действие правила обновляет поле Confidence поиска.

Criticality -> (integer)

Действие правила обновляет поле Criticality поиска.

Types -> (list)

Действие правила обновляет поле Types поиска.

(string)

UserDefinedFields -> (map)

Действие правила обновляет поле UserDefinedFields поиска.

key -> (string)

value -> (string)

Workflow -> (structure)

Используется для обновления информации о расследовании поиска.

Status -> (string)

Статус расследования поиска. Статус рабочего процесса относится к отдельному поиску. Это не влияет на создание новых поисков. Например, установка статуса рабочего процесса в SUPPRESSED или RESOLVED не предотвращает появление нового поиска по той же проблеме.

Допустимы следующие значения.

  • NEW - Начальное состояние поиска, до его рассмотрения. Security Hub также сбрасывает WorkFlowStatus из NOTIFIED или RESOLVED в NEW в следующих случаях:
    • Состояние записи меняется с ARCHIVED на ACTIVE .
    • Состояние соответствия меняется с PASSED на WARNING , FAILED или NOT_AVAILABLE .
  • NOTIFIED - Указывает, что вы уведомили владельца ресурса о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и нуждается во вмешательстве владельца ресурса.
  • RESOLVED - Поиск был рассмотрен и устранен, и теперь считается разрешенным.
  • SUPPRESSED - Указывает, что вы рассмотрели поиск и не считаете, что какие-либо действия необходимы. Поиск больше не обновляется.

RelatedFindings -> (list)

Действие правила обновляет поле RelatedFindings поиска.

(structure)

Сведения о связанном поиске.

ProductArn -> (string)

ARN продукта, который сгенерировал связанный поиск.

Id -> (string)

Идентификатор связанного поиска, сгенерированный продуктом.

JSON Syntax:

[
  {
    "RuleArn": "string",
    "RuleStatus": "ENABLED"|"DISABLED",
    "RuleOrder": integer,
    "Description": "string",
    "RuleName": "string",
    "IsTerminal": true|false,
    "Criteria": {
      "ProductArn": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "AwsAccountId": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "Id": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "GeneratorId": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "Type": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "FirstObservedAt": [
        {
          "Start": "string",
          "End": "string",
          "DateRange": {
            "Value": integer,
            "Unit": "DAYS"
          }
        }
        ...
      ],
      "LastObservedAt": [
        {
          "Start": "string",
          "End": "string",
          "DateRange": {
            "Value": integer,
            "Unit": "DAYS"
          }
        }
        ...
      ],
      "CreatedAt": [
        {
          "Start": "string",
          "End": "string",
          "DateRange": {
            "Value": integer,
            "Unit": "DAYS"
          }
        }
        ...
      ],
      "UpdatedAt": [
        {
          "Start": "string",
          "End": "string",
          "DateRange": {
            "Value": integer,
            "Unit": "DAYS"
          }
        }
        ...
      ],
      "Confidence": [
        {
          "Gte": double,
          "Lte": double,
          "Eq": double,
          "Gt": double,
          "Lt": double
        }
        ...
      ],
      "Criticality": [
        {
          "Gte": double,
          "Lte": double,
          "Eq": double,
          "Gt": double,
          "Lt": double
        }
        ...
      ],
      "Title": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "Description": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "SourceUrl": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ProductName": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "CompanyName": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "SeverityLabel": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ResourceType": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ResourceId": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ResourcePartition": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ResourceRegion": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ResourceTags": [
        {
          "Key": "string",
          "Value": "string",
          "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ResourceDetailsOther": [
        {
          "Key": "string",
          "Value": "string",
          "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ComplianceStatus": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ComplianceSecurityControlId": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ComplianceAssociatedStandardsId": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "VerificationState": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "WorkflowStatus": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "RecordState": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "RelatedFindingsProductArn": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "RelatedFindingsId": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "NoteText": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "NoteUpdatedAt": [
        {
          "Start": "string",
          "End": "string",
          "DateRange": {
            "Value": integer,
            "Unit": "DAYS"
          }
        }
        ...
      ],
      "NoteUpdatedBy": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "UserDefinedFields": [
        {
          "Key": "string",
          "Value": "string",
          "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ResourceApplicationArn": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "ResourceApplicationName": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ],
      "AwsAccountName": [
        {
          "Value": "string",
          "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
        }
        ...
      ]
    },
    "Actions": [
      {
        "Type": "FINDING_FIELDS_UPDATE",
        "FindingFieldsUpdate": {
          "Note": {
            "Text": "string",
            "UpdatedBy": "string"
          },
          "Severity": {
            "Normalized": integer,
            "Product": double,
            "Label": "INFORMATIONAL"|"LOW"|"MEDIUM"|"HIGH"|"CRITICAL"
          },
          "VerificationState": "UNKNOWN"|"TRUE_POSITIVE"|"FALSE_POSITIVE"|"BENIGN_POSITIVE",
          "Confidence": integer,
          "Criticality": integer,
          "Types": ["string", ...],
          "UserDefinedFields": {"string": "string"
            ...},
          "Workflow": {
            "Status": "NEW"|"NOTIFIED"|"RESOLVED"|"SUPPRESSED"
          },
          "RelatedFindings": [
            {
              "ProductArn": "string",
              "Id": "string"
            }
            ...
          ]
        }
      }
      ...
    ]
  }
  ...
]

--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное JSON, так как строка будет воспринята буквально. Это может не указываться вместе с --cli-input-yaml.

--generate-cli-skeleton (string) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.

Глобальные параметры

--debug (boolean)

Включить ведение журнала отладки.

--endpoint-url (string)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии со службами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию при проверке сертификатов SSL.

--no-paginate (boolean)

Отключить автоматическое разбиение на страницы. Если автоматическое разбиение на страницы отключено, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки config/env.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки config/env.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено на 0, чтение сокета будет блокироваться и не истечет время ожидания. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено на 0, подключение сокета будет блокироваться и не истечет время ожидания. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, который будет использоваться для двоичных больших объектов. Формат по умолчанию — base64. Формат base64 предполагает, что двоичные большие объекты будут предоставлены в виде строки с кодировкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным большим объектом, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть надлежащим образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер cli для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве по началу работы в Руководстве пользователя AWS CLI .

Если не указано иное, все примеры имеют правила цитирования, подобные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI .

Чтобы обновить правила автоматизации

Следующий пример batch-update-automation-rules обновляет указанное правило автоматизации. Вы можете обновить одно или несколько правил с помощью одной команды. Только учетная запись администратора Security Hub может выполнить эту команду.

aws securityhub batch-update-automation-rules \
    --update-automation-rules-request-items '[ \
        { \
            "Actions": [{ \
                "Type": "FINDING_FIELDS_UPDATE", \
                "FindingFieldsUpdate": { \
                    "Note": { \
                        "Text": "Known issue that is a risk", \
                        "UpdatedBy": "sechub-automation" \
                    }, \
                    "Workflow": { \
                        "Status": "NEW" \
                    } \
                } \
            }], \
            "Criteria": { \
                "SeverityLabel": [{ \
                    "Value": "LOW", \
                    "Comparison": "EQUALS" \
                }] \
            }, \
            "RuleArn": "arn:aws:securityhub:us-east-1:123456789012:automation-rule/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", \
            "RuleOrder": 1, \
            "RuleStatus": "DISABLED" \
        } \
    ]'

Выход:

{
    "ProcessedAutomationRules": [
        "arn:aws:securityhub:us-east-1:123456789012:automation-rule/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
    ],
    "UnprocessedAutomationRules": []
}

Дополнительные сведения см. в разделе Редактирование правил автоматизации в Руководстве пользователя AWS Security Hub.

Вывод

ProcessedAutomationRules -> (list)

Список правильно обработанных ARN правил.

(string)

UnprocessedAutomationRules -> (list)

Список объектов, содержащих RuleArn , ErrorCode и ErrorMessage . Этот параметр сообщает, какие правила автоматизации запрос не обновил и почему.

(структура)

Список объектов, содержащих RuleArn , ErrorCode и ErrorMessage . Этот параметр сообщает, какие правила автоматизации запрос не обработал и почему.

RuleArn -> (string)

Имя ресурса Amazon (ARN) для необработанного правила автоматизации.

ErrorCode -> (integer)

Код ошибки, связанный с необработанным правилом автоматизации.

ErrorMessage -> (string)

Сообщение об ошибке, описывающее, почему запрос не обработал определенное правило.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API