[ aws . securityhub ]
create-automation-rule
Описание
Создаёт правило автоматизации на основе входных параметров.
См. также: AWS API документацию
Синтаксис
create-automation-rule
[--tags <value>]
[--rule-status <value>]
--rule-order <value>
--rule-name <value>
--description <value>
[--is-terminal | --no-is-terminal]
--criteria <value>
--actions <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--tags (map)
Пользовательские теги, связанные с правилом автоматизации.
ключ -> (строка)
значение -> (строка)
Сокращённый синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--rule-status (строка)
Является ли правило активным после его создания. Если этот параметр равен ENABLED, Security Hub начинает применять правило к обнаружениям и обновлениям обнаружений после создания правила. Чтобы изменить значение этого параметра после создания правила, используйте ` BatchUpdateAutomationRules https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateAutomationRules.html`__ .
Возможные значения:
ENABLEDDISABLED
--rule-order (целое число)
--rule-name (строка)
--description (строка)
--is-terminal | --no-is-terminal (булево)
--criteria (структура)
Набор атрибутов поля поиска ASFF и соответствующих ожидаемых значений, которые Security Hub использует для фильтрации результатов поиска. Если правило включено и результат поиска соответствует условиям, указанным в этом параметре, Security Hub применяет действие правила к результату поиска.
ProductArn -> (список)
Идентификатор Amazon Resource Name (ARN) стороннего продукта, который сгенерировал результат поиска в Security Hub.
Элементы массива: минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов поиска Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов поиска Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам поиска, в которыхTitleсодержит строку CloudFront. - Для поиска значений, точно совпадающих со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам поиска, в которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам поиска, в которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры для одного поля объединяются оператором OR. Результат поиска соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату поиска, в котором присутствует либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам поиска, в которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам поиска, в которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам поиска сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединяются оператором AND. Результат поиска соответствует только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату поиска, исключающему как CloudFront, так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое комбинирование фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты поиска, в которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, в которых тип ресурса равен AwsIamPolicy и результаты, в которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительная информация содержится в разделе "Правила автоматизации" в руководстве пользователя Security Hub.AwsAccountId -> (список)
Идентификатор учетной записи Amazon Web Services, в которой был сгенерирован результат поиска.
Элементы массива: минимальное количество 1 элемента. Максимальное количество 100 элементов.
(структура)
Строковый фильтр для фильтрации результатов поиска Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов поиска Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам поиска, в которыхTitleсодержит строку CloudFront. - Для поиска значений, точно совпадающих со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам поиска, в которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам поиска, в которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры для одного поля объединяются оператором OR. Результат поиска соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату поиска, в котором присутствует либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам поиска, в которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам поиска, в которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам поиска сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединяются оператором AND. Результат поиска соответствует только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату поиска, исключающему как CloudFront, так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое комбинирование фильтров приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты поиска, в которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, в которых тип ресурса равен AwsIamPolicy и результаты, в которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительная информация содержится в разделе "Правила автоматизации" в руководстве пользователя Security Hub.Id -> (список)
Уникальный идентификатор обнаружения, специфичный для продукта.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры на одном поле соединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, в заголовке которой присутствует либо CloudFront , либо CloudWatch , либо обе строки.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleне включает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам, у которыхResourceRegionначинается с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры на одном поле соединены оператором AND . Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, в заголовке которой отсутствуют как CloudFront , так и CloudWatch .Нельзя использовать одновременно фильтры CONTAINS и NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое сочетание фильтров приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо со AwsIam , либо с AwsEc2 . Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в руководстве пользователя Security Hub.GeneratorId -> (список)
Идентификатор компонента решения, сгенерировавшего находку.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 100 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры на одном поле соединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, в заголовке которой присутствует либо CloudFront , либо CloudWatch , либо обе строки.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleне включает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам, у которыхResourceRegionначинается с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры на одном поле соединены оператором AND . Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, в заголовке которой отсутствуют как CloudFront , так и CloudWatch .Нельзя использовать одновременно фильтры CONTAINS и NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Такое сочетание фильтров приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо со AwsIam , либо с AwsEc2 . Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в руководстве пользователя Security Hub.Type -> (список)
Один или несколько типов обнаружений в формате пространство_имен/категория/классификатор, которые классифицируют обнаружение. Список пространств имен, классификаторов и категорий см. в разделе Таксономия типов ASFF в руководстве пользователя Security Hub.
Элементы массива: минимальное количество элементов 1, максимальное 20.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи —123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры для одного поля объединены оператором OR. Находка соответствует, если соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleне включает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся с другого значения, кромеus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким способом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем исключает находки, у которых тип ресурса — AwsIamPolicy, и находки, у которых тип ресурса — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.FirstObservedAt -> (список)
Отметка времени, указывающая, когда продукт безопасности обнаружил потенциальную проблему безопасности, зафиксированную находкой.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Элементы массива: минимальное количество элементов 1, максимальное 20.
(структура)
Фильтр дат для запроса находок.
Начало -> (строка)
Отметка времени, которая задаёт начальную дату для фильтра дат.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Конец -> (строка)
Отметка времени, которая задаёт конечную дату для фильтра дат.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Диапазон дат -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Единица измерения -> (строка)
LastObservedAt -> (список)
Отметка времени, указывающая, когда поставщик данных о безопасности в последний раз наблюдал изменения в ресурсе, участвующем в находке.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Элементы массива: минимальное количество элементов 1, максимальное 20.
(структура)
Фильтр дат для запроса находок.
Начало -> (строка)
Отметка времени, которая задаёт начальную дату для фильтра дат.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Конец -> (строка)
Отметка времени, которая задаёт конечную дату для фильтра дат.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Диапазон дат -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Единица измерения -> (строка)
CreatedAt -> (список)
Отметка времени, указывающая, когда запись о находке была создана.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Элементы массива: минимальное количество элементов 1, максимальное 20.
(структура)
Фильтр дат для запроса находок.
Начало -> (строка)
Отметка времени, которая задаёт начальную дату для фильтра дат.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Конец -> (строка)
Отметка времени, которая задаёт конечную дату для фильтра дат.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Диапазон дат -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Единица измерения -> (строка)
UpdatedAt -> (список)
Отметка времени, указывающая, когда запись о находке была в последний раз обновлена.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Элементы массива: минимальное количество элементов 1, максимальное 20.
(структура)
Фильтр дат для запроса находок.
Начало -> (строка)
Отметка времени, которая задаёт начальную дату для фильтра дат.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Конец -> (строка)
Отметка времени, которая задаёт конечную дату для фильтра дат.
Дополнительную информацию о валидации и форматировании полей времени в Security Hub см. в разделе Отметки времени.
Диапазон дат -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Единица измерения -> (строка)
Confidence -> (список)
Вероятность того, что находка точно определяет поведение или проблему, которую она должна была идентифицировать. Confidence оценивается в диапазоне от 0 до 100 по шкале отношений. Значение 0 означает 0 процентов уверенности, а значение 100 — 100 процентов уверенности. Например, обнаружение утечки данных, основанное на статистическом отклонении сетевого трафика, имеет низкую уверенность, так как фактическая утечка не подтверждена. Дополнительную информацию см. в разделе Уверенность в руководстве пользователя Security Hub.
Элементы массива: минимальное количество элементов 1, максимальное 20.
(структура)
Числовой фильтр для запроса находок.
Gte -> (двойное)
Lte -> (двойное)
Eq -> (двойное)
Gt -> (двойное)
Lt -> (двойное)
Criticality -> (список)
Уровень важности, который назначается ресурсам, связанным с обнаружением. Criticality оценивается по шкале от 0 до 100, используя логарифмическую шкалу, поддерживающую только целые числа. Балл 0 означает, что у базовых ресурсов нет критического значения, а балл 100 предназначен для самых критических ресурсов. Дополнительную информацию см. в разделе «Критичность» в руководстве пользователя Security Hub.
Члены массива: минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр чисел для запроса обнаружений.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
Title -> (list)
Название обнаружения.
Члены массива: минимальное количество 1 элемент. Максимальное количество 100 элементов.
(структура)
Строковый фильтр для фильтрации обнаружений Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Comparison -> (string)
Условие, которое нужно применить к строковому значению при фильтрации обнаружений Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует обнаружениям, имеющимTitle, содержащий строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только обнаружениям, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует обнаружениям, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля соединены оператором OR. Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружениям, содержащим либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует обнаружениям, имеющимTitle, не содержащим строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только обнаружениям, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует обнаружениям, у которыхResourceRegionначинается с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля соединены оператором AND. Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружениям, исключающим как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет обнаружения, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает обнаружения, у которых тип ресурса равен AwsIamPolicy, и обнаружения, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в руководстве пользователя Security Hub.Description -> (list)
Описание обнаружения.
Члены массива: минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации обнаружений Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Comparison -> (string)
Условие, которое нужно применить к строковому значению при фильтрации обнаружений Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует обнаружениям, имеющимTitle, содержащий строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только обнаружениям, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует обнаружениям, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного поля соединены оператором OR. Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружениям, содержащим либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует обнаружениям, имеющимTitle, не содержащим строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только обнаружениям, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует обнаружениям, у которыхResourceRegionначинается с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля соединены оператором AND. Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружениям, исключающим как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет обнаружения, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает обнаружения, у которых тип ресурса равен AwsIamPolicy, и обнаружения, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в руководстве пользователя Security Hub.SourceUrl -> (list)
Предоставляет URL-адрес страницы с информацией о текущем обнаружении в продукте обнаружения.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации находок Security Hub.
Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы искать значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи —123456789012. - Чтобы искать значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного и того же поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы искать значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы искать значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающейся с другого значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного и того же поля объединены оператором AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает и CloudFront, и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса — AwsIamPolicy, и находки, у которых тип ресурса — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ProductName -> (список)
Указывает имя продукта, сгенерировавшего находку. Для находок, основанных на контролях, имя продукта — Security Hub.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации находок Security Hub.
Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы искать значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи —123456789012. - Чтобы искать значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры одного и того же поля объединены оператором OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы искать значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы искать значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающейся с другого значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного и того же поля объединены оператором AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает и CloudFront, и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса — AwsIamPolicy, и находки, у которых тип ресурса — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.CompanyName -> (список)
Название компании, для продукта, который сгенерировал результат. Для результатов, основанных на контроле, компания — Amazon Web Services.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleне включает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимися с другого значения, кромеus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены AND . Результат соответствует только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых тип ресурса начинается либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.SeverityLabel -> (список)
Значение серьезности результата.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры одного поля объединены OR. Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleне включает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимися с другого значения, кромеus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены AND. Результат соответствует только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых тип ресурса начинается либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ResourceType -> (список)
Тип ресурса, к которому относится обнаружение.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют условию.
CONTAINS , EQUALS и PREFIX фильтры для одного поля объединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находкам, содержащим либо CloudFront , либо CloudWatch , или обе строки в заголовке.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находкам, исключающим обе строки CloudFront и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение таких фильтров возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.ResourceId -> (список)
Идентификатор заданного типа ресурса. Для ресурсов Amazon Web Services, идентифицируемых именами ресурсов Amazon (ARN), это ARN. Для ресурсов Amazon Web Services, не имеющих ARN, это идентификатор, определённый службой Amazon Web Services, создавшей ресурс. Для ресурсов, не являющихся ресурсами Amazon Web Services, это уникальный идентификатор, связанный с ресурсом.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 100 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют условию.
CONTAINS , EQUALS и PREFIX фильтры для одного поля объединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находкам, содержащим либо CloudFront , либо CloudWatch , или обе строки в заголовке.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находкам, исключающим обе строки CloudFront и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение таких фильтров возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.ResourcePartition -> (список)
Раздел, в котором находится ресурс, к которому относится обнаружение. Раздел — это группа регионов Amazon Web Services. Каждый аккаунт Amazon Web Services ограничен одним разделом.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, включающие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют условию.
CONTAINS, EQUALS и PREFIX фильтры для одного поля объединены с помощью OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находкам, которые включают либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не включающие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать как CONTAINS фильтр, так и NOT_CONTAINS фильтр для одного поля. Аналогично, вы не можете использовать как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр для одного поля. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ResourceRegion -> (список)
Регион Amazon Web Services, в котором находится ресурс, к которому относится обнаружение.
Элементы массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, включающие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют условию.
CONTAINS, EQUALS и PREFIX фильтры для одного поля объединены с помощью OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находкам, которые включают либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не включающие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимися с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать как CONTAINS фильтр, так и NOT_CONTAINS фильтр для одного поля. Аналогично, вы не можете использовать как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр для одного поля. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ResourceTags -> (список)
Список тегов Amazon Web Services, связанных с ресурсом на момент обработки обнаружения.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр отображения для фильтрации обнаружений Security Hub. Каждый фильтр отображения предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (строка)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key является именем поля.Значение -> (строка)
Department , может быть Security . Если вы укажете security в качестве значения фильтра, то соответствия не будет.Сравнение -> (строка)
Условие, применяемое к значению ключа при фильтрации обнаружений Security Hub с помощью фильтра отображения.
Для поиска значений, включающих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTags, фильтрDepartment CONTAINS Securityсоответствует обнаружениям, включающим значениеSecurityдля тегаDepartment. В том же примере, обнаружение со значениемSecurity teamдля тегаDepartmentявляется соответствием. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTags, фильтрDepartment EQUALS Securityсоответствует обнаружениям, имеющим значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры для одного поля объединены с помощью OR . Обнаружение соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют обнаружению, включающему либо Security , либо Finance , либо оба значения.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTags, фильтрDepartment NOT_CONTAINS Financeсоответствует обнаружениям, исключающим значениеFinanceдля тегаDepartment. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTags, фильтрDepartment NOT_EQUALS Financeсоответствует обнаружениям, не имеющим значениеFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры для одного поля объединены с помощью AND . Обнаружение соответствует только если оно соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют обнаружению, исключающему оба значения Security и Finance .
Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .
Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке.
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.ResourceDetailsOther -> (список)
Настраиваемые поля и значения о ресурсе, к которому относится обнаружение.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр отображения для фильтрации обнаружений Security Hub. Каждый фильтр отображения предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (строка)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key является именем поля.Значение -> (строка)
Department , может быть Security . Если вы укажете security в качестве значения фильтра, то соответствия не будет.Сравнение -> (строка)
Условие, применяемое к значению ключа при фильтрации обнаружений Security Hub с помощью фильтра отображения.
Для поиска значений, включающих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTags, фильтрDepartment CONTAINS Securityсоответствует обнаружениям, включающим значениеSecurityдля тегаDepartment. В том же примере, обнаружение со значениемSecurity teamдля тегаDepartmentявляется соответствием. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTags, фильтрDepartment EQUALS Securityсоответствует обнаружениям, имеющим значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры для одного поля объединены с помощью OR . Обнаружение соответствует, если оно соответствует хотя бы одному из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют обнаружению, включающему либо Security , либо Finance , либо оба значения.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTags, фильтрDepartment NOT_CONTAINS Financeсоответствует обнаружениям, исключающим значениеFinanceдля тегаDepartment. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTags, фильтрDepartment NOT_EQUALS Financeсоответствует обнаружениям, не имеющим значениеFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры для одного поля объединены с помощью AND . Обнаружение соответствует только если оно соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют обнаружению, исключающему оба значения Security и Finance .
Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .
Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке.
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в руководстве пользователя Security Hub.ComplianceStatus -> (список)
Результат проверки безопасности. Это поле используется только для выявленных проблем, сгенерированных из контролей.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов проверки Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub как значение фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно совпадающие со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со строкиus. Результат, начинающийся с другого значения, например,af,apилиca, не соответствует фильтру.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены оператором OR . Результат соответствует фильтру, если он соответствует хотя бы одному из фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которые не начинаются со значенияus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ComplianceSecurityControlId -> (список)
Идентификатор контролей безопасности, для которых был сгенерирован результат. Идентификаторы контролей безопасности одинаковы для всех стандартов.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов проверки Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub как значение фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно совпадающие со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается со строкиus. Результат, начинающийся с другого значения, например,af,apилиca, не соответствует фильтру.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены оператором OR . Результат соответствует фильтру, если он соответствует хотя бы одному из фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которые не начинаются со значенияus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ComplianceAssociatedStandardsId -> (список)
Уникальный идентификатор стандарта, в котором включен контроль. Это поле состоит из части ресурса имени ресурса Amazon (ARN), возвращенной для стандарта в ответе API DescribeStandards.
Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающем строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся соus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного поля объединены оператором OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Для поиска значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающее строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи, отличный от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся либо со AwsIam, либо со AwsEc2. Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy и результаты, которые имеют тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.VerificationState -> (список)
Предоставляет достоверность результата.
Члены массива: Минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающем строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся соus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного поля объединены оператором OR . Результат соответствует, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Для поиска значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающее строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи, отличный от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся либо со AwsIam, либо со AwsEc2. Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy и результаты, которые имеют тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.WorkflowStatus -> (список)
Предоставляет информацию о статусе расследования по обнаружению.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleсодержит строку CloudFront. - Чтобы найти значения, точно совпадающие со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры одного поля объединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает в себя либо CloudFront , либо CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающейся с значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля объединены оператором AND . Находка соответствует только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, исключающей как CloudFront , так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy , и находки, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в руководстве пользователя Security Hub.RecordState -> (список)
Предоставляет текущее состояние находки.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleсодержит строку CloudFront. - Чтобы найти значения, точно совпадающие со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры одного поля объединены оператором OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает в себя либо CloudFront , либо CloudWatch , либо обе строки в заголовке....
RelatedFindingsProductArn -> (список)
Идентификатор ресурса (ARN) продукта, сгенерировавшего связанное обнаружение.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры для одного поля соединены через оператор OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находкам, в заголовке которых есть либо CloudFront, либо CloudWatch, либо оба этих значения.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам, у которыхResourceRegionначинается с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля соединены через оператор AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находкам, у которых в заголовке исключены как CloudFront, так и CloudWatch.Нельзя применять одновременно фильтр CONTAINS и фильтр NOT_CONTAINS к одному полю. Аналогично, нельзя применять фильтр EQUALS вместе с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS к одному полю. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем — фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых тип ресурса начинается либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только в правилах автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.RelatedFindingsId -> (список)
Идентификатор связанной находки, сгенерированный продуктом.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, содержащие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со значенияus.ResourceRegion, начинающиеся с другого значения, например,af,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры для одного поля соединены через оператор OR. Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находкам, в заголовке которых есть либо CloudFront, либо CloudWatch, либо оба этих значения.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам, у которыхResourceRegionначинается с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля соединены через оператор AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находкам, у которых в заголовке исключены как CloudFront, так и CloudWatch.Нельзя применять одновременно фильтр CONTAINS и фильтр NOT_CONTAINS к одному полю. Аналогично, нельзя применять фильтр EQUALS вместе с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS к одному полю. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем — фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых тип ресурса начинается либо с AwsIam, либо с AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только в правилах автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.NoteText -> (список)
Текст пользовательского примечания, добавляемого к результату поиска.
Члены массива: минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов поиска Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов поиска Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам поиска, содержащимTitle, включающее строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам поиска с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам поиска сResourceRegion, начинающимся со значенияus.ResourceRegion, начинающийся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры для одного поля объединены оператором OR. Результат поиска соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату поиска, содержащему либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам поиска сTitle, исключающим строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам поиска с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам поиска сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND. Результат поиска соответствует только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату поиска, исключающему как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты поиска, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты поиска, у которых тип ресурса AwsIamPolicy и результаты поиска, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.NoteUpdatedAt -> (список)
Отметка времени последнего обновления примечания.
Дополнительную информацию о валидации и форматировании полей временных меток в Security Hub см. в разделе Временные метки.
Члены массива: минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Дата-фильтр для запроса результатов поиска.
Начало -> (строка)
Отметка времени, определяющая начальную дату для фильтра даты.
Дополнительную информацию о валидации и форматировании полей временных меток в Security Hub см. в разделе Временные метки.
Конец -> (строка)
Отметка времени, определяющая конечную дату для фильтра даты.
Дополнительную информацию о валидации и форматировании полей временных меток в Security Hub см. в разделе Временные метки.
Диапазон дат -> (структура)
Диапазон дат для фильтра даты.
Значение -> (целое число)
Единица -> (строка)
NoteUpdatedBy -> (список)
Сущность, создавшая примечание.
Члены массива: минимальное количество 1 элемента. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов поиска Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов поиска Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам поиска, содержащимTitle, включающее строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам поиска с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам поиска сResourceRegion, начинающимся со значенияus.ResourceRegion, начинающийся с другого значения, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры для одного поля объединены оператором OR. Результат поиска соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату поиска, содержащему либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам поиска сTitle, исключающим строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам поиска с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам поиска сResourceRegion, начинающимся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединены оператором AND. Результат поиска соответствует только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату поиска, исключающему как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты поиска, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты поиска, у которых тип ресурса AwsIamPolicy и результаты поиска, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.UserDefinedFields -> (список)
Список пар строк "имя-значение", определённых пользователем, добавленных к результату поиска.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Фильтр отображения для фильтрации результатов поиска Security Hub. Каждый фильтр отображения содержит поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (строка)
ResourceTags, Key определяет имя тега. Для UserDefinedFields, Key является именем поля.Значение -> (строка)
Department, может быть Security. Если вы предоставите security в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие, применяемое к значению ключа при фильтрации результатов поиска Security Hub с помощью фильтра отображения.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, для поляResourceTags, фильтрDepartment CONTAINS Securityсоответствует результатам поиска, которые включают значениеSecurityдля тегаDepartment. В том же примере, результат поиска со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы найти значения, точно совпадающие со значением фильтра, используйте
EQUALS. Например, для поляResourceTags, фильтрDepartment EQUALS Securityсоответствует результатам поиска, которые имеют значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры для одного поля объединяются с помощью OR. Результат поиска совпадает, если он совпадает с любым из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату поиска, который включает либо Security, либо Finance, либо оба значения.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTags, фильтрDepartment NOT_CONTAINS Financeсоответствует результатам поиска, исключающим значениеFinanceдля тегаDepartment. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTags, фильтрDepartment NOT_EQUALS Financeсоответствует результатам поиска, которые не содержат значениеFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры для одного поля объединяются с помощью AND. Результат поиска совпадает только в том случае, если он совпадает со всеми этими фильтрами. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату поиска, который исключает оба значения Security и Finance.
CONTAINS фильтры могут быть использованы только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут быть использованы только с другими NOT_CONTAINS фильтрами.
Вы не можете использовать одновременно CONTAINS фильтр и NOT_CONTAINS фильтр для одного поля. Аналогично, вы не можете использовать одновременно EQUALS фильтр и NOT_EQUALS фильтр для одного поля. Объединение фильтров таким образом приводит к ошибке.
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ResourceApplicationArn -> (список)
Amazon Resource Name (ARN) приложения, связанного с результатом поиска.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации результатов поиска Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов поиска Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам поиска, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно совпадающие со значением фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам поиска, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам поиска, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающиеся с другого значения, напримерaf,apилиca, не соответствуют.
CONTAINS, EQUALS и PREFIX фильтры для одного поля объединяются с помощью OR. Результат поиска совпадает, если он совпадает с любым из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату поиска, который включает либо CloudFront, либо CloudWatch, либо оба этих значения в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам поиска, у которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам поиска, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам поиска сResourceRegion, начинающимися с другого значения, кромеus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного поля объединяются с помощью AND. Результат поиска совпадает только в том случае, если он совпадает со всеми этими фильтрами. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату поиска, который исключает и CloudFront и CloudWatch в заголовке.Вы не можете одновременно использовать CONTAINS фильтр и NOT_CONTAINS фильтр для одного поля. Аналогично, вы не можете использовать EQUALS фильтр с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров, Security Hub сначала определяет результаты поиска, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает результаты поиска, у которых тип ресурса равен AwsIamPolicy, и результаты поиска, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.ResourceApplicationName -> (список)
Название приложения, связанного с обнаружением.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, например,af,apилиca, не соответствует условию.
CONTAINS, EQUALS и PREFIX фильтры одного поля соединены с помощью оператора OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающейся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля соединены с помощью оператора AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых тип ресурса начинается с AwsIam или AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в руководстве пользователя Security Hub.AwsAccountName -> (список)
Имя учетной записи Amazon Web Services, в которой была сгенерирована находка.
Члены массива: Минимальное количество 1 элемент. Максимальное количество 20 элементов.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается со строкиus.ResourceRegion, начинающаяся с другого значения, например,af,apилиca, не соответствует условию.
CONTAINS, EQUALS и PREFIX фильтры одного поля соединены с помощью оператора OR . Находка соответствует, если она соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, либо CloudWatch, либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающейся с значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры одного поля соединены с помощью оператора AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного поля. Аналогично, вы не можете использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых тип ресурса начинается с AwsIam или AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в руководстве пользователя Security Hub.Синтаксис JSON:
{
"ProductArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"AwsAccountId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Id": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"GeneratorId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Type": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FirstObservedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"LastObservedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"CreatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"UpdatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"Confidence": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"Criticality": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"Title": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Description": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"SourceUrl": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProductName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"CompanyName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"SeverityLabel": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceType": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourcePartition": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceRegion": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceTags": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceDetailsOther": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceStatus": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceSecurityControlId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceAssociatedStandardsId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"VerificationState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"WorkflowStatus": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RecordState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RelatedFindingsProductArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RelatedFindingsId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NoteText": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NoteUpdatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"NoteUpdatedBy": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"UserDefinedFields": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceApplicationArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceApplicationName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"AwsAccountName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
]
}
--actions (список)
Одна или несколько операций для обновления полей обнаружения, если обнаружение соответствует условиям, указанным в Criteria.
(структура)
Одна или несколько операций, которые Security Hub выполняет, когда обнаружение соответствует определенным критериям правила.
Тип -> (строка)
FindingFieldsUpdate -> (структура)
Указывает, что действие правила автоматизации — это обновление поля обнаружения.
Примечание -> (структура)
Обновленное примечание.
Текст -> (строка)
UpdatedBy -> (строка)
Severity -> (структура)
Обновления информации о критичности обнаружения.
Normalized -> (целое число)
Нормализованная критичность обнаружения. Этот атрибут должен быть устаревшим в пользу Label.
Если вы предоставите Normalized и не предоставите Label, Label будет установлено автоматически следующим образом.
- 0 -
INFORMATIONAL - 1–39 -
LOW - 40–69 -
MEDIUM - 70–89 -
HIGH - 90–100 -
CRITICAL
Product -> (двойное)
Label -> (строка)
Значение критичности обнаружения. Допустимые значения следующие.
-
INFORMATIONAL- Проблема не обнаружена. -
LOW- Проблема не требует самостоятельного действия. -
MEDIUM- Проблема должна быть решена, но не срочно. -
HIGH- Проблема должна быть решена в приоритетном порядке. -
CRITICAL- Проблема должна быть устранена немедленно, чтобы избежать ее эскалации.
VerificationState -> (строка)
VerificationState обнаружения.Confidence -> (целое число)
Confidence обнаружения.Criticality -> (целое число)
Criticality обнаружения.Types -> (список)
Действие правила обновляет поле Types обнаружения.
(строка)
UserDefinedFields -> (карта)
Действие правила обновляет поле UserDefinedFields обнаружения.
ключ -> (строка)
значение -> (строка)
Workflow -> (структура)
Используется для обновления информации об расследовании обнаружения.
Статус -> (строка)
Статус расследования обнаружения. Статус рабочей области специфичен для каждого отдельного обнаружения. Он не влияет на генерацию новых обнаружений. Например, установка статуса рабочей области в SUPPRESSED или RESOLVED не предотвращает новое обнаружение той же проблемы.
Допустимые значения следующие.
-
NEW- Изначальное состояние обнаружения до его проверки. Security Hub также сбрасываетWorkFlowStatusотNOTIFIEDилиRESOLVEDдоNEWв следующих случаях:- Состояние записи изменяется с
ARCHIVEDнаACTIVE. - Статус соответствия изменяется с
PASSEDнаWARNING,FAILEDилиNOT_AVAILABLE.
- Состояние записи изменяется с
-
NOTIFIED- Указывает, что вы уведомили владельца ресурса о проблеме безопасности. Используется, когда первоначальный проверяющий не является владельцем ресурса и ему нужна помощь от владельца ресурса. -
RESOLVED- Обнаружение было проверено и исправлено и теперь считается решенным. -
SUPPRESSED- Указывает, что вы проверили обнаружение и не считаете, что необходимы какие-либо действия. Обновление обнаружения больше не производится.
RelatedFindings -> (список)
Действие правила обновляет поле RelatedFindings обнаружения.
(структура)
Подробная информация об связанном обнаружении.
ProductArn -> (строка)
Id -> (строка)
Синтаксис JSON:
[
{
"Type": "FINDING_FIELDS_UPDATE",
"FindingFieldsUpdate": {
"Note": {
"Text": "string",
"UpdatedBy": "string"
},
"Severity": {
"Normalized": integer,
"Product": double,
"Label": "INFORMATIONAL"|"LOW"|"MEDIUM"|"HIGH"|"CRITICAL"
},
"VerificationState": "UNKNOWN"|"TRUE_POSITIVE"|"FALSE_POSITIVE"|"BENIGN_POSITIVE",
"Confidence": integer,
"Criticality": integer,
"Types": ["string", ...],
"UserDefinedFields": {"string": "string"
...},
"Workflow": {
"Status": "NEW"|"NOTIFIED"|"RESOLVED"|"SUPPRESSED"
},
"RelatedFindings": [
{
"ProductArn": "string",
"Id": "string"
}
...
]
}
}
...
]
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, поскольку строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Печатает каркас JSON в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, печатает пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он напечатает пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (логическое)
Включить отладку логгирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить вывод цвета.
- включено
- выключено
- автоматически
--no-sign-request (логическое)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить показ вывода.
--cli-auto-prompt (логическое)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запроса параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в «Руководстве пользователя AWS CLI».
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в «Руководстве пользователя AWS CLI».
Для создания правила автоматизации
Следующий пример create-automation-rule создает правило автоматизации в текущей учетной записи AWS и AWS-регионе. Security Hub фильтрует ваши обнаружения на основе заданных критериев и применяет действия к соответствующим обнаружениям. Только учетная запись администратора Security Hub может выполнить эту команду.
aws securityhub create-automation-rule \
--actions '[{ \
"Type": "FINDING_FIELDS_UPDATE", \
"FindingFieldsUpdate": { \
"Severity": { \
"Label": "HIGH" \
}, \
"Note": { \
"Text": "Known issue that is a risk. Updated by automation rules", \
"UpdatedBy": "sechub-automation" \
} \
} \
}]' \
--criteria '{ \
"SeverityLabel": [{ \
"Value": "INFORMATIONAL", \
"Comparison": "EQUALS" \
}] \
}' \
--description "A sample rule" \
--no-is-terminal \
--rule-name "sample rule" \
--rule-order 1 \
--rule-status "ENABLED"
Вывод:
{
"RuleArn": "arn:aws:securityhub:us-east-1:123456789012:automation-rule/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
Дополнительную информацию см. в разделе «Создание правил автоматизации» в «Руководстве пользователя AWS Security Hub».
Вывод
RuleArn -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.