Spec-Zone.ru › AWS CLI v2

[ aws . securityhub ]

create-insight

Описание

Создает пользовательское представление в Security Hub. Представление — это консолидация результатов, относящихся к проблеме безопасности, требующей внимания или исправления.

Чтобы сгруппировать связанные результаты в представлении, используйте GroupByAttribute .

См. также: Документация по API AWS

Сводка

  create-insight
--name <value>
--filters <value>
--group-by-attribute <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (string)

The name of the custom insight to create.

--filters (structure)

Один или несколько атрибутов, используемых для фильтрации результатов, включенных в представление. Представление включает только результаты, соответствующие критериям, определенным в фильтрах.

ProductArn -> (list)

ARN, сгенерированный Security Hub, который однозначно идентифицирует стороннюю компанию (поставщика результатов безопасности) после того, как продукт этого поставщика (решение, которое генерирует результаты) зарегистрирован в Security Hub.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , либо CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, в которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Комбинирование фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy , и результаты, которые имеют тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

AwsAccountId -> (list)

Идентификатор учетной записи Amazon Web Services, в которой создается результат.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , либо CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, в которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Комбинирование фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy , и результаты, которые имеют тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

Id -> (list)

Идентификатор поставщика результатов безопасности для результата.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. В значениях фильтров учитывается регистр. Например, имя продукта для результатов, основанных на контроле, — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us. ResourceRegion, начинающееся с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя CloudFront, CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются с помощью AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy, и результаты, типы ресурсов которых равны AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

GeneratorId -> (list)

Идентификатор компонента для конкретного решения (отдельная единица логики), создавшего результат. В решениях различных поставщиков результатов безопасности этот генератор может называться правилом, проверкой, детектором, плагином и т. д.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. В значениях фильтров учитывается регистр. Например, имя продукта для результатов, основанных на контроле, — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us. ResourceRegion, начинающееся с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному полю объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя CloudFront, CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются с помощью AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy, и результаты, типы ресурсов которых равны AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

Region -> (list)

Регион, из которого была создана информация.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title, включающий строку CloudFront.
  • Для поиска значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012 .
  • Для поиска значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion, начинающийся с us . ResourceRegion, который начинается с другого значения, такого как af , ap , или ca , не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.

Для поиска значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title, исключающий строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Для поиска значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить ни фильтр EQUALS, ни фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy, и результаты, типы ресурсов которых AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .

Тип -> (list)

Тип результата в формате namespace/category/classifier, который классифицирует результат.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title, включающий строку CloudFront.
  • Для поиска значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012 .
  • Для поиска значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion, начинающийся с us . ResourceRegion, который начинается с другого значения, такого как af , ap , или ca , не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.

Для поиска значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Для поиска значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title, исключающий строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Для поиска значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить ни фильтр EQUALS, ни фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy, и результаты, типы ресурсов которых AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS могут использоваться только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .

FirstObservedAt -> (list)

Отметка времени, которая указывает, когда поставщик результатов безопасности впервые обнаружил потенциальную проблему безопасности, зафиксированную результатом.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. Отметки времени .

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Отметка времени, которая предоставляет начальную дату для фильтра даты.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. Отметки времени .

End -> (string)

Отметка времени, которая предоставляет конечную дату для фильтра даты.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. Отметки времени .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица диапазона дат для фильтра даты.

LastObservedAt -> (list)

Отметка времени, которая указывает, когда поставщик результатов безопасности совсем недавно наблюдал изменение в ресурсе, который участвует в результате.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. Отметки времени .

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Отметка времени, которая предоставляет начальную дату для фильтра даты.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. Отметки времени .

End -> (string)

Отметка времени, которая предоставляет конечную дату для фильтра даты.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. Отметки времени .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица диапазона дат для фильтра даты.

CreatedAt -> (list)

```

Метка времени, указывающая, когда поставщик сведений о безопасности создал потенциальную проблему безопасности, отраженную в обнаружении.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

(структура)

Фильтр дат для запроса обнаружений.

Start -> (string)

Метка времени, предоставляющая начальную дату для фильтра дат.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

End -> (string)

Метка времени, предоставляющая конечную дату для фильтра дат.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

DateRange -> (structure)

Диапазон дат для фильтра дат.

Value -> (integer)

Значение диапазона дат для фильтра дат.

Unit -> (string)

Единица измерения диапазона дат для фильтра дат.

UpdatedAt -> (list)

Метка времени, указывающая, когда поставщик сведений о безопасности последний раз обновлял запись обнаружения.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

(структура)

Фильтр дат для запроса обнаружений.

Start -> (string)

Метка времени, предоставляющая начальную дату для фильтра дат.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

End -> (string)

Метка времени, предоставляющая конечную дату для фильтра дат.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

DateRange -> (structure)

Диапазон дат для фильтра дат.

Value -> (integer)

Значение диапазона дат для фильтра дат.

Unit -> (string)

Единица измерения диапазона дат для фильтра дат.

SeverityProduct -> (list)

Нативная степень серьезности, определенная решением поставщика сведений о безопасности, создавшим обнаружение.

(структура)

Числовой фильтр для запроса обнаружений.

Gte -> (double)

Условие «больше или равно», применяемое к одному полю при запросе обнаружений.

Lte -> (double)

Условие «меньше или равно», применяемое к одному полю при запросе обнаружений.

Eq -> (double)

Условие «равно», применяемое к одному полю при запросе обнаружений.

Gt -> (double)

Условие «больше», применяемое к одному полю при запросе обнаружений.

Lt -> (double)

Условие «меньше», применяемое к одному полю при запросе обнаружений.

SeverityNormalized -> (list)

Нормализованная степень серьезности обнаружения.

(структура)

Числовой фильтр для запроса обнаружений.

Gte -> (double)

Условие «больше или равно», применяемое к одному полю при запросе обнаружений.

Lte -> (double)

Условие «меньше или равно», применяемое к одному полю при запросе обнаружений.

Eq -> (double)

Условие «равно», применяемое к одному полю при запросе обнаружений.

Gt -> (double)

Условие «больше», применяемое к одному полю при запросе обнаружений.

Lt -> (double)

Условие «меньше», применяемое к одному полю при запросе обнаружений.

SeverityLabel -> (list)

Метка степени серьезности обнаружения.

(структура)

Строковый фильтр для фильтрации обнаружений Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для обнаружений на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации обнаружений Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, у которых ResourceRegion начинается с us . ResourceRegion , начинающееся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются оператором OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , либо CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются оператором AND . Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя указывать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет обнаружения, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает обнаружения, у которых тип ресурса равен AwsIamPolicy , и обнаружения, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

Confidence -> (list)

Уверенность обнаружения. Уверенность определяется как вероятность того, что обнаружение точно идентифицирует поведение или проблему, которую оно должно идентифицировать.

Уверенность оценивается по шкале от 0 до 100 с использованием шкалы отношений, где 0 означает нулевую уверенность, а 100 — 100-процентную уверенность.

(структура)

Числовой фильтр для запроса обнаружений.

Gte -> (double)

Условие «больше или равно», применяемое к одному полю при запросе обнаружений.

Lte -> (double)

Условие «меньше или равно», применяемое к одному полю при запросе обнаружений.

Eq -> (double)

Условие «равно», применяемое к одному полю при запросе обнаружений.

Gt -> (double)

Условие «больше», применяемое к одному полю при запросе обнаружений.

Lt -> (double)

Условие «меньше», применяемое к одному полю при запросе обнаружений.

Criticality -> (list)

Уровень важности, присвоенный ресурсам, связанным с обнаружением.

Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее критичных ресурсов.

(структура)

Числовой фильтр для запроса обнаружений.

Gte -> (double)

Условие «больше или равно», применяемое к одному полю при запросе обнаружений.

Lte -> (double)

Условие «меньше или равно», применяемое к одному полю при запросе обнаружений.

Eq -> (double)

Условие «равно», применяемое к одному полю при запросе обнаружений.

Gt -> (double)

Условие «больше», применяемое к одному полю при запросе обнаружений.

Lt -> (double)

Условие «меньше», применяемое к одному полю при запросе обнаружений.

Title -> (list)

```

Заголовок обнаружения.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, содержащих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых есть ResourceRegion , начинающийся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy , и результаты, у которых тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

Описание -> (list)

Описание обнаружения.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, содержащих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых есть ResourceRegion , начинающийся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy , и результаты, у которых тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

RecommendationText -> (list)

Рекомендация о том, что делать с проблемой, описанной в результате.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых AwsIamPolicy , и результаты, тип ресурса которых AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

SourceUrl -> (list)

URL-адрес, который ссылается на страницу о текущем результате в решении поставщика результатов безопасности.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых AwsIamPolicy , и результаты, тип ресурса которых AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ProductFields -> (list)

Тип данных, в который поставщики данных о результатах безопасности могут включать дополнительные сведения, зависящие от решения, которые не являются частью определенного формата AwsSecurityFinding.

(структура)

Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (строка)

Ключ фильтра карты. Например, для ResourceTags, Key определяет имя тега. Для UserDefinedFields, Key — имя поля.

Значение -> (строка)

Значение для ключа в фильтре карты. Значения фильтров чувствительны к регистру. Например, одно из значений тега под названием Department может быть Security. Если вы предоставите security в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует результатам, которые включают значение Security для тега Department. В том же примере результат со значением Security team для тега Department является совпадением.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, для поля ResourceTags фильтр Department EQUALS Security соответствует результатам, которые имеют значение Security для тега Department.
Фильтры CONTAINS и EQUALS в одном и том же поле объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security, Finance, либо оба значения.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует результатам, которые исключают значение Finance для тега Department.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует результатам, которые не имеют значения Finance для тега Department.

Фильтры NOT_CONTAINS и NOT_EQUALS в одном и том же поле объединяются оператором AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security, так и Finance.

Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку.

Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub.

ProductName -> (list)

Название решения (продукта), которое генерирует результаты.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion, начинающийся с us. ResourceRegion, который начинается с другого значения, например af, ap или ca, не соответствует.
Фильтры CONTAINS, EQUALS и PREFIX в одном и том же поле объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us.
Фильтры NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле объединяются оператором AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, типом ресурса которых является AwsIamPolicy, и результаты, типом ресурса которых является AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub.

CompanyName -> (list)

Имя поставщика результатов (компании), владеющего решением (продуктом), которое генерирует результаты.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, который начинается с us . ResourceRegion, который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS по одному и тому же полю. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS по одному и тому же полю. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

UserDefinedFields -> (list)

Список пар строк имя/значение, связанных с результатом. Это пользовательские, определяемые пользователем поля, добавленные к результату.

(structure)

Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (string)

Ключ фильтра карты. Например, для ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — это имя поля.

Значение -> (string)

Значение для ключа в фильтре карты. Значения фильтра чувствительны к регистру. Например, одним из значений для тега под названием Department может быть Security . Если вы предоставите security в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует результатам, включающим значение Security для тега Department . В том же примере результатом является результат со значением Security team для тега Department .
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, для поля ResourceTags фильтр Department EQUALS Security соответствует результатам со значением Security для тега Department .
CONTAINS и EQUALS фильтры по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает в себя либо Security , Finance , либо оба значения.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует результатам, которые исключают значение Finance для тега Department .
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует результатам, у которых нет значения Finance для тега Department .

NOT_CONTAINS и NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security , так и Finance .

CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS по одному и тому же полю. Аналогично, нельзя иметь ни фильтр EQUALS , ни фильтр NOT_EQUALS по одному и тому же полю. Объединение фильтров таким образом возвращает ошибку.

CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

MalwareName -> (list)

Название обнаруженной вредоносной программы.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе элементов управления — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, идентификатор учетной записи которых — 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе эти строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, в которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, идентификатор учетной записи которых отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, ResourceRegion которых начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в названии.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

MalwareType -> (list)

Тип обнаруженной вредоносной программы.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе элементов управления — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, идентификатор учетной записи которых — 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе эти строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, в которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, идентификатор учетной записи которых отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, ResourceRegion которых начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в названии.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

MalwarePath -> (list)

Путь к файловой системе вредоносной программы, которая наблюдалась.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле соединяются через OR . Соответствие результата выполняется, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в заголовок либо CloudFront , либо CloudWatch , либо обе строки.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле соединяются через AND . Соответствие результата выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает в заголовке как CloudFront , так и CloudWatch .

Нельзя использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

MalwareState -> (list)

Состояние наблюдаемой вредоносной программы.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле соединяются через OR . Соответствие результата выполняется, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в заголовок либо CloudFront , либо CloudWatch , либо обе строки.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле соединяются через AND . Соответствие результата выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает в заголовке как CloudFront , так и CloudWatch .

Нельзя использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

NetworkDirection -> (list)

Указывает направление сетевого трафика, связанного с обнаружением.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие найдено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие найдено только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

NetworkProtocol -> (list)

Протокол сетевой информации об обнаружении.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие найдено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие найдено только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

NetworkSourceIpV4 -> (list)

Исходный IPv4-адрес сетевой информации об обнаружении.

(structure)

IP-фильтр для запроса результатов.

Cidr -> (string)

Значение CIDR результата.

NetworkSourceIpV6 -> (list)

Исходный IPv6-адрес сетевой информации об обнаружении.

(structure)

IP-фильтр для запроса результатов.

Cidr -> (string)

Значение CIDR результата.

NetworkSourcePort -> (list)

Исходный порт сетевой информации об обнаружении.

(structure)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно», которое необходимо применить к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно», которое необходимо применить к одному полю при запросе результатов.

Eq -> (double)

Условие «равно», которое необходимо применить к одному полю при запросе результатов.

Gt -> (double)

Условие «больше», которое необходимо применить к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше», которое необходимо применить к одному полю при запросе результатов.

NetworkSourceDomain -> (list)

Домен источника информации о сети, связанной с обнаружением.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub .

NetworkSourceMac -> (list)

Исходный MAC-адрес (MAC-адрес) сетевой информации об обнаружении.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub .

NetworkDestinationIpV4 -> (list)

Конечный IPv4-адрес сетевой информации об обнаружении.

(структура)

IP-фильтр для запроса результатов.

Cidr -> (string)

Значение CIDR обнаружения.

NetworkDestinationIpV6 -> (list)

Конечный IPv6-адрес сетевой информации об обнаружении.

(структура)

IP-фильтр для запроса результатов.

Cidr -> (string)

Значение CIDR обнаружения.

NetworkDestinationPort -> (list)

Конечный порт сетевой информации об обнаружении.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно», применяемое к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно», применяемое к одному полю при запросе результатов.

Eq -> (double)

Условие «равно», применяемое к одному полю при запросе результатов.

Gt -> (double)

Условие «больше», применяемое к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше», применяемое к одному полю при запросе результатов.

NetworkDestinationDomain -> (list)

Доменный домен информации о сети, относящейся к результату.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title , включающий строку CloudFront.
  • Чтобы искать значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы искать значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы искать значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title , исключающий строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы искать значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy , и результаты, которые имеют тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

ProcessName -> (list)

Имя процесса.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title , включающий строку CloudFront.
  • Чтобы искать значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы искать значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы искать значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title , исключающий строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы искать значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy , и результаты, которые имеют тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

ProcessPath -> (list)

Путь к исполняемому файлу процесса.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра учитывают регистр. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, содержащие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , содержащий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату найдено только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему CloudFront и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .

ProcessPid -> (список)

Идентификатор процесса.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно», которое должно применяться к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно», которое должно применяться к одному полю при запросе результатов.

Eq -> (double)

Условие «равно», которое должно применяться к одному полю при запросе результатов.

Gt -> (double)

Условие «больше», которое должно применяться к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше», которое должно применяться к одному полю при запросе результатов.

ProcessParentPid -> (список)

Идентификатор родительского процесса. Это поле принимает положительные целые числа в диапазоне от O до 2147483647 .

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно», которое должно применяться к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно», которое должно применяться к одному полю при запросе результатов.

Eq -> (double)

Условие «равно», которое должно применяться к одному полю при запросе результатов.

Gt -> (double)

Условие «больше», которое должно применяться к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше», которое должно применяться к одному полю при запросе результатов.

ProcessLaunchedAt -> (список)

Метка времени, определяющая, когда процесс был запущен.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Метка времени, указывающая дату начала для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (string)

Метка времени, указывающая дату окончания для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (структура)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица измерения диапазона дат для фильтра даты.

ProcessTerminatedAt -> (список)

Метка времени, определяющая, когда процесс был завершен.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Метка времени, указывающая дату начала для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (string)

Метка времени, указывающая дату окончания для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица измерения диапазона дат для фильтра даты.

ThreatIntelIndicatorType -> (список)

Тип индикатора угрозы.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в названии.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

ThreatIntelIndicatorValue -> (list)

Значение индикатора угрозы.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в названии.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

ThreatIntelIndicatorCategory -> (list)

Категория индикатора киберугрозы.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Фильтрация учитывает регистр. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые в точности соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающееся с us . ResourceRegion, начинающееся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, которое начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указывать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ThreatIntelIndicatorLastObservedAt -> (list)

Метка времени, определяющая последнее наблюдение индикатора киберугрозы.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

(структура)

Фильтр по дате для запроса результатов.

Start -> (string)

Метка времени, предоставляющая начальную дату для фильтра по дате.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (string)

Метка времени, предоставляющая конечную дату для фильтра по дате.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (structure)

Диапазон дат для фильтра по дате.

Value -> (integer)

Значение диапазона дат для фильтра по дате.

Unit -> (string)

Единица измерения диапазона дат для фильтра по дате.

ThreatIntelIndicatorSource -> (list)

Источник данных киберугрозы.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Фильтрация учитывает регистр. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые в точности соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающееся с us . ResourceRegion, начинающееся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, которое начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указывать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ThreatIntelIndicatorSourceUrl -> (list)

URL для получения более подробной информации из источника данных об угрозах.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете в качестве значения фильтра security hub , соответствий не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Automation rules (Правила автоматизации) в Руководстве пользователя Security Hub .

ResourceType -> (list)

Указывает тип ресурса, для которого предоставляются сведения.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете в качестве значения фильтра security hub , соответствий не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Automation rules (Правила автоматизации) в Руководстве пользователя Security Hub .

ResourceId -> (list)

The canonical identifier for the given resource type.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

ResourcePartition -> (list)

The canonical Amazon Web Services partition name that the Region is assigned to.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

ResourceRegion -> (list)

Каноническое имя внешнего региона Amazon Web Services, в котором находится этот ресурс.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для находок на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.

Сравнение -> (строка)

Условие, которое необходимо применить к строковому значению при фильтрации находок Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, в которых есть Title, включающий строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам с ResourceRegion, начинающимся с us . ResourceRegion, начинающийся с другого значения, например af , ap , или ca , не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая содержит либо CloudFront , CloudWatch , или обе эти строки в названии.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в названии.

У вас не может быть как фильтра CONTAINS, так и фильтра NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает находки, типом ресурса которых является AwsIamPolicy, и находки, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ResourceTags -> (список)

Список тегов Amazon Web Services, связанных с ресурсом на момент обработки находки.

(структура)

Фильтр карты для фильтрации находок Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (строка)

Ключ фильтра карты. Например, для ResourceTags, Key определяет имя тега. Для UserDefinedFields, Key — это имя поля.

Значение -> (строка)

Значение для ключа в фильтре карты. Значения фильтра чувствительны к регистру. Например, одним из значений для тега с именем Department может быть Security . Если вы предоставите security в качестве значения фильтра, соответствия не будет.

Сравнение -> (строка)

Условие, которое необходимо применить к значению ключа при фильтрации находок Security Hub с помощью фильтра карты.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует находкам, которые включают значение Security для тега Department . В том же примере соответствием является находка со значением Security team для тега Department .
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, для поля ResourceTags фильтр Department EQUALS Security соответствует находкам, у которых значение Security для тега Department .
CONTAINS и EQUALS фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют находке, которая включает либо Security , Finance , или оба значения.

Чтобы найти значения, не содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует находкам, которые исключают значение Finance для тега Department .
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует находкам, у которых нет значения Finance для тега Department .

NOT_CONTAINS и NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют находке, которая исключает как Security, так и Finance значения.

CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

У вас не может быть как фильтра CONTAINS, так и фильтра NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете иметь как фильтр EQUALS, так и фильтр NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке.

Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ResourceAwsEc2InstanceType -> (список)

Тип экземпляра.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результата выполняется, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает CloudFront , CloudWatch или обе эти строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результата выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.

Вы не можете иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогично, вы не можете предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsEc2InstanceImageId -> (list)

Идентификатор образа Amazon Machine Image (AMI) экземпляра.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результата выполняется, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает CloudFront , CloudWatch или обе эти строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результата выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.

Вы не можете иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогично, вы не можете предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsEc2InstanceIpV4Addresses -> (list)

Адреса IPv4, связанные с экземпляром.

(структура)

IP-фильтр для запроса результатов.

Cidr -> (string)

Значение CIDR результата.

ResourceAwsEc2InstanceIpV6Addresses -> (list)

Адреса IPv6, связанные с экземпляром.

(структура)

IP-фильтр для запроса результатов.

Cidr -> (string)

Значение CIDR результата.

ResourceAwsEc2InstanceKeyName -> (list)

```

Ключевое имя, связанное с экземпляром.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, содержащим Title, включающее строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, содержащим ResourceRegion, начинающееся с us . ResourceRegion, начинающееся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, содержащим Title, исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

ResourceAwsEc2InstanceIamInstanceProfileArn -> (list)

ARN профиля IAM экземпляра.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, содержащим Title, включающее строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, содержащим ResourceRegion, начинающееся с us . ResourceRegion, начинающееся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, содержащим Title, исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

ResourceAwsEc2InstanceVpcId -> (list)

Идентификатор VPC, в котором был запущен экземпляр.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Comparison -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, Title которых включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, ResourceRegion которых начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Соответствие результатов выполняется, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы найти значения, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, Title которых исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие результатов выполняется только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy , и результаты, у которых тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules (Правила автоматизации) в Security Hub User Guide .

ResourceAwsEc2InstanceSubnetId -> (list)

Идентификатор подсети, в которой был запущен экземпляр.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Comparison -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, Title которых включает строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, ResourceRegion которых начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Соответствие результатов выполняется, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы найти значения, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, Title которых исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие результатов выполняется только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy , и результаты, у которых тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules (Правила автоматизации) в Security Hub User Guide .

ResourceAwsEc2InstanceLaunchedAt -> (list)

Дата и время запуска экземпляра.

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Метка времени, указывающая дату начала фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps (Метки времени) .

End -> (string)

Метка времени, указывающая дату окончания фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps (Метки времени) .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица измерения диапазона дат для фильтра даты.

ResourceAwsS3BucketOwnerId -> (list)

Canonical user ID владельца корзины S3.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть ID учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть ID учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. разделы Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsS3BucketOwnerName -> (list)

Отображаемое имя владельца корзины S3.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть ID учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть ID учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. разделы Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsIamAccessKeyUserName -> (list)

Пользователь, связанный с ключом доступа IAM, относящимся к результату.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsIamAccessKeyPrincipalName -> (list)

Имя участника, связанного с ключом доступа IAM.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsIamAccessKeyStatus -> (list)

Состояние ключа доступа IAM, связанного с обнаружением.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title , содержащий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает CloudFront и CloudWatch в заголовке.

Вы не можете иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .

ResourceAwsIamAccessKeyCreatedAt -> (list)

Дата/время создания ключа доступа IAM, связанного с обнаружением.

(структура)

Фильтр по дате для запроса результатов.

Start -> (string)

Метка времени, указывающая начальную дату для фильтра по дате.

Дополнительную информацию о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

End -> (string)

Метка времени, указывающая конечную дату для фильтра по дате.

Дополнительную информацию о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

DateRange -> (structure)

Диапазон дат для фильтра по дате.

Value -> (integer)

Значение диапазона дат для фильтра по дате.

Unit -> (string)

Единица диапазона дат для фильтра по дате.

ResourceAwsIamUserUserName -> (list)

Имя пользователя IAM.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title , содержащий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает CloudFront и CloudWatch в заголовке.

Вы не можете иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .

ResourceContainerName -> (list)

Имя контейнера, связанного с обнаружением.

(структура)

Строковый фильтр для фильтрации обнаружений Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для обнаружений на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации обнаружений Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, которые имеют Title , включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям, которые имеют идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, которые имеют ResourceRegion , начинающееся с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются оператором OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, которые имеют Title , исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям с ResourceRegion , которое начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются оператором AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет обнаружения, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает обнаружения, тип ресурса которых равен AwsIamPolicy и обнаружения, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceContainerImageId -> (list)

Идентификатор образа, связанного с обнаружением.

(структура)

Строковый фильтр для фильтрации обнаружений Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для обнаружений на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации обнаружений Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, которые имеют Title , включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям, которые имеют идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, которые имеют ResourceRegion , начинающееся с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются оператором OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, которые имеют Title , исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям с ResourceRegion , которое начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются оператором AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет обнаружения, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает обнаружения, тип ресурса которых равен AwsIamPolicy и обнаружения, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceContainerImageName -> (list)

Имя изображения, связанного с результатом.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, в точности соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Для поиска значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch или обе строки в заголовке.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title не содержит строку CloudFront.
  • Для поиска значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ResourceContainerLaunchedAt -> (список)

Метка времени, определяющая, когда был запущен контейнер.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .

(структура)

Фильтр даты для запроса результатов.

Start -> (строка)

Метка времени, предоставляющая дату начала для фильтра даты.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .

End -> (строка)

Метка времени, предоставляющая дату окончания для фильтра даты.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .

DateRange -> (структура)

Диапазон дат для фильтра даты.

Value -> (целое число)

Значение диапазона дат для фильтра даты.

Unit -> (строка)

Единица измерения диапазона дат для фильтра даты.

ResourceDetailsOther -> (список)

Подробности ресурса, у которого не определено определенное подполе для типа ресурса.

(структура)

Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Key -> (строка)

Ключ фильтра карты. Например, для ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — это имя поля.

Value -> (строка)

Значение для ключа в фильтре карты. Значения фильтров чувствительны к регистру. Например, одним из значений для тега с именем Department может быть Security . Если вы укажете security в качестве значения фильтра, совпадений не будет.

Comparison -> (строка)

Условие для применения к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.

Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует результатам, которые включают значение Security для тега Department . В том же примере результат со значением Security team для тега Department является совпадением.
  • Чтобы выполнить поиск значений, в точности соответствующих значению фильтра, используйте EQUALS . Например, для поля ResourceTags фильтр Department EQUALS Security соответствует результатам, у которых значение Security для тега Department .
CONTAINS и EQUALS фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который содержит либо Security , Finance или оба значения.

Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует результатам, которые исключают значение Finance для тега Department .
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует результатам, у которых нет значения Finance для тега Department .

NOT_CONTAINS и NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security , так и Finance .

CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке.

CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ComplianceStatus -> (список)

Только для результатов, которые создаются в результате запуска проверки по определенному правилу в поддерживаемом стандарте, таком как CIS Amazon Web Services Foundations. Содержит сведения о результатах, связанных со стандартом безопасности.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Строковое значение фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Соответствие результата выполняется, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие результата выполняется только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в названии.

У вас не может быть одновременно CONTAINS фильтра и NOT_CONTAINS фильтра в одном и том же поле. Аналогичным образом, вы не можете предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

VerificationState -> (list)

Достоверность результата.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Строковое значение фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Соответствие результата выполняется, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие результата выполняется только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в названии.

У вас не может быть одновременно CONTAINS фильтра и NOT_CONTAINS фильтра в одном и том же поле. Аналогичным образом, вы не можете предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

WorkflowState -> (list)

Состояние рабочего процесса обнаружения.

Обратите внимание, что это поле устарело. Чтобы выполнить поиск обнаружения по статусу рабочего процесса, используйте WorkflowStatus .

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра учитывают регистр. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает и CloudFront , и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

WorkflowStatus -> (list)

Состояние расследования по результату. Допустимые значения:

  • NEW - Начальное состояние результата, до его рассмотрения. Security Hub также сбрасывает статус рабочего процесса с NOTIFIED или RESOLVED на NEW в следующих случаях:
    • RecordState изменяется с ARCHIVED на ACTIVE .
    • Compliance.Status изменяется с PASSED на WARNING , FAILED или NOT_AVAILABLE .
  • NOTIFIED - Указывает, что владелец ресурса был уведомлен о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и требует вмешательства владельца ресурса. Если происходит одно из следующих событий, статус рабочего процесса автоматически изменяется с NOTIFIED на NEW :
    • RecordState изменяется с ARCHIVED на ACTIVE .
    • Compliance.Status изменяется с PASSED на FAILED , WARNING или NOT_AVAILABLE .
  • SUPPRESSED - Указывает, что вы рассмотрели результат и не считаете, что какие-либо действия необходимы. Статус рабочего процесса результата SUPPRESSED не изменяется, если RecordState изменяется с ARCHIVED на ACTIVE .
  • RESOLVED - Результат был рассмотрен и исправлен и теперь считается устраненным. Результат остается RESOLVED , если не произойдет одно из следующих событий:
    • RecordState изменяется с ARCHIVED на ACTIVE .
    • Compliance.Status изменяется с PASSED на FAILED , WARNING или NOT_AVAILABLE .

В этих случаях статус рабочего процесса автоматически сбрасывается на NEW .

Для результатов из элементов управления, если Compliance.Status - PASSED , то Security Hub автоматически устанавливает статус рабочего процесса на RESOLVED .

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, содержащих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title , включающее строку CloudFront.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title , исключающее строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким образом приведет к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

RecordState -> (list)

Обновленное состояние записи для обнаружения.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub. Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title, который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion, который начинается с us. ResourceRegion, начинающийся с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch или обе строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title, который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в названии.

Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy, и результаты, типы ресурсов которых равны AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules (Правила автоматизации) в Security Hub User Guide (Руководстве пользователя Security Hub).

RelatedFindingsProductArn -> (list)

ARN решения, которое сгенерировало связанное обнаружение.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub. Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title, который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion, который начинается с us. ResourceRegion, начинающийся с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch или обе строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title, который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в названии.

Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy, и результаты, типы ресурсов которых равны AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules (Правила автоматизации) в Security Hub User Guide (Руководстве пользователя Security Hub).

RelatedFindingsId -> (list)

```

The solution-generated identifier for a related finding.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

NoteText -> (list)

The text of a note.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

NoteUpdatedAt -> (list)

The timestamp of when the note was updated.

(structure)

A date filter for querying findings.

Start -> (string)

A timestamp that provides the start date for the date filter.

For more information about the validation and formatting of timestamp fields in Security Hub, see Timestamps .

End -> (string)

A timestamp that provides the end date for the date filter.

For more information about the validation and formatting of timestamp fields in Security Hub, see Timestamps .

DateRange -> (structure)

A date range for the date filter.

Value -> (integer)

A date range value for the date filter.

Unit -> (string)

A date range unit for the date filter.

NoteUpdatedBy -> (list)

Основной участник, создавший заметку.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются через OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются через AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать как CONTAINS , так и NOT_CONTAINS фильтр в одном и том же поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

Ключевое слово -> (список)

Ключевое слово для результата.

(структура)

Фильтр ключевых слов для запроса результатов.

Значение -> (строка)

Значение ключевого слова.

FindingProviderFieldsConfidence -> (list)

Значение поставщика результатов для степени достоверности результата. Достоверность определяется как вероятность того, что результат точно идентифицирует поведение или проблему, которую он должен идентифицировать.

Достоверность оценивается по шкале от 0 до 100, где 0 означает нулевую степень достоверности, а 100 означает 100-процентную степень достоверности.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно», которое необходимо применить к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно», которое необходимо применить к одному полю при запросе результатов.

Eq -> (double)

Условие «равно», которое необходимо применить к одному полю при запросе результатов.

Gt -> (double)

Условие «больше», которое необходимо применить к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше», которое необходимо применить к одному полю при запросе результатов.

FindingProviderFieldsCriticality -> (list)

Значение поставщика результатов для уровня важности, присвоенного ресурсам, связанным с результатами.

Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее критичных ресурсов.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно», которое необходимо применить к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно», которое необходимо применить к одному полю при запросе результатов.

Eq -> (double)

Условие «равно», которое необходимо применить к одному полю при запросе результатов.

Gt -> (double)

Условие «больше», которое необходимо применить к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше», которое необходимо применить к одному полю при запросе результатов.

FindingProviderFieldsRelatedFindingsId -> (list)

Идентификатор поиска связанного поиска, который идентифицируется поставщиком поиска.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.

Сравнение -> (строка)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title, который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion, который начинается с us . ResourceRegion, который начинается со значения, отличного от af , ap , или ca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены OR . Соответствие результату выполняется, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title, который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены AND . Соответствие результату выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставлять фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Фильтры PREFIX можно комбинировать с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых являются AwsIamPolicy, и результаты, типы ресурсов которых являются AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

FindingProviderFieldsRelatedFindingsProductArn -> (список)

ARN решения, которое сгенерировало связанный поиск, идентифицируемый поставщиком поиска.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.

Сравнение -> (строка)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title, который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion, который начинается с us . ResourceRegion, который начинается со значения, отличного от af , ap , или ca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены OR . Соответствие результату выполняется, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title, который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены AND . Соответствие результату выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставлять фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Фильтры PREFIX можно комбинировать с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых являются AwsIamPolicy, и результаты, типы ресурсов которых являются AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

FindingProviderFieldsSeverityLabel -> (список)

The finding provider value for the severity label.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

FindingProviderFieldsSeverityOriginal -> (list)

The finding provider’s original value for the severity.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

FindingProviderFieldsTypes -> (list)

Один или несколько типов находок, которые поставщик находок присвоил находке. Использует формат namespace/category/classifier, классифицирующий находку.

Допустимые значения пространства имен: Software and Configuration Checks | TTPs | Effects | Unusual Behaviors | Sensitive Data Identifications

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Value -> (строка)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для находок на основе элементов управления — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, в которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи 123456789012.
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, в которых ResourceRegion начинается с us. ResourceRegion, начинающийся с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, в которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи, отличным от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS для одного и того же поля. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

Sample -> (list)

Указывает, включаются ли примеры находок в результаты фильтрации.

(структура)

Логический фильтр для запроса находок.

Value -> (boolean)

Значение логического типа.

ComplianceSecurityControlId -> (list)

Уникальный идентификатор элемента управления в стандартах. Значения этого поля обычно состоят из сервиса Amazon Web Services и номера, например APIGateway.5.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Value -> (строка)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для находок на основе элементов управления — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (строка)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, в которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи 123456789012.
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, в которых ResourceRegion начинается с us. ResourceRegion, начинающийся с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, в которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи, отличным от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, начинающимся со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND. Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS для одного и того же поля. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

ComplianceAssociatedStandardsId -> (list)

Уникальный идентификатор стандарта, в котором включен элемент управления. Это поле состоит из ресурсной части ARN (Amazon Resource Name), возвращенного для стандарта в ответе API DescribeStandards.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Строковое значение фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы найти значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

VulnerabilitiesExploitAvailable -> (list)

Указывает, есть ли у уязвимости программного обеспечения в вашей среде известный эксплойт. Можно фильтровать результаты по этому полю, только если вы используете Security Hub и Amazon Inspector.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Строковое значение фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы найти значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

VulnerabilitiesFixAvailable -> (list)

Указывает, исправлена ли уязвимость в более новой версии затронутых пакетов программного обеспечения. Вы можете фильтровать результаты по этому полю, только если используете Security Hub и Amazon Inspector.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединены с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединены с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.

Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

ComplianceSecurityControlParametersName -> (list)

Имя параметра элемента управления безопасностью.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединены с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединены с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.

Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

ComplianceSecurityControlParametersValue -> (list)

Текущее значение параметра элемента управления безопасностью.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра учитывают регистр. Например, имя продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых есть ResourceRegion, начинающийся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .

AwsAccountName -> (list)

Имя учетной записи Amazon Web Services, в которой создается результат.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра учитывают регистр. Например, имя продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых есть ResourceRegion, начинающийся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .

ResourceApplicationName -> (list)

Имя приложения, относящегося к результату.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title , который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном и том же поле. Аналогично, нельзя предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceApplicationArn -> (list)

ARN приложения, относящегося к результату.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title , который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном и том же поле. Аналогично, нельзя предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

Синтаксис JSON:

{
  "ProductArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "AwsAccountId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Id": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "GeneratorId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Region": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Type": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FirstObservedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "LastObservedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "CreatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "UpdatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "SeverityProduct": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "SeverityNormalized": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "SeverityLabel": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Confidence": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "Criticality": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "Title": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Description": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "RecommendationText": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "SourceUrl": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProductFields": [
    {
      "Key": "string",
      "Value": "string",
      "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProductName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "CompanyName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "UserDefinedFields": [
    {
      "Key": "string",
      "Value": "string",
      "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "MalwareName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "MalwareType": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "MalwarePath": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "MalwareState": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkDirection": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkProtocol": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkSourceIpV4": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "NetworkSourceIpV6": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "NetworkSourcePort": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "NetworkSourceDomain": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkSourceMac": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkDestinationIpV4": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "NetworkDestinationIpV6": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "NetworkDestinationPort": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "NetworkDestinationDomain": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProcessName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProcessPath": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProcessPid": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "ProcessParentPid": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "ProcessLaunchedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ProcessTerminatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ThreatIntelIndicatorType": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ThreatIntelIndicatorValue": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ThreatIntelIndicatorCategory": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ThreatIntelIndicatorLastObservedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ThreatIntelIndicatorSource": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ThreatIntelIndicatorSourceUrl": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceType": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourcePartition": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceRegion": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceTags": [
    {
      "Key": "string",
      "Value": "string",
      "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceType": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceImageId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceIpV4Addresses": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "ResourceAwsEc2InstanceIpV6Addresses": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "ResourceAwsEc2InstanceKeyName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceIamInstanceProfileArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceVpcId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceSubnetId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceLaunchedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ResourceAwsS3BucketOwnerId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsS3BucketOwnerName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsIamAccessKeyUserName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsIamAccessKeyPrincipalName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsIamAccessKeyStatus": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsIamAccessKeyCreatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ResourceAwsIamUserUserName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceContainerName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceContainerImageId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceContainerImageName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceContainerLaunchedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ResourceDetailsOther": [
    {
      "Key": "string",
      "Value": "string",
      "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ComplianceStatus": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "VerificationState": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "WorkflowState": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "WorkflowStatus": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "RecordState": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "RelatedFindingsProductArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "RelatedFindingsId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NoteText": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NoteUpdatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "NoteUpdatedBy": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Keyword": [
    {
      "Value": "string"
    }
    ...
  ],
  "FindingProviderFieldsConfidence": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "FindingProviderFieldsCriticality": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "FindingProviderFieldsRelatedFindingsId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FindingProviderFieldsRelatedFindingsProductArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FindingProviderFieldsSeverityLabel": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FindingProviderFieldsSeverityOriginal": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FindingProviderFieldsTypes": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Sample": [
    {
      "Value": true|false
    }
    ...
  ],
  "ComplianceSecurityControlId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ComplianceAssociatedStandardsId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "VulnerabilitiesExploitAvailable": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "VulnerabilitiesFixAvailable": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ComplianceSecurityControlParametersName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ComplianceSecurityControlParametersValue": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "AwsAccountName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceApplicationName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceApplicationArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ]
}

--group-by-attribute (string)

Атрибут, используемый для группировки результатов для аналитики. Атрибут группировки определяет тип элемента, к которому применяется аналитика. Например, если аналитика сгруппирована по идентификатору ресурса, то аналитика выдает список идентификаторов ресурсов.

--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если в командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, поскольку строка будет воспринята буквально. Это может быть не указано вместе с --cli-input-yaml.

--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если значение не предоставлено или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и гарантии обратной совместимости в сгенерированном скелете JSON отсутствуют.

Глобальные опции

--debug (boolean)

Включить отладочное логирование.

--endpoint-url (string)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Эта опция переопределяет поведение по умолчанию при проверке SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическое разбиение на страницы. Если автоматическое разбиение на страницы отключено, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из вашего файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки config/env.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки config/env.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокироваться и не произойдет таймаут. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокироваться и не произойдет таймаут. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, который будет использоваться для двоичных больших объектов. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные большие объекты будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным большим объектом, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер cli для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры имеют правила цитирования, подобные unix. Эти примеры необходимо будет адаптировать к правилам цитирования вашего терминала. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI .

Чтобы создать пользовательский анализ

В следующем примере create-insight создается пользовательский анализ под названием «Критические результаты ролей», который возвращает критические результаты, связанные с ролями AWS.

aws securityhub create-insight \
    --filters '{"ResourceType": [{ "Comparison": "EQUALS", "Value": "AwsIamRole"}], "SeverityLabel": [{"Comparison": "EQUALS", "Value": "CRITICAL"}]}' \
    --group-by-attribute "ResourceId" \
    --name "Critical role findings"

Вывод:

{
    "InsightArn": "arn:aws:securityhub:us-west-1:123456789012:insight/123456789012/custom/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}

Дополнительную информацию см. в разделе «Управление пользовательскими анализами» в Руководстве пользователя AWS Security Hub.

Вывод

InsightArn -> (string)

ARN созданного анализа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API