[ aws . securityhub ]
get-insights
Description
Lists and describes insights for the specified insight ARNs.
See also: AWS API Documentation
get-insights is a paginated operation. Multiple API calls may be issued in order to retrieve the entire data set of results. You can disable pagination by providing the --no-paginate argument. When using --output text and the --query argument on a paginated response, the --query argument must extract data from the results of the following query expressions: Insights
Synopsis
get-insights
[--insight-arns <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Options
--insight-arns (list)
The ARNs of the insights to describe. If you don’t provide any insight ARNs, then GetInsights returns all of your custom insights. It does not return any managed insights.
(string)
Syntax:
"string" "string" ...
--cli-input-json | --cli-input-yaml (string) Reads arguments from the JSON string provided. The JSON string follows the format provided by --generate-cli-skeleton. If other arguments are provided on the command line, those values will override the JSON-provided values. It is not possible to pass arbitrary binary values using a JSON-provided value as the string will be taken literally. This may not be specified along with --cli-input-yaml.
--starting-token (string)
A token to specify where to start paginating. This is the NextToken from a previously truncated response.
For usage examples, see Pagination in the AWS Command Line Interface User Guide .
--page-size (integer)
The size of each page to get in the AWS service call. This does not affect the number of items returned in the command’s output. Setting a smaller page size results in more calls to the AWS service, retrieving fewer items in each call. This can help prevent the AWS service calls from timing out.
For usage examples, see Pagination in the AWS Command Line Interface User Guide .
--max-items (integer)
The total number of items to return in the command’s output. If the total number of items available is more than the value specified, a NextToken is provided in the command’s output. To resume pagination, provide the NextToken value in the starting-token argument of a subsequent command. Do not use the NextToken response element directly outside of the AWS CLI.
For usage examples, see Pagination in the AWS Command Line Interface User Guide .
--generate-cli-skeleton (string) Prints a JSON skeleton to standard output without sending an API request. If provided with no value or the value input, prints a sample input JSON that can be used as an argument for --cli-input-json. Similarly, if provided yaml-input it will print a sample input YAML that can be used with --cli-input-yaml. If provided with the value output, it validates the command inputs and returns a sample output JSON for that command. The generated JSON skeleton is not stable between versions of the AWS CLI and there are no backwards compatibility guarantees in the JSON skeleton generated.
Global Options
--debug (boolean)
Turn on debug logging.
--endpoint-url (string)
Override command’s default URL with the given URL.
--no-verify-ssl (boolean)
By default, the AWS CLI uses SSL when communicating with AWS services. For each SSL connection, the AWS CLI will verify SSL certificates. This option overrides the default behavior of verifying SSL certificates.
--no-paginate (boolean)
Disable automatic pagination. If automatic pagination is disabled, the AWS CLI will only make one call, for the first page of results.
--output (string)
The formatting style for command output.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
A JMESPath query to use in filtering the response data.
--profile (string)
Use a specific profile from your credential file.
--region (string)
The region to use. Overrides config/env settings.
--version (string)
Display the version of this tool.
--color (string)
Turn on/off color output.
- on
- off
- auto
--no-sign-request (boolean)
Do not sign requests. Credentials will not be loaded if this argument is provided.
--ca-bundle (string)
The CA certificate bundle to use when verifying SSL certificates. Overrides config/env settings.
--cli-read-timeout (int)
The maximum socket read time in seconds. If the value is set to 0, the socket read will be blocking and not timeout. The default value is 60 seconds.
--cli-connect-timeout (int)
The maximum socket connect time in seconds. If the value is set to 0, the socket connect will be blocking and not timeout. The default value is 60 seconds.
--cli-binary-format (string)
The formatting style to be used for binary blobs. The default format is base64. The base64 format expects binary blobs to be provided as a base64 encoded string. The raw-in-base64-out format preserves compatibility with AWS CLI V1 behavior and binary values must be passed literally. When providing contents from a file that map to a binary blob fileb:// will always be treated as binary and use the file contents directly regardless of the cli-binary-format setting. When using file:// the file contents will need to properly formatted for the configured cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Disable cli pager for output.
--cli-auto-prompt (boolean)
Automatically prompt for CLI input parameters.
--no-cli-auto-prompt (boolean)
Disable automatically prompt for CLI input parameters.
Examples
Note
To use the following examples, you must have the AWS CLI installed and configured. See the Getting started guide in the AWS CLI User Guide for more information.
Unless otherwise stated, all examples have unix-like quotation rules. These examples will need to be adapted to your terminal’s quoting rules. See Using quotation marks with strings in the AWS CLI User Guide .
To retrieve details about an insight
The following get-insights example retrieves the configuration details for the insight with the specified ARN.
aws securityhub get-insights \
--insight-arns "arn:aws:securityhub:us-west-1:123456789012:insight/123456789012/custom/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
Output:
{
"Insights": [
{
"Filters": {
"ResourceType": [
{
"Comparison": "EQUALS",
"Value": "AwsIamRole"
}
],
"SeverityLabel": [
{
"Comparison": "EQUALS",
"Value": "CRITICAL"
}
],
},
"GroupByAttribute": "ResourceId",
"InsightArn": "arn:aws:securityhub:us-west-1:123456789012:insight/123456789012/custom/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"Name": "Critical role findings"
}
]
}
For more information, see Insights in AWS Security Hub in the AWS Security Hub User Guide.
Вывод
Аналитика -> (list)
Аналитика, возвращенная операцией.
(structure)
Содержит информацию об аналитике Security Hub.
InsightArn -> (string)
Name -> (string)
Filters -> (structure)
Один или несколько атрибутов, используемых для фильтрации находок, включенных в аналитику. Можно фильтровать по десяти атрибутам находок. Для каждого атрибута можно указать до 20 значений фильтра. Аналитика включает только те находки, которые соответствуют критериям, определенным в фильтрах.
ProductArn -> (list)
ARN, сгенерированный Security Hub, который однозначно идентифицирует стороннюю компанию (поставщика находок безопасности) после того, как продукт этого поставщика (решение, генерирующее находки) зарегистрирован в Security Hub.
(structure)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если указать в качестве значения фильтра security hub , совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам сResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам сTitle, исключающим строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, которые начинаются либо с AwsIam , либо с AwsEc2 . Затем исключаются находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .AwsAccountId -> (list)
Идентификатор учетной записи Amazon Web Services, в которой создана находка.
(structure)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если указать в качестве значения фильтра security hub , совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам сResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам сTitle, исключающим строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, которые начинаются либо с AwsIam , либо с AwsEc2 . Затем исключаются находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .Id -> (list)
Идентификатор поставщика результатов безопасности для результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2. Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy, и результаты, которые имеют тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub.GeneratorId -> (list)
Идентификатор компонента, специфичного для решения (дискретная единица логики), который создал результат. В решениях различных поставщиков результатов безопасности этот генератор может называться правилом, проверкой, детектором, плагином и т. д.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2. Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy, и результаты, которые имеют тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub.Регион -> (list)
Регион, из которого была создана находка.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает или CloudFront , CloudWatch , или обе строки в заголовке.Чтобы найти значения, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .Тип -> (список)
Тип результата в формате namespace/category/classifier , который классифицирует результат.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает или CloudFront , CloudWatch , или обе строки в заголовке.Чтобы найти значения, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, не начинающиеся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FirstObservedAt -> (список)
Метка времени, указывающая, когда поставщик результатов безопасности впервые обнаружил потенциальную проблему безопасности, которую зафиксировал результат.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (строка)
Метка времени, которая предоставляет начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (строка)
Метка времени, которая предоставляет конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра даты.
Value -> (целое число)
Unit -> (строка)
LastObservedAt -> (список)
Метка времени, указывающая, когда поставщик результатов безопасности недавно наблюдал изменение ресурса, участвующего в результате.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (строка)
Метка времени, которая предоставляет начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (строка)
Метка времени, которая предоставляет конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра даты.
Value -> (целое число)
Unit -> (строка)
CreatedAt -> (список)
Временная метка, указывающая, когда поставщик результатов безопасности создал потенциальную проблему безопасности, которую отражает результат.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Метки времени.
(структура)
Фильтр дат для запроса результатов.
Start -> (string)
Метка времени, предоставляющая начальную дату для фильтра дат.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Метки времени.
End -> (string)
Метка времени, предоставляющая конечную дату для фильтра дат.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Метки времени.
DateRange -> (structure)
Диапазон дат для фильтра дат.
Value -> (integer)
Unit -> (string)
UpdatedAt -> (list)
Метка времени, указывающая, когда поставщик результатов безопасности в последний раз обновил запись результата.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Метки времени.
(структура)
Фильтр дат для запроса результатов.
Start -> (string)
Метка времени, предоставляющая начальную дату для фильтра дат.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Метки времени.
End -> (string)
Метка времени, предоставляющая конечную дату для фильтра дат.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Метки времени.
DateRange -> (structure)
Диапазон дат для фильтра дат.
Value -> (integer)
Unit -> (string)
SeverityProduct -> (list)
Исходная степень серьезности, определенная решением поставщика результатов безопасности, создавшим результат.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
SeverityNormalized -> (list)
Нормализованная степень серьезности результата.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
SeverityLabel -> (list)
Метка степени серьезности результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам,Titleкоторых включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам,ResourceRegionкоторых начинается сus.ResourceRegion, которая начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам,Titleкоторых исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .Confidence -> (list)
Уверенность результата. Уверенность определяется как вероятность того, что результат точно идентифицирует поведение или проблему, которую он должен идентифицировать.
Уверенность оценивается по шкале от 0 до 100 с использованием шкалы отношений, где 0 означает нулевую уверенность, а 100 означает 100-процентную уверенность.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
Criticality -> (list)
Уровень важности, присвоенный ресурсам, связанным с результатом.
Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для самых критичных ресурсов.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
Title -> (list)
Название находки.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам,Titleкоторых включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам,ResourceRegionкоторых начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам,Titleкоторых исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .Описание -> (список)
Описание находки.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам,Titleкоторых включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам,ResourceRegionкоторых начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам,Titleкоторых исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .RecommendationText -> (список)
Рекомендация о том, что делать с проблемой, описанной в выводе.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только выводам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, которое начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному полю объединяются через OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, которые не содержат значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются через AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .SourceUrl -> (list)
URL-адрес, который ссылается на страницу о текущем результате в решении поставщика результатов безопасности.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только выводам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, которое начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному полю объединяются через OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, которые не содержат значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному полю объединяются через AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ProductFields -> (list)
Тип данных, в котором поставщики результатов безопасности могут включать дополнительные сведения, зависящие от решения, которые не являются частью определенного формата AwsSecurityFinding.
(структура)
Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (string)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.Значение -> (string)
Department может быть Security . Если вы предоставите security в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие для применения к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует результатам, которые включают значениеSecurityдля тегаDepartment. В том же примере результат со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует результатам, которые имеют значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security , Finance , либо оба значения.Чтобы выполнить поиск значений, которые не содержат значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует результатам, которые исключают значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует результатам, которые не имеют значенияFinanceдля тегаDepartment.
Фильтры NOT_CONTAINS и NOT_EQUALS в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security , так и Finance .
Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку.
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ProductName -> (list)
Название решения (продукта), которое генерирует результаты.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .CompanyName -> (list)
Имя поставщика находок (компании), владеющего решением (продуктом), которое генерирует находки.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам сTitle, содержащим строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам сResourceRegion, начинающимся сus.ResourceRegion, начинающийся со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, включающей либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам сTitle, исключающим строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, исключающей как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, начинающимися с AwsIam или AwsEc2 . Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .UserDefinedFields -> (list)
Список пар строк имя/значение, связанных с находкой. Это пользовательские, определяемые пользователем поля, добавленные в находку.
(структура)
Фильтр карты для фильтрации находок Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Key -> (string)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.Value -> (string)
Department может быть Security . Если вы предоставите security в качестве значения фильтра, соответствия не будет.Сравнение -> (string)
Условие, применяемое к значению ключа при фильтрации находок Security Hub с помощью фильтра карты.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует находкам, которые включают значениеSecurityдля тегаDepartment. В том же примере находка со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует находкам со значениемSecurityдля тегаDepartment.
CONTAINS и EQUALS в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют находке, которая включает либо Security , Finance , либо оба значения.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует находкам, исключающим значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует находкам, у которых нет значенияFinanceдля тегаDepartment.
Фильтры NOT_CONTAINS и NOT_EQUALS в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют находке, которая исключает как значения Security , так и Finance .
Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном поле. Комбинирование фильтров таким образом возвращает ошибку.
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .MalwareName -> (list)
Имя наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых AwsIamPolicy , и результаты, тип ресурса которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .MalwareType -> (list)
Тип наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых AwsIamPolicy , и результаты, тип ресурса которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .MalwarePath -> (list)
Путь к файловой системе наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающее строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch или обе строки в заголовке.Чтобы найти значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, которое исключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, тип ресурса которых AwsIamPolicy, и результаты, тип ресурса которых AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .MalwareState -> (list)
Состояние наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающее строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch или обе строки в заголовке.Чтобы найти значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, которое исключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, тип ресурса которых AwsIamPolicy, и результаты, тип ресурса которых AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .NetworkDirection -> (list)
Указывает направление сетевого трафика, связанного с обнаружением.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub .NetworkProtocol -> (list)
Протокол сетевой информации об обнаружении.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub .NetworkSourceIpV4 -> (list)
Исходный IPv4-адрес сетевой информации об обнаружении.
(структура)
IP-фильтр для запроса находок.
Cidr -> (string)
NetworkSourceIpV6 -> (list)
Исходный IPv6-адрес сетевой информации об обнаружении.
(структура)
IP-фильтр для запроса находок.
Cidr -> (string)
NetworkSourcePort -> (list)
Исходный порт сетевой информации об обнаружении.
(структура)
Числовой фильтр для запроса находок.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
NetworkSourceDomain -> (list)
Доменный источник информации о сети, относящейся к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, который начинается сus.ResourceRegion, который начинается со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy и результаты, типы ресурсов которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .NetworkSourceMac -> (list)
Исходный MAC-адрес (управления доступом к среде) информации о сети, относящейся к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, который начинается сus.ResourceRegion, который начинается со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy и результаты, типы ресурсов которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .NetworkDestinationIpV4 -> (list)
Конечный IPv4-адрес информации о сети, относящейся к результату.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
NetworkDestinationIpV6 -> (list)
Конечный IPv6-адрес информации о сети, относящейся к результату.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
NetworkDestinationPort -> (list)
Конечный порт информации о сети, относящейся к результату.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
NetworkDestinationDomain -> (list)
Доменный адрес назначения информации, связанной с сетью, о найденном результате.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Для поиска значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Соответствие результата происходит, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Для поиска значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие результата происходит, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.Нельзя использовать фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy , и результаты, у которых тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ProcessName -> (list)
Имя процесса.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Для поиска значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Соответствие результата происходит, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Для поиска значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие результата происходит, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.Нельзя использовать фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy , и результаты, у которых тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ProcessPath -> (list)
Путь к исполняемому файлу процесса.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Соответствие результату будет найдено, если он соответствует хотя бы одному из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которых естьResourceRegion, начинающийся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ProcessPid -> (list)
Идентификатор процесса.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
ProcessParentPid -> (list)
Идентификатор родительского процесса. Это поле принимает положительные целые числа от O до 2147483647 .
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
ProcessLaunchedAt -> (list)
Метка времени, определяющая дату запуска процесса.
Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, предоставляющая дату начала для фильтра даты.
Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (string)
Метка времени, предоставляющая дату окончания для фильтра даты.
Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
ProcessTerminatedAt -> (list)
Метка времени, определяющая дату завершения процесса.
Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, предоставляющая дату начала для фильтра даты.
Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (string)
Метка времени, предоставляющая дату окончания для фильтра даты.
Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
ThreatIntelIndicatorType -> (list)
Тип индикатора разведки угроз.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам сResourceRegion, начинающимся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, начинающимися с AwsIam или AwsEc2 . Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ThreatIntelIndicatorValue -> (list)
Значение индикатора разведки угроз.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам сResourceRegion, начинающимся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, начинающимися с AwsIam или AwsEc2 . Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ThreatIntelIndicatorCategory -> (list)
Категория индикатора угрозы.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ThreatIntelIndicatorLastObservedAt -> (список)
Метка времени, идентифицирующая последнее наблюдение индикатора угрозы.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Метки времени .
(структура)
Фильтр даты для запроса результатов.
Начало -> (строка)
Метка времени, предоставляющая дату начала для фильтра даты.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Метки времени .
Конец -> (строка)
Метка времени, предоставляющая дату окончания для фильтра даты.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра даты.
Значение -> (целое число)
Единица измерения -> (строка)
ThreatIntelIndicatorSource -> (список)
Источник информации об угрозах.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ThreatIntelIndicatorSourceUrl -> (список)
URL для получения более подробной информации из источника данных об угрозах.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в названии.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ResourceType -> (list)
Указывает тип ресурса, для которого предоставляются сведения.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в названии.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ResourceId -> (list)
Канонический идентификатор для данного типа ресурса.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи —123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результатам определяется, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном поле. Аналогичным образом нельзя предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourcePartition -> (list)
Каноническое имя раздела Amazon Web Services, которому назначен регион.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи —123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результатам определяется, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном поле. Аналогичным образом нельзя предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceRegion -> (list)
Каноническое внешнее имя региона Amazon Web Services, в котором находится этот ресурс.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие, которое применяется к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, которые имеют идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, которые имеют идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в названии.У вас не может быть одновременно фильтра CONTAINS и фильтра NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает находки, тип ресурса которых — AwsIamPolicy , и находки, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceTags -> (list)
Список тегов Amazon Web Services, связанных с ресурсом на момент обработки находки.
(structure)
Фильтр карты для фильтрации находок Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (string)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.Значение -> (string)
Department может быть Security . Если вы предоставите security в качестве значения фильтра, то совпадения не будет.Сравнение -> (string)
Условие, которое применяется к значению ключа при фильтрации находок Security Hub с помощью фильтра карты.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует находкам, которые включают значениеSecurityдля тегаDepartment. В том же примере находка со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует находкам, которые имеют значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры по одному и тому же полю объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют находке, которая включает либо Security , Finance , либо оба значения.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует находкам, которые исключают значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует находкам, которые не имеют значенияFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют находке, которая исключает как значения Security , так и Finance .
Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
У вас не может быть одновременно фильтра CONTAINS и фильтра NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку.
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceType -> (list)
Тип экземпляра.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, содержащий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, идентификатор учетной записи которых равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, идентификатор учетной записи которых отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким способом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy, и результаты, тип ресурса которых равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceImageId -> (list)
Идентификатор образа Amazon Machine Image (AMI) экземпляра.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, содержащий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, идентификатор учетной записи которых равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, идентификатор учетной записи которых отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким способом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy, и результаты, тип ресурса которых равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceIpV4Addresses -> (list)
Адреса IPv4, связанные с экземпляром.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
ResourceAwsEc2InstanceIpV6Addresses -> (list)
Адреса IPv6, связанные с экземпляром.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
ResourceAwsEc2InstanceKeyName -> (list)
Имя ключа, связанного с экземпляром.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceIamInstanceProfileArn -> (list)
ARN профиля IAM экземпляра.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceVpcId -> (list)
Идентификатор VPC, в котором был запущен экземпляр.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, содержащимTitle, включающую строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, содержащимResourceRegion, начинающуюся сus.ResourceRegion, начинающаяся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы найти значения, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, содержащимTitle, исключающую строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающейся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, вы не можете предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .ResourceAwsEc2InstanceSubnetId -> (list)
Идентификатор подсети, в которой был запущен экземпляр.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, содержащимTitle, включающую строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, содержащимResourceRegion, начинающуюся сus.ResourceRegion, начинающаяся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы найти значения, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, содержащимTitle, исключающую строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающейся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, вы не можете предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .ResourceAwsEc2InstanceLaunchedAt -> (list)
Дата и время запуска экземпляра.
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, указывающая начальную дату для фильтра даты.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
End -> (string)
Метка времени, указывающая конечную дату для фильтра даты.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
ResourceAwsS3BucketOwnerId -> (list)
Canonical user ID владельца корзины S3.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи —123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, нельзя предоставлять как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsS3BucketOwnerName -> (список)
Отображаемое имя владельца корзины S3.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи —123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, нельзя предоставлять как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsIamAccessKeyUserName -> (список)
Пользователь, связанный с ключом доступа IAM, относящимся к результату.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор аккаунта123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор аккаунта, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsIamAccessKeyPrincipalName -> (list)
Имя участника, связанного с ключом доступа IAM.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор аккаунта123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор аккаунта, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsIamAccessKeyStatus -> (list)
```Статус ключа доступа IAM, относящийся к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся со значения, отличного от, например,af,apилиca, не соответствует условию.
CONTAINS , EQUALS и PREFIX в одном и том же поле объединяются оператором OR . Результат соответствует условию, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , либо CloudWatch , либо обе эти строки в названии.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле объединяются оператором AND . Результат соответствует условию, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя указать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsIamAccessKeyCreatedAt -> (list)
Дата и время создания ключа доступа IAM, относящиеся к результату.
(структура)
Фильтр даты для запроса результатов.
Start -> (строка)
Метка времени, которая предоставляет начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (строка)
Метка времени, которая предоставляет конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра даты.
Value -> (целое число)
Unit -> (строка)
ResourceAwsIamUserUserName -> (list)
Имя пользователя IAM.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся со значения, отличного от, например,af,apилиca, не соответствует условию.
CONTAINS , EQUALS и PREFIX в одном и том же поле объединяются оператором OR . Результат соответствует условию, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , либо CloudWatch , либо обе эти строки в названии.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле объединяются оператором AND . Результат соответствует условию, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя указать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинирование фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceContainerName -> (list)
Имя контейнера, связанного с обнаружением.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату будет, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату будет только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указать как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy , и результаты, которые имеют тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceContainerImageId -> (list)
Идентификатор изображения, связанного с обнаружением.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату будет, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату будет только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указать как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, которые имеют тип ресурса AwsIamPolicy , и результаты, которые имеют тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceContainerImageName -> (list)
Имя изображения, связанного с результатом.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.Comparison -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающееся сus.ResourceRegion, которое начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Соответствие результату выполняется, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие результату выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceContainerLaunchedAt -> (list)
Метка времени, определяющая момент запуска контейнера.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, предоставляющая дату начала для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (string)
Метка времени, предоставляющая дату окончания для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра дат.
Value -> (integer)
Unit -> (string)
ResourceDetailsOther -> (list)
Сведения о ресурсе, для которого не определено конкретное подполе для типа ресурса.
(структура)
Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Key -> (string)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — это имя поля.Value -> (string)
Department может быть Security . Если вы предоставите security в качестве значения фильтра, соответствия не будет.Comparison -> (string)
Условие, которое необходимо применить к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует результатам, которые включают значениеSecurityдля тегаDepartment. В том же примере результат со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует результатам со значениемSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры в одном и том же поле объединяются с помощью OR . Соответствие результату выполняется, если он соответствует какому-либо из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает в себя Security , Finance или оба значения.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует результатам, которые исключают значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует результатам, у которых нет значенияFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие результату выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security , так и Finance .
CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя одновременно использовать фильтр EQUALS и фильтр NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку.
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ComplianceStatus -> (list)
Исключительно для результатов, которые генерируются в результате запуска проверки по конкретному правилу в поддерживаемом стандарте, таком как CIS Amazon Web Services Foundations. Содержит сведения о результатах, связанных со стандартом безопасности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы найти значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .VerificationState -> (list)
Истинность результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы найти значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .WorkflowState -> (list)
Состояние рабочего процесса обнаружения.
Обратите внимание, что это поле устарело. Чтобы выполнить поиск обнаружения на основе его статуса рабочего процесса, используйте WorkflowStatus .
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединены с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает в заголовок либо CloudFront , CloudWatch , либо обе строки.Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых AwsIamPolicy и результаты, тип ресурса которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .WorkflowStatus -> (list)
Состояние расследования по результату. Допустимые значения следующие.
-
NEW— начальное состояние результата, до его рассмотрения. Security Hub также сбрасывает статус рабочего процесса изNOTIFIEDилиRESOLVEDвNEWв следующих случаях:-
RecordStateизменяется сARCHIVEDнаACTIVE. -
Compliance.Statusизменяется сPASSEDнаWARNING,FAILEDилиNOT_AVAILABLE.
-
-
NOTIFIED— указывает на то, что владелец ресурса был уведомлен о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и требует вмешательства владельца ресурса. Если произойдет одно из следующих событий, статус рабочего процесса автоматически изменится сNOTIFIEDнаNEW:-
RecordStateизменяется сARCHIVEDнаACTIVE. -
Compliance.Statusизменяется сPASSEDнаFAILED,WARNINGилиNOT_AVAILABLE.
-
-
SUPPRESSED— указывает, что вы просмотрели результат и не считаете, что какие-либо действия необходимы. Статус рабочего процесса результатаSUPPRESSEDне изменяется, еслиRecordStateизменяется сARCHIVEDнаACTIVE. -
RESOLVED— результат был рассмотрен и устранен и теперь считается разрешенным. Результат остаетсяRESOLVED, если не произойдет одно из следующих событий:-
RecordStateизменяется сARCHIVEDнаACTIVE. -
Compliance.Statusизменяется сPASSEDнаFAILED,WARNINGилиNOT_AVAILABLE.
-
В этих случаях статус рабочего процесса автоматически сбрасывается на NEW.
Для результатов из элементов управления, если Compliance.Status — PASSED, то Security Hub автоматически устанавливает статус рабочего процесса на RESOLVED.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.Вы не можете иметь и фильтр CONTAINS, и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.Обновленное состояние записи для результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить ни фильтр EQUALS , ни фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy , и результаты, у которых тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .RelatedFindingsProductArn -> (список)
ARN решения, создавшего связанный результат.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить ни фильтр EQUALS , ни фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy , и результаты, у которых тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .RelatedFindingsId -> (список)
Идентификатор, сгенерированный решением, для связанного результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающую строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающуюся сus.ResourceRegion, начинающаяся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающую строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающейся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют значение AwsIamPolicy , и результаты, типы ресурсов которых имеют значение AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .NoteText -> (list)
Текст заметки.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающую строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающуюся сus.ResourceRegion, начинающаяся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающую строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающейся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют значение AwsIamPolicy , и результаты, типы ресурсов которых имеют значение AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .NoteUpdatedAt -> (list)
Временная метка обновления заметки.
(структура)
Фильтр даты для запроса результатов.
Start -> (строка)
Временная метка, которая предоставляет начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (строка)
Временная метка, которая предоставляет конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (целое число)
Unit -> (строка)
NoteUpdatedBy -> (list)
```The principal that created a note.
(structure)
A string filter for filtering Security Hub findings.
Value -> (string)
Security Hub . If you provide security hub as the filter value, there’s no match.Comparison -> (string)
The condition to apply to a string value when filtering Security Hub findings.
To search for values that have the filter value, use one of the following comparison operators:
- To search for values that include the filter value, use
CONTAINS. For example, the filterTitle CONTAINS CloudFrontmatches findings that have aTitlethat includes the string CloudFront. - To search for values that exactly match the filter value, use
EQUALS. For example, the filterAwsAccountId EQUALS 123456789012only matches findings that have an account ID of123456789012. - To search for values that start with the filter value, use
PREFIX. For example, the filterResourceRegion PREFIX usmatches findings that have aResourceRegionthat starts withus. AResourceRegionthat starts with a different value, such asaf,ap, orca, doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.To search for values that don’t have the filter value, use one of the following comparison operators:
- To search for values that exclude the filter value, use
NOT_CONTAINS. For example, the filterTitle NOT_CONTAINS CloudFrontmatches findings that have aTitlethat excludes the string CloudFront. - To search for values other than the filter value, use
NOT_EQUALS. For example, the filterAwsAccountId NOT_EQUALS 123456789012only matches findings that have an account ID other than123456789012. - To search for values that don’t start with the filter value, use
PREFIX_NOT_EQUALS. For example, the filterResourceRegion PREFIX_NOT_EQUALS usmatches findings with aResourceRegionthat starts with a value other thanus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.
For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .Keyword -> (list)
A keyword for a finding.
(structure)
A keyword filter for querying findings.
Value -> (string)
FindingProviderFieldsConfidence -> (list)
The finding provider value for the finding confidence. Confidence is defined as the likelihood that a finding accurately identifies the behavior or issue that it was intended to identify.
Confidence is scored on a 0-100 basis using a ratio scale, where 0 means zero percent confidence and 100 means 100 percent confidence.
(structure)
A number filter for querying findings.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
FindingProviderFieldsCriticality -> (list)
The finding provider value for the level of importance assigned to the resources associated with the findings.
A score of 0 means that the underlying resources have no criticality, and a score of 100 is reserved for the most critical resources.
(structure)
A number filter for querying findings.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
FindingProviderFieldsRelatedFindingsId -> (list)
Идентификатор связанного обнаружения, который идентифицируется поставщиком обнаружения.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса AwsIamPolicy, и результаты, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.FindingProviderFieldsRelatedFindingsProductArn -> (list)
ARN решения, которое создало связанное обнаружение, идентифицируемое поставщиком обнаружения.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются оператором OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, у которых тип ресурса AwsIamPolicy, и результаты, у которых тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.FindingProviderFieldsSeverityLabel -> (list)
```Значение поставщика данных для метки серьезности.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи —123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает находки, у которых тип ресурса — AwsIamPolicy, и находки, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsSeverityOriginal -> (list)
Исходное значение поставщика данных для серьезности.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи —123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает находки, у которых тип ресурса — AwsIamPolicy, и находки, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsTypes -> (list)
Типы находок, назначенные поставщиком находок. Используется формат namespace/category/classifier, классифицирующий находку.
Допустимые значения пространства имен: Software and Configuration Checks | TTPs | Effects | Unusual Behaviors | Sensitive Data Identifications
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, идентификатор учетной записи которых равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в названии.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, идентификатор учетной записи которых отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .Пример -> (список)
Указывает, включены ли примеры находок в результаты фильтрации.
(структура)
Логический фильтр для запроса находок.
Значение -> (логическое)
ComplianceSecurityControlId -> (список)
Уникальный идентификатор элемента управления в стандартах. Значения этого поля обычно состоят из сервиса Amazon Web Services и номера, например APIGateway.5.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, идентификатор учетной записи которых равен123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в названии.Чтобы найти значения, не содержащие значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, идентификатор учетной записи которых отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ComplianceAssociatedStandardsId -> (список)
Уникальный идентификатор стандарта, в котором включен элемент управления. Это поле состоит из ресурсной части Amazon Resource Name (ARN), возвращенного для стандарта в ответе API DescribeStandards.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы искать значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .VulnerabilitiesExploitAvailable -> (list)
Указывает, имеет ли известную уязвимость программного обеспечения в вашей среде. Вы можете фильтровать результаты по этому полю, только если используете Security Hub и Amazon Inspector.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы искать значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .VulnerabilitiesFixAvailable -> (list)
Указывает, устранена ли уязвимость в более новой версии затронутых пакетов программного обеспечения. Вы можете фильтровать результаты по этому полю, только если используете Security Hub и Amazon Inspector.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Для поиска значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.Для поиска значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, который исключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Для поиска значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном и том же поле. Аналогично, вы не можете предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых AwsIamPolicy и результаты, тип ресурса которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .ComplianceSecurityControlParametersName -> (list)
Имя параметра контроля безопасности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Для поиска значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.Для поиска значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, который исключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Для поиска значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном и том же поле. Аналогично, вы не можете предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых AwsIamPolicy и результаты, тип ресурса которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .ComplianceSecurityControlParametersValue -> (list)
Текущее значение параметра элемента управления безопасностью.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, содержащий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых ID учетной записи —123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает находки, у которых тип ресурса — AwsIamPolicy , и находки, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .AwsAccountName -> (list)
Имя учетной записи Amazon Web Services, в которой создана находка.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, содержащий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых ID учетной записи —123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает находки, у которых тип ресурса — AwsIamPolicy , и находки, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceApplicationName -> (list)
Имя приложения, связанного с выводом.
(структура)
Строковый фильтр для фильтрации выводов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадение не найдено.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации выводов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует выводам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только выводам с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует выводам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,ap, илиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Вывод соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют выводу, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует выводам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только выводам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует выводам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Вывод соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют выводу, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет выводы, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает выводы, у которых тип ресурса — AwsIamPolicy , и выводы, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceApplicationArn -> (list)
ARN приложения, связанного с выводом.
(структура)
Строковый фильтр для фильтрации выводов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадение не найдено.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации выводов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует выводам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только выводам с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует выводам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,ap, илиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Вывод соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют выводу, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует выводам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только выводам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует выводам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Вывод соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют выводу, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет выводы, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает выводы, у которых тип ресурса — AwsIamPolicy , и выводы, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .GroupByAttribute -> (string)
NextToken -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.