[ aws . securityhub ]
update-insight
Описание
Обновляет аналитику Security Hub, идентифицированную указанным ARN аналитики.
См. также: Документация по API AWS
Сводка
update-insight
--insight-arn <value>
[--name <value>]
[--filters <value>]
[--group-by-attribute <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--insight-arn (string)
--name (string)
--filters (structure)
Обновленные фильтры, определяющие эту аналитику.
ProductArn -> (list)
ARN, сгенерированный Security Hub, который однозначно идентифицирует стороннюю компанию (поставщик результатов безопасности) после того, как продукт этого поставщика (решение, которое генерирует результаты) зарегистрирован в Security Hub.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие находит, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие находит, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront так и CloudWatch в заголовке.Нельзя иметь ни CONTAINS фильтр, ни NOT_CONTAINS фильтр в одном поле. Аналогично, нельзя предоставить ни EQUALS фильтр, ни NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют AwsIamPolicy и результаты, типы ресурсов которых имеют AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .AwsAccountId -> (list)
Идентификатор учетной записи Amazon Web Services, в которой генерируется результат.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие находит, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие находит, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront так и CloudWatch в заголовке.Нельзя иметь ни CONTAINS фильтр, ни NOT_CONTAINS фильтр в одном поле. Аналогично, нельзя предоставить ни EQUALS фильтр, ни NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют AwsIamPolicy и результаты, типы ресурсов которых имеют AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .Id -> (list)
Идентификатор поставщика результатов безопасности для обнаружения.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающее строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающее строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub .GeneratorId -> (list)
Идентификатор для решения-специфичного компонента (дискретная единица логики), который сгенерировал результат. В решениях различных поставщиков результатов безопасности этот генератор может называться правилом, проверкой, детектором, плагином и т. д.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающее строку CloudFront. - Для поиска значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Для поиска значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающее строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел «Правила автоматизации» в Руководстве пользователя Security Hub .Region -> (list)
Регион, из которого была сгенерирована находка.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое включает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, которое начинается сus.ResourceRegion, которое начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .Тип -> (список)
Тип находки в формате namespace/category/classifier , который классифицирует находку.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое включает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, которое начинается сus.ResourceRegion, которое начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FirstObservedAt -> (list)
Метка времени, указывающая, когда поставщик результатов безопасности впервые обнаружил потенциальную проблему безопасности, которую зафиксировала находка.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр дат для запроса результатов.
Начало -> (строка)
Метка времени, предоставляющая начальную дату для фильтра дат.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
Конец -> (строка)
Метка времени, предоставляющая конечную дату для фильтра дат.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Unit -> (строка)
LastObservedAt -> (list)
Метка времени, указывающая, когда поставщик результатов безопасности в последний раз наблюдал изменение ресурса, участвующего в результате.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр дат для запроса результатов.
Начало -> (строка)
Метка времени, предоставляющая начальную дату для фильтра дат.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
Конец -> (строка)
Метка времени, предоставляющая конечную дату для фильтра дат.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра дат.
Значение -> (целое число)
Unit -> (строка)
CreatedAt -> (list)
Метка времени, указывающая, когда поставщик сведений о безопасности создал потенциальную проблему безопасности, которую отражает вывод.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
(структура)
Фильтр даты для запроса выводов.
Start -> (string)
Метка времени, предоставляющая начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
End -> (string)
Метка времени, предоставляющая конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
DateRange -> (structure)
Диапазон дат для фильтра дат.
Value -> (integer)
Unit -> (string)
UpdatedAt -> (list)
Метка времени, указывающая, когда поставщик сведений о безопасности последний раз обновлял запись о выводе.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
(структура)
Фильтр даты для запроса выводов.
Start -> (string)
Метка времени, предоставляющая начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
End -> (string)
Метка времени, предоставляющая конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
DateRange -> (structure)
Диапазон дат для фильтра дат.
Value -> (integer)
Unit -> (string)
SeverityProduct -> (list)
Собственная степень серьезности, определенная решением поставщика сведений о безопасности, которое создало вывод.
(структура)
Числовой фильтр для запроса выводов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
SeverityNormalized -> (list)
Нормализованная степень серьезности вывода.
(структура)
Числовой фильтр для запроса выводов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
SeverityLabel -> (list)
Метка степени серьезности вывода.
(структура)
Строковый фильтр для фильтрации выводов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации выводов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует выводам,Titleкоторых включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только выводам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует выводам,ResourceRegionкоторых начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Вывод соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют выводу, который включает CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует выводам,Titleкоторых исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только выводам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует выводам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Вывод соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют выводу, который исключает CloudFront и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет выводы с типами ресурсов, которые начинаются с AwsIam или AwsEc2 . Затем он исключает выводы с типом ресурса AwsIamPolicy и выводы с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .Confidence -> (list)
Уверенность вывода. Уверенность определяется как вероятность того, что вывод точно идентифицирует поведение или проблему, которую он должен был идентифицировать.
Уверенность оценивается по шкале от 0 до 100 с использованием шкалы отношений, где 0 означает нулевую уверенность, а 100 — 100-процентную уверенность.
(структура)
Числовой фильтр для запроса выводов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
Criticality -> (list)
Уровень важности, присвоенный ресурсам, связанным с выводом.
Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее критичных ресурсов.
(структура)
Числовой фильтр для запроса выводов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
Title -> (list)
Название результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает строку CloudFront, CloudWatch или обе строки в названии.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в названии.Вы не можете иметь и CONTAINS фильтр, и NOT_CONTAINS фильтр в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Комбинация фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules (Правила автоматизации) в Security Hub User Guide (Руководство пользователя Security Hub).Описание -> (список)
Описание результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает строку CloudFront, CloudWatch или обе строки в названии.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в названии.Вы не можете иметь и CONTAINS фильтр, и NOT_CONTAINS фильтр в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Комбинация фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules (Правила автоматизации) в Security Hub User Guide (Руководство пользователя Security Hub).RecommendationText -> (list)
Рекомендация о том, что делать с проблемой, описанной в обнаружении.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .SourceUrl -> (list)
URL-адрес, который ведет на страницу с информацией о текущем результате в решении поставщика результатов безопасности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS могут использоваться только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS могут использоваться только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ProductFields -> (list)
Тип данных, где поставщики данных о результатах безопасности могут включать дополнительные сведения, относящиеся к конкретному решению, которые не являются частью определенного формата AwsSecurityFinding.
(structure)
Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (string)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key - это имя поля.Значение -> (string)
Department может быть Security . Если вы предоставите security в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое необходимо применить к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.
Чтобы найти значения, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует результатам, которые включают значениеSecurityдля тегаDepartment. В том же примере результат со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует результатам, которые имеют значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры в одном поле объединяются через OR . Результат совпадает, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security , Finance , либо оба значения.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует результатам, которые исключают значениеFinanceдля тегаDepartment. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует результатам, которые не имеют значенияFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры в одном поле объединяются через AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает значения как Security , так и Finance .
CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы не можете иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном поле. Аналогично, вы не можете иметь как EQUALS фильтр, так и NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку.
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ProductName -> (list)
Название решения (продукта), которое генерирует результаты.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которыхTitleвключает строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединяются через OR . Результат совпадает, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединяются через AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном поле. Аналогично, вы не можете предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых являются AwsIamPolicy , и результаты, типы ресурсов которых являются AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .CompanyName -> (list)
Название поставщика находок (компании), владеющего решением (продуктом), который генерирует находки.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором аккаунта123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором аккаунта, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает и CloudFront, и CloudWatch в заголовке.Вы не можете иметь одновременно CONTAINS и NOT_CONTAINS фильтр в одном и том же поле. Аналогично, вы не можете предоставить одновременно EQUALS и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Комбинация фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, которые начинаются с AwsIam или AwsEc2. Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.UserDefinedFields -> (список)
Список пар строк имя/значение, связанных с находкой. Это пользовательские, определенные пользователем поля, добавленные к находке.
(структура)
Картографический фильтр для фильтрации находок Security Hub. Каждый картографический фильтр предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (строка)
ResourceTags, Key определяет имя тега. Для UserDefinedFields, Key — имя поля.Значение -> (строка)
Department может быть Security. Если вы предоставите security в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, которое нужно применить к значению ключа при фильтрации находок Security Hub с помощью картографического фильтра.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует находкам, которые включают значениеSecurityдля тегаDepartment. В том же примере, находка со значениемSecurity teamдля тегаDepartmentсоответствует. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует находкам со значениемSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют находке, которая включает либо Security, Finance или оба значения.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует находкам, которые исключают значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует находкам, которые не содержат значениеFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют находке, которая исключает и значения Security, и Finance.
CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Вы не можете иметь одновременно CONTAINS и NOT_CONTAINS фильтр в одном и том же поле. Аналогично, вы не можете иметь одновременно EQUALS и NOT_EQUALS фильтр в одном и том же поле. Комбинация фильтров таким образом приводит к ошибке.
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.MalwareName -> (список)
Имя наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Для поиска значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Для поиска значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют AwsIamPolicy , и результаты, типы ресурсов которых имеют AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .MalwareType -> (list)
Тип наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Для поиска значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Для поиска значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Для поиска значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Для поиска значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют AwsIamPolicy , и результаты, типы ресурсов которых имеют AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .MalwarePath -> (list)
Путь файловой системы наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, содержащимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy, и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .MalwareState -> (list)
Состояние наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, содержащимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не имеющих значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy, и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .NetworkDirection -> (list)
Указывает направление сетевого трафика, связанного с результатом.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которых естьResourceRegion, начинающийся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .NetworkProtocol -> (list)
Протокол сетевой информации о результате.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которых естьResourceRegion, начинающийся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .NetworkSourceIpV4 -> (list)
Исходный IPv4-адрес сетевой информации о результате.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
NetworkSourceIpV6 -> (list)
Исходный IPv6-адрес сетевой информации о результате.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
NetworkSourcePort -> (list)
Исходный порт сетевой информации о результате.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
NetworkSourceDomain -> (list)
Доменный источник информации о сети, связанной с обнаружением.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Соответствие результату выполняется, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .NetworkSourceMac -> (list)
Исходный MAC-адрес (Media Access Control) информации о сети, связанной с обнаружением.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Соответствие результату выполняется, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .NetworkDestinationIpV4 -> (list)
Адрес IPv4 назначения информации о сети, связанной с обнаружением.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
NetworkDestinationIpV6 -> (list)
Адрес IPv6 назначения информации о сети, связанной с обнаружением.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
NetworkDestinationPort -> (list)
Порт назначения информации о сети, связанной с обнаружением.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
NetworkDestinationDomain -> (list)
The destination domain of network-related information about a finding.
(структура)
Фильтр строк для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указывать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .ProcessName -> (list)
Название процесса.
(структура)
Фильтр строк для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указывать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .ProcessPath -> (list)
Путь к исполняемому файлу процесса.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Comparison -> (строка)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, для которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, для которых тип ресурса равен AwsIamPolicy , и результаты, для которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ProcessPid -> (list)
ID процесса.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
ProcessParentPid -> (list)
ID родительского процесса. Это поле принимает положительные целые числа между O и 2147483647 .
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
ProcessLaunchedAt -> (list)
Метка времени, определяющая время запуска процесса.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (строка)
Метка времени, предоставляющая начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (строка)
Метка времени, предоставляющая конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра даты.
Value -> (целое число)
Unit -> (строка)
ProcessTerminatedAt -> (list)
Метка времени, определяющая время завершения процесса.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (строка)
Метка времени, предоставляющая начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (строка)
Метка времени, предоставляющая конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра даты.
Value -> (целое число)
Unit -> (строка)
ThreatIntelIndicatorType -> (list)
Тип индикатора угрозы.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются через OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются через AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront, и CloudWatch в заголовке.Нельзя иметь и фильтр CONTAINS, и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, начинающиеся с AwsIam или AwsEc2. Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy, и результаты, имеющие тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub.ThreatIntelIndicatorValue -> (list)
Значение индикатора угрозы.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются через OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются через AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront, и CloudWatch в заголовке.Нельзя иметь и фильтр CONTAINS, и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, начинающиеся с AwsIam или AwsEc2. Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy, и результаты, имеющие тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub.ThreatIntelIndicatorCategory -> (list)
Категория индикатора угрозы.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающую строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам сResourceRegion, начинающимся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающую строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy , и результаты, типы ресурсов которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ThreatIntelIndicatorLastObservedAt -> (list)
Метка времени, которая идентифицирует последнее наблюдение индикатора угроз.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Начало -> (строка)
Метка времени, указывающая дату начала для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
Конец -> (строка)
Метка времени, указывающая дату окончания для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра даты.
Значение -> (целое число)
Unit -> (string)
ThreatIntelIndicatorSource -> (list)
Источник информации об угрозах.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающую строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам сResourceRegion, начинающимся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающую строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким способом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy , и результаты, типы ресурсов которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ThreatIntelIndicatorSourceUrl -> (list)
The URL for more details from the source of the threat intelligence.
(structure)
A string filter for filtering Security Hub findings.
Значение -> (string)
Security Hub . If you provide security hub as the filter value, there’s no match.Comparison -> (string)
The condition to apply to a string value when filtering Security Hub findings.
Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают в себя значение фильтра, используйте
CONTAINS. For example, the filterTitle CONTAINS CloudFrontmatches findings that have aTitlethat includes the string CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. For example, the filterAwsAccountId EQUALS 123456789012only matches findings that have an account ID of123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. For example, the filterResourceRegion PREFIX usmatches findings that have aResourceRegionthat starts withus. AResourceRegionthat starts with a different value, such asaf,ap, orca, doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.Чтобы искать значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. For example, the filterTitle NOT_CONTAINS CloudFrontmatches findings that have aTitlethat excludes the string CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. For example, the filterAwsAccountId NOT_EQUALS 123456789012only matches findings that have an account ID other than123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. For example, the filterResourceRegion PREFIX_NOT_EQUALS usmatches findings with aResourceRegionthat starts with a value other thanus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.
For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .ResourceType -> (list)
Specifies the type of the resource that details are provided for.
(structure)
A string filter for filtering Security Hub findings.
Значение -> (string)
Security Hub . If you provide security hub as the filter value, there’s no match.Comparison -> (string)
The condition to apply to a string value when filtering Security Hub findings.
Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают в себя значение фильтра, используйте
CONTAINS. For example, the filterTitle CONTAINS CloudFrontmatches findings that have aTitlethat includes the string CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. For example, the filterAwsAccountId EQUALS 123456789012only matches findings that have an account ID of123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. For example, the filterResourceRegion PREFIX usmatches findings that have aResourceRegionthat starts withus. AResourceRegionthat starts with a different value, such asaf,ap, orca, doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.Чтобы искать значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. For example, the filterTitle NOT_CONTAINS CloudFrontmatches findings that have aTitlethat excludes the string CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. For example, the filterAwsAccountId NOT_EQUALS 123456789012only matches findings that have an account ID other than123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. For example, the filterResourceRegion PREFIX_NOT_EQUALS usmatches findings with aResourceRegionthat starts with a value other thanus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.
For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .ResourceId -> (list)
Канонический идентификатор для данного типа ресурса.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Фильтры PREFIX можно объединять с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourcePartition -> (list)
Каноническое имя раздела Amazon Web Services, которому назначен регион.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Фильтры PREFIX можно объединять с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceRegion -> (list)
Каноническое имя внешней области Amazon Web Services, где находится этот ресурс.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, для которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, для которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, для которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогичным образом, нельзя указывать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким способом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, для которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, для которых тип ресурса равен AwsIamPolicy , и результаты, для которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceTags -> (список)
Список тегов Amazon Web Services, связанных с ресурсом на момент обработки результата.
(структура)
Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (строка)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.Значение -> (строка)
Department может быть Security . Если вы укажете security в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое следует применить к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует результатам, которые включают значениеSecurityдля тегаDepartment. В том же примере результат со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует результатам, для которых значение равноSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security , Finance , либо оба значения.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует результатам, которые исключают значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует результатам, для которых значение не равноFinanceдля тегаDepartment.
Фильтры NOT_CONTAINS и NOT_EQUALS для одного и того же поля объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает значения Security и Finance .
Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогичным образом, нельзя указывать одновременно фильтр EQUALS и фильтр NOT_EQUALS для одного и того же поля. Объединение фильтров таким способом приводит к ошибке.
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceType -> (список)
Тип экземпляра экземпляра.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, который начинается со значения, отличного от, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются с OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы искать значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи, отличный от123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.Вы не можете иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном и том же поле. Аналогичным образом, вы не можете предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub.ResourceAwsEc2InstanceImageId -> (list)
Идентификатор Amazon Machine Image (AMI) экземпляра.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, который начинается со значения, отличного от, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются с OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы искать значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи, отличный от123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND. Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.Вы не можете иметь как CONTAINS фильтр, так и NOT_CONTAINS фильтр в одном и том же поле. Аналогичным образом, вы не можете предоставить как EQUALS фильтр, так и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub.ResourceAwsEc2InstanceIpV4Addresses -> (list)
Адреса IPv4, связанные с экземпляром.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
ResourceAwsEc2InstanceIpV6Addresses -> (list)
Адреса IPv6, связанные с экземпляром.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (string)
ResourceAwsEc2InstanceKeyName -> (list)
```Ключевое имя, связанное с экземпляром.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Соответствие найдено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие найдено только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют значение AwsIamPolicy и результаты, типы ресурсов которых имеют значение AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceIamInstanceProfileArn -> (список)
ARN профиля IAM экземпляра.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Соответствие найдено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Соответствие найдено только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют значение AwsIamPolicy и результаты, типы ресурсов которых имеют значение AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceVpcId -> (список)
Идентификатор VPC, в котором был запущен экземпляр.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя использовать и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceSubnetId -> (list)
Идентификатор подсети, в которой был запущен экземпляр.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя использовать и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceLaunchedAt -> (list)
Дата и время запуска экземпляра.
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Отметка времени, указывающая начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей отметки времени в Security Hub см. в разделе Отметки времени .
End -> (string)
Отметка времени, указывающая конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей отметки времени в Security Hub см. в разделе Отметки времени .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
ResourceAwsS3BucketOwnerId -> (list)
Canonical user ID владельца S3 bucket.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются через OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит строку CloudFront, CloudWatch или обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются через AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront, и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy, и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Automation rules в Security Hub User Guide .ResourceAwsS3BucketOwnerName -> (list)
Отображаемое имя владельца S3 bucket.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Для поиска значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Для поиска значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются через OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит строку CloudFront, CloudWatch или обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Для поиска значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Для поиска значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются через AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront, и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy, и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительную информацию см. в разделе Automation rules в Security Hub User Guide .ResourceAwsIamAccessKeyUserName -> (list)
Пользователь, связанный с ключом доступа IAM, относящимся к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогично, нельзя указывать одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .ResourceAwsIamAccessKeyPrincipalName -> (list)
Имя участника, связанного с ключом доступа IAM.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогично, нельзя указывать одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .ResourceAwsIamAccessKeyStatus -> (list)
Статус ключа доступа IAM, относящегося к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsIamAccessKeyCreatedAt -> (list)
Дата/время создания ключа доступа IAM, относящегося к результату.
(структура)
Фильтр даты для запроса результатов.
Начало -> (string)
Метка времени, указывающая начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
Конец -> (string)
Метка времени, указывающая конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Значение -> (integer)
Unit -> (string)
ResourceAwsIamUserUserName -> (list)
Имя пользователя IAM.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceContainerName -> (list)
Имя контейнера, связанного с результатом.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором аккаунта123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором аккаунта, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты с типами ресурсов, которые начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ResourceContainerImageId -> (list)
Идентификатор образа, связанного с результатом.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором аккаунта123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором аккаунта, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты с типами ресурсов, которые начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ResourceContainerImageName -> (list)
Имя изображения, относящегося к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, которое применяется к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в названии.Чтобы искать значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в названии.Вы не можете иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает результаты, у которых есть тип ресурса AwsIamPolicy и результаты, у которых есть тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub.ResourceContainerLaunchedAt -> (list)
Временная метка, определяющая, когда был запущен контейнер.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Временная метка, указывающая дату начала для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
End -> (string)
Временная метка, указывающая дату окончания для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
ResourceDetailsOther -> (list)
Подробные сведения о ресурсе, для которого не определено конкретное подполе для типа ресурса.
(структура)
Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Key -> (string)
ResourceTags, Key определяет имя тега. Для UserDefinedFields, Key — это имя поля.Value -> (string)
Department может быть Security. Если вы укажете security в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, которое применяется к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.
Чтобы искать значения, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует результатам, которые включают значениеSecurityдля тегаDepartment. В том же примере результат со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует результатам, у которых есть значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры в одном поле объединяются с помощью OR. Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security, Finance или оба значения.Чтобы искать значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует результатам, которые исключают значениеFinanceдля тегаDepartment. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует результатам, у которых нет значенияFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры в одном поле объединяются с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security, так и Finance.
CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы не можете иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном и том же поле. Аналогичным образом, нельзя иметь одновременно EQUALS фильтр и NOT_EQUALS фильтр в одном и том же поле. Объединение фильтров таким способом приводит к ошибке.
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub.ComplianceStatus -> (list)
Только для находок, которые генерируются в результате проверки в соответствии с определенным правилом в поддерживаемом стандарте, таком как CIS Amazon Web Services Foundations. Содержит подробности о находках, связанных со стандартом безопасности.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, включающий строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, идентификатор учетной записи которых равен123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединены с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, идентификатор учетной записи которых отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединены с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает и CloudFront и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает находки, типы ресурсов которых равны AwsIamPolicy, и находки, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .VerificationState -> (list)
Достоверность находки.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, которое нужно применить к строковому значению при фильтрации находок Security Hub.
Чтобы найти значения, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, включающий строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, идентификатор учетной записи которых равен123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединены с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, идентификатор учетной записи которых отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединены с помощью AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает и CloudFront и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает находки, типы ресурсов которых равны AwsIamPolicy, и находки, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .WorkflowState -> (list)
Состояние рабочего процесса обнаружения.
Обратите внимание, что это поле устарело. Чтобы выполнить поиск обнаружения на основе его статуса рабочего процесса, используйте WorkflowStatus .
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, которое начинается сus.ResourceRegion, начинающееся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает в себя CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогичным образом, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы могут использоваться только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .WorkflowStatus -> (list)
Состояние расследования по результату. Допустимые значения следующие.
-
NEW- Исходное состояние результата, до его рассмотрения. Security Hub также сбрасывает статус рабочего процесса сNOTIFIEDилиRESOLVEDдоNEWв следующих случаях:-
RecordStatechanges fromARCHIVEDtoACTIVE. -
Compliance.Statuschanges fromPASSEDto eitherWARNING,FAILED, orNOT_AVAILABLE.
-
-
NOTIFIED- Указывает, что владелец ресурса был уведомлен о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и нуждается в вмешательстве владельца ресурса. Если происходит одно из следующих действий, статус рабочего процесса автоматически изменяется сNOTIFIEDнаNEW:-
RecordStatechanges fromARCHIVEDtoACTIVE. -
Compliance.Statuschanges fromPASSEDtoFAILED,WARNING, orNOT_AVAILABLE.
-
-
SUPPRESSED- Указывает, что вы рассмотрели результат и не считаете, что какие-либо действия необходимы. Статус рабочего процесса результатаSUPPRESSEDне изменяется, еслиRecordStateизменяется сARCHIVEDнаACTIVE. -
RESOLVED- Результат был рассмотрен и устранен, и теперь считается разрешенным. Результат остаетсяRESOLVEDдо тех пор, пока не произойдет одно из следующих действий:-
RecordStatechanges fromARCHIVEDtoACTIVE. -
Compliance.Statuschanges fromPASSEDtoFAILED,WARNING, orNOT_AVAILABLE.
-
В этих случаях статус рабочего процесса автоматически сбрасывается до NEW .
Для результатов из элементов управления, если Compliance.Status is PASSED , then Security Hub automatically sets the workflow status to RESOLVED .
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся со значения, отличного от, например,af,ap, илиca, не соответствует.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.Нельзя иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставлять и фильтр EQUALS , и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .RecordState -> (list)
Обновленное состояние записи для обнаружения.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Соответствие обнаружено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Соответствие обнаружено, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy, и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .RelatedFindingsProductArn -> (список)
ARN решения, создавшего соответствующее обнаружение.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Соответствие обнаружено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Соответствие обнаружено, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy, и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .RelatedFindingsId -> (список)
Идентификатор решения, сгенерированный для связанного результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, в которых идентификатор учетной записи —123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которыхResourceRegionначинается сus.ResourceRegion, который начинается со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, в которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, в которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким способом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, в которых тип ресурса — AwsIamPolicy , и результаты, в которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .NoteText -> (list)
Текст заметки.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, в которых идентификатор учетной записи —123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которыхResourceRegionначинается сus.ResourceRegion, который начинается со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, в которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, в которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким способом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, в которых тип ресурса — AwsIamPolicy , и результаты, в которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .NoteUpdatedAt -> (list)
Метка времени, когда заметка была обновлена.
(структура)
Фильтр дат для запроса результатов.
Start -> (string)
Метка времени, предоставляющая начальную дату для фильтра дат.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (string)
Метка времени, предоставляющая конечную дату для фильтра дат.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра дат.
Value -> (целое число)
Unit -> (string)
NoteUpdatedBy -> (list)
The principal that created a note.
(structure)
A string filter for filtering Security Hub findings.
Value -> (string)
Security Hub . If you provide security hub as the filter value, there’s no match.Comparison -> (string)
The condition to apply to a string value when filtering Security Hub findings.
To search for values that have the filter value, use one of the following comparison operators:
- To search for values that include the filter value, use
CONTAINS. For example, the filterTitle CONTAINS CloudFrontmatches findings that have aTitlethat includes the string CloudFront. - To search for values that exactly match the filter value, use
EQUALS. For example, the filterAwsAccountId EQUALS 123456789012only matches findings that have an account ID of123456789012. - To search for values that start with the filter value, use
PREFIX. For example, the filterResourceRegion PREFIX usmatches findings that have aResourceRegionthat starts withus. AResourceRegionthat starts with a different value, such asaf,ap, orca, doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.To search for values that don’t have the filter value, use one of the following comparison operators:
- To search for values that exclude the filter value, use
NOT_CONTAINS. For example, the filterTitle NOT_CONTAINS CloudFrontmatches findings that have aTitlethat excludes the string CloudFront. - To search for values other than the filter value, use
NOT_EQUALS. For example, the filterAwsAccountId NOT_EQUALS 123456789012only matches findings that have an account ID other than123456789012. - To search for values that don’t start with the filter value, use
PREFIX_NOT_EQUALS. For example, the filterResourceRegion PREFIX_NOT_EQUALS usmatches findings with aResourceRegionthat starts with a value other thanus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.
For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .Keyword -> (list)
A keyword for a finding.
(structure)
A keyword filter for querying findings.
Value -> (string)
FindingProviderFieldsConfidence -> (list)
The finding provider value for the finding confidence. Confidence is defined as the likelihood that a finding accurately identifies the behavior or issue that it was intended to identify.
Confidence is scored on a 0-100 basis using a ratio scale, where 0 means zero percent confidence and 100 means 100 percent confidence.
(structure)
A number filter for querying findings.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
FindingProviderFieldsCriticality -> (list)
The finding provider value for the level of importance assigned to the resources associated with the findings.
A score of 0 means that the underlying resources have no criticality, and a score of 100 is reserved for the most critical resources.
(structure)
A number filter for querying findings.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
FindingProviderFieldsRelatedFindingsId -> (list)
Идентификатор обнаружения связанного обнаружения, который определяется поставщиком обнаружения.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадение не будет найдено.Сравнение -> (строка)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Соответствие результата выполняется, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsRelatedFindingsProductArn -> (list)
ARN решения, создавшего связанное обнаружение, которое определяется поставщиком обнаружения.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадение не будет найдено.Сравнение -> (строка)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Соответствие результата выполняется, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsSeverityLabel -> (list)
Значение поставщика результатов для метки серьезности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое включает строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, которое начинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое исключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsSeverityOriginal -> (list)
Исходное значение поставщика результатов для серьезности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое включает строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, которое начинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое исключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsTypes -> (list)
Один или несколько типов находок, которые поставщик находок назначил находке. Использует формат namespace/category/classifier, который классифицирует находку.
Допустимые значения пространства имен: Проверки ПО и конфигурации | TTPs | Эффекты | Необычное поведение | Идентификация конфиденциальных данных
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которых естьResourceRegion, который начинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.Пример -> (список)
Указывает, включены ли примеры находок в результаты фильтрации.
(структура)
Логический фильтр для запроса находок.
Значение -> (логическое)
ComplianceSecurityControlId -> (список)
Уникальный идентификатор элемента управления в стандартах. Значения для этого поля обычно состоят из службы Amazon Web Services и числа, например APIGateway.5.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которых естьResourceRegion, который начинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, у которых естьTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS, так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает находки, у которых тип ресурса равен AwsIamPolicy, и находки, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ComplianceAssociatedStandardsId -> (список)
Уникальный идентификатор стандарта, в котором включен элемент управления. Это поле состоит из части ресурса имени ресурса Amazon (ARN), возвращаемого для стандарта в ответе API DescribeStandards.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.Comparison -> (string)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .VulnerabilitiesExploitAvailable -> (list)
Указывает, существует ли для уязвимости программного обеспечения в вашей среде известная эксплойт. Вы можете отфильтровать результаты по этому полю, только если используете Security Hub и Amazon Inspector.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.Comparison -> (string)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединены оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединены оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .VulnerabilitiesFixAvailable -> (list)
Указывает, исправлена ли уязвимость в более новой версии затронутых пакетов программного обеспечения. Вы можете фильтровать результаты по этому полю, только если используете Security Hub и Amazon Inspector.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ComplianceSecurityControlParametersName -> (list)
Имя параметра контроля безопасности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры по одному и тому же полю объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ComplianceSecurityControlParametersValue -> (list)
Текущее значение параметра контроля безопасности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы искать значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи, отличный от123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых AwsIamPolicy и результаты, тип ресурса которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .AwsAccountName -> (list)
Имя учетной записи Amazon Web Services, в которой генерируется результат.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы искать значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи, отличный от123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых AwsIamPolicy и результаты, тип ресурса которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ResourceApplicationName -> (list)
Название приложения, относящегося к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy , и результаты, типы ресурсов которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceApplicationArn -> (list)
ARN приложения, относящегося к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy , и результаты, типы ресурсов которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .Синтаксис JSON:
{
"ProductArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"AwsAccountId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Id": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"GeneratorId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Region": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Type": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FirstObservedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"LastObservedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"CreatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"UpdatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"SeverityProduct": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"SeverityNormalized": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"SeverityLabel": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Confidence": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"Criticality": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"Title": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Description": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RecommendationText": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"SourceUrl": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProductFields": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProductName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"CompanyName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"UserDefinedFields": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"MalwareName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"MalwareType": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"MalwarePath": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"MalwareState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkDirection": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkProtocol": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkSourceIpV4": [
{
"Cidr": "string"
}
...
],
"NetworkSourceIpV6": [
{
"Cidr": "string"
}
...
],
"NetworkSourcePort": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"NetworkSourceDomain": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkSourceMac": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkDestinationIpV4": [
{
"Cidr": "string"
}
...
],
"NetworkDestinationIpV6": [
{
"Cidr": "string"
}
...
],
"NetworkDestinationPort": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"NetworkDestinationDomain": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProcessName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProcessPath": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProcessPid": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"ProcessParentPid": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"ProcessLaunchedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ProcessTerminatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ThreatIntelIndicatorType": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ThreatIntelIndicatorValue": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ThreatIntelIndicatorCategory": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ThreatIntelIndicatorLastObservedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ThreatIntelIndicatorSource": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ThreatIntelIndicatorSourceUrl": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceType": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourcePartition": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceRegion": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceTags": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceType": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceImageId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceIpV4Addresses": [
{
"Cidr": "string"
}
...
],
"ResourceAwsEc2InstanceIpV6Addresses": [
{
"Cidr": "string"
}
...
],
"ResourceAwsEc2InstanceKeyName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceIamInstanceProfileArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceVpcId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceSubnetId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceLaunchedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ResourceAwsS3BucketOwnerId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsS3BucketOwnerName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsIamAccessKeyUserName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsIamAccessKeyPrincipalName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsIamAccessKeyStatus": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsIamAccessKeyCreatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ResourceAwsIamUserUserName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceContainerName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceContainerImageId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceContainerImageName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceContainerLaunchedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ResourceDetailsOther": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceStatus": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"VerificationState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"WorkflowState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"WorkflowStatus": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RecordState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RelatedFindingsProductArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RelatedFindingsId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NoteText": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NoteUpdatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"NoteUpdatedBy": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Keyword": [
{
"Value": "string"
}
...
],
"FindingProviderFieldsConfidence": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"FindingProviderFieldsCriticality": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"FindingProviderFieldsRelatedFindingsId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FindingProviderFieldsRelatedFindingsProductArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FindingProviderFieldsSeverityLabel": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FindingProviderFieldsSeverityOriginal": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FindingProviderFieldsTypes": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Sample": [
{
"Value": true|false
}
...
],
"ComplianceSecurityControlId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceAssociatedStandardsId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"VulnerabilitiesExploitAvailable": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"VulnerabilitiesFixAvailable": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceSecurityControlParametersName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceSecurityControlParametersValue": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"AwsAccountName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceApplicationName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceApplicationArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
]
}
--group-by-attribute (строка)
GroupBy , определяющий эту аналитику.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное JSON, так как строка будет воспринята буквально. Это может не указываться вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогичным образом, если предоставлен yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, выполняется проверка входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный скелет JSON нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.
Глобальные опции
--debug (boolean)
Включить логирование отладки.
--endpoint-url (string)
Переопределить URL по умолчанию для команды указанным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Эта опция переопределяет поведение по умолчанию для проверки SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическое разбиение на страницы. Если автоматическое разбиение на страницы отключено, AWS CLI сделает только один вызов, для первой страницы результатов.
--output (string)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (string)
Использовать определенный профиль из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки config/env.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (string)
Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки config/env.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокироваться и не истечет. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокироваться и не истечет. Значение по умолчанию - 60 секунд.
--cli-binary-format (string)
Стиль форматирования, который будет использоваться для двоичных больших объектов. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные большие объекты будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному большому объекту, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо будет правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пейджер cli для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, у вас должна быть установлена и настроена AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры имеют правила цитирования, похожие на Unix. Эти примеры необходимо будет адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI .
Пример 1. Чтобы изменить фильтр для пользовательской аналитики
В следующем update-insight примере изменяются фильтры для пользовательской аналитики. Обновленная аналитика ищет результаты с высокой степенью серьезности, которые связаны с ролями AWS.
aws securityhub update-insight \
--insight-arn "arn:aws:securityhub:us-west-1:123456789012:insight/123456789012/custom/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" \
--filters '{"ResourceType": [{ "Comparison": "EQUALS", "Value": "AwsIamRole"}], "SeverityLabel": [{"Comparison": "EQUALS", "Value": "HIGH"}]}' \
--name "High severity role findings"
Пример 2. Чтобы изменить атрибут группировки для пользовательской аналитики
В следующем update-insight примере изменяется атрибут группировки для пользовательской аналитики с указанным ARN. Новый атрибут группировки — это идентификатор ресурса.
aws securityhub update-insight \
--insight-arn "arn:aws:securityhub:us-west-1:123456789012:insight/123456789012/custom/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" \
--group-by-attribute "ResourceId" \
--name "Critical role findings"
Вывод:
{
"Insights": [
{
"InsightArn": "arn:aws:securityhub:us-west-1:123456789012:insight/123456789012/custom/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"Name": "Critical role findings",
"Filters": {
"SeverityLabel": [
{
"Value": "CRITICAL",
"Comparison": "EQUALS"
}
],
"ResourceType": [
{
"Value": "AwsIamRole",
"Comparison": "EQUALS"
}
]
},
"GroupByAttribute": "ResourceId"
}
]
}
Для получения дополнительной информации см. Управление пользовательской аналитикой в Руководстве пользователя AWS Security Hub.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.