guardduty-non-archived-findings - AWS Config

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

guardduty-non-archived-findings

Prüft, ob Amazon GuardDuty über Ergebnisse verfügt, die nicht archiviert sind. Die Regel lautet NON_COMPLIANT, wenn der Parameter „/“ nicht GuardDuty low/medium/high severity findings older than the specified number in the daysLowSev/daysMediumSev archiviert ist. daysHighSev

Bezeichner: GUARDDUTY_NON_ARCHIVED_FINDINGS

Auslösertyp: Regelmäßig

AWS-Region: Alle unterstützten AWS Regionen außer Asien-Pazifik (Thailand), Mexiko (Zentral) und Asien-Pazifik (Taipeh)

Parameter:

daysLowSev (Fakultativ)
Typ: int
Standard: 30

Die Anzahl der Tage, an denen Amazon-Ergebnisse mit GuardDuty geringem Schweregrad nicht archiviert werden dürfen. Der Standardwert ist 30 Tage.

daysMediumSev (Fakultativ)
Typ: int
Standard: 7

Die Anzahl der Tage, an denen Amazon-Ergebnisse mit GuardDuty mittlerem Schweregrad nicht archiviert werden dürfen. Der Standardwert ist 7 Tage.

daysHighSev (Fakultativ)
Typ: int
Standard: 1

Die Anzahl der Tage, an denen Amazon-Ergebnisse mit GuardDuty hohem Schweregrad nicht archiviert werden dürfen. Der Standardwert ist 1 Tag.

AWS CloudFormation Vorlage

Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.