guardduty-non-archived-findings - AWS Config

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

guardduty-non-archived-findings

Vérifie si Amazon GuardDuty possède des résultats qui ne sont pas archivés. La règle est NON_COMPLIANT si le paramètre/ GuardDuty n'est pas archivélow/medium/high severity findings older than the specified number in the daysLowSev/daysMediumSev. daysHighSev

Identificateur : GUARDDUTY_NON_ARCHIVED_FINDINGS

Type de déclencheur : périodique

Région AWS: Toutes les AWS régions prises en charge à l'exception de l'Asie-Pacifique (Thaïlande), du Mexique (centre) et de l'Asie-Pacifique (Taipei)

Paramètres :

daysLowSev (Facultatif)
Type : int
Valeur par défaut : 30

Le nombre de jours pendant lesquels les résultats de GuardDuty faible gravité d'Amazon sont autorisés à ne pas être archivés. La durée par défaut est de 30 jours.

daysMediumSev (Facultatif)
Type : int
Valeur par défaut : 7

Le nombre de jours pendant lesquels les résultats de gravité GuardDuty moyenne d'Amazon sont autorisés à ne pas être archivés. La durée par défaut est de 7 jours.

daysHighSev (Facultatif)
Type : int
Valeur par défaut : 1

Le nombre de jours pendant lesquels les résultats GuardDuty très graves d'Amazon sont autorisés à ne pas être archivés. La valeur par défaut est de 1 jour.

AWS CloudFormation modèle

Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voirCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.