本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AwsWaf
下面是示例如下Amazon的安全查找格式AwsWaf资源。
AwsWafRateBasedRule
这些区域有:AwsWafRateBasedRule对象包含有关Amazon WAF基于费率的全球资源规则。网络 ACL 和安全组都允许 (因此可到达您的实例) 的发起 ping 的Amazon WAF基于速率的规则提供用于指示何时允许、阻止或计数请求的设置。基于速率的规则包括在指定时间段内到达的请求数。
以下示例显示了AmazonSecurity Finding 格式 (ASFF)AwsWafRateBasedRuleobt。查看以下内容的描述AwsWafRateBasedRule属性,参见AwsWafRateBasedRuleDetails在里面Amazon Security HubAPI 参考.
示例
"AwsWafRateBasedRule":{ "MatchPredicates" : [{ "DataId" : "391b7a7e-5f00-40d2-b114-3f27ceacbbb0", "Negated" : "True", "Type" : "IPMatch" , }], "MetricName" : "MetricName", "Name" : "Test", "RateKey" : "IP", "RateLimit" : 235000, "RuleId" : "5dfb4085-f103-4ec6-b39a-d4a0dae5f47f" }
AwsWafRegionalRateBasedRule
这些区域有:AwsWafRegionalRateBasedRule对象包含有关区域资源的基于费率的规则的详细信息。基于速率的规则可提供用于指示何时允许、阻止或计数请求的设置。基于速率的规则包括在指定时间段内到达的请求数。
以下示例显示了AmazonSecurity Finding 格式 (ASFF)AwsWafRegionalRateBasedRuleobt。查看以下内容的描述AwsWafRegionalRateBasedRule属性,参见AwsWafRegionalRateBasedRuleDetails在里面Amazon Security HubAPI 参考.
示例
"AwsWafRegionalRateBasedRule":{ "MatchPredicates" : [{ "DataId" : "391b7a7e-5f00-40d2-b114-3f27ceacbbb0", "Negated" : "True", "Type" : "IPMatch" , }], "MetricName" : "MetricName", "Name" : "Test", "RateKey" : "IP", "RateLimit" : 235000, "RuleId" : "5dfb4085-f103-4ec6-b39a-d4a0dae5f47f" }
AwsWafRegionalRule
这些区域有:AwsWafRegionalRule对象提供有关Amazon WAF区域规则。此规则可识别要允许、阻止或计数的 Web 请求。
以下示例显示了AmazonSecurity Finding 格式 (ASFF)AwsWafRegionalRuleobt。查看以下内容的描述AwsWafRegionalRule属性,参见AwsWafRegionalRuleDetails在里面Amazon Security HubAPI 参考.
示例
"AwsWafRegionalRule": { "MetricName": "SampleWAF_Rule__Metric_1", "Name": "bb-waf-regional-rule-not-empty-conditions-compliant", "RuleId": "8f651760-24fa-40a6-a9ed-4b60f1de95fe", "PredicateList": [{ "DataId": "127d9346-e607-4e93-9286-c1296fb5445a", "Negated": false, "Type": "GeoMatch" }] }
AwsWafRegionalRuleGroup
这些区域有:AwsWafRegionalRuleGroup对象提供有关Amazon WAF区域规则组。规则组是您添加到 Web 访问控制列表 (Web ACL) 中的预定义规则的集合。
以下示例显示了AmazonSecurity Finding 格式 (ASFF)AwsWafRegionalRuleGroupobt。查看以下内容的描述AwsWafRegionalRuleGroup属性,参见AwsWafRegionalRuleGroupDetails在里面Amazon Security HubAPI 参考.
示例
"AwsWafRegionalRuleGroup": { "MetricName": "SampleWAF_Metric_1", "Name": "bb-WAFClassicRuleGroupWithRuleCompliant", "RuleGroupId": "2012ca6d-e66d-4d9b-b766-bfb03ad77cfb", "Rules": [{ "Action": { "Type": "ALLOW" } }], "Priority": 1, "RuleId": "cdd225da-32cf-4773-8dc5-3bca3ed9c19c", "Type": "REGULAR" }
AwsWafRegionalWebAcl
AwsWafRegionalWebAcl提供了有关以下方面的详细信息Amazon WAF区域性 Web 访问控制列表 (Web ACL)。Web ACL 包含用于识别要允许、阻止或计数的请求的规则。
以下是示例AwsWafRegionalWebAcl在中查找AmazonSecurity Finding 格式 (ASFF)。查看以下内容的描述AwsApiGatewayV2Stage属性,参见AwsWafRegionalWebAclDetails在里面Amazon Security HubAPI 参考.
示例
"AwsWafRegionalWebAcl": { "DefaultAction": "ALLOW", "MetricName" : "web-regional-webacl-metric-1", "Name": "WebACL_123", "RulesList": [ { "Action": { "Type": "Block" }, "Priority": 3, "RuleId": "24445857-852b-4d47-bd9c-61f05e4d223c", "Type": "REGULAR", "ExcludedRules": [ { "ExclusionType": "Exclusion", "RuleId": "Rule_id_1" } ], "OverrideAction": { "Type": "OVERRIDE" } } ], "WebAclId": "443c76f4-2e72-4c89-a2ee-389d501c1f67" }
AwsWafRule
AwsWafRule提供有关以下内容的信息Amazon WAF规则。网络 ACL 和安全组都允许 (因此可到达您的实例) 的发起 ping 的Amazon WAF规则可识别要允许、阻止或计数的 Web 请求。
以下是示例AwsWafRule在中查找AmazonSecurity Finding 格式 (ASFF)。查看以下内容的描述AwsApiGatewayV2Stage属性,参见AwsWafRuleDetails在里面Amazon Security HubAPI 参考.
示例
"AwsWafRule": { "MetricName": "AwsWafRule_Metric_1", "Name": "AwsWafRule_Name_1", "PredicateList": [{ "DataId": "cdd225da-32cf-4773-1dc2-3bca3ed9c19c", "Negated": false, "Type": "GeoMatch" }], "RuleId": "8f651760-24fa-40a6-a9ed-4b60f1de953e" }
AwsWafRuleGroup
AwsWafRuleGroup提供有关以下内容的信息Amazon WAF规则组。网络 ACL 和安全组都允许 (因此可到达您的实例) 的发起 ping 的Amazon WAF规则组是您添加到 Web 访问控制列表 (Web ACL) 中的预定义规则的集合。
以下是示例AwsWafRuleGroup在中查找AmazonSecurity Finding 格式 (ASFF)。查看以下内容的描述AwsApiGatewayV2Stage属性,参见AwsWafRuleGroupDetails在里面Amazon Security HubAPI 参考.
示例
"AwsWafRuleGroup": { "MetricName": "SampleWAF_Metric_1", "Name": "bb-WAFRuleGroupWithRuleCompliant", "RuleGroupId": "2012ca6d-e66d-4d9b-b766-bfb03ad77cfb", "Rules": [{ "Action": { "Type": "ALLOW", }, "Priority": 1, "RuleId": "cdd225da-32cf-4773-8dc5-3bca3ed9c19c", "Type": "REGULAR" }] }
AwsWafWebAcl
这些区域有:AwsWafWebAcl对象提供有关Amazon WAFWeb ACL。
以下示例显示了AmazonSecurity Finding 格式 (ASFF)AwsWafWebAclobt。查看以下内容的描述AwsWafWebAcl属性,参见AwsWafWebAclDetails在里面Amazon Security HubAPI 参考.
示例
"AwsWafWebAcl": { "DefaultAction": "ALLOW", "Name": "MyWafAcl", "Rules": [ { "Action": { "Type": "ALLOW" }, "ExcludedRules": [ { "RuleId": "5432a230-0113-5b83-bbb2-89375c5bfa98" } ], "OverrideAction": { "Type": "NONE" }, "Priority": 1, "RuleId": "5432a230-0113-5b83-bbb2-89375c5bfa98", "Type": "REGULAR" } ], "WebAclId": "waf-1234567890" }