AwsCloudWatch - AWS Security Hub

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AwsCloudWatch

A continuación se proporcionan ejemplos de laAWSFormato de los hallazgos de seguridad deAwsCloudWatchde AWS.

AwsCloudWatchAlarm

LaAwsCloudWatchAlarmobject proporciona detalles sobre Amazon CloudWatch alarmas que observan una métrica o realizan una acción cuando una alarma cambia de estado.

En el ejemplo siguiente ejemplo se muestra elAWSFormato de los hallazgos de seguridad de (ASFF) deAwsCloudWatchAlarmun objeto. Para ver las descripciones de las descripcionesAwsCloudWatchAlarmatributos, consulteAwsCloudWatchAlarmDetailsen laAWS Security HubReferencia de la API.

Ejemplo

"AwsCloudWatchAlarm": { "ActonsEnabled": true, "AlarmActions": [ "arn:aws:automate:region:ec2:stop", "arn:aws:automate:region:ec2:terminate" ], "AlarmArn": "arn:aws:cloudwatch:us-west-2:012345678910:alarm:sampleAlarm", "AlarmConfigurationUpdatedTimestamp": "2022-02-18T15:31:53.161Z", "AlarmDescription": "Alarm Example", "AlarmName": "Example", "ComparisonOperator": "GreaterThanOrEqualToThreshold", "DatapointsToAlarm": 1, "Dimensions": [{ "Name": "InstanceId", "Value": "i-1234567890abcdef0" }], "EvaluateLowSampleCountPercentile": "evaluate", "EvaluationPeriods": 1, "ExtendedStatistic": "p99.9", "InsufficientDataActions": [ "arn:aws:automate:region:ec2:stop" ], "MetricName": "Sample Metric", "Namespace": "YourNamespace", "OkActions": [ "arn:aws:swf:region:account-id:action/actions/AWS_EC2.InstanceId.Stop/1.0" ], "Period": 1, "Statistic": "SampleCount", "Threshold": 12.3, "ThresholdMetricId": "t1", "TreatMissingData": "notBreaching", "Unit": "Kilobytes/Second" }