guardduty-non-archived-findings - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

guardduty-non-archived-findings

检查亚马逊是否GuardDuty有未存档的调查结果。如果GuardDuty未存档的低/中/高严重性调查结果早于//参数中的指定数字,则该规则为 NON_COMPLIBENT。daysLowSev daysMediumSev daysHighSev

标识符:GUARDDUTY_NON_ARCHIVED_FINDINGS

触发器类型: 定期

AWS 区域:所有均支持,但中东(巴林)、亚太AWS地区(北京)、亚太地区(雅加达)、非洲(阿联酋)、亚太地区(海得拉巴)、亚太地区(大阪)、亚太地区(墨尔本)、欧洲(米兰)、欧洲 AWSGovCloud(西班牙)、中国(西班牙)、中国(宁夏)和欧洲(苏黎世)区域除外

参数:

daysLowSev(可选)
类型:int
默认值:30

允许亚马逊GuardDuty低严重性调查结果保持非存档状态的天数。默认值为 30 天。

daysMediumSev(可选)
类型:int
默认值:7

允许亚马逊GuardDuty中等严重性调查结果保持非存档状态的天数。默认值为 7 天。

daysHighSev(可选)
类型:int
默认值:1

允许亚马逊GuardDuty高严重性调查结果保持非存档状态的天数。默认值为 1 天。

AWS CloudFormation 模板

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则