Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AwsNetworkFirewall Ressourcen in ASFF
Im Folgenden finden Sie Beispiele für die AWS Security Finding Format (ASFF) -Syntax für AwsNetworkFirewall Ressourcen.
AWS Security Hub CSPM normalisiert Ergebnisse aus verschiedenen Quellen in ASFF. Hintergrundinformationen zu ASFF finden Sie unter. AWS Format für Sicherheitsermittlungen (ASFF)
AwsNetworkFirewallFirewall
Das AwsNetworkFirewallFirewall Objekt enthält Details zu einer AWS Network Firewall Firewall.
Das folgende Beispiel zeigt das AWS Security Finding Format (ASFF) für das AwsNetworkFirewallFirewall Objekt. Beschreibungen der AwsNetworkFirewallFirewall Attribute finden Sie AwsNetworkFirewallFirewallDetails in der AWS Security Hub API-Referenz.
Beispiel
"AwsNetworkFirewallFirewall": { "DeleteProtection": false, "FirewallArn": "arn:aws:network-firewall:us-east-1:024665936331:firewall/testfirewall", "FirewallPolicyArn": "arn:aws:network-firewall:us-east-1:444455556666:firewall-policy/InitialFirewall", "FirewallId": "dea7d8e9-ae38-4a8a-b022-672a830a99fa", "FirewallName": "testfirewall", "FirewallPolicyChangeProtection": false, "SubnetChangeProtection": false, "SubnetMappings": [ { "SubnetId": "subnet-0183481095e588cdc" }, { "SubnetId": "subnet-01f518fad1b1c90b0" } ], "VpcId": "vpc-40e83c38" }
AwsNetworkFirewallFirewallPolicy
Das AwsNetworkFirewallFirewallPolicy Objekt enthält Details zu einer Firewallrichtlinie. Eine Firewallrichtlinie definiert das Verhalten einer Netzwerkfirewall.
Das folgende Beispiel zeigt das AWS Security Finding Format (ASFF) für das AwsNetworkFirewallFirewallPolicy Objekt. Beschreibungen der AwsNetworkFirewallFirewallPolicy Attribute finden Sie AwsNetworkFirewallFirewallPolicyDetails in der AWS Security Hub API-Referenz.
Beispiel
"AwsNetworkFirewallFirewallPolicy": { "FirewallPolicy": { "StatefulRuleGroupReferences": [ { "ResourceArn": "arn:aws:network-firewall:us-east-1:444455556666:stateful-rulegroup/PatchesOnly" } ], "StatelessDefaultActions": [ "aws:forward_to_sfe" ], "StatelessFragmentDefaultActions": [ "aws:forward_to_sfe" ], "StatelessRuleGroupReferences": [ { "Priority": 1, "ResourceArn": "arn:aws:network-firewall:us-east-1:444455556666:stateless-rulegroup/Stateless-1" } ] }, "FirewallPolicyArn": "arn:aws:network-firewall:us-east-1:444455556666:firewall-policy/InitialFirewall", "FirewallPolicyId": "9ceeda22-6050-4048-a0ca-50ce47f0cc65", "FirewallPolicyName": "InitialFirewall", "Description": "Initial firewall" }
AwsNetworkFirewallRuleGroup
Das AwsNetworkFirewallRuleGroup Objekt enthält Details zu einer AWS Network Firewall Regelgruppe. Regelgruppen werden verwendet, um den Netzwerkverkehr zu überprüfen und zu steuern. Statuslose Regelgruppen gelten für einzelne Pakete. Stateful-Regelgruppen gelten für Pakete im Kontext ihres Datenverkehrsflusses.
Auf Regelgruppen wird in Firewallrichtlinien verwiesen.
Die folgenden Beispiele zeigen das AWS Security Finding Format (ASFF) für das AwsNetworkFirewallRuleGroup Objekt. Beschreibungen der AwsNetworkFirewallRuleGroup Attribute finden Sie AwsNetworkFirewallRuleGroupDetails in der AWS Security Hub API-Referenz.
Beispiel — statuslose Regelgruppe
"AwsNetworkFirewallRuleGroup": { "Capacity": 600, "RuleGroupArn": "arn:aws:network-firewall:us-east-1:444455556666:stateless-rulegroup/Stateless-1", "RuleGroupId": "fb13c4df-b6da-4c1e-91ec-84b7a5487493", "RuleGroupName": "Stateless-1" "Description": "Example of a stateless rule group", "Type": "STATELESS", "RuleGroup": { "RulesSource": { "StatelessRulesAndCustomActions": { "CustomActions": [], "StatelessRules": [ { "Priority": 1, "RuleDefinition": { "Actions": [ "aws:pass" ], "MatchAttributes": { "DestinationPorts": [ { "FromPort": 443, "ToPort": 443 } ], "Destinations": [ { "AddressDefinition": "192.0.2.0/24" } ], "Protocols": [ 6 ], "SourcePorts": [ { "FromPort": 0, "ToPort": 65535 } ], "Sources": [ { "AddressDefinition": "198.51.100.0/24" } ] } } } ] } } } }
Beispiel — statusbehaftete Regelgruppe
"AwsNetworkFirewallRuleGroup": { "Capacity": 100, "RuleGroupArn": "arn:aws:network-firewall:us-east-1:444455556666:stateful-rulegroup/tupletest", "RuleGroupId": "38b71c12-da80-4643-a6c5-03337f8933e0", "RuleGroupName": "ExampleRuleGroup", "Description": "Example of a stateful rule group", "Type": "STATEFUL", "RuleGroup": { "RuleSource": { "StatefulRules": [ { "Action": "PASS", "Header": { "Destination": "Any", "DestinationPort": "443", "Direction": "ANY", "Protocol": "TCP", "Source": "Any", "SourcePort": "Any" }, "RuleOptions": [ { "Keyword": "sid:1" } ] } ] } } }
Im Folgenden finden Sie eine Liste gültiger Wertbeispiele für AwsNetworkFirewallRuleGroup Attribute:
-
ActionZulässige Werte:
PASS|DROP|ALERT -
ProtocolGültige Werte:
IPTCPUDP|ICMPHTTP|FTP|TLS|SMB|DNS|DCERPCSSH|SMTP|IMAP|MSN|KRB5IKEV2|TFTP|NTP|DHCP -
FlagsZulässige Werte:
FIN|SYN|RST|PSH|ACK|URG|ECE|CWR -
MasksZulässige Werte:
FIN|SYN|RST|PSH|ACK|URG|ECE|CWR