guardduty-non-archived-findings - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

guardduty-non-archived-findings

檢查 Amazon 是否 GuardDuty 有未存檔的發現項目。COMPLIANT如果 GuardDuty 未封存的低/中/高嚴重性發現項目早於//參數中指定的數字,則規則為 NON _。 daysLowSev daysMediumSev daysHighSev

識別碼:GUARDDUTY_ NON _ ARCHIVED _ FINDINGS

觸發類型:定期

AWS 區域:所有支援 AWS 區域

參數:

daysLowSev (選擇性)
類型:int
預設:30

允許 Amazon GuardDuty 低嚴重性發現項目保持非封存的天數。預設值是 30 天。

daysMediumSev (選擇性)
類型:int
預設:7

允許 Amazon GuardDuty 中等嚴重程度發現項目保持非封存的天數。預設值是 7 天。

daysHighSev (選擇性)
類型:int
預設:1

允許 Amazon GuardDuty 高嚴重性發現項目保持非封存的天數。預設值是 1 天。

AWS CloudFormation template

若要建立 AWS Config 管理規則與 AWS CloudFormation 樣板,請參閱建立 AWS Config 受管規則 (使用 AWS CloudFormation 範本)