Datenabrufeinstellungen für AWS Inspektor
Die folgenden Filter sind für die AWS Inspector-Host-Schwachstellen- und Container-Schwachstellenintegrationen verfügbar. Diese Filter steuern, welche Ergebnisse vom AWS-Inspektor abgerufen werden.
Erforderliche Rolle: sn_vul_aws.configure_integration – zum Konfigurieren der Integrationen.
Hinweis:
Für textbasierte Filter werden in einer Konfiguration maximal 10 Werte unterstützt.
Registerkarte „Host-Schwachstellen“
| Parameter | Typ | Beschreibung |
|---|---|---|
| Host_severity | Glide_list | Nach Schweregrad filtern: INFORMATIV, NIEDRIG, HOCH, MITTEL, KRITISCH, NICHT BEARBEITET. |
| Host_Vulnerability | Zeichenfolge | Filtern Sie nach bestimmten CVE-IDs. |
| Host_resource_type | Auswahl |
Nach Ressourcentyp filtern:
|
| Host_Account_ID | Zeichenfolge | Filtern Sie nach AWS-Account-IDs. |
| Host_Batch_size | Ganzzahl | Anzahl der Ergebnisse pro API-Aufruf. Standard: 1000. |
| Host_finding_Status | Glide_list | Nach Ergebnisstatus filtern: AKTIV, UNTERDRÜCKT, GESCHLOSSEN. |
| Host_Exploit_available | Auswahl | Nach Exploit-Verfügbarkeit filtern: JA, NEIN |
| Host_fix_available | Glide_list | Nach Korrekturverfügbarkeit filtern: JA, NEIN, TEILWEISE. |
| Host_first_observed | Glide_date_time | Filtern Sie nach dem ersten Beobachtungsdatum. |
| Host_Last_observed | Glide_date_time | Nach Datum der letzten Beobachtung filtern. |
| Host_updated_at | Glide_date_time | Nach Datum der letzten Aktualisierung filtern. Wird für Delta-Synchronisierung verwendet. |
Registerkarte „Container-Schwachstellen“
| Container_severity | Glide_list | Nach Schweregrad filtern: INFORMATIV, NIEDRIG, HOCH, MITTEL, KRITISCH, NICHT BEARBEITET. |
| Container_Vulnerability | Zeichenfolge | Filtern Sie nach bestimmten CVE-IDs. |
| Container_Account_ID | Zeichenfolge | Filtern Sie nach AWS-Account-IDs. |
| Container_Batch_size | Ganzzahl | Anzahl der Ergebnisse pro API-Aufruf. Standard: 1000. |
| Container_finding_Status | Glide_list | Nach Ergebnisstatus filtern: AKTIV, UNTERDRÜCKT, GESCHLOSSEN. |
| Container_Exploit_available | Auswahl | Nach Exploit-Verfügbarkeit filtern: JA, NEIN |
| Container_fix_available | Glide_list | Nach Korrekturverfügbarkeit filtern: JA, NEIN, TEILWEISE. |
| Container_first_observed | Glide_date_time | Filtern Sie nach dem ersten Beobachtungsdatum. |
| Container_Last_observed | Glide_date_time | Nach Datum der letzten Beobachtung filtern. |
| Container_updated_at | Glide_date_time | Nach Datum der letzten Aktualisierung filtern. Wird für Delta-Synchronisierung verwendet. |