Amazon GuardDuty: 検出タイプをフィルタリングするにはどうすればよいですか?

Amazon GuardDuty: 検出タイプをフィルタリングするにはどうすればよいですか?

私はテスト中ですアマゾンガードデューティそして、検索結果を発見タイプ効果的には、特定のタイプを除くすべての結果を表示するために、特定のタイプを削除するにはどうすればよいでしょうか (関心のないタイプを除く他のすべての結果タイプをフィルタリングする以外)?

たとえば、結果を除くすべての調査結果を表示したいとしますRecon:EC2/PortProbeUnprotectedPort

あるいは、望ましくない結果を除くすべてを検索することによってのみ結果をフィルタリングできる場合、正規表現を使用して検索タイプを検索する方法はありますか? たとえば、次のようなものを検索します。Finding type: Trojan:EC2/*

答え1

特定の種類の調査結果を表示したくない場合は、フィルターを作成して選択することで表示できます。自動アーカイブオプション。正規表現についてはよくわかりませんが、不可能だと思います。テストしてお知らせします。

関連情報