Amazon GuardDuty: ¿Cómo filtrar el tipo de búsqueda?

Amazon GuardDuty: ¿Cómo filtrar el tipo de búsqueda?

estoy probandoServicio de guardia del Amazonasy veo que puedo buscar los resultados portipo de hallazgoefectivamente, pero ¿cómo puedo eliminar un tipo de hallazgo para mostrar todos los resultados excepto ese tipo único (aparte de filtrar todos los demás tipos de hallazgo excepto aquel que no me interesa)?

Por ejemplo, digamos que quiero mostrar todos los hallazgos excepto los Recon:EC2/PortProbeUnprotectedPortresultados.

Alternativamente, si solo puedo filtrar los resultados buscando todo excepto el resultado no deseado, ¿existe algún método para buscar los tipos de resultados usando una expresión regular? Por ejemplo buscando algo similar a:Finding type: Trojan:EC2/*

Respuesta1

Si no desea ver un determinado tipo de resultados, puede hacerlo creando un filtro y seleccionandoArchivo automáticoopción. No estoy seguro acerca de la expresión regular, pero creo que no es posible. Lo probaré y te lo haré saber.

información relacionada