

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Aktualisierung der Unterdrückungsregeln in GuardDuty
<a name="update-suppression-rules-guardduty"></a>

 In diesem Abschnitt werden die Schritte zum Aktualisieren einer Unterdrückungsregel AWS-Konto in Ihrem eigenen Land beschrieben AWS-Region. 

 Sie können bestehende Unterdrückungsregeln auf der Seite mit den **Unterdrückungsregeln** in der GuardDuty Konsole aktualisieren. GuardDuty unterstützt die Aktualisierung der Beschreibung, des Rangs und der Filterkriterien für den Unterdrückungsfilter von der GuardDuty Konsole aus oder mithilfe von GuardDuty CLI/API. Beim Aktualisieren der Unterdrückungsregel gelten dieselben Einschränkungen in Bezug auf die Feldwerte für Beschreibung, Rang und Kriterien wie[Unterdrückungsregeln erstellen](create-suppression-rules-guardduty.md). 

Wenn Sie ein Mitgliedskonto haben, kann Ihr Administratorkonto diese Aktion in Ihrem Namen durchführen. Weitere Informationen finden Sie unter [Beziehungen zwischen Administratorkonto und Mitgliedskonto](administrator_member_relationships.md). 

 Wählen Sie Ihre bevorzugte Zugriffsmethode, um eine Unterdrückungsregel für GuardDuty Findingtypes zu löschen. 

------
#### [ Console ]

1. Öffnen Sie die GuardDuty Konsole unter. [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)

1.  Wählen Sie auf der Seite **Unterdrückungsregeln** die zu aktualisierende Unterdrückungsregel aus. 

1.  Wählen Sie in der Dropdownliste **Aktionen** die Option **Unterdrückungsregel aktualisieren** aus. 

1. Dadurch wird das bestehende Formular für die Unterdrückungsregel geöffnet.

1.  Nehmen Sie nach Bedarf Änderungen an den Abschnitten **Beschreibung**, **Rang** und **Attribute** vor. 

1.  Wählen Sie **Unterdrückungsregel** aktualisieren aus, um die Unterdrückungsregel zu aktualisieren. 

------
#### [ API/CLI ]

**So aktualisieren Sie eine Unterdrückungsregel mithilfe der API:**

1.  Sie können die Unterdrückungsregeln über die UpdateFilter API aktualisieren. Mit der UpdateFilter API können nur **Beschreibung**, **Rang** und **Kriterien** aktualisiert werden. Alle diese drei Felder sind optional. 

1. Um einen vorhandenen Filter zu aktualisieren, benötigen Sie den Namen des Filters, den Sie aktualisieren möchten.

1. Wenn Sie die vorhandenen Kriterien aktualisieren möchten, erstellen Sie eine JSON-Datei mit den aktualisierten Kriterien, ähnlich wie Sie den Filter zuerst erstellt haben. Ein Beispielkriterium zur Unterdrückung nicht archivierter Ergebnisse mit niedrigem Schweregrad, die eine DNS-Anfrage an die Domain test.example.com enthalten. Bei Ergebnissen mit mittlerem Schweregrad lautet die Eingabeliste ["4", „5", „7"]. Bei Befunden mit hohem Schweregrad lautet die Eingabeliste ["6", „7", „8"]. Bei Ergebnissen mit kritischem Schweregrad lautet die Eingabeliste ["9", „10"]. Sie können auch auf der Grundlage eines beliebigen Werts in der Liste filtern. Im folgenden Beispiel wird ein Filter für Ergebnisse mit niedrigem Schweregrad hinzugefügt.

   ```
   {
       "Criterion": {
           "service.action.dnsRequestAction.domain": {
               "Equals": [
                   "test.example.com"
               ]
           },
           "severity": {
               "Equals": [
                   "1",
                   "2",
                   "3"
               ]
           }
       }
   }
   ```

    Eine Liste der JSON-Feldnamen und deren Konsolenäquivalent finden Sie unter [Eigenschaftsfilter in GuardDuty](guardduty_filter-findings.md#filter_criteria). 

    Verwenden Sie zum Testen Ihrer Filterkriterien dasselbe JSON-Kriterium in der [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListFindings.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListFindings.html)-API und vergewissern Sie sich, dass die richtigen Erkenntnisse ausgewählt wurden. Um Ihre Filterkriterien zu testen, AWS CLI folgen Sie dem Beispiel mit Ihrer eigenen detectorId- und .json-Datei. 

   Informationen zu den Einstellungen `detectorId` für Ihr Konto und Ihre aktuelle Region finden Sie auf der Seite **„Einstellungen“** in der [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)Konsole oder führen Sie die API aus. [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)

   ```
   aws guardduty list-detectors --region {{us-east-1}}
   ```

1.  Wenn Sie die Beschreibung aktualisieren möchten, können Sie den Beschreibungsparameter in den CLI-Aufruf aufnehmen. 

1.  Wenn Sie den Rang aktualisieren möchten, können Sie den Rank-Parameter in den CLI-Aufruf aufnehmen. 

1.  Wenn Sie von einem Unterdrückungsfilter auf einen regulären Filter aktualisieren möchten, verwenden Sie den Aktionsparameter und den Wert als **ARCHIVE** im CLI-Aufruf. 

1.  Aktualisieren Sie Ihre bestehende Filter-API oder verwenden Sie das AWS CLI folgende Beispiel mit Ihrer eigenen Detektor-ID, einem Namen für die Unterdrückungsregel und einer.json-Datei. 

1.  Im Folgenden finden Sie ein Beispiel für eine CLI, die alle oben beschriebenen Parameter aktualisiert. Sie können die spezifischen Parameter, die für Ihren Anwendungsfall aktualisiert werden sollen, aus dem Befehl auswählen - 

   ```
   aws guardduty update-filter \
   --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} \
   --region {{us-east-1}} \
   --action {{ARCHIVE}} \
   --rank {{1}} \
   --description {{"Updated description"}} \
   --finding-criteria {{file://criteria.json}}
   ```

------