Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Desactivar la lista de entidades o la lista de direcciones IP
Cuando ya no desee GuardDuty utilizar una lista, puede desactivarla. El proceso puede tardar unos minutos en completarse. Para obtener más información, consulte Consideraciones importantes para las listas GuardDuty . Una vez desactivada la lista, las entradas de la lista de entidades o de la lista de direcciones IP no afectarán a la detección de amenazas. GuardDuty
Elija uno de los métodos de acceso para desactivar la lista.
- Console
-
Para desactivar la lista de entidades o la lista de direcciones IP
Abra la GuardDuty consola en. https://console.aws.amazon.com/guardduty/
-
En el panel de navegación, elija Listas.
-
En la página Lista, seleccione la pestaña en la que desee desactivar la lista: Listas de entidades o Lista de direcciones IP.
-
En la pestaña seleccionada, seleccione la lista que desee desactivar.
-
Selecciona Acciones y, a continuación, selecciona Desactivar.
-
Confirme la acción y elija Desactivar.
- API/CLI
-
Para empezar con los siguientes procedimientos, necesitará el identificador, como
trustedEntitySetId
,threatEntitySetId
, otrustedIpSet
threatIpSet
, que esté asociado al recurso de lista que desee desactivar.Para desactivar una lista de entidades de confianza
-
Ejecute UpdateTrustedEntitySet. Asegúrese de proporcionar la cuenta
detectorId
de miembro para la que desea desactivar esta lista de entidades de confianza. Para encontrar ladetectorId
correspondiente a tu cuenta y región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/consola o ejecuta la ListDetectorsAPI. -
Como alternativa, puedes hacerlo ejecutando el siguiente AWS Command Line Interface comando:
aws guardduty update-trusted-entity-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --trusted-entity-set-idd4b94fc952d6912b8f3060768example
\ --no-activatedetector-id
Sustitúyalo por el ID del detector de la cuenta de miembro para la que vaya a desactivar la lista de entidades de confianza y por otros valores de marcador de posición que lo sean.shown in red
Para desactivar las listas de entidades amenazantes
-
Ejecute UpdateThreatEntitySet. Asegúrese de proporcionar la cuenta
detectorId
de miembro para la que desea desactivar esta lista de entidades de amenazas. Para encontrar ladetectorId
correspondiente a su cuenta y región actual, consulte la página de configuración de la https://console.aws.amazon.com/guardduty/consola o ejecute la ListDetectorsAPI. -
Como alternativa, puedes hacerlo ejecutando el siguiente AWS Command Line Interface comando:
aws guardduty update-threat-entity-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --threat-entity-set-idd4b94fc952d6912b8f3060768example
\ --no-activatedetector-id
Sustitúyalo por el ID de detector de la cuenta de miembro para la que va a crear la lista de entidades amenazantes y por otros valores de marcador de posición que lo seanshown in red
.
Para desactivar una lista de direcciones IP de confianza
-
Ejecute la actualización IPSet. Asegúrese de proporcionar la cuenta
detectorId
de miembro para la que desea desactivar esta lista de direcciones IP de confianza. Para encontrar ladetectorId
correspondiente a tu cuenta y región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/consola o ejecuta la ListDetectorsAPI. -
Como alternativa, puedes ejecutar el siguiente AWS Command Line Interface comando y asegurarte de sustituirlo por el identificador del
detector-id
detector de la cuenta de miembro para la que vas a desactivar la lista de direcciones IP de confianza.aws guardduty update-ip-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --ip-set-idd4b94fc952d6912b8f3060768example
\ --no-activate
Para desactivar la lista de direcciones IP amenazadas
-
Ejecute UpdateThreatIntelSet. Asegúrese de proporcionar la cuenta
detectorId
de miembro para la que desea desactivar esta lista de direcciones IP de amenazas. Para encontrar ladetectorId
correspondiente a tu cuenta y región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/consola o ejecuta la ListDetectorsAPI. -
Como alternativa, puedes ejecutar el siguiente AWS Command Line Interface comando y asegurarte de sustituirlo por el
detector-id
ID de detector de la cuenta de miembro para la que vas a desactivar la lista de direcciones IP de amenazas.aws guardduty update-threat-intel-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --threat-intel-set-idd4b94fc952d6912b8f3060768example
\ --no-activate
-