

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Actualización de las reglas de supresión en GuardDuty
<a name="update-suppression-rules-guardduty"></a>

 En esta sección se proporcionan los pasos para actualizar una regla de supresión Cuenta de AWS en su versión específica Región de AWS. 

 Puedes actualizar las reglas de supresión existentes desde la ** página de reglas de ** supresión de la GuardDuty consola. GuardDuty permite actualizar la descripción, la clasificación y los criterios de filtrado del filtro de supresión desde la GuardDuty consola o mediante el GuardDuty CLI/API. La actualización de la regla de supresión sigue las mismas restricciones en los valores de los campos para la descripción, la clasificación y los criterios que[Crear reglas de supresión](create-suppression-rules-guardduty.md). 

Si se trata de una cuenta de miembro, la cuenta de administrador puede realizar esta acción en su nombre. Para obtener más información, consulte [Relaciones entre la cuenta de administrador y la cuenta de miembro](administrator_member_relationships.md). 

 Elige tu método de acceso preferido para eliminar una regla de supresión para GuardDuty encontrar tipos. 

------
#### [ Console ]

1. Abre la GuardDuty consola en. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

1.  En la ** página Reglas de ** supresión, seleccione la regla de supresión que desee actualizar. 

1.  En el ** menú desplegable ** Acciones, selecciona ** Actualizar regla ** de supresión. 

1. Esto abre el formulario de reglas de supresión existente.

1.  Realice los cambios necesarios en la ** sección de ** descripción**, ** rango ** y ** atributos. 

1.  Seleccione ** Actualizar regla de supresión ** para actualizar la regla de supresión. 

------
#### [ API/CLI ]

**Para actualizar una regla de supresión mediante la API:**

1.  Puedes actualizar las reglas de supresión a través de la UpdateFilter API. Solo la ** descripción**, la ** clasificación ** y ** los criterios se ** pueden actualizar mediante la UpdateFilter API. Todos estos tres campos son opcionales. 

1. Para actualizar un filtro existente, necesitará el nombre del filtro que planea actualizar.

1. Si quieres actualizar los criterios existentes, crea un archivo JSON con los criterios actualizados de forma similar a como creaste el filtro por primera vez. Un ejemplo de criterios para suprimir cualquier hallazgo no archivado de baja gravedad que contenga una solicitud de DNS al dominio test.example.com. En el caso de los resultados de gravedad media, la lista de entrada será ["4", «5", «7"]. Para los hallazgos de gravedad alta, la lista de entrada será ["6", «7", «8"]. Para los hallazgos de gravedad crítica, la lista de entrada será ["9", «10"]. También puede filtrar en función de cualquier valor de la lista. En el siguiente ejemplo, se añade un filtro para los resultados de gravedad baja.

   ```
   {
       "Criterion": {
           "service.action.dnsRequestAction.domain": {
               "Equals": [
                   "test.example.com"
               ]
           },
           "severity": {
               "Equals": [
                   "1",
                   "2",
                   "3"
               ]
           }
       }
   }
   ```

    Para obtener una lista de los nombres de campo JSON y su equivalente de consola, consulte [La propiedad filtra en GuardDuty](guardduty_filter-findings.md#filter_criteria). 

    Para probar sus criterios de filtro, utilice el mismo criterio de JSON en la API [ListFindings](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListFindings.html) y confirme que se hayan seleccionado los resultados correctos. Para probar sus criterios de filtro, AWS CLI siga el ejemplo con su propio archivo DetectorID y .json. 

   Para encontrar el `detectorId` de tu cuenta y tu región actual, consulta la ** página de ** configuración de la [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) consola o ejecuta la API. [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)

   ```
   aws guardduty list-detectors --region {{us-east-1}}
   ```

1.  Si quieres actualizar la descripción, puedes incluir el parámetro de descripción en la llamada de la CLI. 

1.  Si desea actualizar la clasificación, puede incluir el parámetro de clasificación en la llamada de la CLI. 

1.  Si desea pasar de un filtro de supresión a un filtro normal, utilice el parámetro de acción y el valor como ** ARCHIVE ** en la llamada a la CLI. 

1.  Actualice su API de filtro existente o utilice el AWS CLI siguiente ejemplo con su propio identificador de detector, un nombre para la regla de supresión y un archivo.json. 

1.  El siguiente es un ejemplo de CLI que actualiza todos los parámetros descritos anteriormente. Puede seleccionar los parámetros específicos que desea actualizar para su caso de uso desde el comando - 

   ```
   aws guardduty update-filter \
   --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} \
   --region {{us-east-1}} \
   --action {{ARCHIVE}} \
   --rank {{1}} \
   --description {{"Updated description"}} \
   --finding-criteria {{file://criteria.json}}
   ```

------