

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Refus d’utiliser vos données pour améliorer le service
<a name="guardduty-opting-out-using-data"></a>

Vous pouvez choisir de refuser que vos données soient utilisées pour développer GuardDuty et améliorer d'autres services de AWS sécurité en utilisant la politique de AWS Organizations désinscription. Vous pouvez choisir de vous désinscrire même si aucune donnée de ce type GuardDuty n'est actuellement collectée. Pour plus d'informations sur la procédure de désactivation, veuillez consulter [Politiques de désactivation des services IA](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_ai-opt-out.html) dans le *Guide de l'utilisateur AWS Organizations *. 

**Note**  
Pour que vous puissiez utiliser la politique de désinscription, vos AWS comptes doivent être gérés de manière centralisée par AWS Organizations. Si vous n'avez pas encore créé d'organisation pour vos AWS comptes, consultez la section [ Création et gestion d'une organisation ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html) dans le Guide de *AWS Organizations l'utilisateur*.

Les effets de la désactivation sont les suivants :
+ GuardDuty supprimera les données qu'il a collectées et stockées à des fins d'amélioration du service avant votre désinscription (le cas échéant).
+ Après votre désinscription, ces données ne GuardDuty seront plus collectées ni stockées à des fins d'amélioration du service.

Les rubriques suivantes expliquent comment chaque fonctionnalité de GuardDuty ce module gère potentiellement vos données afin d'améliorer le service.

**Topics**
+ [GuardDuty Surveillance du temps d'exécution](#runtime-monitoring-data-opt-out)
+ [GuardDuty Protection contre les programmes malveillants](#malware-protection-data-opt-out)

## GuardDuty Surveillance du temps d'exécution
<a name="runtime-monitoring-data-opt-out"></a>

GuardDuty Runtime Monitoring permet de détecter les menaces d'exécution pour les clusters Amazon Elastic Kubernetes Service (Amazon EKS), AWS Fargate Amazon Elastic Container Service (Amazon ECS) uniquement et les instances Amazon Elastic Compute Cloud (Amazon EC2) de votre environnement. AWS Une fois que vous avez activé Runtime Monitoring et déployé l'agent de GuardDuty sécurité pour votre ressource, vous GuardDuty commencez à surveiller et à analyser les événements d'exécution associés à votre ressource. Ces types d'événements d'exécution incluent les événements de processus, les événements de conteneur, les événements DNS, etc. Pour de plus amples informations, veuillez consulter [Types d'événements d'exécution collectés qui GuardDuty utilisent](runtime-monitoring-collected-events.md).

GuardDuty collecte à la fois les commandes (telles que `curl``systemctl`, et`cron`) et leurs arguments associés (tels que`start`,`stop`,`disable`) à partir de vos charges de travail. Par exemple, lorsque quelqu'un exécute`systemctl stop {{service-name}}`, GuardDuty capture à la fois la commande `systemctl` et ses arguments`stop {{service-name}}`. Ces informations détaillées permettent de GuardDuty détecter les menaces sophistiquées en analysant les modèles de commande et en corrélant plusieurs événements. Par exemple, GuardDuty peut identifier quand un attaquant tente de désactiver les services de sécurité ou exécute des fichiers malveillants connus. Bien qu'il utilise GuardDuty activement ces données pour détecter les menaces, il ** n'utilise pas ** actuellement ces commandes et arguments à des fins d'amélioration du service (il pourrait le faire à l'avenir). Votre confiance, votre confidentialité et la sécurité de votre contenu sont nos priorités absolues et garantissent que notre utilisation est conforme à nos engagements envers vous. Pour de plus amples informations, veuillez consulter [FAQ sur la confidentialité des données](https://aws.amazon.com/compliance/data-privacy-faq/). 

## GuardDuty Protection contre les programmes malveillants
<a name="malware-protection-data-opt-out"></a>

GuardDuty Malware Protection analyse et détecte les programmes malveillants contenus dans les volumes EBS attachés à vos charges de travail d'instance et de conteneur Amazon EC2 potentiellement compromises, les fichiers récemment chargés dans les compartiments Amazon S3 que vous avez sélectionnés et les ressources de sauvegarde. Actuellement, GuardDuty ne collecte ni n'utilise aucun logiciel malveillant détecté pour améliorer le service. Toutefois, à l'avenir, lorsque GuardDuty Malware Protection identifiera un fichier de volume EBS, un fichier de sauvegarde ou un fichier S3 comme étant malveillant ou nuisible, GuardDuty Malware Protection collectera et stockera ce fichier pour développer et améliorer ses détections de programmes malveillants et le GuardDuty service. Ce fichier peut également être utilisé pour développer et améliorer d'autres services de sécurité AWS . Votre confiance, votre confidentialité et la sécurité de votre contenu sont nos priorités absolues et garantissent que notre utilisation est conforme à nos engagements envers vous. Pour de plus amples informations, veuillez consulter [FAQ sur la confidentialité des données](https://aws.amazon.com/compliance/data-privacy-faq/). 