Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mise à jour des règles de suppression dans GuardDuty
Cette section décrit les étapes à suivre pour mettre à jour une règle de suppression Compte AWS dans un espace spécifique Région AWS.
Vous pouvez mettre à jour les règles de suppression existantes depuis la page Règles de suppression de la GuardDuty console. GuardDuty prend en charge la mise à jour de la description, du classement et des critères de filtre du filtre de suppression depuis la GuardDuty console ou en utilisant le GuardDuty CLI/API. La mise à jour de la règle de suppression suit les mêmes restrictions sur les valeurs des champs pour la description, le classement et les critères queCréation de règles de suppression.
Si vous êtes membre, votre compte administrateur peut effectuer cette action en votre nom. Pour de plus amples informations, veuillez consulter Relations entre le compte administrateur et le compte membre.
Choisissez votre méthode d'accès préférée pour supprimer une règle de suppression pour GuardDuty findingtypes.
- Console
-
Ouvrez la GuardDuty console à l'adresse https://console.aws.amazon.com/guardduty/.
-
Sur la page Règles de suppression, sélectionnez la règle de suppression à mettre à jour.
-
Dans le menu déroulant Actions, sélectionnez Mettre à jour la règle de suppression.
-
Cela ouvre le formulaire de règle de suppression existant.
-
Apportez les modifications nécessaires à la section Description, classement et attributs.
-
Sélectionnez Mettre à jour la règle de suppression pour mettre à jour la règle de suppression.
- API/CLI
-
Pour mettre à jour une règle de suppression à l'aide de l'API :
-
Vous pouvez mettre à jour les règles de suppression via l' UpdateFilter API. Seuls la description, le classement et les critères peuvent être mis à jour à l'aide de l' UpdateFilter API. Ces trois champs sont facultatifs.
-
Pour mettre à jour un filtre existant, vous aurez besoin du nom du filtre que vous souhaitez mettre à jour.
-
Si vous souhaitez mettre à jour les critères existants, créez un fichier JSON avec les critères mis à jour, de la même manière que vous avez créé le filtre pour la première fois. Exemple de critère permettant de supprimer tout résultat non archivé de faible gravité faisant l'objet d'une requête DNS adressée au domaine test.example.com. Pour les résultats de gravité moyenne, la liste d'entrée sera ["4", « 5", « 7"]. Pour les résultats de gravité élevée, la liste d'entrée sera ["6", « 7", « 8"]. Pour les résultats de gravité critique, la liste d'entrée sera ["9", « 10"]. Vous pouvez également filtrer en fonction de n'importe quelle valeur de la liste. L'exemple suivant ajoute un filtre pour les résultats de faible gravité.
{
"Criterion": {
"service.action.dnsRequestAction.domain": {
"Equals": [
"test.example.com"
]
},
"severity": {
"Equals": [
"1",
"2",
"3"
]
}
}
}
Pour obtenir la liste des noms de champ JSON et leur équivalent dans la console, veuillez consulter Filtres de propriétés dans GuardDuty.
Pour tester vos critères de filtre, utilisez le même critère JSON dans l'API ListFindings et vérifiez que les résultats corrects ont été sélectionnés. Pour tester vos critères de filtre, AWS CLI suivez l'exemple en utilisant vos propres fichiers DetectoriD et .json.
detectorIdPour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/console ou exécutez l'ListDetectorsAPI.
aws guardduty list-detectors --region us-east-1
-
Si vous souhaitez mettre à jour la description, vous pouvez inclure le paramètre de description dans l'appel de la CLI.
-
Si vous souhaitez mettre à jour le classement, vous pouvez inclure le paramètre rank dans l'appel de la CLI.
-
Si vous souhaitez passer d'un filtre de suppression à un filtre normal, utilisez le paramètre d'action et la valeur sous la forme ARCHIVE dans l'appel de la CLI.
-
Mettez à jour votre API de filtre existante ou utilisez l' AWS CLI exemple ci-dessous avec votre propre identifiant de détecteur, un nom pour la règle de suppression et un fichier .json.
-
Voici un exemple de CLI qui met à jour tous les paramètres décrits ci-dessus. Vous pouvez sélectionner les paramètres spécifiques à mettre à jour pour votre cas d'utilisation à partir de la commande -
aws guardduty update-filter \
--detector-id 12abc34d567e8fa901bc2d34e56789f0 \
--region us-east-1 \
--action ARCHIVE \
--rank 1 \
--description "Updated description" \
--finding-criteria file://criteria.json