

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Mise à jour des règles de suppression dans GuardDuty
<a name="update-suppression-rules-guardduty"></a>

 Cette section décrit les étapes à suivre pour mettre à jour une règle de suppression Compte AWS dans votre environnement spécifique Région AWS. 

 Vous pouvez mettre à jour les règles de suppression existantes depuis ** la ** page Règles de suppression de la GuardDuty console. GuardDuty prend en charge la mise à jour de la description, du classement et des critères de filtrage du filtre de suppression depuis la GuardDuty console ou à l'aide du GuardDuty CLI/API. La mise à jour de la règle de suppression suit les mêmes restrictions sur les valeurs des champs pour la description, le rang et les critères que[Création de règles de suppression](create-suppression-rules-guardduty.md). 

Si vous êtes un compte membre, votre compte administrateur peut effectuer cette action en votre nom. Pour de plus amples informations, veuillez consulter [Relations entre le compte administrateur et le compte membre](administrator_member_relationships.md). 

 Choisissez votre méthode d'accès préférée pour supprimer une règle de suppression pour GuardDuty findingtypes. 

------
#### [ Console ]

1. Ouvrez la GuardDuty console à l'adresse [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1.  Sur la ** page Règles de ** suppression, sélectionnez la règle de suppression à mettre à jour. 

1.  Dans la ** liste déroulante ** Actions, sélectionnez ** Mettre à jour la règle ** de suppression. 

1. Cela ouvre le formulaire de règle de suppression existant.

1.  Apportez les modifications nécessaires à la ** section ** Description**, ** classement ** et ** attributs. 

1.  Sélectionnez ** Mettre à jour la règle ** de suppression pour mettre à jour la règle de suppression. 

------
#### [ API/CLI ]

**Pour mettre à jour une règle de suppression à l'aide de l'API :**

1.  Vous pouvez mettre à jour les règles de suppression via l' UpdateFilter API. Seuls ** la description**, le ** classement ** et les ** critères ** peuvent être mis à jour à l'aide de l' UpdateFilter API. Ces trois champs sont facultatifs. 

1. Pour mettre à jour un filtre existant, vous aurez besoin du nom du filtre que vous souhaitez mettre à jour.

1. Si vous souhaitez mettre à jour les critères existants, créez un fichier JSON contenant les critères mis à jour, de la même manière que vous avez créé le filtre pour la première fois. Exemple de critère permettant de supprimer tout résultat non archivé de faible gravité contenant une requête DNS adressée au domaine test.example.com. Pour les résultats de gravité moyenne, la liste d'entrée sera ["4", « 5", « 7"]. Pour les résultats de gravité élevée, la liste d'entrée sera ["6", « 7", « 8"]. Pour les résultats de gravité critique, la liste d'entrée sera ["9", « 10"]. Vous pouvez également filtrer en fonction de n'importe quelle valeur de la liste. L'exemple suivant ajoute un filtre pour les résultats de faible gravité.

   ```
   {
       "Criterion": {
           "service.action.dnsRequestAction.domain": {
               "Equals": [
                   "test.example.com"
               ]
           },
           "severity": {
               "Equals": [
                   "1",
                   "2",
                   "3"
               ]
           }
       }
   }
   ```

    Pour obtenir la liste des noms de champ JSON et leur équivalent dans la console, veuillez consulter [Filtres de propriétés dans GuardDuty](guardduty_filter-findings.md#filter_criteria). 

    Pour tester vos critères de filtre, utilisez le même critère JSON dans l'API [ListFindings](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListFindings.html) et vérifiez que les résultats corrects ont été sélectionnés. Pour tester vos critères de filtre, AWS CLI suivez l'exemple en utilisant votre propre DetectorID et votre fichier .json. 

   `detectorId`Pour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la ** page ** Paramètres de la [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console ou exécutez l'[ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

   ```
   aws guardduty list-detectors --region {{us-east-1}}
   ```

1.  Si vous souhaitez mettre à jour la description, vous pouvez inclure le paramètre de description dans l'appel CLI. 

1.  Si vous souhaitez mettre à jour le classement, vous pouvez inclure le paramètre de classement dans l'appel CLI. 

1.  Si vous souhaitez passer d'un filtre de suppression à un filtre normal, utilisez le paramètre d'action et la valeur ** ARCHIVE ** dans l'appel CLI. 

1.  Mettez à jour votre API de filtrage existante ou utilisez l' AWS CLI exemple ci-dessous avec votre propre identifiant de détecteur, un nom pour la règle de suppression et un fichier .json. 

1.  Voici un exemple de CLI qui met à jour tous les paramètres décrits ci-dessus. Vous pouvez sélectionner les paramètres spécifiques à mettre à jour pour votre cas d'utilisation à l'aide de la commande - 

   ```
   aws guardduty update-filter \
   --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} \
   --region {{us-east-1}} \
   --action {{ARCHIVE}} \
   --rank {{1}} \
   --description {{"Updated description"}} \
   --finding-criteria {{file://criteria.json}}
   ```

------