Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbarui aturan penindasan di GuardDuty
Bagian ini menyediakan langkah-langkah untuk memperbarui aturan penindasan dalam aturan Anda Akun AWS secara spesifik Wilayah AWS.
Anda dapat memperbarui aturan penekanan yang ada dari halaman Aturan Supresi di konsol. GuardDuty GuardDuty mendukung pembaruan deskripsi filter penekanan, peringkat dan kriteria filter dari GuardDuty konsol atau dengan menggunakan. GuardDuty CLI/API Memperbarui aturan penekanan mengikuti batasan yang sama pada nilai bidang untuk deskripsi, peringkat, dan kriteria sepertiMembuat aturan penekanan.
Jika Anda adalah akun anggota, akun administrator Anda dapat mengambil tindakan ini atas nama Anda. Untuk informasi selengkapnya, lihat Akun administrator dan hubungan akun anggota.
Pilih metode akses pilihan Anda untuk menghapus aturan penekanan untuk GuardDuty findingtypes.
- Console
-
Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.
-
Pada halaman Aturan Supresi, pilih aturan penekanan yang akan diperbarui.
-
Dari dropdown Tindakan, pilih Perbarui aturan penekanan.
-
Ini membuka bentuk aturan penindasan yang ada.
-
Buat perubahan pada bagian Deskripsi, Peringkat, dan Atribut sesuai kebutuhan.
-
Pilih Perbarui aturan penekanan untuk memperbarui aturan Suppression.
- API/CLI
-
Untuk memperbarui aturan penekanan menggunakan API:
-
Anda dapat memperbarui aturan penekanan melalui UpdateFilter API. Hanya deskripsi, peringkat, dan kriteria yang dapat diperbarui menggunakan UpdateFilter API. Ketiga bidang ini bersifat opsional.
-
Untuk memperbarui filter yang ada, Anda memerlukan nama filter yang akan Anda perbarui.
-
Jika Anda ingin memperbarui kriteria yang ada, buat file JSON dengan kriteria yang diperbarui mirip dengan cara Anda pertama kali membuat filter. Contoh kriteria untuk menekan temuan tingkat keparahan rendah yang tidak diarsipkan yang memiliki permintaan DNS ke domain test.example.com. Untuk temuan tingkat keparahan sedang, daftar masukan adalah ["4", “5", “7"]. Untuk temuan tingkat keparahan tinggi, daftar masukan adalah ["6", “7", “8"]. Untuk temuan tingkat keparahan kritis, daftar masukan adalah ["9", “10"]. Anda juga dapat memfilter berdasarkan satu nilai dalam daftar. Contoh berikut menambahkan filter untuk temuan tingkat keparahan rendah.
{
"Criterion": {
"service.action.dnsRequestAction.domain": {
"Equals": [
"test.example.com"
]
},
"severity": {
"Equals": [
"1",
"2",
"3"
]
}
}
}
Untuk daftar nama bidang JSON dan konsolnya yang setara, lihat Filter properti di GuardDuty.
Untuk menguji kriteria filter Anda, gunakan kriteria JSON yang sama di ListFindingsAPI, dan konfirmasikan bahwa temuan yang benar telah dipilih. Untuk menguji kriteria filter Anda menggunakan AWS CLI ikuti contoh menggunakan detectorId dan file.json Anda sendiri.
Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Pengaturan di https://console.aws.amazon.com/guardduty/konsol, atau jalankan ListDetectorsAPI. detectorId
aws guardduty list-detectors --region us-east-1
-
Jika Anda ingin memperbarui deskripsi, Anda dapat menyertakan parameter deskripsi dalam panggilan CLI.
-
Jika Anda ingin memperbarui peringkat, Anda dapat menyertakan parameter peringkat dalam panggilan CLI.
-
Jika Anda ingin memperbarui dari filter penekanan ke filter biasa, gunakan parameter tindakan dan nilai sebagai ARCHIVE dalam panggilan CLI.
-
Perbarui API filter yang ada atau dengan menggunakan contoh AWS CLI berikut ini dengan ID detektor Anda sendiri, nama untuk aturan penekanan, dan file.json.
-
Berikut ini adalah contoh CLI yang memperbarui semua parameter yang dijelaskan di atas. Anda dapat memilih parameter spesifik yang akan diperbarui untuk kasus penggunaan Anda dari perintah -
aws guardduty update-filter \
--detector-id 12abc34d567e8fa901bc2d34e56789f0 \
--region us-east-1 \
--action ARCHIVE \
--rank 1 \
--description "Updated description" \
--finding-criteria file://criteria.json