

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memperbarui aturan penekanan di GuardDuty
<a name="update-suppression-rules-guardduty"></a>

 Bagian ini menyediakan langkah-langkah untuk memperbarui aturan penindasan di Anda Akun AWS dalam suatu hal tertentu Wilayah AWS. 

 Anda dapat memperbarui aturan penekanan yang ada dari ** ** halaman aturan penekanan di GuardDuty konsol. GuardDuty mendukung pembaruan deskripsi filter penekanan, peringkat dan kriteria filter dari GuardDuty konsol atau dengan menggunakan GuardDuty CLI/API. Memperbarui aturan penekanan mengikuti batasan yang sama pada nilai bidang untuk deskripsi, peringkat, dan kriteria seperti[Membuat aturan penekanan](create-suppression-rules-guardduty.md). 

Jika Anda adalah akun anggota, akun administrator Anda dapat melakukan tindakan ini atas nama Anda. Untuk informasi selengkapnya, lihat [Akun administrator dan hubungan akun anggota](administrator_member_relationships.md). 

 Pilih metode akses pilihan Anda untuk menghapus aturan penindasan untuk GuardDuty findingtypes. 

------
#### [ Console ]

1. Buka GuardDuty konsol di [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1.  Pada ** halaman A ** turan penekanan, pilih aturan penindasan yang akan diperbarui. 

1.  Dari tarik- ** ** turun Tindakan, pilih Per ** barui aturan ** penekanan. 

1. Ini membuka formulir aturan penindasan yang ada.

1.  Buat perubahan pada ** bagian ** Deskripsi**, ** Peringkat, ** dan ** Atribut sesuai kebutuhan. 

1.  Pilih Per ** barui aturan penekanan ** untuk memperbarui aturan Penindasan. 

------
#### [ API/CLI ]

**Untuk memperbarui aturan penekanan menggunakan API:**

1.  Anda dapat memperbarui aturan penekanan melalui UpdateFilter API. Hanya ** deskripsi**, ** peringkat, ** dan ** kriteria yang ** dapat diperbarui menggunakan UpdateFilter API. Ketiga bidang ini adalah opsional. 

1. Untuk memperbarui filter yang ada, Anda memerlukan nama filter yang Anda rencanakan untuk diperbarui.

1. Jika Anda ingin memperbarui kriteria yang ada, buat file JSON dengan kriteria yang diperbarui mirip dengan cara Anda pertama kali membuat filter. Contoh kriteria untuk menekan temuan tingkat keparahan rendah yang tidak diarsipkan yang memiliki permintaan DNS ke domain test.example.com. Untuk temuan tingkat keparahan sedang, daftar input adalah ["4", “5", “7"]. Untuk temuan tingkat keparahan tinggi, daftar input adalah ["6", “7", “8"]. Untuk temuan tingkat keparahan kritis, daftar input adalah ["9", “10"]. Anda juga dapat memfilter berdasarkan satu nilai dalam daftar. Contoh berikut menambahkan filter untuk temuan tingkat keparahan rendah.

   ```
   {
       "Criterion": {
           "service.action.dnsRequestAction.domain": {
               "Equals": [
                   "test.example.com"
               ]
           },
           "severity": {
               "Equals": [
                   "1",
                   "2",
                   "3"
               ]
           }
       }
   }
   ```

    Untuk daftar nama bidang JSON dan konsolnya yang setara, lihat [Filter properti di GuardDuty](guardduty_filter-findings.md#filter_criteria). 

    Untuk menguji kriteria filter Anda, gunakan kriteria JSON yang sama di [ListFindings](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListFindings.html) API, dan konfirmasikan bahwa temuan yang benar telah dipilih. Untuk menguji kriteria filter Anda menggunakan AWS CLI ikuti contoh menggunakan file DetectorId dan .json Anda sendiri. 

   Untuk menemukan akun Anda dan Wilayah saat ini, lihat ** halaman Peng ** aturan di [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) konsol, atau jalankan [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API. `detectorId`

   ```
   aws guardduty list-detectors --region {{us-east-1}}
   ```

1.  Jika Anda ingin memperbarui deskripsi, Anda dapat menyertakan parameter deskripsi dalam panggilan CLI. 

1.  Jika Anda ingin memperbarui peringkat, Anda dapat menyertakan parameter peringkat dalam panggilan CLI. 

1.  Jika Anda ingin memperbarui dari filter penekanan ke filter biasa, gunakan parameter tindakan dan nilai sebagai ** ARCHIVE ** dalam panggilan CLI. 

1.  Perbarui API filter yang ada atau dengan menggunakan contoh AWS CLI berikut di bawah ini dengan ID detektor Anda sendiri, nama untuk aturan penindasan, dan file.json. 

1.  Berikut ini adalah contoh CLI yang memperbarui semua parameter yang dijelaskan di atas. Anda dapat memilih parameter spesifik yang akan diperbarui untuk kasus penggunaan Anda dari perintah - 

   ```
   aws guardduty update-filter \
   --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} \
   --region {{us-east-1}} \
   --action {{ARCHIVE}} \
   --rank {{1}} \
   --description {{"Updated description"}} \
   --finding-criteria {{file://criteria.json}}
   ```

------