View a markdown version of this page

Eliminazione delle regole di soppressione in GuardDuty - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Eliminazione delle regole di soppressione in GuardDuty

Questa sezione fornisce i passaggi per eliminare una regola di soppressione in una specifica area. Account AWS Regione AWS

Potresti voler eliminare una regola di soppressione che non rappresenta più un comportamento previsto nel tuo ambiente. Non è più necessario sopprimere il tipo di ricerca associato in modo da GuardDuty generare un tipo di risultato.

Se sei un account membro, il tuo account amministratore può eseguire questa azione per tuo conto. Per ulteriori informazioni, consulta Relazioni tra account amministratore e account membro.

Scegli il tuo metodo di accesso preferito per eliminare una regola di soppressione per la GuardDuty ricerca dei tipi.

Console
  1. Apri la GuardDuty console all'indirizzo. https://console.aws.amazon.com/guardduty/

  2. Nella pagina Regole di soppressione, seleziona la regola di soppressione da eliminare.

  3. Dal menu a discesa Azioni, seleziona Elimina regola di soppressione.

  4. Viene visualizzato un pop-up di conferma. Seleziona Elimina per procedere con l'eliminazione. Oppure seleziona Annulla per annullare l'operazione.

API/CLI

Eseguire l'API DeleteFilter. Specificate il nome del filtro e l'ID del rilevatore associato per la particolare regione.

In alternativa, è possibile utilizzare il seguente AWS CLI esempio sostituendo i valori formattati in: red

aws guardduty delete-filter \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --filter-name filterName \ --region us-east-1

Per trovare i valori detectorId relativi al tuo account e alla regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/ console o esegui l'ListDetectorsAPI.