엔터티 목록 또는 IP 주소 목록 비활성화
GuardDuty가 더 이상 목록을 사용하지 않도록 하려면 목록을 비활성화하면 됩니다. 완료하는 데 몇 분이 걸릴 수도 있습니다. 자세한 내용은 GuardDuty 목록에 대한 중요 고려 사항 섹션을 참조하세요. 목록이 비활성화된 후에는 엔터티 목록 또는 IP 주소 목록의 항목이 GuardDuty의 위협 탐지에 영향을 주지 않습니다.
액세스 방법 중 하나를 선택하여 목록을 비활성화합니다.
- Console
-
엔터티 목록 또는 IP 주소 목록을 비활성화하려면
https://console.aws.amazon.com/guardduty/
에서 GuardDuty 콘솔을 엽니다. -
탐색 창에서 목록을 선택합니다.
-
목록 페이지에서 비활성화하려는 목록이 포함된 탭(엔터티 목록 또는 IP 주소 목록)을 선택합니다.
-
선택한 탭에서 비활성화할 목록을 선택합니다.
-
작업을 선택한 후 비활성화를 선택합니다.
-
작업을 확인하고 비활성화를 선택합니다.
- API/CLI
-
다음 절차를 시작하려면 비활성화하려는 목록 리소스에 연결된 ID(예:
trustedEntitySetId,threatEntitySetId,trustedIpSet,threatIpSet)가 필요합니다.신뢰할 수 있는 엔터티 목록을 비활성화하려면
-
UpdateTrustedEntitySet를 실행합니다. 이 신뢰할 수 있는 신뢰할 수 있는 엔터티 목록을 비활성화하려는 멤버 계정의
detectorId를 제공해야 합니다. 계정 및 현재 리전에 대한detectorId를 찾으려면 https://console.aws.amazon.com/guardduty/콘솔의 설정 페이지를 참조하거나 ListDetectors API를 실행합니다. -
또는 다음 AWS Command Line Interface 명령을 실행하여 이 작업을 수행해도 됩니다.
aws guardduty update-trusted-entity-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --trusted-entity-set-idd4b94fc952d6912b8f3060768example\ --no-activatedetector-id를 신뢰할 수 있는 엔터티 목록을 비활성화할 멤버 계정의 탐지기 ID와빨간색으로 표시된기타 자리 표시자 값으로 바꿉니다.
위협 엔터티 목록을 비활성화하려면
-
UpdateThreatEntitySet를 실행합니다. 이 위협 엔터티 목록을 비활성화하려는 멤버 계정의
detectorId를 제공해야 합니다. 계정 및 현재 리전에 대한detectorId를 찾으려면 https://console.aws.amazon.com/guardduty/콘솔의 설정 페이지를 참조하거나 ListDetectors API를 실행합니다. -
또는 다음 AWS Command Line Interface 명령을 실행하여 이 작업을 수행해도 됩니다.
aws guardduty update-threat-entity-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --threat-entity-set-idd4b94fc952d6912b8f3060768example\ --no-activatedetector-id를 위협 엔터티 목록을 생성할 멤버 계정의 탐지기 ID와빨간색으로 표시된기타 자리 표시자 값으로 바꿉니다.
신뢰할 수 있는 IP 주소 목록을 비활성화하려면
-
UpdateIPSet을 실행합니다. 이 신뢰할 수 있는 IP 주소 목록을 비활성화하려는 멤버 계정의
detectorId를 제공해야 합니다. 계정 및 현재 리전에 대한detectorId를 찾으려면 https://console.aws.amazon.com/guardduty/콘솔의 설정 페이지를 참조하거나 ListDetectors API를 실행합니다. -
또는 다음 AWS Command Line Interface 명령을 실행하고
detector-id를 신뢰할 수 있는 IP 주소 목록을 비활성화할 멤버 계정의 탐지기 ID로 바꿉니다.aws guardduty update-ip-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --ip-set-idd4b94fc952d6912b8f3060768example\ --no-activate
위협 IP 목록을 비활성화하려면
-
UpdateThreatIntelSet을 실행합니다. 이 위협 IP 주소 목록을 비활성화하려는 멤버 계정의
detectorId를 제공해야 합니다. 계정 및 현재 리전에 대한detectorId를 찾으려면 https://console.aws.amazon.com/guardduty/콘솔의 설정 페이지를 참조하거나 ListDetectors API를 실행합니다. -
또는 다음 AWS Command Line Interface 명령을 실행하고
detector-id를 위협 IP 목록을 비활성화할 멤버 계정의 탐지기 ID로 바꿉니다.aws guardduty update-threat-intel-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --threat-intel-set-idd4b94fc952d6912b8f3060768example\ --no-activate
-