기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
GuardDuty에서 억제 규칙 업데이트
이 섹션에서는 특정의 AWS 계정 에서 억제 규칙을 업데이트하는 단계를 제공합니다 AWS 리전.
GuardDuty 콘솔의 억제 규칙 페이지에서 기존 억제 규칙을 업데이트할 수 있습니다. GuardDuty는 GuardDuty 콘솔에서 또는 GuardDuty CLI/API를 사용하여 억제 필터 설명, 순위 및 필터 기준 업데이트를 지원합니다. 억제 규칙을 업데이트하는 것은 설명, 순위 및 기준에 대한 필드 값에 대해와 동일한 제한을 따릅니다억제 규칙 생성.
멤버 계정인 경우 관리자 계정에서 회원님을 대신하여 이 작업을 수행할 수 있습니다. 자세한 내용은 관리자 계정 및 멤버 계정 관계 단원을 참조하십시오.
원하는 액세스 방법을 선택하여 GuardDuty 결과 유형에 대한 억제 규칙을 삭제합니다.
- Console
-
https://console.aws.amazon.com/guardduty/
에서 GuardDuty 콘솔을 엽니다. -
억제 규칙 페이지에서 업데이트할 억제 규칙을 선택합니다.
-
작업 드롭다운에서 억제 규칙 업데이트를 선택합니다.
-
그러면 기존 억제 규칙 양식이 열립니다.
-
필요에 따라 설명, 순위 및 속성 섹션을 변경합니다.
-
억제 규칙 업데이트를 선택하여 억제 규칙을 업데이트합니다.
- API/CLI
-
API를 사용하여 억제 규칙을 업데이트하려면:
-
UpdateFilter API를 통해 억제 규칙을 업데이트할 수 있습니다. UpdateFilter API를 사용하여 설명, 순위 및 기준만 업데이트할 수 있습니다. 이 세 필드는 모두 선택 사항입니다.
-
기존 필터를 업데이트하려면 업데이트하려는 필터의 이름이 필요합니다.
-
기존 기준을 업데이트하려면 필터를 처음 생성한 방법과 유사한 업데이트된 기준으로 JSON 파일을 생성합니다. test.example.com 도메인에 대한 DNS 요청이 있는 보관되지 않은 심각도가 낮은 조사 결과를 억제하는 기준의 예입니다. 중간 심각도 조사 결과의 경우 입력 목록은 ["4", "5", "7"]이 됩니다. 심각도가 높은 조사 결과의 경우 입력 목록은 ["6", "7", "8"]이 됩니다. 중요 심각도 조사 결과의 경우 입력 목록은 ["9", "10"]이 됩니다. 목록에 있는 값 하나를 기준으로 필터링할 수도 있습니다. 다음 예제에서는 심각도가 낮은 결과에 대한 필터를 추가합니다.
{ "Criterion": { "service.action.dnsRequestAction.domain": { "Equals": [ "test.example.com" ] }, "severity": { "Equals": [ "1", "2", "3" ] } } }JSON 필드 이름 및 이에 상응하는 콘솔의 목록은 GuardDuty의 속성 필터 단원을 참조하십시오.
필터 기준을 테스트하려면 ListFindings API에서 동일한 JSON 기준을 사용하고, 올바른 결과가 선택되었는지 확인합니다. 를 사용하여 필터 기준을 테스트하려면 자체 detectorId 및 .json 파일을 사용하여 예제를 AWS CLI 따르세요.
계정 및 현재 리전에 대한
detectorId를 찾으려면 https://console.aws.amazon.com/guardduty/콘솔의 설정 페이지를 참조하거나 ListDetectors API를 실행합니다. aws guardduty list-detectors --regionus-east-1 -
설명을 업데이트하려면 CLI 호출에 설명 파라미터를 포함할 수 있습니다.
-
순위를 업데이트하려면 CLI 호출에 순위 파라미터를 포함할 수 있습니다.
-
억제 필터에서 일반 필터로 업데이트하려면 CLI 호출에서 작업 파라미터와 값을 ARCHIVE로 사용합니다.
-
기존 필터 API를 업데이트하거나 아래 예제 AWS CLI 를 자체 감지기 ID, 억제 규칙 이름 및 .json 파일과 함께 사용하여 업데이트합니다.
-
다음은 위에서 설명한 모든 파라미터를 업데이트하는 CLI의 예입니다. - 명령에서 사용 사례에 맞게 업데이트할 특정 파라미터를 선택할 수 있습니다.
aws guardduty update-filter \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --regionus-east-1\ --actionARCHIVE\ --rank1\ --description"Updated description"\ --finding-criteriafile://criteria.json
-