Desativar uma lista de entidades ou lista de endereços IP - Amazon GuardDuty

Desativar uma lista de entidades ou lista de endereços IP

Quando você não quiser mais que o GuardDuty use uma lista, você pode desativá-la. O processo pode levar alguns minutos para ser concluído. Para obter mais informações, consulte Considerações importantes sobre listas do GuardDuty. Depois que a lista for desativada, as entradas na lista de entidades ou na lista de endereços IP não afetarão a detecção de ameaças no GuardDuty.

Selecione um dos métodos de acesso para desativar a lista.

Console
Para desativar uma lista de entidades ou lista de endereços IP
  1. Abra o console do GuardDuty em https://console.aws.amazon.com/guardduty.

  2. No painel de navegação, escolha Listas de domínios.

  3. Na página Lista, selecione a guia na qual você deseja desativar a lista – Listas de entidades ou Listas de endereços IP.

  4. Na guia selecionada, selecione a lista que você deseja desativar.

  5. Escolha Ações e Desativar.

  6. Confirme a ação e escolha Desativar.

API/CLI

Para começar com os procedimentos a seguir, você precisa do ID, como trustedEntitySetId, threatEntitySetId, trustedIpSet ou threatIpSet, que está associado ao recurso da lista que você deseja desativar.

Para desativar uma lista de entidades confiáveis
  1. Execute UpdateTrustedEntitySet. Forneça o detectorId da conta de membro para a qual deseja desativar essa lista de entidades confiáveis. Para encontrar o detectorId para a sua conta e a região atual, consulte a página Configurações no console https://console.aws.amazon.com/guardduty/ ou execute a API ListDetectors.

  2. Outra alternativa é executar o seguinte comando da AWS Command Line Interface:

    aws guardduty update-trusted-entity-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --trusted-entity-set-id d4b94fc952d6912b8f3060768example \ --no-activate

    Substitua detector-id pelo ID do detector da conta de membro para a qual você desativará a lista de entidades confiáveis e outros valores de espaço reservado que são mostrados em vermelho.

Para desativar listas de entidades de ameaças
  1. Execute UpdateThreatEntitySet. Forneça o detectorId da conta de membro para a qual deseja desativar essa lista de entidades de ameaças. Para encontrar o detectorId para a sua conta e a região atual, consulte a página Configurações no console https://console.aws.amazon.com/guardduty/ ou execute a API ListDetectors.

  2. Outra alternativa é executar o seguinte comando da AWS Command Line Interface:

    aws guardduty update-threat-entity-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --threat-entity-set-id d4b94fc952d6912b8f3060768example \ --no-activate

    Substitua detector-id pelo ID do detector da conta de membro para a qual você criará a lista de entidades de ameaças e outros valores de espaço reservado que são mostrados em vermelho.

Para desativar uma lista de endereços IP confiáveis
  1. Execute UpdateIPSet. Forneça o detectorId da conta de membro para a qual deseja desativar essa lista de endereços IP confiáveis. Para encontrar o detectorId para a sua conta e a região atual, consulte a página Configurações no console https://console.aws.amazon.com/guardduty/ ou execute a API ListDetectors.

  2. Como alternativa, pode-se fazer isso executando o seguinte comando AWS Command Line Interface e substituindo detector-id pelo ID do detector da conta de membro para a qual a lista de endereços IPs confiáveis será desativada.

    aws guardduty update-ip-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --ip-set-id d4b94fc952d6912b8f3060768example \ --no-activate
Para desativar a lista de IPs de ameaças
  1. Execute UpdateThreatIntelSet. Forneça o detectorId da conta de membro para a qual deseja desativar essa lista de endereços IP de ameaças. Para encontrar o detectorId para a sua conta e a região atual, consulte a página Configurações no console https://console.aws.amazon.com/guardduty/ ou execute a API ListDetectors.

  2. Como alternativa, pode-se fazer isso executando o seguinte comando AWS Command Line Interface e substituindo detector-id pelo ID do detector da conta de membro para a qual a lista de IPs de ameaças será desativada.

    aws guardduty update-threat-intel-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --threat-intel-set-id d4b94fc952d6912b8f3060768example \ --no-activate