Desativar uma lista de entidades ou lista de endereços IP
Quando você não quiser mais que o GuardDuty use uma lista, você pode desativá-la. O processo pode levar alguns minutos para ser concluído. Para obter mais informações, consulte Considerações importantes sobre listas do GuardDuty. Depois que a lista for desativada, as entradas na lista de entidades ou na lista de endereços IP não afetarão a detecção de ameaças no GuardDuty.
Selecione um dos métodos de acesso para desativar a lista.
- Console
-
Para desativar uma lista de entidades ou lista de endereços IP
Abra o console do GuardDuty em https://console.aws.amazon.com/guardduty
. -
No painel de navegação, escolha Listas de domínios.
-
Na página Lista, selecione a guia na qual você deseja desativar a lista – Listas de entidades ou Listas de endereços IP.
-
Na guia selecionada, selecione a lista que você deseja desativar.
-
Escolha Ações e Desativar.
-
Confirme a ação e escolha Desativar.
- API/CLI
-
Para começar com os procedimentos a seguir, você precisa do ID, como
trustedEntitySetId,threatEntitySetId,trustedIpSetouthreatIpSet, que está associado ao recurso da lista que você deseja desativar.Para desativar uma lista de entidades confiáveis
-
Execute UpdateTrustedEntitySet. Forneça o
detectorIdda conta de membro para a qual deseja desativar essa lista de entidades confiáveis. Para encontrar odetectorIdpara a sua conta e a região atual, consulte a página Configurações no console https://console.aws.amazon.com/guardduty/ou execute a API ListDetectors. -
Outra alternativa é executar o seguinte comando da AWS Command Line Interface:
aws guardduty update-trusted-entity-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --trusted-entity-set-idd4b94fc952d6912b8f3060768example\ --no-activateSubstitua
detector-idpelo ID do detector da conta de membro para a qual você desativará a lista de entidades confiáveis e outros valores de espaço reservado que sãomostrados em vermelho.
Para desativar listas de entidades de ameaças
-
Execute UpdateThreatEntitySet. Forneça o
detectorIdda conta de membro para a qual deseja desativar essa lista de entidades de ameaças. Para encontrar odetectorIdpara a sua conta e a região atual, consulte a página Configurações no console https://console.aws.amazon.com/guardduty/ou execute a API ListDetectors. -
Outra alternativa é executar o seguinte comando da AWS Command Line Interface:
aws guardduty update-threat-entity-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --threat-entity-set-idd4b94fc952d6912b8f3060768example\ --no-activateSubstitua
detector-idpelo ID do detector da conta de membro para a qual você criará a lista de entidades de ameaças e outros valores de espaço reservado que sãomostrados em vermelho.
Para desativar uma lista de endereços IP confiáveis
-
Execute UpdateIPSet. Forneça o
detectorIdda conta de membro para a qual deseja desativar essa lista de endereços IP confiáveis. Para encontrar odetectorIdpara a sua conta e a região atual, consulte a página Configurações no console https://console.aws.amazon.com/guardduty/ou execute a API ListDetectors. -
Como alternativa, pode-se fazer isso executando o seguinte comando AWS Command Line Interface e substituindo
detector-idpelo ID do detector da conta de membro para a qual a lista de endereços IPs confiáveis será desativada.aws guardduty update-ip-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --ip-set-idd4b94fc952d6912b8f3060768example\ --no-activate
Para desativar a lista de IPs de ameaças
-
Execute UpdateThreatIntelSet. Forneça o
detectorIdda conta de membro para a qual deseja desativar essa lista de endereços IP de ameaças. Para encontrar odetectorIdpara a sua conta e a região atual, consulte a página Configurações no console https://console.aws.amazon.com/guardduty/ou execute a API ListDetectors. -
Como alternativa, pode-se fazer isso executando o seguinte comando AWS Command Line Interface e substituindo
detector-idpelo ID do detector da conta de membro para a qual a lista de IPs de ameaças será desativada.aws guardduty update-threat-intel-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --threat-intel-set-idd4b94fc952d6912b8f3060768example\ --no-activate
-