

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Atualizando as regras de supressão no GuardDuty
<a name="update-suppression-rules-guardduty"></a>

 Esta seção fornece as etapas para atualizar uma regra de supressão Conta da AWS em seu local específico Região da AWS. 

 Você pode atualizar as regras de supressão existentes na ** página Regras de ** supressão no GuardDuty console. GuardDuty suporta a atualização da descrição, classificação e critérios de filtro do filtro de supressão a partir do GuardDuty console ou usando o. GuardDuty CLI/API A atualização da regra de supressão segue as mesmas restrições nos valores de campo para descrição, classificação e critérios de[Criar regras de supressão](create-suppression-rules-guardduty.md). 

Caso tenha uma conta-membro, sua conta de administrador poderá realizar essa ação na sua conta. Para obter mais informações, consulte [Relações entre administradores do Macie e contas de membros](administrator_member_relationships.md). 

 Escolha seu método de acesso preferido para excluir uma regra de supressão para GuardDuty encontrar tipos. 

------
#### [ Console ]

1. Abra o GuardDuty console em [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1.  Na ** página Regras de ** supressão, selecione a regra de supressão a ser atualizada. 

1.  No menu ** suspenso ** Ações, selecione ** Atualizar regra de supressão. ** 

1. Isso abre o formulário existente da regra de supressão.

1.  Faça alterações na ** seção ** Descrição**, ** Classificação ** e ** Atributos conforme necessário. 

1.  Selecione ** Atualizar regra de supressão ** para atualizar a regra de supressão. 

------
#### [ API/CLI ]

**Para atualizar uma regra de supressão usando a API:**

1.  Você pode atualizar as regras de supressão por meio da UpdateFilter API. Somente a ** descrição**, a ** classificação ** e ** os critérios ** podem ser atualizados usando a UpdateFilter API. Todos esses três campos são opcionais. 

1. Para atualizar um filtro existente, você precisará do nome do filtro que está planejando atualizar.

1. Se você quiser atualizar os critérios existentes, crie um arquivo JSON com os critérios atualizados da mesma forma que você criou o filtro pela primeira vez. Um exemplo de critério para suprimir qualquer descoberta não arquivada de baixa gravidade que tenha uma solicitação de DNS para o domínio test.example.com. Para descobertas de gravidade média, a lista de entrada será ["4", “5", “7"]. Para descobertas de alta gravidade, a lista de entrada será ["6", “7", “8"]. Para descobertas de gravidade crítica, a lista de entrada será ["9", “10"]. Você também pode filtrar com base em qualquer valor na lista. O exemplo a seguir adiciona um filtro para descobertas de baixa gravidade.

   ```
   {
       "Criterion": {
           "service.action.dnsRequestAction.domain": {
               "Equals": [
                   "test.example.com"
               ]
           },
           "severity": {
               "Equals": [
                   "1",
                   "2",
                   "3"
               ]
           }
       }
   }
   ```

    Para obter uma lista de nomes de campo JSON e seus equivalentes de console, consulte [Filtros de propriedades em GuardDuty](guardduty_filter-findings.md#filter_criteria). 

    Para testar seus critérios de filtro, use o mesmo critério JSON na API [ListFindings](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListFindings.html) e confirme se as descobertas corretas foram selecionadas. Para testar seus critérios de filtro usando, AWS CLI siga o exemplo usando seu próprio detectorID e arquivo.json. 

   Para encontrar o da `detectorId` sua conta e da região atual, consulte a ** página ** Configurações no [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console ou execute a [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API.

   ```
   aws guardduty list-detectors --region {{us-east-1}}
   ```

1.  Se quiser atualizar a descrição, você pode incluir o parâmetro de descrição na chamada da CLI. 

1.  Se quiser atualizar a classificação, você pode incluir o parâmetro de classificação na chamada da CLI. 

1.  Se você quiser atualizar de um filtro de supressão para um filtro normal, use o parâmetro de ação e o valor como ** ARCHIVE ** na chamada da CLI. 

1.  Atualize sua API de filtro existente ou use o AWS CLI seguinte exemplo abaixo com seu próprio ID de detector, um nome para a regra de supressão e o arquivo.json. 

1.  Veja a seguir um exemplo de CLI que atualiza todos os parâmetros descritos acima. Você pode selecionar os parâmetros específicos a serem atualizados para seu caso de uso no comando - 

   ```
   aws guardduty update-filter \
   --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} \
   --region {{us-east-1}} \
   --action {{ARCHIVE}} \
   --rank {{1}} \
   --description {{"Updated description"}} \
   --finding-criteria {{file://criteria.json}}
   ```

------