View a markdown version of this page

归档亚马逊的 GuardDuty 调查结果 - Amazon Detective

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

归档亚马逊的 GuardDuty 调查结果

当您完成对亚马逊调查 GuardDuty 结果的调查后,您可以将亚马逊侦探的调查结果存档。这为您省去了必须返回 GuardDuty 进行更新的麻烦。存档调查发现表示您已经完成了对该调查发现的调查。

只有当你也是与 GuardDuty 调查结果关联的账户的 GuardDuty管理员账户时,你才能在 Detective 中存档调查结果。如果您不是 GuardDuty管理员帐户并尝试存档查找结果,则 GuardDuty 会显示错误。

将 GuardDuty 调查结果存档
  1. 登录到 AWS 管理控制台。然后在以下位置打开侦探控制台https://console.aws.amazon.com/detective/。

  2. 在 Detective 控制台的调查发现详细信息面板中,选择存档调查发现。

  3. 如果提示确认,请选择存档。

您可以在 GuardDuty 控制台中查看存档的 GuardDuty 调查结果。存档的调查结果将在 GuardDuty 其中存储 90 天,在此期间可以随时查看。您可以通过从调查结果表中选择 “已存档”,或者通过 GuardDuty API 使用 API 在 GuardDuty 控制台中查看隐藏的搜索结果,其查找条件为 service.archived 等ListFindings于 true。要了解更多信息,请参阅亚马逊 GuardDuty 用户指南中的禁止规则。