Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Désactivation de la liste d'entités ou de la liste d'adresses IP
Lorsque vous ne souhaitez plus GuardDuty utiliser une liste, vous pouvez la désactiver. La fin du processus peut prendre quelques minutes. Pour de plus amples informations, veuillez consulter Considérations importantes relatives aux GuardDuty listes. Une fois la liste désactivée, les entrées de la liste d'entités ou de la liste d'adresses IP n'auront aucun impact sur la détection des menaces dans GuardDuty.
Choisissez l'une des méthodes d'accès pour désactiver la liste.
- Console
-
Pour désactiver la liste d'entités ou la liste d'adresses IP
Ouvrez la GuardDuty console à l'adresse https://console.aws.amazon.com/guardduty/
. -
Dans le panneau de navigation, choisissez Listes.
-
Sur la page Liste, sélectionnez l'onglet dans lequel vous souhaitez désactiver la liste : listes d'entités ou liste d'adresses IP.
-
Dans l'onglet sélectionné, sélectionnez la liste que vous souhaitez désactiver.
-
Choisissez Actions, puis sélectionnez Désactiver.
-
Confirmez l'action et choisissez Désactiver.
- API/CLI
-
Pour commencer les procédures suivantes, vous avez besoin de l'ID, tel que
trustedEntitySetId
,threatEntitySetId
trustedIpSet
, outhreatIpSet
, qui est associé à la ressource de liste que vous souhaitez désactiver.Pour désactiver une liste d'entités de confiance
-
Exécutez UpdateTrustedEntitySet. Assurez-vous
detectorId
de fournir le compte membre pour lequel vous souhaitez désactiver cette liste d'entités de confiance.detectorId
Pour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/console ou exécutez l'ListDetectorsAPI. -
Vous pouvez également le faire en exécutant la AWS Command Line Interface commande suivante :
aws guardduty update-trusted-entity-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --trusted-entity-set-idd4b94fc952d6912b8f3060768example
\ --no-activatedetector-id
Remplacez-le par l'ID du détecteur du compte membre pour lequel vous désactiverez la liste des entités de confiance, ainsi que par d'autres valeurs d'espace réservé qui le sont.shown in red
Pour désactiver les listes d'entités menaçantes
-
Exécutez UpdateThreatEntitySet. Assurez-vous
detectorId
de fournir le compte membre pour lequel vous souhaitez désactiver cette liste d'entités menaçantes.detectorId
Pour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/console ou exécutez l'ListDetectorsAPI. -
Vous pouvez également le faire en exécutant la AWS Command Line Interface commande suivante :
aws guardduty update-threat-entity-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --threat-entity-set-idd4b94fc952d6912b8f3060768example
\ --no-activatedetector-id
Remplacez-le par l'ID du détecteur du compte membre pour lequel vous allez créer la liste des entités menaçantes, ainsi que par d'autres valeurs d'espace réservé qui le sontshown in red
.
Pour désactiver une liste d'adresses IP fiables
-
Exécutez la mise à jour IPSet. Assurez-vous
detectorId
de fournir le compte membre pour lequel vous souhaitez désactiver cette liste d'adresses IP fiables.detectorId
Pour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/console ou exécutez l'ListDetectorsAPI. -
Vous pouvez également le faire en exécutant la AWS Command Line Interface commande suivante et en vous assurant de
detector-id
remplacer le par l'ID de détecteur du compte membre pour lequel vous désactiverez la liste d'adresses IP fiables.aws guardduty update-ip-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --ip-set-idd4b94fc952d6912b8f3060768example
\ --no-activate
Pour désactiver la liste d'adresses IP des menaces
-
Exécutez UpdateThreatIntelSet. Assurez-vous de fournir la liste
detectorId
d'adresses IP du compte membre pour lequel vous souhaitez désactiver cette liste d'adresses IP de menaces.detectorId
Pour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/console ou exécutez l'ListDetectorsAPI. -
Vous pouvez également le faire en exécutant la AWS Command Line Interface commande suivante et en vous assurant de remplacer le par l'
detector-id
ID du détecteur du compte membre pour lequel vous désactiverez la liste d'adresses IP des menaces.aws guardduty update-threat-intel-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --threat-intel-set-idd4b94fc952d6912b8f3060768example
\ --no-activate
-