Meninjau temuan GuardDuty - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Meninjau temuan GuardDuty

Gunakan prosedur berikut untuk meninjau dan memahami GuardDuty temuan Anda.

  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  2. Pilih Temuan lalu pilih temuan tertentu untuk melihat detailnya.

    Detail untuk setiap temuan akan berbeda tergantung tipe temuan, sumber daya yang bersangkutan, dan sifat dari aktivitas tersebut. Untuk informasi selengkapnya tentang bidang temuan yang tersedia, lihat Detail temuan.

  3. (Opsional) Jika Anda ingin mengarsipkan temuan, pilih dari daftar temuan Anda, lalu pilih menu Tindakan. Kemudian pilih Arsip.

    Temuan yang diarsipkan dapat dilihat dengan memilih Diarsipkan dari menu tarik-turun Saat ini.

    Saat ini GuardDuty pengguna dari akun GuardDuty anggota tidak dapat mengarsipkan temuan.

    penting

    Jika Anda mengarsipkan temuan secara manual melalui prosedur di atas, semua kejadian berikutnya dari temuan ini (dihasilkan setelah pengarsipan selesai) akan ditambahkan ke daftar temuan Anda saat ini. Untuk tidak pernah melihat temuan ini dalam daftar saat ini, Anda dapat mengarsipkannya secara otomatis. Untuk informasi selengkapnya, lihat Aturan penekanan.

  4. (Opsional) Untuk mengunduh temuan, pilih dari daftar temuan Anda, lalu pilih menu Tindakan. Kemudian pilih Ekspor. Saat Anda Mengekspor temuan, Anda dapat melihat JSON dokumen lengkapnya.

    catatan

    Dalam beberapa kasus GuardDuty , menyadari bahwa temuan tertentu adalah positif palsu setelah dihasilkan. GuardDuty menyediakan bidang Keyakinan dalam temuanJSON, dan menetapkan nilainya ke nol. Dengan cara ini GuardDuty memungkinkan Anda tahu bahwa Anda dapat dengan aman mengabaikan temuan tersebut.