Desativando a lista de entidades ou a lista de endereços IP - Amazon GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Desativando a lista de entidades ou a lista de endereços IP

Quando você não quiser mais GuardDuty usar uma lista, poderá desativá-la. Pode levar alguns minutos para que o processo seja concluído. Para obter mais informações, consulte Considerações importantes sobre listas GuardDuty . Depois que a lista for desativada, as entradas na lista de entidades ou na lista de endereços IP não afetarão a detecção de ameaças em GuardDuty.

Escolha um dos métodos de acesso para desativar a lista.

Console
Para desativar a lista de entidades ou a lista de endereços IP
  1. Abra o GuardDuty console em https://console.aws.amazon.com/guardduty/.

  2. No painel de navegação, escolha Listas de domínios.

  3. Na página Lista, selecione a guia na qual você deseja desativar a lista - Listas de entidades ou lista de endereços IP.

  4. Na guia selecionada, selecione a lista que você deseja desativar.

  5. Escolha Ações e, em seguida, escolha Desativar.

  6. Confirme a ação e escolha Desativar.

API/CLI

Para começar com os procedimentos a seguir, você precisa do ID, como trustedEntitySetIdthreatEntitySetId,trustedIpSet, outhreatIpSet, que está associado ao recurso da lista que você deseja desativar.

Para desativar uma lista de entidades confiáveis
  1. Executar UpdateTrustedEntitySet. Certifique-se de fornecer a conta detectorId do membro para a qual você deseja desativar essa lista de entidades confiáveis. Para encontrar a opção detectorId para sua conta e região atual, consulte a página de configurações no https://console.aws.amazon.com/guardduty/console ou execute a ListDetectorsAPI.

  2. Como alternativa, você pode fazer isso executando o seguinte AWS Command Line Interface comando:

    aws guardduty update-trusted-entity-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --trusted-entity-set-id d4b94fc952d6912b8f3060768example \ --no-activate

    detector-idSubstitua pelo ID do detector da conta do membro para a qual você desativará a lista de entidades confiáveis e outros valores de espaço reservado que estejam. shown in red

Para desativar listas de entidades de ameaça
  1. Executar UpdateThreatEntitySet. Certifique-se de fornecer a conta detectorId do membro para a qual você deseja desativar essa lista de entidades ameaçadoras. Para encontrar a opção detectorId para sua conta e região atual, consulte a página de configurações no https://console.aws.amazon.com/guardduty/console ou execute a ListDetectorsAPI.

  2. Como alternativa, você pode fazer isso executando o seguinte AWS Command Line Interface comando:

    aws guardduty update-threat-entity-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --threat-entity-set-id d4b94fc952d6912b8f3060768example \ --no-activate

    detector-idSubstitua pelo ID do detector da conta do membro para a qual você criará a lista de entidades ameaçadoras e outros valores de espaço reservado que estejamshown in red.

Para desativar uma lista de endereços IP confiáveis
  1. Execute a atualização IPSet. Certifique-se de fornecer a conta detectorId do membro para a qual você deseja desativar essa lista de endereços IP confiáveis. Para encontrar a opção detectorId para sua conta e região atual, consulte a página de configurações no https://console.aws.amazon.com/guardduty/console ou execute a ListDetectorsAPI.

  2. Como alternativa, você pode fazer isso executando o AWS Command Line Interface comando a seguir e certifique-se de substituí-lo pelo ID do detector da conta do membro para a qual você desativará a lista de endereços IP confiáveis. detector-id

    aws guardduty update-ip-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --ip-set-id d4b94fc952d6912b8f3060768example \ --no-activate
Para desativar a lista de IPs de ameaças
  1. Executar UpdateThreatIntelSet. Certifique-se de fornecer a conta detectorId do membro para a qual você deseja desativar essa lista de endereços IP de ameaça. Para encontrar a opção detectorId para sua conta e região atual, consulte a página de configurações no https://console.aws.amazon.com/guardduty/console ou execute a ListDetectorsAPI.

  2. Como alternativa, você pode fazer isso executando o AWS Command Line Interface comando a seguir e certifique-se de substituí-lo pelo ID do detector-id detector da conta do membro para a qual você desativará a lista de IPs de ameaças.

    aws guardduty update-threat-intel-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --threat-intel-set-id d4b94fc952d6912b8f3060768example \ --no-activate