Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Actualización de una lista de entidades o una lista de direcciones IP
Las listas de entidades y las listas de direcciones IP le ayudan a personalizar las capacidades de detección de amenazas en GuardDuty. Para obtener más información sobre estas listas, consulte Comprender las listas de entidades y listas de direcciones IP.
Puede actualizar el nombre de una lista, la ubicación del bucket en S3, el identificador de cuenta del propietario previsto del bucket y las entradas de una lista existente. Si actualiza las entradas de una lista, debe seguir los pasos para GuardDuty volver a activar la lista y utilizar la última versión de la lista. Es posible que, después de actualizar o activar una lista de entidades o de direcciones IP, se necesiten unos minutos para que se encuentre efectiva. Para obtener más información, consulte Consideraciones importantes para GuardDuty las listas.
nota
Si el estado de una lista es Activación, Desactivación o Eliminación de datos pendientes, debe esperar unos minutos antes de realizar cualquier acción. Para obtener información sobre estos estados, consulte Explicación de los estados de las listas.
Elija uno de los métodos de acceso de la para actualizar una lista de entidades o de direcciones IP.
- Console
-
Abra la GuardDuty consola en https://console.aws.amazon.com/guardduty/
. -
En el panel de navegación, elija Listas.
-
En la página Listas, seleccione la pestaña correspondiente: Listas de entidades o Listas de direcciones IP.
-
Seleccione una lista (de confianza o de amenazas) que desee actualizar. Esto habilitará el menú Acción y Edición.
-
Elija Edit (Edición de).
-
En el cuadro de diálogo para actualizar la lista, especifique los detalles que desee actualizar.
Restricciones de nombre de la lista: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (_).
En el caso de una lista de direcciones IP, el nombre de la lista debe ser único dentro de una región Cuenta de AWS y.
Solo se aplica a conjuntos personalizados de amenazas y entidades de confianza personalizadas. Si proporciona una URL de ubicación que no coincide con los siguientes formatos admitidos, recibirá un mensaje de error durante la adición y activación de la lista.
-
(Opcional) Para el propietario esperado del bucket, puede introducir el Cuenta de AWS ID propietario del bucket de Amazon S3 especificado en el campo Ubicación.
Si no especificas un propietario de Cuenta de AWS ID, se GuardDuty comporta de forma diferente para las listas de entidades y las listas de direcciones IP. En el caso de las listas de entidades, GuardDuty validará que la cuenta del miembro actual sea propietaria del bucket de S3 especificado en el campo Ubicación. En el caso de las listas de direcciones IP, si no especificas un propietario de Cuenta de AWS ID, GuardDuty no realizará ninguna validación.
Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar la lista.
-
Seleccione la casilla Estoy de acuerdo y, a continuación, elija Actualizar lista.
- API/CLI
-
Para empezar con los siguientes procedimientos, necesitará el identificador, como
trustedEntitySetId,threatEntitySetId,trustedIpSetothreatIpSet, que esté asociado al recurso de lista que desee actualizar.Para actualizar y activar una lista de entidades de confianza
-
Ejecute UpdateTrustedEntitySet. Asegúrese de proporcionar el
detectorIdde la cuenta de miembro para la que desea crear esta lista de entidad de confianza. Para encontrar eldetectorIdcorrespondiente a tu cuenta y región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/consola o ejecuta la ListDetectorsAPI. Restricciones de nombre de la lista: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (_).
-
Como alternativa, puede ejecutar el siguiente comando AWS Command Line Interface que actualizará el
namede la lista de la y también la activará:aws guardduty update-trusted-entity-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --name "AnyOrganization ListEXAMPLE" \ --trusted-entity-set-idd4b94fc952d6912b8f3060768example\ --activatedetector-idSustitúyelo por el identificador de la cuenta de miembro para la que va a crear la lista de entidades de confianza y por otros valores de marcador de posición que lo seanshown in red.Si no desea activar esta lista recién creada, sustituya el parámetro
--activatepor.--no-activateEl parámetro
expected-bucket-owneres opcional. Independientemente de que especifique o no el valor de este parámetro, GuardDuty valida que el Cuenta de AWS ID asociado a este--detector-idvalor sea propietario del bucket de S3 especificado en el--locationparámetro. Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar esta lista.Solo se aplica a conjuntos personalizados de amenazas y entidades de confianza personalizadas. Si proporciona una URL de ubicación que no coincide con los siguientes formatos admitidos, recibirá un mensaje de error durante la adición y activación de la lista.
Para actualizar y activar una lista de entidades de amenazas
-
Ejecute UpdateThreatEntitySet. Asegúrese de proporcionar el
detectorIdde la cuenta de miembro para la que desea crear esta lista de entidades de amenazas. Para encontrar eldetectorIdcorrespondiente a tu cuenta y región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/consola o ejecuta la ListDetectorsAPI. Restricciones de nombre de la lista: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (_).
-
Como alternativa, puede ejecutar el siguiente comando AWS Command Line Interface que actualizará el
namede la lista de la y también la activará:aws guardduty update-threat-entity-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --name "AnyOrganization ListEXAMPLE" \ --threat-entity-set-idd4b94fc952d6912b8f3060768example\ --activatedetector-idSustitúyalo por el ID de detector de la cuenta de miembro para la que crearás la lista de entidades amenazantes y otros valores de marcador de posición que lo seanshown in red.Si no desea activar esta lista recién creada, sustituya el parámetro
--activatepor.--no-activateEl parámetro
expected-bucket-owneres opcional. Si especifica o no el valor de este parámetro, GuardDuty valida que el Cuenta de AWS ID asociado a este--detector-idvalor sea propietario del bucket de S3 especificado en el--locationparámetro. Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar esta lista.Solo se aplica a conjuntos personalizados de amenazas y entidades de confianza personalizadas. Si proporciona una URL de ubicación que no coincide con los siguientes formatos admitidos, recibirá un mensaje de error durante la adición y activación de la lista.
Para actualizar y activar una lista de direcciones IP de confianza
-
Ejecuta Create IPSet. Asegúrese de proporcionar el valor de
detectorIdde la cuenta de miembro para la que desea crear esta lista de direcciones IP de confianza. Para encontrar ladetectorIdcorrespondiente a tu cuenta y región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/consola o ejecuta la ListDetectorsAPI. Restricciones de nombre de la lista: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (_).
En el caso de una lista de direcciones IP, el nombre de la lista debe ser único dentro de una Cuenta de AWS región.
-
También puede ejecutar el siguiente comando AWS Command Line Interface que también activa la lista.
aws guardduty update-ip-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --name "AnyOrganization ListEXAMPLE" \ --ip-set-idd4b94fc952d6912b8f3060768example\ --activatedetector-idSustitúyelo por el identificador de la cuenta de miembro para la que vaya a actualizar la lista de IP de confianza y por otros valores de marcador de posición que lo seanshown in red.Si no desea activar esta lista recién creada, sustituya el parámetro
--activatepor.--no-activateEl parámetro
expected-bucket-owneres opcional. Si no especificas el ID de cuenta propietario del bucket de S3, GuardDuty no realiza ninguna validación. Al especificar el ID de cuenta para elexpected-bucket-ownerparámetro, GuardDuty valida que este Cuenta de AWS ID sea propietario del bucket de S3 especificado en el--locationparámetro. Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar esta lista.
Para añadir y activar listas de IP de amenazas
-
Ejecute CreateThreatIntelSet. Asegúrese de proporcionar el valor de
detectorIdde la cuenta de miembro para la que desea crear esta lista de direcciones IP de amenazas. Para encontrar eldetectorIdcorrespondiente a tu cuenta y región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/consola o ejecuta la ListDetectorsAPI. Restricciones de nombre de la lista: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (_).
En el caso de una lista de direcciones IP, el nombre de la lista debe ser único dentro de una Cuenta de AWS región.
-
También puede ejecutar el siguiente comando AWS Command Line Interface que también activa la lista.
aws guardduty update-threat-intel-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --name "AnyOrganization ListEXAMPLE" \ --threat-intel-set-idd4b94fc952d6912b8f3060768example\ --activatedetector-idSustitúyelo por el identificador de la cuenta de miembro para la que vaya a actualizar la lista de direcciones IP peligrosas y por otros valores de marcador de posición que lo seanshown in red.Si no desea activar esta lista recién creada, sustituya el parámetro
--activatepor.--no-activateEl parámetro
expected-bucket-owneres opcional. Si no especificas el ID de cuenta propietario del bucket de S3, GuardDuty no realiza ninguna validación. Al especificar el ID de cuenta para elexpected-bucket-ownerparámetro, GuardDuty valida que este Cuenta de AWS ID sea propietario del bucket de S3 especificado en el--locationparámetro. Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar esta lista.
-