Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Una regola di soppressione è un insieme di criteri che include l'utilizzo di attributi di filtro e la fornitura di valori per i quali non si desidera GuardDuty generare un tipo di ricerca. I tipi di ricerca che soddisfano questi criteri vengono archiviati automaticamente. Per ridurre il rumore, i risultati soppressi non vengono inviati a nessuno dei dispositivi Servizi AWS con cui è possibile integrarli. Per ulteriori informazioni sui casi d'uso comuni per la creazione di regole di soppressione, vedere. Regole di eliminazione
È possibile visualizzare, creare e gestire le regole di soppressione utilizzando la console. GuardDuty Le regole di eliminazione vengono generate nello stesso modo dei filtri e i filtri esistenti salvati possono essere utilizzati come regole di eliminazione. Per ulteriori informazioni sulla creazione dei filtri, consulta Filtrare i risultati in GuardDuty.
Scegliete il metodo di accesso preferito per creare una regola di soppressione per GuardDuty la ricerca dei tipi.
Per creare una regola di soppressione utilizzando la console:
Apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/
. -
Nella pagina Risultati, la funzionalità Crea regola di soppressione rimane disattivata a meno che non si aggiunga almeno un criterio di filtro. Poiché le regole di soppressione vengono applicate ai risultati attivi e in corso, assicuratevi che il menu Stato sia impostato su Corrente.
-
Per aggiungere uno o più criteri di filtro, segui i passaggi da 3 a 7Adding filters on Findings page, quindi continua con i passaggi seguenti.
-
Dopo aver aggiunto i criteri di filtro e confermato che i risultati filtrati soddisfano i requisiti, scegli Crea regola di soppressione.
-
Inserite un nome per la regola di soppressione. Il nome deve contenere da 3 a 64 caratteri. I caratteri validi sono a-z, A-Z, 0-9, punto (.), trattino (-) e trattino basso (_).
-
La descrizione è facoltativa. Se si immette una descrizione, questa può contenere fino a 512 caratteri.
-
Scegli Create (Crea) .
Puoi anche creare una regola di eliminazione da un filtro esistente salvato. Per ulteriori informazioni sulla creazione dei filtri, consulta Filtrare i risultati in GuardDuty.
Per creare una regola di eliminazione da un filtro salvato:
Apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/
. -
Nella pagina Risultati, dal menu Regole salvate, seleziona una regola del set di filtri salvata. Questo mostrerà automaticamente il set di filtri e i risultati che corrispondono ai criteri.
-
Puoi anche aggiungere altri criteri di filtro a questa regola salvata. Salta questo passaggio se non sono necessari criteri di filtro aggiuntivi.
Per aggiungere uno o più criteri di filtro aggiuntivi, segui i passaggi da 2 a fine della procedura precedente -To create a suppression rule using the console.
-
Se non è necessario aggiungere criteri di filtro aggiuntivi alla regola salvata, segui i passaggi 4 fino alla fine della procedura precedente -. To create a suppression rule using the console