翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
抑制ルールは、フィルター属性の使用と、GuardDuty に検出結果タイプを生成させたくない値の指定を含む一連の条件です。この条件に一致する検出結果タイプは自動的にアーカイブされます。ノイズを減らすために、抑制された検出結果は、統合 AWS のサービス できる に送信されません。抑制ルールの作成の一般的なユースケースの詳細については、「抑制ルール」を参照してください。
GuardDuty コンソールを使用して、抑制ルールを視覚化、作成、管理することができます。抑制ルールはフィルターと同じ方法で生成され、既存の保存済みフィルターを抑制ルールとして使用できます。フィルター作成の詳細については、「GuardDuty での検出結果のフィルタリング」を参照してください。
任意のアクセス方法を選択して、GuardDuty 検出結果タイプの抑制ルールを作成します。
コンソールを使用して抑制ルールを作成するには:
https://console.aws.amazon.com/guardduty/
で GuardDuty コンソールを開きます。 -
検出結果ページで、少なくとも 1 つのフィルター条件を追加しない限り、抑制ルールの作成機能はグレー表示されます。抑制ルールはアクティブな進行中の検出結果に適用されるため、ステータスメニューが現在に設定されていることを確認してください。
-
1 つ以上のフィルター条件を追加するには、「」のステップ 3 ~ 7 に従いAdding filters on Findings page、次のステップに進みます。
-
フィルター条件を追加し、フィルタリングされた検出結果が要件を満たしていることを確認したら、抑制ルールの作成を選択します。
-
抑制ルールの名前を入力します。名前は 3~64 文字にする必要があります。有効な文字は、a~z、A~Z、0~9、ピリオド (.)、ハイフン (-)、アンダースコア (_) です。
-
説明はオプションです。説明を入力する場合、最大 512 文字を使用できます。
-
[Create] (作成) を選択します。
また、既存の保存済みフィルターから抑制ルールを作成できます。フィルター作成の詳細については、「GuardDuty での検出結果のフィルタリング」を参照してください。
保存済みフィルターから抑制ルールを作成するには、次の手順を実行します。
https://console.aws.amazon.com/guardduty/
で GuardDuty コンソールを開きます。 -
検出結果ページで、保存されたルールメニューから、保存されたフィルターセットルールを選択します。これにより、フィルターセットと条件に一致する結果が自動的に表示されます。
-
この保存されたルールにフィルター条件を追加することもできます。フィルター基準を追加する必要がない場合は、この手順をスキップします。
1 つ以上のフィルター条件を追加するには、ステップ 2 から前の手順 - の最後に従ってくださいTo create a suppression rule using the console。
-
保存したルールにフィルター条件を追加する必要がない場合は、前の手順 - の最後までのステップ 4 に従いますTo create a suppression rule using the console。