Come faccio a configurare un elenco di indirizzi IP affidabili per GuardDuty?
Voglio configurare un elenco di indirizzi IP affidabili per Amazon GuardDuty.
Breve descrizione
Puoi configurare GuardDuty per utilizzare il tuo elenco di indirizzi IP attendibili personalizzato. Utilizza questo elenco per configurare gli indirizzi IP consentiti per una comunicazione sicura con l'infrastruttura e le applicazioni AWS. Per ulteriori informazioni, vedere Personalizzazione del rilevamento delle minacce con elenchi di entità e elenchi di indirizzi IP.
Risoluzione
Crea un elenco di indirizzi IP attendibili
Controlla il formato accettato per i file dell'elenco di indirizzi IP attendibili. Quindi, segui le istruzioni per caricare il file su un bucket Amazon Simple Storage Service (Amazon S3).
Nota: Il file dell'elenco degli indirizzi IP attendibili deve essere in formato TXT, STIX, OTX_CSV, ALIEN_VAULT, PROOF_POINT o FIRE_EYE. L'elenco degli indirizzi IP attendibili non supporta gli indirizzi IPv6. È possibile disporre di un numero massimo di 2000 indirizzi IP e CIDR per ogni elenco di IP attendibili. Puoi avere un solo elenco di indirizzi IP attendibili per risorsa** Detector**. Per ulteriori informazioni, Quote di Amazon GuardDuty.
Verifica le autorizzazioni di identità IAM
Assicurati che l'identità AWS Identity and Access Management (AWS IAM) abbia le autorizzazioni per gli elenchi di indirizzi IP attendibili e GuardDuty:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "guardduty:*IPSet*", "guardduty:List*", "guardduty:Get*" ], "Resource": "*" } ] }
Assicurati che l'identità IAM abbia le autorizzazioni per PutRolePolicy e DeleteRolePolicy per il ruolo collegato al servizio GuardDuty AWSServiceRoleForAmazonGuardDuty:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "iam:DeleteRolePolicy", "iam:PutRolePolicy" ], "Resource": "arn:aws:iam::123456789123:role/aws-service-role/guardduty.amazonaws.com/AWSServiceRoleForAmazonGuardDuty" } ] }
Per ulteriori informazioni, consulta Modificare le policy IAM.
Aggiungi e attiva un elenco di indirizzi IP attendibili in GuardDuty
- Apri la console GuardDuty.
- Nel riquadro di navigazione, scegli** Elenchi. **
- Scegli** Aggiungi un elenco di IP attendibili**.
- In Nome elenco, inserisci un nome significativo per te.
- In** Posizione**, inserisci la posizione del tuo bucket S3. Ad esempio,** https://s3.amazonaws.com/bucket-name/file.txt**.
- Scegli il menu a discesa** Formato**, quindi scegli il tipo di file dell'elenco.
- Seleziona la casella di controllo** Accetto**, quindi scegli** Aggiungi elenco**.
- Negli elenchi di indirizzi IP attendibili, scegliAttivo come nome dell'elenco di indirizzi IP attendibili.
Nota: l'attivazione dell'elenco potrebbe richiedere fino a 15 minuti.
Se modifichi un elenco di indirizzi IP attendibili in GuardDuty, devi aggiornare e riattivare l'elenco. Per istruzioni, consulta Aggiornamento di un elenco di entità o di indirizzi IP.
Informazioni correlate
- Argomenti
- Security, Identity, & Compliance
- Lingua
- Italiano
