

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Funktionsnamen für Schutzpläne in der GuardDuty API
<a name="guardduty-features-activation-model"></a>

Wenn Sie Amazon GuardDuty zum ersten Mal aktivieren, wird die Verarbeitung [Grundlegende Datenquellen](guardduty_data-sources.md) in Ihrer AWS Umgebung gestartet. GuardDuty verwendet diese Datenquellen, um einen unabhängigen Ereignisstrom wie VPC-Flussprotokolle, DNS-Protokolle und AWS CloudTrail Verwaltungsereignisse zu verarbeiten. Anschließend analysiert es diese Ereignisse, um potenzielle Sicherheitsbedrohungen zu identifizieren, und generiert Erkenntnisse in Ihrem Konto.

Wenn ein oder mehrere Schutzpläne aktiviert sind, GuardDuty verwendet es zusätzliche Daten von anderen AWS Diensten in Ihrer AWS Umgebung, um potenzielle Sicherheitsbedrohungen zu überwachen und zu analysieren. Diese zusätzlichen Datenquellen werden als Funktionen bezeichnet.

## Wechseln Sie von Datenquellen zu Funktionen
<a name="guardduty-features"></a>

Wenn Sie zusätzliche GuardDuty Schutzmaßnahmen wie S3-Schutz, Runtime Monitoring, Lambda-Schutz und andere hinzufügen, können Sie die GuardDuty Funktion entsprechend dem Schutzplan konfigurieren. In der Vergangenheit wurden GuardDuty Schutzmaßnahmen in der genannt`dataSources`. APIs Nach März 2023 sind neue GuardDuty Schutzpläne nun jedoch so konfiguriert, dass sie den Status haben `features` und nicht`dataSources`. GuardDuty unterstützt weiterhin die Konfiguration von Schutzplänen, die vor März 2023 eingeführt wurden, wie `dataSources` über die API, aber neue Schutzpläne sind nur als verfügbar`features`. Informationen darüber, welche Schutzpläne betroffen sind, finden Sie unter[GuardDuty API-Änderungen](guardduty-feature-object-api-changes-march2023.md).

Wenn Sie GuardDuty Konfiguration und Schutzpläne über die Konsole verwalten, sind Sie von dieser Änderung nicht direkt betroffen und müssen keine Maßnahmen ergreifen. Diese Änderung wirkt sich auf das Verhalten der Pakete aus APIs , die zur Aktivierung aufgerufen werden, GuardDuty oder der darin enthaltenen Schutzpläne. GuardDuty Wenn Sie APIs oder verwenden AWS CLI , um die Konfiguration eines Schutzplans zu aktivieren oder zu bearbeiten, müssen Sie den zugehörigen Funktionsnamen verwenden. Weitere Informationen finden Sie unter [Zuordnung von `dataSources` zu `features`](guardduty-feature-object-api-changes-march2023.md#guardduty-feature-enablement-datasource-relation).

# GuardDuty API-Änderungen im März 2023
<a name="guardduty-feature-object-api-changes-march2023"></a>

 GuardDuty APIs Sie konfigurieren Schutzfunktionen, die nicht zur Liste von gehören[GuardDuty grundlegende Datenquellen](guardduty_data-sources.md). Ein Funktionsobjekt enthält Funktionsdetails, wie z. B. den Namen und den Status der Funktion, und kann zusätzliche Konfigurationen für einige Schutzpläne enthalten. Diese Migration wirkt sich auf Folgendes APIs in der *Amazon GuardDuty API-Referenz* aus:
+ [CreateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_CreateDetector.html)
+ [GetDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetDetector.html)
+ [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html)
+ [GetMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetMemberDetectors.html)
+ [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html)
+ [DescribeOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DescribeOrganizationConfiguration.html)
+ [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html)
+ [GetRemainingFreeTrialDays](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetRemainingFreeTrialDays.html)
+ [GetUsageStatistics](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html)

## Funktionen im Vergleich zu Datenquellen
<a name="comparison-datasources-features-activation"></a>

In der Vergangenheit wurden alle GuardDuty Funktionen über ein `dataSources` Objekt in der API übergeben. Ab März 2023 GuardDuty bevorzugt `features` das Objekt anstelle des `dataSources` Objekts in der API. Alle früheren Datenquellen verfügen über entsprechende Feature, aber neuere Feature verfügen möglicherweise nicht über entsprechende Datenquellen.

Die folgende Liste zeigt den Vergleich zwischen einem `dataSources`-Objekt und einem `features`-Objekt, wenn es über eine API übergeben wird:
+ Das `dataSources`-Objekt enthält Objekte für jeden Schutztyp und seinen Status. Das `features` Objekt ist eine Liste verfügbarer Funktionen, die jedem darin enthaltenen Schutztyp entsprechen GuardDuty.

  Ab März 2023 ist die Aktivierung von Funktionen die einzige Möglichkeit, neue GuardDuty Funktionen in Ihrer AWS Umgebung zu konfigurieren.
+ Das `dataSources` Schema in der API-Anfrage oder -Antwort GuardDuty ist AWS-Region in allen verfügbaren Bereichen dasselbe. Möglicherweise sind nicht alle Feature von in jeder Region verfügbar. Daher können sich die Namen der verfügbaren Feature je nach Region unterscheiden.

## Verstehen, wie APIs Funktionen funktionieren
<a name="understanding-how-feature-activation-works"></a>

Sie geben GuardDuty APIs weiterhin ein `dataSources` Objekt zurück, sofern zutreffend, und sie geben auch ein `features` Objekt zurück, das dieselben Informationen in einem anderen Format enthält. GuardDuty Funktionen, die vor März 2023 eingeführt wurden, werden über `dataSources` Objekt und `features` Objekt verfügbar sein. GuardDuty Funktionen, die seit März 2023 eingeführt wurden, werden nur über das `features` Objekt verfügbar sein. Sie können in derselben API-Anfrage keinen Detektor erstellen oder aktualisieren oder beschreiben, dass Sie beides `dataSources` und die `features` Objektnotation AWS Organizations verwenden. Um GuardDuty Schutztypen zu aktivieren, müssen Sie Ihre vorhandenen Datenquellen auf das `features` Objekt migrieren, indem Sie dieselben verwenden APIs , die jetzt auch das `features` Objekt enthalten.

**Anmerkung**  
GuardDuty fügt nach dieser Änderung keine neue Datenquelle hinzu.

GuardDuty hat die Verwendung von Datenquellen, die mit den Schutzplänen verknüpft sind, als veraltet eingestuft. Es unterstützt jedoch weiterhin die [GuardDuty grundlegende Datenquellen](guardduty_data-sources.md). Die GuardDuty bewährten Methoden empfehlen die Verwendung von Funktionen zur Aktivierung oder Bearbeitung der Konfiguration für jeden Schutzplan in Ihrem Konto.

## Einbindung von Funktionsänderungen in APIs
<a name="features-activation-incorporating-changes"></a>
+ Wenn Sie GuardDuty Konfigurationen über eine APIs SDKs, oder CloudFormation -Vorlage verwalten und potenzielle neue GuardDuty Funktionen aktivieren möchten, müssen Sie Ihren Code bzw. Ihre Vorlage ändern. Weitere Informationen finden Sie APIs in der aktualisierten *[Amazon GuardDuty API-Referenz](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_Operations.html)*.
+ Für GuardDuty Funktionen, die vor diesem Upgrade konfiguriert wurden, können Sie weiterhin die CloudFormation Vorlage APIs SDKs, oder verwenden. Wir empfehlen jedoch, zur Verwendung von `feature`-Objekt zu wechseln.

  Alle Datenquellen haben ein äquivalentes Feature-Objekt. Weitere Informationen finden Sie unter [Zuordnung von `dataSources` zu `features`](#guardduty-feature-enablement-datasource-relation).
+ Derzeit ist `additionalConfiguration` im `features`-Objekt nur für bestimmte Schutzarten verfügbar.
  + Für solche Schutztypen gilt: Wenn Ihre Funktion auf eingestellt `AdditionalConfiguration` `status` ist, die Konfiguration Ihrer Funktion `ENABLED` jedoch nicht aktiviert `status` ist`ENABLED`, GuardDuty werden in diesem Fall keine Maßnahmen ergriffen.
  + Folgendes APIs ist davon betroffen:
    + [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html)
    + [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html)
    + [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) 

## Zuordnung von `dataSources` zu `features`
<a name="guardduty-feature-enablement-datasource-relation"></a>

Die folgende Tabelle zeigt die Zuordnung der Schutztypen, `dataSources` und `features`.

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/de_de/guardduty/latest/ug/guardduty-feature-object-api-changes-march2023.html)

\$1 GetUsageStatistics verwendet seine eigenen `dataSource`-Namen. Für weitere Informationen siehe [Überwachung der GuardDuty Nutzung und Schätzung der Kosten](monitoring_costs.md) oder [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html).