

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Nombres de funciones de los planes de protección en la GuardDuty API
<a name="guardduty-features-activation-model"></a>

Cuando habilitas Amazon GuardDuty por primera vez, comienza a procesarse [Orígenes de datos fundamentales](guardduty_data-sources.md) en tu AWS entorno. GuardDuty usa estas fuentes de datos para procesar un flujo independiente de eventos, como registros de flujo de VPC, registros de DNS y eventos AWS CloudTrail de administración. A continuación, analiza estos eventos para identificar posibles amenazas de seguridad y genera resultados en su cuenta.

Cuando uno o más planes de protección están habilitados, GuardDuty utiliza datos adicionales de otros AWS servicios de su AWS entorno para supervisar y analizar posibles amenazas a la seguridad. Estos orígenes de datos adicionales se denominan características.

## Cambio de orígenes de datos a características
<a name="guardduty-features"></a>

Cuando agrega GuardDuty protecciones adicionales, como S3 Protection, Runtime Monitoring, Lambda Protection y otras, puede configurar la GuardDuty función correspondiente al plan de protección. Históricamente, GuardDuty las protecciones se denominaban `dataSources` en. APIs Sin embargo, después de marzo de 2023, los nuevos planes de GuardDuty protección ahora se configuran como `features` y no`dataSources`. GuardDuty sigue siendo compatible con la configuración de los planes de protección lanzados antes de marzo de 2023, por ejemplo, `dataSources` a través de la API, pero los nuevos planes de protección solo están disponibles a partir de`features`. Para obtener información sobre los planes de protección que se ven afectados, consulte [GuardDuty Cambios en la API](guardduty-feature-object-api-changes-march2023.md).

Si gestiona los planes de GuardDuty configuración y protección a través de la consola, este cambio no le afectará directamente y no tendrá que tomar ninguna medida. Este cambio afecta al comportamiento de los planes APIs que se invocan para habilitar GuardDuty o proteger los planes internos GuardDuty. Si utiliza APIs , habilita o edita la configuración de un plan de protección, debe utilizar el nombre de la función asociada. AWS CLI Para obtener más información, consulte [Asignación de `dataSources` a `features`](guardduty-feature-object-api-changes-march2023.md#guardduty-feature-enablement-datasource-relation).

# GuardDuty Cambios en la API en marzo de 2023
<a name="guardduty-feature-object-api-changes-march2023"></a>

 GuardDuty APIs Configuran las funciones de protección que no pertenecen a la lista de[GuardDuty fuentes de datos fundamentales](guardduty_data-sources.md). Un objeto de característica contiene detalles de la característica, como el nombre y el estado de la característica, y puede contener configuración adicional para algunos de los planes de protección. Esta migración afecta a lo siguiente APIs de la *referencia de la GuardDuty API de Amazon*:
+ [CreateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_CreateDetector.html)
+ [GetDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetDetector.html)
+ [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html)
+ [GetMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetMemberDetectors.html)
+ [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html)
+ [DescribeOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DescribeOrganizationConfiguration.html)
+ [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html)
+ [GetRemainingFreeTrialDays](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetRemainingFreeTrialDays.html)
+ [GetUsageStatistics](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html)

## Características en comparación con los orígenes de datos
<a name="comparison-datasources-features-activation"></a>

Históricamente, todas las GuardDuty funciones se transferían a través de un `dataSources` objeto de la API. A partir de marzo de 2023, GuardDuty prefiere el `features` objeto en lugar del `dataSources` objeto de la API. Todos los orígenes de datos anteriores tienen las características correspondientes, pero es posible que las características más recientes no tengan los orígenes de datos correspondientes.

En la siguiente lista se muestra la comparación entre los objetos `dataSources` y `features` cuando se pasan a través de una API:
+ El objeto `dataSources` contiene objetos para cada tipo de protección y su estado. El `features` objeto es una lista de funciones disponibles que corresponden a cada tipo de protección incluido GuardDuty.

  A partir de marzo de 2023, la activación de las funciones será la única forma de configurar GuardDuty las nuevas funciones en su AWS entorno.
+ El `dataSources` esquema de la solicitud o respuesta de la API es el mismo en todos los Región de AWS lugares GuardDuty disponibles. Sin embargo, es posible que no todas las características estén disponibles en todas las regiones. Por lo tanto, los nombres de las características disponibles pueden variar según la región.

## Entender cómo APIs funcionan las funciones
<a name="understanding-how-feature-activation-works"></a>

 GuardDuty APIs Seguirán devolviendo un `dataSources` objeto según proceda y también devolverán un `features` objeto que contenga la misma información en un formato diferente. GuardDuty Las funciones lanzadas antes de marzo de 2023 estarán disponibles a través de `dataSources` object y `features` object. GuardDuty las funciones lanzadas desde marzo de 2023 solo estarán disponibles a través del `features` objeto. No puedes crear ni actualizar un detector, ni describir el AWS Organizations uso que haces de ambos `dataSources` y de la notación de `features` objetos en la misma solicitud de API. Para habilitar los tipos de GuardDuty protección, tendrás que migrar tus fuentes de datos existentes al `features` objeto utilizando las mismas APIs que ahora también incluyen el `features` objeto.

**nota**  
GuardDuty no añadirá una nueva fuente de datos después de esta modificación.

GuardDuty ha dejado de utilizar las fuentes de datos asociadas a los planes de protección. Sin embargo, sigue admitiendo los [GuardDuty fuentes de datos fundamentales](guardduty_data-sources.md). GuardDuty Las prácticas recomendadas recomiendan usar funciones para habilitar o editar la configuración de cualquier plan de protección de su cuenta.

## Incorporar cambios en las funciones en APIs
<a name="features-activation-incorporating-changes"></a>
+ Si gestiona GuardDuty las configuraciones mediante APIs una CloudFormation plantilla o una plantilla y desea habilitar posibles nuevas GuardDuty funciones, tendrá que modificar el código y la plantilla, respectivamente. SDKs Para obtener más información, consulta la actualización APIs en la *[referencia de la GuardDuty API de Amazon](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_Operations.html)*.
+ En el caso de GuardDuty las funciones configuradas antes de esta actualización, puede seguir utilizando la CloudFormation plantilla APIs SDKs, o. Sin embargo, le recomendamos que cambie para usar el objeto `feature`.

  Todos los orígenes de datos tienen un objeto de característica equivalente. Para obtener más información, consulte [Asignación de `dataSources` a `features`](#guardduty-feature-enablement-datasource-relation).
+ Actualmente, `additionalConfiguration` en el objeto `features` solo está disponible para ciertos tipos de protecciones.
  + Para estos tipos de protección, si la función `AdditionalConfiguration` `status` está configurada en `ENABLED` pero la configuración de la función no `status` está establecida en`ENABLED`, no GuardDuty se realizará ninguna acción en este caso.
  + Esto afecta APIs a lo siguiente:
    + [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html)
    + [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html)
    + [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) 

## Asignación de `dataSources` a `features`
<a name="guardduty-feature-enablement-datasource-relation"></a>

En la siguiente tabla se muestra la asignación de los tipos de protecciones, `dataSources` y `features`.

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/guardduty/latest/ug/guardduty-feature-object-api-changes-march2023.html)

\$1 GetUsageStatistics usa sus propios nombres de `dataSource`. Para obtener más información, consulte [Supervisión del GuardDuty uso y estimación de los costes](monitoring_costs.md) o [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html).