

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Añadir y activar una lista de entidades o una lista de IP
<a name="guardduty-lists-create-activate"></a>

Las listas de entidades y las listas de direcciones IP le ayudan a personalizar las capacidades de detección de amenazas en GuardDuty. Para obtener más información sobre estas listas, consulte [Comprender las listas de entidades y listas de direcciones IP](guardduty_upload-lists.md#guardduty-threat-intel-list-entity-sets). Para gestionar los datos fiables y de inteligencia sobre amenazas de su AWS entorno, GuardDuty recomienda utilizar listas de entidades. Antes de comenzar, consulte [Configuración de requisitos previos para las listas de entidades y las listas de direcciones IP](guardduty-lists-prerequisites.md).

Elija uno de los siguientes métodos de acceso para agregar y activar una lista de entidades, una lista de entidades de amenazas, una lista de IP de confianza o una lista de IP de amenazas.

------
#### [ Console ]

**(Opcional) Paso 1: obtención de la URL de ubicación de la lista**

1. Abra la consola de Amazon S3 en [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. En el panel de navegación, elija **Buckets**.

1. Elija el nombre del bucket de Amazon S3 que contiene la lista específica que desea agregar.

1. Elija el nombre del objeto (lista) para consultar sus detalles.

1. En la pestaña **Propiedades**, copie el **URI de S3** de este objeto.

**Paso 2: Añadir datos de inteligencia de amenazas o de confianza**

1. Abra la GuardDuty consola en [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1. En el panel de navegación, elija **Listas**.

1. En la página **Listas**, seleccione la pestaña **Listas de entidades** o **Listas de direcciones IP**.

1. En función de la pestaña seleccionada, elija agregar una lista de confianza o una lista de amenazas.

1. En el cuadro de diálogo para agregar una lista de confianza o una lista de amenazas, haga lo siguiente.

   1. En **Nombre de la lista**, ingrese un nombre para la lista.

      **Restricciones de nombre de la lista**: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (\_). 

      En el caso de una lista de direcciones IP, el nombre de la lista debe ser único dentro de una región Cuenta de AWS y.

   1. En **Ubicación**, indique la ubicación en la que ha cargado la lista. Si aún no la tiene, consulte [Step 1: Fetching location URL of your list](#fetch-location-URL-list-manage).

      Solo se aplica a conjuntos personalizados de amenazas y entidades de confianza personalizadas. Si proporciona una URL de ubicación que no coincide con los siguientes formatos admitidos, recibirá un mensaje de error durante la adición y activación de la lista.

**Formato de la URL de ubicación:**
      + https://s3.amazonaws.com/bucket.name/file.txt
      + https://s3-aws-region.amazonaws.com/bucket.name/file.txt
      + http://bucket.s3.amazonaws.com/file.txt
      + http://bucket.s3-aws-region.amazonaws.com/file.txt
      + s3://bucket. name/file.txt

   1. (Opcional) Para el **propietario esperado del bucket**, puede introducir el Cuenta de AWS ID propietario del bucket de Amazon S3 especificado en el campo **Ubicación**.

      Si no especificas un Cuenta de AWS ID de propietario, se GuardDuty comporta de forma diferente para las listas de entidades y las listas de direcciones IP. En el caso de las listas de entidades, GuardDuty validará que la cuenta del miembro actual sea propietaria del bucket de S3 especificado en el campo **Ubicación**. En el caso de las listas de direcciones IP, si no especificas un propietario de Cuenta de AWS ID, GuardDuty no realizará ninguna validación.

      Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar la lista.

   1. Active la casilla **I agree**.

   1. Elija **Add list**. De forma predeterminada, el **estado** de la lista agregada es **Inactivo**. Para que la lista sea efectiva, debe activarla.

**Paso 3: Activar una lista de entidades o una lista de direcciones IP**

1. Abre la GuardDuty consola en [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1. En el panel de navegación, elija **Listas**.

1. En la página **Listas**, seleccione la pestaña en la que desee activar la lista: **Listas de entidades** o **Listas de direcciones IP**.

1. Seleccione una lista que desea activar. Esto habilitará el menú **Acción** y **Edición**.

1. Elija **Acción** y, a continuación, elija **Activar**. 

------
#### [ API/CLI ]

**Para añadir y activar una lista de entidades de confianza**

1. Ejecute [CreateTrustedEntitySet](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_CreateTrustedEntitySet.html). Asegúrese de proporcionar el `detectorId` de la cuenta de miembro para la que desea crear esta lista de entidades de confianza. Para encontrar la `detectorId` correspondiente a tu cuenta y región actual, consulta la página de **configuración** de la [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)consola o ejecuta la [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API. 

   **Restricciones de nombre de la lista**: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (\_). 

1. También puede ejecutar el siguiente comando AWS Command Line Interface para hacerlo. 

   ```
   aws guardduty create-trusted-entity-set \ 
   --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} \
   --name "{{AnyOrganization ListEXAMPLE}}" \
   --format {{TXT}} \
   --location "{{https://s3.amazonaws.com/amzn-s3-demo-bucket/DOC-EXAMPLE-SOURCE-FILE.format}}" \
   --activate
   ```

   `detector-id`Sustitúyelo por el identificador de la cuenta de miembro para la que va a crear la lista de entidades de confianza y por otros valores de marcador de posición que lo sean{{shown in red}}.

   Si no desea activar esta lista recién creada, sustituya el parámetro `--activate` por. `--no-activate`

   El parámetro `expected-bucket-owner` es opcional. Independientemente de que especifique o no el valor de este parámetro, GuardDuty valida que el Cuenta de AWS ID asociado a este `--detector-id` valor sea propietario del bucket de S3 especificado en el `--location` parámetro. Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar esta lista.

   Solo se aplica a conjuntos personalizados de amenazas y entidades de confianza personalizadas. Si proporciona una URL de ubicación que no coincide con los siguientes formatos admitidos, recibirá un mensaje de error durante la adición y activación de la lista.

**Para añadir y activar listas de entidades de amenazas**

1. Ejecute [CreateThreatEntitySet](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_CreateThreatEntitySet.html). Asegúrese de proporcionar el `detectorId` de la cuenta de miembro para la que desea crear esta lista de entidades de amenazas. Para encontrar el `detectorId` correspondiente a tu cuenta y región actual, consulta la página de **configuración** de la [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)consola o ejecuta la [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API. 

   **Restricciones de nombre de la lista**: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (\_). 

1. También puede ejecutar el siguiente comando AWS Command Line Interface para hacerlo. 

   ```
   aws guardduty create-threat-entity-set \ 
   --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} \
   --name "{{AnyOrganization ListEXAMPLE}}" \
   --format {{TXT}} \
   --location "{{https://s3.amazonaws.com/amzn-s3-demo-bucket/DOC-EXAMPLE-SOURCE-FILE.format}}" \
   --activate
   ```

   `detector-id`Sustitúyelo por el identificador de la cuenta de miembro para la que va a crear la lista de entidades de confianza y por otros valores de marcador de posición que lo sean{{shown in red}}.

   Si no desea activar esta lista recién creada, sustituya el parámetro `--activate` por. `--no-activate`

   El parámetro `expected-bucket-owner` es opcional. Independientemente de que especifique o no el valor de este parámetro, GuardDuty valida que el Cuenta de AWS ID asociado a este `--detector-id` valor sea propietario del bucket de S3 especificado en el `--location` parámetro. Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar esta lista.

   Solo se aplica a conjuntos personalizados de amenazas y entidades de confianza personalizadas. Si proporciona una URL de ubicación que no coincide con los siguientes formatos admitidos, recibirá un mensaje de error durante la adición y activación de la lista.

**Creación y activación de una lista de direcciones IP de confianza**

1. Ejecute [CreateIPSet](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_CreateIPSet.html). Asegúrese de proporcionar el `detectorId` de la cuenta de miembro para la que desea crear esta lista de direcciones IP de confianza. Para encontrar el `detectorId` correspondiente a tu cuenta y región actual, consulta la página de **configuración** de la [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)consola o ejecuta la [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API. 

   En el caso de una lista de direcciones IP, el nombre de la lista debe ser único dentro de una Cuenta de AWS región.

   **Restricciones de nombre de la lista**: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (\_). 

1. Como alternativa, puede ejecutar el siguiente comando de la AWS Command Line Interface y asegurarse de sustituir `detector-id` por el ID de detector de la cuenta de miembro para la que actualizará la lista de direcciones IP de confianza.

   ```
   aws guardduty create-ip-set \
   --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} \
   --name "{{AnyOrganization ListEXAMPLE}}" \
   --format {{TXT}} \
   --location "{{https://s3.amazonaws.com/amzn-s3-demo-bucket/DOC-EXAMPLE-SOURCE-FILE.format}}" \
   --activate
   ```

   `detector-id`Sustitúyelo por el identificador de la cuenta de miembro para la que va a crear la lista de IP de confianza y por otros valores de marcador de posición que lo sean{{shown in red}}.

   Si no desea activar esta lista recién creada, sustituya el parámetro `--activate` por. `--no-activate`

   El parámetro `expected-bucket-owner` es opcional. Si no especificas el ID de cuenta propietario del bucket de S3, GuardDuty no realiza ninguna validación. Al especificar el ID de cuenta para el `expected-bucket-owner` parámetro, GuardDuty valida que este Cuenta de AWS ID sea propietario del bucket de S3 especificado en el `--location` parámetro. Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar esta lista.

**Para añadir y activar listas de IP de amenazas**

1. Ejecute [CreateThreatIntelSet](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_CreateThreatIntelSet.html). Asegúrese de proporcionar el valor de `detectorId` de la cuenta de miembro para la que desea crear esta lista de direcciones IP de amenazas. Para encontrar el `detectorId` correspondiente a tu cuenta y región actual, consulta la página de **configuración** de la [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)consola o ejecuta la [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API. 

   **Restricciones de nombre de la lista**: el nombre de la lista puede incluir letras minúsculas, mayúsculas, números, guión (-) y guión bajo (\_). 

   En el caso de una lista de direcciones IP, el nombre de la lista debe ser único dentro de una Cuenta de AWS región.

1. Como alternativa, puede ejecutar el siguiente comando de la AWS Command Line Interface y asegurarse de sustituir `detector-id` por el ID de detector de la cuenta de miembro para la que actualizará la lista de IP de amenazas.

   ```
   aws guardduty create-threat-intel-set \
   --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} \
   --name "{{AnyOrganization ListEXAMPLE}}" \
   --format {{TXT}} \
   --location "{{https://s3.amazonaws.com/amzn-s3-demo-bucket/DOC-EXAMPLE-SOURCE-FILE.format}}" \
   --activate
   ```

   `detector-id`Sustitúyelo por el identificador de la cuenta de miembro para la que va a crear la lista de direcciones IP peligrosas y otros valores de marcador de posición que lo sean{{shown in red}}.

   Si no desea activar esta lista recién creada, sustituya el parámetro `--activate` por. `--no-activate`

   El parámetro `expected-bucket-owner` es opcional. Si no especificas el ID de cuenta propietario del bucket de S3, GuardDuty no realiza ninguna validación. Al especificar el ID de cuenta para el `expected-bucket-owner` parámetro, GuardDuty valida que este Cuenta de AWS ID sea propietario del bucket de S3 especificado en el `--location` parámetro. Si GuardDuty descubre que este bucket de S3 no pertenece al ID de cuenta especificado, aparecerá un mensaje de error al activar esta lista.

------

Después de activar una lista de entidades o de direcciones IP, es posible que la lista tarde unos minutos en surtir efecto. Para obtener más información, consulte [Consideraciones importantes para GuardDuty las listas](guardduty_upload-lists.md#guardduty-lists-entity-sets-considerations).