

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Noms des fonctionnalités pour les plans de protection dans GuardDuty l'API
<a name="guardduty-features-activation-model"></a>

Lorsque vous activez Amazon GuardDuty pour la première fois, le traitement commence [Source de données de base](guardduty_data-sources.md) au sein de votre AWS environnement. GuardDuty utilise ces sources de données pour traiter un flux indépendant d'événements tels que les journaux de flux VPC, les journaux DNS et les événements AWS CloudTrail de gestion. Il analyse ensuite ces événements pour identifier les menaces de sécurité potentielles et génère des résultats dans votre compte.

Lorsqu'un ou plusieurs plans de protection sont activés, il GuardDuty utilise des données supplémentaires provenant d'autres AWS services de votre AWS environnement pour surveiller et analyser les menaces de sécurité potentielles. Ces sources de données supplémentaires sont appelées fonctionnalités.

## Passer des sources de données aux fonctionnalités
<a name="guardduty-features"></a>

Lorsque vous ajoutez des GuardDuty protections supplémentaires, telles que S3 Protection, Runtime Monitoring, Lambda Protection, etc., vous pouvez configurer la GuardDuty fonctionnalité correspondant au plan de protection. Historiquement, GuardDuty les protections étaient appelées `dataSources` dans le APIs. Cependant, après mars 2023, les nouveaux plans de GuardDuty protection sont désormais configurés comme tels `features` ou non`dataSources`. GuardDuty prend toujours en charge la configuration des plans de protection lancés avant mars 2023, `dataSources` par exemple via l'API, mais les nouveaux plans de protection ne sont disponibles que sous forme de`features`. Pour plus d'informations sur les plans de protection concernés, consultez[GuardDuty Modifications de l'API](guardduty-feature-object-api-changes-march2023.md).

Si vous gérez les plans de GuardDuty configuration et de protection via la console, vous n'êtes pas directement concerné par cette modification et vous n'avez aucune action à entreprendre. Cette modification affecte le comportement des personnes APIs invoquées pour activer GuardDuty ou des plans de protection qu'elles contiennent GuardDuty. Si vous utilisez APIs ou AWS CLI pour activer ou modifier la configuration d'un plan de protection, vous devez utiliser le nom de fonctionnalité associé. Pour de plus amples informations, veuillez consulter [Mappage de `dataSources` aux `features`](guardduty-feature-object-api-changes-march2023.md#guardduty-feature-enablement-datasource-relation).

# GuardDuty Modifications apportées à l'API en mars 2023
<a name="guardduty-feature-object-api-changes-march2023"></a>

Les fonctionnalités de protection GuardDuty APIs configurées qui ne figurent pas dans la liste des[GuardDuty sources de données de base](guardduty_data-sources.md). Un objet de fonctionnalité contient des détails sur les fonctionnalités, tels que le nom et l'état de la fonctionnalité, et peut contenir une configuration supplémentaire pour certains plans de protection. Cette migration affecte les éléments suivants APIs dans le *Amazon GuardDuty API Reference* :
+ [CreateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_CreateDetector.html)
+ [GetDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetDetector.html)
+ [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html)
+ [GetMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetMemberDetectors.html)
+ [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html)
+ [DescribeOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DescribeOrganizationConfiguration.html)
+ [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html)
+ [GetRemainingFreeTrialDays](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetRemainingFreeTrialDays.html)
+ [GetUsageStatistics](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html)

## Caractéristiques comparées aux sources de données
<a name="comparison-datasources-features-activation"></a>

Historiquement, toutes les GuardDuty fonctionnalités étaient transmises via un `dataSources` objet dans l'API. À partir de mars 2023, GuardDuty préfère `features` l'objet à l'`dataSources`objet dans l'API. Toutes les sources de données antérieures possèdent des fonctionnalités correspondantes, mais il se peut que les fonctionnalités plus récentes n'en aient pas.

La liste suivante montre la comparaison entre des `dataSources` un objet `features` lors d'une transmission via une API :
+ L'objet `dataSources` contient des objets pour chaque type de protection et son état. L'`features`objet est une liste des fonctionnalités disponibles correspondant à chaque type de protection qu'il contient GuardDuty.

  À compter de mars 2023, l'activation des fonctionnalités sera le seul moyen de configurer de nouvelles GuardDuty fonctionnalités dans votre AWS environnement.
+ Le `dataSources` schéma de la demande ou de la réponse d'API est le même dans chaque Région AWS endroit GuardDuty disponible. Cependant, il se peut que toutes les fonctionnalités ne soient pas disponibles dans chaque région. Par conséquent, les noms des fonctionnalités disponibles peuvent varier en fonction de la région.

## Comprendre le fonctionnement APIs des fonctionnalités
<a name="understanding-how-feature-activation-works"></a>

Ils GuardDuty APIs continueront à renvoyer un `dataSources` objet le cas échéant, et ils renverront également un `features` objet contenant les mêmes informations dans un format différent. GuardDuty les fonctionnalités lancées avant mars 2023 seront disponibles via `dataSources` object et `features` object. GuardDuty les fonctionnalités lancées depuis mars 2023 ne seront disponibles que via l'`features`objet. Vous ne pouvez pas créer ou mettre à jour un détecteur, ni décrire votre AWS Organizations utilisation à la fois `dataSources` et de la notation d'`features`objets dans la même requête d'API. Pour activer les types de GuardDuty protection, vous devez migrer vos sources de données existantes vers l'`features`objet en utilisant celles APIs qui incluent désormais également l'`features`objet.

**Note**  
GuardDuty n'ajoutera pas de nouvelle source de données après cette modification.

GuardDuty a déconseillé l'utilisation de sources de données associées aux plans de protection. Cependant, il prend toujours en charge les [GuardDuty sources de données de base](guardduty_data-sources.md). Les GuardDuty meilleures pratiques recommandent d'utiliser des fonctionnalités permettant d'activer ou de modifier la configuration de n'importe quel plan de protection de votre compte.

## Intégration des modifications apportées aux fonctionnalités dans APIs
<a name="features-activation-incorporating-changes"></a>
+ Si vous gérez des GuardDuty configurations via APIs SDKs, ou CloudFormation un modèle, et que vous souhaitez activer de nouvelles GuardDuty fonctionnalités potentielles, vous devrez modifier votre code et votre modèle, respectivement. Pour plus d'informations, consultez la mise à jour APIs dans le *[Amazon GuardDuty API Reference](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_Operations.html)*.
+ Pour les GuardDuty fonctionnalités configurées avant cette mise à niveau, vous pouvez continuer à utiliser le CloudFormation modèle APIs SDKs, ou. Toutefois, nous vous recommandons de passer à l'utilisation de l'objet `feature`.

  Toutes les sources de données ont un objet de fonctionnalité équivalent. Pour de plus amples informations, veuillez consulter [Mappage de `dataSources` aux `features`](#guardduty-feature-enablement-datasource-relation).
+ Actuellement, `additionalConfiguration` dans l'objet `features` n'est disponible que pour certains types de protection.
  + Pour de tels types de protection, si votre fonctionnalité `AdditionalConfiguration` `status` est définie sur `ENABLED` mais que la configuration de votre fonctionnalité n'`status`est pas définie sur`ENABLED`, GuardDuty aucune action n'est entreprise dans ce cas.
  + Cela concerne APIs les éléments suivants :
    + [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html)
    + [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html)
    + [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) 

## Mappage de `dataSources` aux `features`
<a name="guardduty-feature-enablement-datasource-relation"></a>

Le tableau suivant montre le mappage des types de protection, `dataSources` et `features`.

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/fr_fr/guardduty/latest/ug/guardduty-feature-object-api-changes-march2023.html)

\$1 GetUsageStatistics utilise ses propres noms de `dataSource`. Pour plus d’informations, consultez [Surveillance de GuardDuty l'utilisation et estimation des coûts](monitoring_costs.md) ou [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html).