Amazon GuardDuty
قم بحماية حسابات AWS وأعباء العمل والبيانات من خلال الكشف الذكي عن التهديداتميزات GuardDuty
كيفية العمل
كيفية العمل
خدمة Amazon GuardDuty لحماية أعباء العمل لدى AWS
تعرّف على المزيد حول كيفية تطبيق التغطية الواسعة للكشف عن التهديدات في GuardDuty على أعباء العمل والموارد عبر بيئة AWS.
-
حماية GuardDuty S3
راقب أحداث الوصول إلى بيانات Amazon S3 وتكوينات Amazon S3 باستمرار وقم بتوصيفها لاكتشاف الأنشطة المشبوهة مثل الطلبات الواردة من موقع جغرافي غير عادي أو تعطيل الضوابط الوقائية مثل حظر Amazon S3 للوصول العام أو أنماط مكالمات API المتوافقة مع محاولة اكتشاف أذونات المجموعة التي تم تكوينها بشكل خاطئ.
-
حماية GuardDuty EKS
حماية GuardDuty EKS هي ميزة GuardDuty التي تراقب نشاط مستوى تحكم الكتلة في Amazon EKS من خلال تحليل سجلات تدقيق Amazon EKS.
-
مراقبة GuardDuty EKS أثناء وقت التشغيل
اكتشف التهديدات أثناء وقت التشغيل من أكثر من 30 نتيجة أمنية لحماية كُتلك في Amazon EKS. تستخدم خدمة مراقبة وقت تشغيل EKS إضافة EKS مُدارة بالكامل تضيف الرؤية إلى أنشطة وقت تشغيل الحاوية الفردية، مثل الوصول إلى الملفات وتنفيذ العمليات واتصالات الشبكة.
-
حماية GuardDuty من البرامج الضارة
افحص أعباء العمل بحثًا عن البرامج الضارة عندما تكتشف GuardDuty أن أحد مثيلات Amazon EC2 أو أعباء عمل الحاوية التي تعمل على Amazon EC2 تقوم بشيء مريب.
-
حماية GuardDuty RDS
باستخدام نماذج تعلّم الآلة المُصممة خصيصًا ومعلومات التهديدات المتكاملة يمكن لخدمة GuardDuty اكتشاف التهديدات المحتملة في خدمة قاعدة البيانات العلائقية من Amazon (Amazon RDS)، بدءًا من Amazon Aurora مثل الهجمات شديدة الخطورة وعمليات تسجيل الدخول المشبوهة والوصول من قبل الجهات المعروفة في مجال التهديد.
-
حماية GuardDuty Lambda
راقب باستمرار نشاط الشبكة، بدءًا من سجلات تدفق VPC، من أعباء العمل بلا خادم لاكتشاف التهديدات مثل وظائف AWS Lambda التي تم إعادة استخدامها بشكل ضار لتعدين العملات المشفرة غير المصرح به، أو وظائف Lambda المخترقة التي تتصل بخوادم جهات التهديد المعروفة.
خدمة Amazon GuardDuty لحماية أعباء العمل لدى AWS
تعرّف على المزيد حول كيفية تطبيق التغطية الواسعة للكشف عن التهديدات في GuardDuty على أعباء العمل والموارد عبر بيئة AWS.
-
حماية GuardDuty S3
راقب أحداث الوصول إلى بيانات Amazon S3 وتكوينات Amazon S3 باستمرار وقم بتوصيفها لاكتشاف الأنشطة المشبوهة مثل الطلبات الواردة من موقع جغرافي غير عادي أو تعطيل الضوابط الوقائية مثل حظر Amazon S3 للوصول العام أو أنماط مكالمات API المتوافقة مع محاولة اكتشاف أذونات المجموعة التي تم تكوينها بشكل خاطئ.
-
حماية GuardDuty EKS
حماية GuardDuty EKS هي ميزة GuardDuty التي تراقب نشاط مستوى تحكم الكتلة في Amazon EKS من خلال تحليل سجلات تدقيق Amazon EKS.
-
مراقبة GuardDuty EKS أثناء وقت التشغيل
اكتشف التهديدات أثناء وقت التشغيل من أكثر من 30 نتيجة أمنية لحماية كُتلك في Amazon EKS. تستخدم خدمة مراقبة وقت تشغيل EKS إضافة EKS مُدارة بالكامل تضيف الرؤية إلى أنشطة وقت تشغيل الحاوية الفردية، مثل الوصول إلى الملفات وتنفيذ العمليات واتصالات الشبكة.
-
حماية GuardDuty من البرامج الضارة
افحص أعباء العمل بحثًا عن البرامج الضارة عندما تكتشف GuardDuty أن أحد مثيلات Amazon EC2 أو أعباء عمل الحاوية التي تعمل على Amazon EC2 تقوم بشيء مريب.
-
حماية GuardDuty RDS
باستخدام نماذج تعلّم الآلة المُصممة خصيصًا ومعلومات التهديدات المتكاملة يمكن لخدمة GuardDuty اكتشاف التهديدات المحتملة في خدمة قاعدة البيانات العلائقية من Amazon (Amazon RDS)، بدءًا من Amazon Aurora مثل الهجمات شديدة الخطورة وعمليات تسجيل الدخول المشبوهة والوصول من قبل الجهات المعروفة في مجال التهديد.
-
حماية GuardDuty Lambda
راقب باستمرار نشاط الشبكة، بدءًا من سجلات تدفق VPC، من أعباء العمل بلا خادم لاكتشاف التهديدات مثل وظائف AWS Lambda التي تم إعادة استخدامها بشكل ضار لتعدين العملات المشفرة غير المصرح به، أو وظائف Lambda المخترقة التي تتصل بخوادم جهات التهديد المعروفة.