Funktionen von Amazon GuardDuty
Übersicht
Amazon GuardDuty ist ein Service zur Erkennung von Bedrohungen, der Ihre AWS-Umgebung kontinuierlich auf bösartige Aktivitäten und nicht autorisiertes Verhalten überwacht. GuardDuty kombiniert Machine Learning, Anomalieerkennung, Netzwerküberwachung und die Erkennung bösartiger Dateien und nutzt sowohl von AWS entwickelte als auch branchenführende Quellen von Drittanbietern, um Workloads und Daten in AWS zu schützen. GuardDuty analysiert Ereignisse aus mehreren AWS-Datenquellen, einschließlich AWS CloudTrail-Protokollen, Amazon Virtual Private Cloud (Amazon VPC) Flow-Protokollen und DNS-Abfrageprotokollen. GuardDuty überwacht auch Amazon-Simple-Storage-Service-Datenereignisse (Amazon S3), Amazon-Aurora-Anmeldeereignisse und Laufzeitaktivitäten für Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Compute Cloud (Amazon EC2) und Amazon Elastic Container Service (Amazon ECS) – einschließlich serverloser Container-Workloads auf AWS Fargate.