Funktionen von HAQM GuardDuty
Übersicht
HAQM GuardDuty ist ein Service zur Erkennung von Bedrohungen, der Ihre AWS-Umgebung kontinuierlich auf bösartige Aktivitäten und nicht autorisiertes Verhalten überwacht. GuardDuty kombiniert künstliche Intelligenz (KI), Machine Learning, Anomalieerkennung und die Erkennung bösartiger Dateien und nutzt sowohl von AWS entwickelte als auch branchenführende Quellen von Drittanbietern, um Workloads und Daten in AWS zu schützen. GuardDuty ist in der Lage, Dutzende von Milliarden Ereignisse über mehrere AWS-Datenquellen hinweg zu analysieren, einschließlich AWS-CloudTrail-Protokolle, HAQM-Virtual-Private-Cloud-Flow-Protokolle (HAQM-VPC) und DNS-Abfrageprotokolle. GuardDuty überwacht auch HAQM-Simple-Storage-Service-Datenereignisse (HAQM S3), HAQM-Aurora-Anmeldeereignisse und Laufzeitaktivitäten für HAQM Elastic Kubernetes Service (HAQM EKS), HAQM Elastic Compute Cloud (HAQM EC2) und HAQM Elastic Container Service (HAQM ECS) – einschließlich serverloser Container-Workloads auf AWS Fargate.
