Características de HAQM GuardDuty
Información general
HAQM GuardDuty es un servicio de detección de amenazas que supervisa continuamente la actividad maliciosa y el comportamiento no autorizado a lo largo de su entorno de AWS. GuardDuty utiliza inteligencia artificial (IA), machine learning (ML), detección de anomalías y descubrimiento de archivos malintencionados, y utiliza tanto la inteligencia sobre amenazas de AWS como la líder del sector para ayudar a proteger sus cuentas, cargas de trabajo y datos de AWS. GuardDuty es capaz de analizar decenas de miles de millones de eventos a través de varios orígenes de datos de AWS, entre los que se incluyen los registros de AWS CloudTrail, los registros de flujo de HAQM Virtual Private Cloud (HAQM VPC) y los registros de consultas de DNS. GuardDuty también supervisa los eventos de datos de HAQM Simple Storage Service (HAQM S3), los eventos de inicio de sesión de HAQM Aurora y la actividad de tiempo de ejecución de HAQM Elastic Kubernetes Service (HAQM EKS), HAQM Elastic Compute Cloud (HAQM EC2) y HAQM Elastic Container Service (HAQM ECS), lo que incluye las cargas de trabajo de contenedores sin servidor en AWS Fargate.
