Возможности HAQM GuardDuty
Обзор
HAQM GuardDuty — это сервис обнаружения угроз, который постоянно отслеживает вредоносное или несанкционированное поведение в среде AWS. GuardDuty использует искусственный интеллект (ИИ), машинное обучение (ML), обнаружение аномалий и вредоносных файлов, используя AWS и ведущую в отрасли аналитику угроз для защиты ваших аккаунтов, рабочих нагрузок и данных в AWS. GuardDuty может анализировать десятки миллиардов событий в нескольких источниках данных AWS, например в журналах AWS CloudTrail, журналах HAQM Virtual Private Cloud (HAQM VPC) Flow и журналах запросов DNS. GuardDuty отслеживает события данных Простого сервиса хранения данных HAQM (HAQM S3), события входа в HAQM Aurora и время выполнения сервисов, таких как Эластичный сервис HAQM Kubernetes (HAQM EKS), Эластичное облако вычислений HAQM (HAQM EC2) и Эластичный сервис контейнеров HAQM (HAQM ECS), в том числе рабочие нагрузки бессерверных контейнеров в AWS Fargate.
