Funktionen von Amazon GuardDuty
Übersicht
Amazon GuardDuty ist ein Service zur Erkennung von Bedrohungen, der Ihre AWS-Umgebung kontinuierlich auf bösartige Aktivitäten und nicht autorisiertes Verhalten überwacht. GuardDuty kombiniert künstliche Intelligenz (KI), Machine Learning, Anomalieerkennung und die Erkennung bösartiger Dateien und nutzt sowohl von AWS entwickelte als auch branchenführende Quellen von Drittanbietern, um Workloads und Daten in AWS zu schützen. GuardDuty ist in der Lage, Dutzende von Milliarden Ereignisse über mehrere AWS-Datenquellen hinweg zu analysieren, einschließlich AWS-CloudTrail-Protokolle, Amazon-Virtual-Private-Cloud-Flow-Protokolle (Amazon-VPC) und DNS-Abfrageprotokolle. GuardDuty überwacht auch Amazon-Simple-Storage-Service-Datenereignisse (Amazon S3), Amazon-Aurora-Anmeldeereignisse und Laufzeitaktivitäten für Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Compute Cloud (Amazon EC2) und Amazon Elastic Container Service (Amazon ECS) – einschließlich serverloser Container-Workloads auf AWS Fargate.