Características de Amazon GuardDuty
Información general
Amazon GuardDuty es un servicio de detección de amenazas que supervisa continuamente la actividad maliciosa y el comportamiento no autorizado a lo largo de su entorno de AWS. GuardDuty utiliza inteligencia artificial (IA), machine learning (ML), detección de anomalías y descubrimiento de archivos malintencionados, y utiliza tanto la inteligencia sobre amenazas de AWS como la líder del sector para ayudar a proteger sus cuentas, cargas de trabajo y datos de AWS. GuardDuty es capaz de analizar decenas de miles de millones de eventos a través de varios orígenes de datos de AWS, entre los que se incluyen los registros de AWS CloudTrail, los registros de flujo de Amazon Virtual Private Cloud (Amazon VPC) y los registros de consultas de DNS. GuardDuty también supervisa los eventos de datos de Amazon Simple Storage Service (Amazon S3), los eventos de inicio de sesión de Amazon Aurora y la actividad de tiempo de ejecución de Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Compute Cloud (Amazon EC2) y Amazon Elastic Container Service (Amazon ECS), lo que incluye las cargas de trabajo de contenedores sin servidor en AWS Fargate.