Fonctionnalités d'Amazon GuardDuty
Présentation
Amazon GuardDuty est un service de détection des menaces qui surveille en permanence les activités malveillantes et les comportements non autorisés dans l'ensemble de votre environnement AWS. GuardDuty utilise l’intelligence artificielle (IA), le machine learning (ML), la détection des anomalies et l’analyse des fichiers malveillants, en s’appuyant sur des renseignements sur les menaces fournis par AWS et des leaders du secteur, pour protéger vos comptes AWS, vos charges de travail et vos données. GuardDuty est capable d’analyser des dizaines de milliards d’événements dans plusieurs sources de données AWS, dont les journaux AWS CloudTrail, les journaux de flux Virtual Private Cloud (VPC) Amazon et les journaux de requêtes DNS. GuardDuty surveille également les événements de données Amazon Simple Storage Service (Amazon S3), les événements de connexion à Amazon Aurora et l’activité d’exécution d’Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Compute Cloud (Amazon EC2) et Amazon Elastic Container Service (Amazon ECS), y compris les charges de travail de conteneurs sans serveur sur AWS Fargate.