Caratteristiche di Amazon GuardDuty
Panoramica
Amazon GuardDuty è un servizio di rilevamento delle minacce che esegue un monitoraggio costante per individuare attività dannose e comportamenti non autorizzati nell'ambiente AWS. GuardDuty utilizza l'intelligenza artificiale (IA), il machine learning (ML), il rilevamento di anomalie e il rilevamento di file dannosi utilizzando sia AWS che l'intelligence sulle minacce leader del settore per proteggere account, carichi di lavoro e dati AWS. GuardDuty è in grado di analizzare decine di miliardi di eventi in varie origini dati AWS, tra cui i log di AWS CloudTrail, i flussi di log di Amazon Virtual Private Cloud (Amazon VPC) e i log delle query DNS. GuardDuty monitora anche gli eventi di dati di Amazon Simple Storage Service (Amazon S3), gli eventi di accesso ad Amazon Aurora e l'attività di runtime per Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Compute Cloud (Amazon EC2) e Amazon Elastic Container Service (Amazon ECS), inclusi i carichi di lavoro dei container serverless su AWS Fargate.