Características de Amazon GuardDuty
Información general
Amazon GuardDuty es un servicio de detección de amenazas que supervisa continuamente la actividad maliciosa y el comportamiento no autorizado a lo largo de su entorno de AWS. Mediante el uso de orígenes de AWS y de terceros líderes del sector, GuardDuty combina machine learning, la detección de anomalías y la detección de archivos maliciosos para ayudar a proteger sus cuentas, las cargas de trabajo y los datos en AWS. GuardDuty analiza eventos a través de varios orígenes de datos de AWS, incluidos los registros de AWS CloudTrail, los registros de flujo de Amazon Virtual Private Cloud (Amazon VPC) y los registros de consultas de DNS. GuardDuty también supervisa los eventos de datos de Amazon Simple Storage Service (Amazon S3), los eventos de inicio de sesión de Amazon Aurora y la actividad de tiempo de ejecución de Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Compute Cloud (Amazon EC2) y Amazon Elastic Container Service (Amazon ECS), lo que incluye las cargas de trabajo de contenedores sin servidor en AWS Fargate.