Fonctionnalités d'Amazon GuardDuty
Présentation
Amazon GuardDuty est un service de détection des menaces qui surveille en permanence les activités malveillantes et les comportements non autorisés dans l'ensemble de votre environnement AWS. GuardDuty combine le machine learning (ML), la détection d'anomalies et la découverte de fichiers malveillants en utilisant à la fois AWS et des sources tierces de premier plan pour protéger vos comptes, vos charges de travail et vos données AWS. GuardDuty analyse les événements dans plusieurs sources de données AWS, dont les journaux AWS CloudTrail, les journaux de flux Virtual Private Cloud (VPC) Amazon et les journaux de requêtes DNS. GuardDuty surveille également les événements de données Amazon Simple Storage Service (Amazon S3), les événements de connexion à Amazon Aurora et l’activité d’exécution d’Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Compute Cloud (Amazon EC2) et Amazon Elastic Container Service (Amazon ECS), y compris les charges de travail de conteneurs sans serveur sur AWS Fargate.