Amazon GuardDuty の特徴
概要
Amazon GuardDuty は、AWS 環境全体で悪意のあるアクティビティや不正な動作を継続的に監視する脅威検出サービスです。GuardDuty は、AWS と業界をリードするサードパーティーの両方のソースを使用して、機械学習、異常検知、ネットワークモニタリング、悪意のあるファイルの検出を組み合わせて、AWS 上のワークロードとデータの保護を支援します。GuardDuty は、AWS CloudTrail ログ、Amazon Virtual Private Cloud (Amazon VPC) フローログ、DNS クエリログなど、複数の AWS データソースにわたってイベントを分析します。GuardDuty はまた、Amazon Simple Storage Service (Amazon S3) のデータイベント、Amazon Aurora のログインイベント、Amazon Elastic Kubernetes Service (Amazon EKS)、Amazon Elastic Compute Cloud (Amazon EC2)、Amazon Elastic Container Service (Amazon ECS) の実行時のアクティビティ (AWS Fargate 上のサーバーレスコンテナワークロードを含む) をモニタリングします。