Recursos do Amazon GuardDuty
Visão geral
O Amazon GuardDuty é um serviço de detecção de ameaças que monitora continuamente atividades maliciosas e comportamentos não autorizados em todo o seu ambiente da AWS. O GuardDuty combina machine learning (ML), detecção de anomalias e descoberta de arquivos maliciosos, usando a AWS e fontes terceirizadas líderes do setor para ajudar a proteger suas contas, workloads e dados da AWS. O GuardDuty analisa eventos em várias fontes de dados da AWS, incluindo registros do AWS CloudTrail, registros de fluxo da Amazon Virtual Private Cloud (Amazon VPC) e registros de consulta ao DNS. O GuardDuty também monitora eventos de dados do Amazon Simple Storage Service (Amazon S3), eventos de login do Amazon Aurora e atividades de runtime do Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Compute Cloud (Amazon EC2) e Amazon Elastic Container Service (Amazon ECS), incluindo workloads de contêineres sem servidor no AWS Fargate.