Amazon GuardDuty 功能
概觀
Amazon GuardDuty 是一種威脅偵測服務,可持續監控您的 AWS 環境中是否有惡意活動和未經授權的行為。GuardDuty 結合了機器學習 (ML)、異常偵測和惡意檔案探索,利用 AWS 和領先業界的第三方資源,協助保護您的 AWS 帳戶、工作負載和資料。GuardDuty 能夠跨多個 AWS 資料來源分析事件,包括 AWS CloudTrail 日誌、Amazon Virtual Private Cloud (Amazon VPC) 流量日誌,以及 DNS 查詢日誌。GuardDuty 也會監控 Amazon Simple Storage Service (Amazon S3) 資料事件、Amazon Aurora 登入事件,以及 Amazon Elastic Kubernetes Service (Amazon EKS)、Amazon Elastic Compute Cloud (Amazon EC2) 和 Amazon Elastic Container Service (Amazon ECS) 的執行時期活動,包括 AWS Fargate 上的無伺服器容器工作負載。