Amazon GuardDuty تضيف قواعد اختيارية لاكتشاف التهديدات
تقدم Amazon GuardDuty الآن قواعد اكتشاف مخصصة، وهي مكتبة تضم 35 قاعدة اختيارية التفعيل تم إنشاؤها مسبقًا لأحداث إدارة CloudTrail تتيح لك توسيع تغطية اكتشاف التهديدات لتتناسب مع بيئتك. تنتج قواعد الاكتشاف المخصصة 26 نوعًا فريدًا من النتائج مرتبطة بـ 10 تكتيكات MITRE ATT&CK®، من دون الحاجة إلى تنفيذ أعمال معقدة خاصة باستيعاب السجلات أو توحيد تنسيقها أو تخزينها.
يمكن أن تكون بعض تقنيات التهديد، مثل مشاركة AMI خارجيًا، أو تعطيل سجلات التدفق، أو تسجيل الدخول بدون MFA، مؤشرات مهمة على اختراق محتمل في بعض الحسابات، بينما قد تكون أنشطة روتينية في حسابات أخرى. تسمح لك قواعد الاكتشاف المخصصة بتمكين هذه الاكتشافات فقط عندما يكون النشاط غير متوقع، مما يؤدي إلى توسيع تغطية TTP المصممة خصيصًا لبيئتك.
لبدء الاستخدام، استعرض قواعد الاكتشاف المخصصة عبر وحدة تحكم GuardDuty أو API، وقم بتمكين القواعد في وضع التشغيل التجريبي لتقييم فعالية الاكتشاف قبل بدء التشغيل الفعلي.
تتوفر قواعد الاكتشاف المخصصة في جميع مناطق AWS التجارية ومناطق AWS GovCloud (الولايات المتحدة). لمعرفة المزيد، راجع قواعد الاكتشاف المخصصة لـ Amazon GuardDuty. لتلقي تحديثات برمجية حول ميزات Amazon GuardDuty الجديدة واكتشافات التهديدات، اشترك في موضوع Amazon GuardDuty SNS.