跳至主要内容

Amazon GuardDuty

Amazon GuardDuty

通过智能威胁检测,保护您的 AWS 账户、工作负载和数据

Amazon GuardDuty 的优势

持续监控 AWS 环境中的潜在威胁,确保您的账户、工作负载和数据安全。

使用异常检测、人工智能、机器学习、威胁情报和行为建模快速检测威胁。

利用自动分析和定制补救建议快速识别、关联和响应威胁,帮助最大限度地减少业务中断。

利用自动分析扩展对 AWS 环境中所有账户的威胁检测,同时简化威胁检测和减少人工工作量。

什么是 GuardDuty?

Amazon GuardDuty 将人工智能和机器学习与来自 AWS 和领先第三方的集成威胁情报相结合,可帮助保护您的 AWS 账户、工作负载和数据免受威胁。

工作原理

Amazon GuardDuty 是一项威胁检测服务,它持续监控您的 AWS 账户和工作负载的恶意活动,并提供详细的安全检测结果以实现可见性和修复。

Missing alt text value

适用于 AWS 工作负载保护的 GuardDuty

详细了解如何将 GuardDuty 中广泛的威胁检测范围应用于 AWS 环境中的工作负载和资源。

计算保护

全部打开

当 GuardDuty 检测到您的一个 EC2 实例或在 EC2 上运行的容器工作负载正在执行可疑操作时,扫描附加到 Amazon EC2 实例的 EBS 卷中是否存在恶意软件

了解更多 »

深入了解主机操作系统级活动,从 30 多个安全发现中检测运行时威胁,以帮助保护您的 Amazon EKS 集群、亚马逊 ECS 工作负载,包括 AWS Fargate 和亚马逊 EC2 实例上的无服务器工作负载。

了解有关 GuardDuty EKS 运行时监控 ECS 运行时监控 EC2 运行时监控的更多信息。

从 VPC 流量日志开始,持续监控来自无服务器工作负载的网络活动,以检测诸如恶意重新用于未经授权的加密货币挖矿的 AWS Lambda 函数或与已知威胁行为者服务器通信的受损的 Lambda 函数等威胁。

了解更多 »

存储保护

全部打开

GuardDuty 每天能够分析超过一万亿个亚马逊简单存储服务 (亚马逊 S3) 事件。持续监控和分析 Amazon S3 数据访问事件和 S3 配置,以检测可疑活动,例如来自异常地理位置的请求、禁用 S3 屏蔽公共访问权限等预防性控制措施或与尝试发现错误配置的存储桶权限一致的 API 调用模式。

了解更多 »

通过集成、可扩展和完全托管的恶意软件扫描,检测上传到您的 Amazon S3 存储桶的潜在有害内容。

了解更多 »

无需部署额外的安全软件,即可检测亚马逊 EC2、亚马逊 EBS 和 Amazon S3 备份中的恶意软件。使用经济实惠的增量扫描,在创建备份后自动扫描备份,运行按需扫描,并在还原之前验证备份完整性。

了解更多

数据库保护

全部打开

使用量身定制的机器学习模型和集成的威胁情报,GuardDuty 可以检测亚马逊关系数据库服务 (Amazon RDS) 中的潜在威胁,首先是亚马逊 Aurora,例如高严重性的暴力攻击、可疑登录和已知威胁行为者的访问。

了解更多 »

使用案例

识别多阶段攻击序列,例如异常移除人工智能(AI)安全防护机制、模型使用或用于在 Amazon BedrockAmazon SageMaker 或自行管理的人工智能工作负载中调用 API 的 Amazon EC2 凭证被泄露

利用威胁信号自动关联和规范性补救建议,更快地对威胁进行分类。借助 Amazon Detective 确定根本原因。将调查发现发送到 AWS Security HubAmazon EventBridge 或第三方解决方案。

开始扫描与您的亚马逊 EC2 实例和容器工作负载相关的亚马逊弹性区块存储 (亚马逊 EBS) 卷。自动监控上传到 Amazon S3 存储桶的内容并扫描 AWS Backup 中存储的 EC2、EBS 和 S3 备份,以检测恶意软件,包括后门、加密货币矿工和特洛伊木马。

通过一个位置来识别、分析和管理您的 Amazon EKS 和 Amazon ECS 上的 AWS 容器环境面临的威胁,包括实例和无服务器容器工作负载,从而降低安全和应用程序团队的复杂性

证明有能力满足某些合规框架规定的入侵检测要求。 

找到今天要查找的内容了吗?

请提供您的意见,以便我们改进网页内容的质量。