Amazon GuardDuty

Schützen Ihrer AWS-Konten mit der intelligenten Bedrohungserkennung

Ihre kostenlose 30-Tage-Testversion starten

Überwachen Sie Ihre AWS-Konten, Instances, Serverless- und Container-Workloads, Benutzer, Datenbanken und Speicher kontinuierlich auf potenzielle Bedrohungen.

Erkennen Sie Bedrohungen schnell mithilfe von Anomalieerkennung, ML, Verhaltensmodellierung und Feeds mit Bedrohungsinformationen von AWS und führenden Drittanbietern.

Vermindern Sie Bedrohungen durch das Initiieren automatisierter Reaktionen frühzeitig.

Skalieren Sie schnell und einfach die Bedrohungserkennung in Ihrer gesamten Umgebung.

Funktionsweise

Amazon GuardDuty ist ein Service zur Bedrohungserkennung, der Ihre AWS-Konten und -Workloads kontinuierlich auf bedrohliche Aktivitäten überwacht und detaillierte Sicherheitsergebnisse für Transparenz und Abhilfe liefert.

Amazon GuardDuty für AWS-Workload-Schutz

Amazon GuardDuty analysiert und verarbeitet Daten aus grundlegenden Datenquellen, um Anomalien im Zusammenhang mit AWS Identity und Access Management (IAM)-Zugriffsschlüsseln und Amazon Elastic Compute Cloud (Amazon EC2) zu erkennen. Sie können auch GuardDuty-Schutzpläne aktivieren, um zusätzliche Daten von anderen AWS Services in Ihrer AWS-Umgebung zu analysieren und Workloads mit Amazon S3, Amazon EKS, Amazon RDS und AWS Lambda zu schützen.

Anwendungsfälle

Verbessern der Transparenz von Sicherheitsvorgängen

Erhalten Sie Einblicke in kompromittierte Anmeldeinformationen, ungewöhnliche Datenzugriffe in Amazon Simple Storage Service (S3), verdächtige Anmeldungen in Amazon Aurora und API-Aufrufe von bekannten böswilligen IP-Adressen.

Analysten bei Untersuchungen unterstützen und Problembehebung automatisieren

Erhalten Sie Erkenntnisse mit Kontext, Metadaten und Details zu den betroffenen Ressourcen. Ermitteln Sie die Grundursache mit Amazon Detective. Leiten Sie Erkenntnisse an AWS Security Hub und Amazon EventBridge weiter.

Dateien mit Schadsoftware identifizieren

Scannen Sie Amazon Elastic Block Store (EBS) auf Dateien, die Malware enthalten könnten, die verdächtiges Verhalten bei Instance- und Container-Workloads auf Amazon Elastic Compute Cloud (EC2) hervorrufen.

Bedrohungen in Ihrer Container-Umgebung erkennen und einschränken

Identifizieren und profilieren Sie mögliches böswilliges oder verdächtiges Verhalten in Container-Workloads, indem Sie Amazon-EKS-Überwachungsprotokolle und Container-Laufzeitaktivitäten analysieren.

Erste Schritte

Erfahren Sie, wie Amazon GuardDuty funktioniert

Erfahren Sie mehr über die Features und Fähigkeiten, die GuardDuty bietet.

GuardDuty-Features entdecken »

Erfahren Sie mehr über Kunden, die GuardDuty nutzen

Erfahren Sie, wie globale Unternehmen GuardDuty verwenden, um ihre AWS-Konten mit intelligenter Bedrohungserkennung zu schützen.

Weitere Informationen »

Erste Schritte mit GuardDuty im kostenlosen Kontingent für AWS

Testen Sie GuardDuty 30 Tage lang kostenlos und erhalten Sie vollen Zugriff auf die Features und Erkennungsergebnisse von GuardDuty.

Kostenlose Testversion »

Entdecken Sie mehr von AWS