Saltar al contenido principal

Amazon GuardDuty

Proteja las cargas de trabajo, los datos y las cuentas de AWS con detección de amenazas inteligente

Beneficios de Amazon GuardDuty

    Mantenga sus cuentas, cargas de trabajo y datos seguros mediante la supervisión continua de posibles amenazas en su entorno de AWS.

    Detecte con rapidez las amenazas mediante detección de anomalías, IA, machine learning, inteligencia sobre amenazas y modelado de comportamiento.

    Identifique, correlacione y responda con rapidez a las amenazas mediante análisis automatizados y recomendaciones de corrección personalizadas para ayudar a minimizar las interrupciones en la empresa.

    Amplíe la detección de amenazas en todas las cuentas de su entorno de AWS con análisis automatizados que ayudan a optimizar la detección de amenazas y reducir el esfuerzo manual.

    Proteja sus cuentas, datos y recursos en varios tipos de computación de AWS, que abarcan Amazon Elastic Compute Cloud (Amazon EC2), cargas de trabajo sin servidor y cargas de trabajo en contenedores, incluidas las de AWS Fargate.

¿Qué es GuardDuty?

Amazon GuardDuty combina el machine learning y la inteligencia sobre amenazas integrada de AWS y de terceros líderes para ayudar a proteger las cuentas, las cargas de trabajo y los datos de AWS ante amenazas.

Funcionamiento

Amazon GuardDuty es un servicio de detección de amenazas que supervisa de manera continua sus cargas de trabajo y cuentas de AWS para detectar actividades maliciosas y envía resultados detallados de seguridad para su visibilidad y corrección.

Missing alt text value

Protección de cargas de trabajo de AWS de GuardDuty

Obtenga más información sobre cómo puede aplicar la amplia cobertura de detección de amenazas de GuardDuty a las cargas de trabajo y los recursos de su entorno de AWS.

    GuardDuty puede analizar más de un billón de eventos de Amazon Simple Storage Service (Amazon S3) por día. Perfile y supervise de forma continua los eventos de acceso a los datos de Amazon S3 y las configuraciones de S3 para detectar actividades sospechosas, como solicitudes provenientes de una ubicación geográfica inusual, la desactivación de controles preventivos como el bloqueo del acceso público de Amazon S3, o los patrones de llamadas a las API coherentes con un intento de descubrir permisos de bucket mal configurados.

    Obtenga más información »

    Analice los volúmenes de EBS asociados a instancias de Amazon EC2 en busca de malware cuando GuardDuty detecte que una de sus instancias de EC2 o cargas de trabajo de contenedores que se ejecutan en Amazon EC2 presenta actividad sospechosa.

    Obtenga más información »

Casos de uso

    Identifique secuencias de varias etapas, como la eliminación anormal de las barreras de protección de la inteligencia artificial (IA), el uso de modelos o las credenciales de Amazon EC2 filtradas que se utilizan para llamar a las API en Amazon Bedrock, Amazon SageMaker o las cargas de trabajo de IA de administración propia.

    Clasifique las amenazas con mayor rapidez gracias a la correlación automatizada de señales de amenazas y recomendaciones de corrección prescriptivas. Determine la causa raíz con Amazon Detective. Envíe los resultados a AWS Security Hub y Amazon EventBridge o a soluciones de terceros.

    Inicie el análisis de los volúmenes de Amazon Elastic Block Store (Amazon EBS) asociados a las instancias de Amazon EC2 y a las cargas de trabajo de contenedores y supervise de manera automática las cargas en los buckets de Amazon S3 para detectar la presencia de malware, como las intrusiones clandestinas, la actividad relacionada con criptomonedas y los troyanos.

    Elimine la complejidad para los equipos de seguridad y aplicaciones con un único lugar para identificar, dirigir y manejar las amenazas en sus entornos de contenedores de AWS en Amazon EKS y Amazon ECS, incluidas las cargas de trabajo de contenedores sin servidor e instancias.

    Demuestre la capacidad de cumplir con los requisitos de detección de intrusiones exigidos por ciertos marcos de cumplimiento. 

¿Ha encontrado lo que buscaba hoy?

Ayúdenos a mejorar la calidad del contenido de nuestras páginas compartiendo sus comentarios