Publié le: Feb 9, 2024
La protection contre les logiciels malveillants Amazon GuardDuty peut désormais analyser les volumes Amazon Elastic Block Store (Amazon EBS) chiffrés avec des clés gérées EBS associées à des charges de travail d'instance et de conteneur EC2, en plus des volumes EBS non chiffrés et des volumes chiffrés avec des clés gérées par le client (CMK) AWS KMS. Vous pouvez désormais configurer l'analyse automatique des programmes malveillants en fonction des résultats de GuardDuty basés sur le réseau, et lancer des analyses à la demande des programmes malveillants sur les volumes EBS chiffrés avec des clés gérées EBS. Lorsqu'un logiciel malveillant potentiel est identifié, GuardDuty génère des résultats de sécurité exploitables à partir d'informations telles que la menace et le nom du fichier, le chemin du fichier, l'ID d'instance Amazon EC2, les balises de ressources et, dans le cas des conteneurs, l'ID du conteneur et l'image du conteneur utilisés, aidant les clients à identifier et à répondre à la détection de sécurité du logiciel malvaillant. La protection contre les logiciels malveillants Amazon GuardDuty ne nécessite pas le déploiement d'agents de sécurité ou de logiciels supplémentaires et est conçu pour n'avoir aucun impact sur les performances des charges de travail en cours d'exécution
GuardDuty est un service de détection des menaces qui analyse en permanence les journaux AWS et le comportement d'exécution pour détecter toute activité malveillante et anormale et fournit des résultats de sécurité détaillés à des fins de visibilité et de correction. Si vous utilisez GuardDuty pour la première fois, vous bénéficiez d'un essai gratuit de 30 jours dans le cadre de l'offre gratuite d'AWS.
En savoir plus et commencer :
- Reportez-vous à la documentation pour en savoir plus sur la nouvelle fonctionnalité et sur la disponibilité des fonctionnalités spécifiques à la région.
- Recevez des mises à jour sur les nouvelles fonctionnalités et les détections de menaces grâce à la rubrique Amazon GuardDuty SNS.