Amazon GuardDuty ajoute des règles facultatives de détection des menaces

Publié le: 4 sept. 2026

Amazon GuardDuty propose désormais des règles de détection personnalisées, une bibliothèque de 35 règles d’adhésion prédéfinies pour les événements de gestion CloudTrail, qui vous permettent d’étendre la couverture de détection des menaces en fonction de votre environnement. Les règles de détection personnalisées produisent 26 types de résultats uniques correspondant à 10 tactiques MITRE ATT&CK®, sans avoir à ingérer, normaliser ou stocker les journaux.

Certaines techniques de menace, telles que le partage d’une AMI en externe, la désactivation des journaux de flux ou la connexion sans MFA, peuvent être des indicateurs importants de compromission sur certains comptes, mais de routine sur d’autres. Les règles de détection personnalisées vous permettent d’activer ces détections uniquement lorsque l’activité est inattendue, ce qui permet d’étendre votre couverture TTP en fonction de votre environnement.

Pour commencer, parcourez les règles de détection personnalisées via la console ou l’API GuardDuty, et activez les règles en mode dry-run pour évaluer l’efficacité de la détection avant la mise en service.

Les règles de détection personnalisées sont disponibles dans toutes les Régions AWS commerciales et dans les Régions AWS GovCloud (US). Pour en savoir plus, consultez la section Règles de détection personnalisées d’Amazon GuardDuty. Afin de recevoir les mises à jour programmatiques sur les nouvelles fonctions d’Amazon GuardDuty et détections de menaces, abonnez-vous à la rubrique Amazon GuardDuty SNS.