Amazon GuardDuty menambahkan aturan deteksi ancaman opsional
Amazon GuardDuty kini menawarkan Aturan Deteksi Kustom, sebuah pustaka berisi 35 aturan bawaan yang dapat diaktifkan sesuai keinginan pengguna untuk peristiwa manajemen CloudTrail yang memungkinkan Anda memperluas cakupan deteksi ancaman agar sesuai dengan lingkungan Anda. Aturan Deteksi Kustom menghasilkan 26 jenis temuan unik yang dipetakan ke 10 taktik MITRE ATT&CK®, tanpa perlu melakukan proses berat seperti pemasukan, normalisasi, atau penyimpanan log.
Beberapa teknik ancaman, seperti berbagi AMI secara eksternal, menonaktifkan log aliran data, atau masuk tanpa MFA, dapat menjadi indikator kompromi yang berarti pada beberapa akun tetapi merupakan hal biasa pada akun lainnya. Aturan Deteksi Kustom memungkinkan Anda mengaktifkan deteksi ini hanya jika aktivitas tersebut tidak terduga — memperluas cakupan TTP Anda yang disesuaikan dengan lingkungan Anda.
Untuk memulai, telusuri Aturan Deteksi Kustom melalui konsol GuardDuty atau API, dan aktifkan aturan dalam mode uji coba untuk mengevaluasi efektivitas deteksi sebelum digunakan secara langsung.
Aturan Deteksi Kustom tersedia di semua Region komersial AWS dan Region AWS GovCloud (AS). Untuk mempelajari lebih lanjut, lihat Aturan Deteksi Kustom Amazon GuardDuty. Untuk menerima pembaruan terprogram pada fitur Amazon GuardDuty baru dan deteksi ancaman, berlangganan topik Amazon GuardDuty SNS.