Amazon GuardDuty, 선택적 위협 탐지 규칙 추가

게시된 날짜: 2026년 9월 4일

Amazon GuardDuty가 CloudTrail 관리 이벤트에 대한 35개의 사전 구축된 옵트인 규칙 라이브러리인 사용자 지정 탐지 규칙을 제공합니다. 이제 사용자의 환경에 맞춰 위협 탐지 범위를 확장할 수 있습니다. 사용자 지정 탐지 규칙은 로그 수집, 정규화 또는 저장의 부담 없이 10가지 MITRE ATT&CK® 전술에 매핑된 26개의 고유한 결과 유형을 생성합니다.

AMI 외부 공유, 흐름 로그 비활성화, MFA 없이 로그인 등 일부 위협 기법은 특정 계정에서는 유의미한 위협 징후가 될 수 있지만, 다른 계정에서는 일상적인 활동일 수도 있습니다. 사용자 지정 탐지 규칙을 사용하면 예상치 못한 활동이 발생한 경우에만 이러한 탐지를 활성화하여 환경에 맞게 TTP 범위를 확장할 수 있습니다.

시작하려면 GuardDuty 콘솔 또는 API를 통해 사용자 지정 탐지 규칙을 둘러보고, 드라이 런 모드에서 규칙을 활성화하여 서비스 개시 전에 탐지 효율을 평가하세요.

사용자 지정 탐지 규칙은 모든 AWS 상용 리전과 AWS GovCloud(미국) 리전에서 사용할 수 있습니다. 자세히 알아보려면 Amazon GuardDuty 사용자 지정 탐지 규칙을 참조하세요. 프로그래밍 방식으로 새로운 Amazon GuardDuty 기능 및 위협 탐지에 대한 업데이트를 수신하려면 Amazon GuardDuty SNS 주제를 구독하세요.