Pular para o conteúdo principal

Amazon GuardDuty

Amazon GuardDuty

Proteja suas contas, workloads e dados da AWS com detecção inteligente de ameaças

Benefícios do Amazon GuardDuty

    Mantenha suas contas, workloadas e dados seguros monitorando continuamente possíveis ameaças em todo o seu ambiente da AWS.

    Identifique, correlacione e responda rapidamente às ameaças com análises automatizadas e recomendações de remediação personalizadas para ajudar a minimizar a interrupção dos negócios.

    Amplie a detecção de ameaças em todas as contas no ambiente da AWS com análises automatizadas que ajudam a simplificar o processo e reduzir o esforço manual.

O que é o GuardDuty?

O Amazon GuardDuty usa IA e ML com inteligência de ameaças integrada da AWS e de outras empresas líderes para ajudar a proteger suas contas, workloads e dados da AWS contra ameaças.

Como funciona

O Amazon GuardDuty é um serviço de detecção de ameaças que monitora continuamente suas contas e workloads da AWS para detectar atividades mal-intencionadas e entrega resultados de segurança detalhados para visibilidade e correção.

Missing alt text value

GuardDuty para proteção de workloads da AWS

Saiba mais sobre como você pode aplicar a ampla cobertura de detecção de ameaças do GuardDuty a workloads e recursos em todo o seu ambiente da AWS.

Proteção para computação

Abrir tudo

    Verifique se há malware nos volumes do EBS anexados às instâncias do Amazon EC2 quando o GuardDuty detectar que uma de suas instâncias do EC2 ou workloads de contêineres em execução no EC2 está fazendo algo suspeito.

    Saiba mais »

    Monitore continuamente a atividade de rede, começando com os logs de fluxo da VPC, a partir de suas workloads sem servidor para detectar ameaças como funções do AWS Lambda mal-intencionadas que foram reaproveitadas para mineração não autorizada de criptomoedas ou funções do Lambda comprometidas que estão se comunicando com servidores de agentes de ameaças conhecidos.

    Saiba mais »

Proteção para armazenamento

Abrir tudo

    O GuardDuty é capaz de analisar mais de um trilhão de eventos do Amazon Simple Storage Service (Amazon S3) por dia. Monitore e crie um perfil contínuo dos eventos de acesso a dados do Amazon S3 e das configurações do S3 para detectar atividades suspeitas, como solicitações provenientes de uma localização geográfica incomum, desativação de controles preventivos, como o bloqueio de acesso público do S3 ou padrões de chamada de API consistentes com uma tentativa de descobrir permissões de bucket mal configuradas.

    Saiba mais »

    Detecte uploads potencialmente perigosos para seus buckets do Amazon S3 com uma verificação de malware integrada, escalável e totalmente gerenciada.

    Saiba mais »

    Detecte malware em backups do Amazon EC2, do Amazon EBS e do Amazon S3 sem a necessidade de instalar outros softwares de segurança. Realize a verificação automática de backups logo após a criação, execute análises sob demanda e confira a integridade dos arquivos antes da restauração, tudo por meio de varreduras incrementais econômicas.

    Saiba mais »

Proteção para banco de dados

Abrir tudo

    Ao usar modelos personalizados de machine learning e inteligência de ameaças integrada, o GuardDuty pode detectar possíveis ameaças no Amazon Relational Database Service (Amazon RDS), começando pelo Amazon Aurora, como ataques de força bruta de alta gravidade, logins suspeitos e acesso por agentes de ameaças conhecidos.

    Saiba mais »

Casos de uso

    Faça a triagem de ameaças mais rapidamente com a correlação automatizada de sinais de ameaças e recomendações prescritivas de remediação. Determine a causa-raiz com o Amazon Detective. Encaminhe as descobertas ao AWS Security Hub e ao Amazon EventBridge ou a soluções de terceiros.

    Inicie a verificação dos volumes do Amazon Elastic Block Store (Amazon EBS) associados às suas instâncias do Amazon EC2 e aos workloads em contêineres. Monitore automaticamente os uploads para os buckets do Amazon S3 e verifique os backups do EC2, do EBS e do S3 armazenados no AWS Backup para identificar malware, como códigos de acesso não autorizado, programas de mineração de criptomoedas e cavalos de Troia.

    Elimine a complexidade das equipes de segurança e aplicações com um único local para identificar, criar perfis e gerenciar ameaças aos seus ambientes de contêineres da AWS no Amazon EKS e no Amazon ECS, incluindo workloads de contêineres com instâncias e sem servidor

Você encontrou o que estava procurando hoje?

Informe-nos para que possamos melhorar a qualidade do conteúdo em nossas páginas