Калькулятор цен AWS

Калькулятор цен AWS

Посчитайте затраты на Amazon GuardDuty и архитектуру в единой смете.

Amazon GuardDuty – это сервис обнаружения угроз, который постоянно отслеживает вредоносное или аномальное поведение с целью защиты аккаунтов, рабочих нагрузок и данных AWS. Цены GuardDuty зависят от объема анализируемых служебных журналов, событий, рабочих нагрузок или данных. 

Уровни цен GuardDuty включают базовую цену, которая является стандартным уровнем покрытия услуг, а также цены на дополнительные планы защиты. Когда вы впервые активируете GuardDuty, у вас автоматически будут включены основные средства защиты и дополнительные планы защиты, за исключением сервиса мониторинга времени выполнения Amazon EKS, который можно активировать отдельно. Хотя вы можете отключить любые дополнительные функции защиты в любое время, для активных аккаунтов GuardDuty необходимы базовые средства защиты. Анализируемые журналы обслуживания фильтруются для оптимизации затрат и напрямую интегрируются в GuardDuty, что означает, что вам не нужно включать или оплачивать их отдельно. 

Цены зависят от источника данных и региона и могут меняться по мере появления новых источников журналов, оптимизации существующих источников журналов с целью снижения стоимости, а также увеличения и уменьшения объемов журналов в зависимости от активности рабочих нагрузок в AWS. Ознакомьтесь с руководством пользователя GuardDuty, чтобы узнать о доступности функций, специфичных для региона.

Бесплатная пробная версия

В регионах, которые поддерживают пробную версию, новые владельцы аккаунтов GuardDuty могут бесплатно воспользоваться сервисом и получить доступ ко всем возможностям и функциям* обнаружения угроз на 30 дней. Консоль GuardDuty показывает, сколько дней осталось в пробном периоде, а также среднюю стоимость за день (исходя из количества проанализированных и просканированных томов данных), что поможет в дальнейшем планировании бюджета. 

* Бесплатная пробная версия защиты от вредоносного ПО доступна только для сканирования, инициированного GuardDuty.

Базовые цены на обнаружение угроз

Для обнаружения несанкционированной и неожиданной активности в вашей среде AWS GuardDuty анализирует и обрабатывает данные из основных источников данных для выявления аномалий, связанных с ключами доступа Управления идентификацией и доступом AWS (AWS IAM) и Эластичного вычислительного облака Amazon (Amazon EC2). 

  • Анализ событий управления AWS CloudTrail. GuardDuty непрерывно анализирует события управления CloudTrail. События управления (также именуемые «плоскость управления») предоставляют информацию об операциях управления, которые происходят с ресурсами вашего аккаунта AWS. Плата за анализ событий управления CloudTrail начисляется за каждый миллион событий в месяц пропорционально.
  • Журнал потока виртуального частного облака Amazon (VPC) и анализ журнала запросов DNS. GuardDuty непрерывно анализирует журналы потоков Amazon VPC и журналы запросов Системы доменных имен (DNS). Плата за анализ журнала потока VPC и журнала запросов DNS рассчитывается по количеству гигабайтов данных, проанализированных за месяц. На анализ журнала потока VPC и журнала запросов DNS предоставляются скидки в зависимости от объема.
 
GuardDuty поставляется с 30-дневной пробной версией на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных.  Начать работу можно здесь.
 
 

Примеры расчета цен

Анализ событий управления AWS CloudTrail

В вашей среде за месяц GuardDuty обрабатывает 40 000 000 событий управления AWS CloudTrail в регионе Восток США (Северная Вирджиния).

Общая стоимость:

40 событий управления x 4,00 USD (40 миллионов событий управления, цена за миллион)

Итого: 160 USD в месяц

Анализ журналов потоков VPC и журналов запросов DNS

В вашей среде за месяц GuardDuty обрабатывает 2000 ГБ журналов потоков VPC и 1000 ГБ журналов запросов DNS, при этом общий объем журналов составляет 3000 ГБ.

Общая стоимость:

   + 500 ГБ журналов x 1,00 USD (первые 500 ГБ)
+ 2000 ГБ журналов x 0,50 USD (следующие 2000 ГБ)
+ 500 ГБ журналов x 0,25 USD (последние 500 ГБ)

Итого: 1625 USD в месяц

Дополнительные планы защиты

Помимо основных источников данных журналов, GuardDuty может использовать дополнительные данные из других сервисов AWS в вашей среде AWS для мониторинга и анализа потенциальных угроз безопасности. Некоторые функции недоступны в некоторых регионах AWS; если для определенной функции не отображаются данные о ценах, попробуйте изменить любой селектор региона на странице на другой регион.

  • Защита S3
  • GuardDuty отслеживает угрозы в отношении ваших ресурсов Amazon S3, анализируя события управления AWS CloudTrail и события данных CloudTrail S3. Когда функция защиты GuardDuty S3 включена, сервис Amazon GuardDuty непрерывно анализирует аутентифицированные события, связанные с данными S3, в CloudTrail и отслеживает доступ в ваших корзинах S3 и действия в них. Плата за анализ событий данных S3 CloudTrail начисляется за каждый миллион событий в месяц пропорционально, со скидкой в зависимости от объема.

    Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать дополнительные функции плана защиты GuardDuty в течение 30 дней на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных. Начать работу можно здесь.

     

    Пример расчета стоимости

    Анализ событий, связанных с данными AWS CloudTrail S3

    В вашей среде за месяц GuardDuty обрабатывает 1 000 000 000 событий, связанных с данными S3 CloudTrail в регионе Восток США (Северная Вирджиния). 

    Общая стоимость:

       500 событий данных Amazon S3 x 0,80 USD (первые 500 миллионов событий данных, цена за миллион)
    + 500 событий данных Amazon S3 x 0,40 USD (следующие 500 миллионов событий данных, цена за миллион)

    Итого: 600 USD в месяц

  • Защита EKS
  • Защита Эластичного сервиса Amazon Kubernetes (Amazon EKS) в GuardDuty обеспечивает защиту от угроз, помогая обезопасить кластеры Amazon EKS в среде AWS. Защита EKS включает мониторинг журнала аудита EKS и выполнения EKS.

    Мониторинг журнала аудита EKS

    • Когда функция защиты GuardDuty для EKS включена, GuardDuty непрерывно анализирует журналы аудита Amazon EKS и оптимизирует расходы за счет того, что обрабатывает только события, используемые для аналитики безопасности. Плата за анализ журналов аудита Amazon EKS начисляется за каждый миллион журналов в месяц пропорционально, со скидкой в зависимости от объема.

    Мониторинг времени выполнения EKS

    • Когда функция защиты GuardDuty EKS активирована, мониторинг времени выполнения EKS включен и в аккаунте развернуты активные агенты GuardDuty для рабочих нагрузок, GuardDuty немедленно начнет отслеживать действия во время выполнения инстанса Amazon EKS, такие как доступ к файлам, выполнение процессов и сетевые подключения. Цены на мониторинг времени выполнения EKS основаны на количестве и размере защищенных рабочих нагрузок EKS, измеряемых в виртуальных процессорах
    • Если в вашем аккаунте включен мониторинг времени выполнения EKS, с вас не будет взиматься плата за анализ журналов потоков VPC в случаях развертывания и активности агента GuardDuty. 
    • Если вы настроите сервис мониторинга времени выполнения EKS на автоматическое развертывание агента безопасности GuardDuty, это может привести к дополнительному использованию ресурсов, а также создаст конечные точки VPC в VPC, используемых для запуска кластеров Amazon EKS. Подробнее о дополнениях Amazon EKS.
    • С клиентов не будет взиматься плата за сопутствующие расходы на пропускную способность сети при выполнении событий.
     
    Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать дополнительные функции плана защиты GuardDuty в течение 30 дней на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных.  Начать работу можно здесь.
    • Количество виртуальных ЦПУ в месяц для инстанса = (общее количество часов активности контролируемого инстанса, предоставленного поддерживаемым RDS или EKS) x количество виртуальных ЦПУ на инстанс / (количество часов в месяц)

    Примеры расчета цен

    Журналы аудита Amazon EKS

    В вашей контейнерной среде Amazon EKS за один месяц GuardDuty обрабатывает 200 000 000 событий Amazon EKS в регионе Восток США (Северная Вирджиния).

    Общая стоимость:

       100 Amazon событий EKS x 1,60 USD (первые 100 миллионов событий данных, цена за миллион)
    + 100 событий Amazon EKS x 0,80 USD (следующие 100 миллионов событий данных, цена за миллион)

    Итого: 240 USD в месяц

    Мониторинг времени выполнения EKS для четырех рабочих нагрузок Amazon EKS

    В регионе Восток США (Северная Вирджиния) запущено 4 рабочих нагрузки Amazon EKS m7g.xlarge, которые в течение всего месяца отслеживаются на предмет угроз безопасности во время выполнения, в результате чего осуществляется мониторинг 16 виртуальных ЦПУ. GuardDuty продолжает анализировать и генерировать полученные данные о безопасности на основе журналов потоков VPC с узлов EKS EC2 в учетной записи, в результате чего объем журналов потоков VPC составляет 500 ГБ.

    Общая стоимость:

    16 виртуальных ЦПУ по цене 1,50 USD за каждый (для первых 500 виртуальных ЦПУ)
    +500 ГБ журналов потоков VPC  (анализ журналов потоков VPC для инстансов, на которых развернут и активен агент GuardDuty, не оплачивается)

    Итого: 24 USD в месяц

    Мониторинг времени выполнения EKS для 200 рабочих нагрузок Amazon EKS

    В регионе Восток США (Северная Вирджиния) запущено 200 рабочих нагрузок Amazon EKS m7g.xlarge, которые в течение всего месяца отслеживаются на предмет угроз безопасности во время выполнения, в результате чего осуществляется мониторинг 800 виртуальных ЦПУ. GuardDuty продолжает анализировать и генерировать полученные данные о безопасности на основе журналов потоков VPC с узлов EKS EC2 в учетной записи, в результате чего объем журналов потоков VPC составляет 2000 ГБ.

    Общая стоимость:

       500 виртуальных ЦПУ по цене 1,50 USD за каждый (для первых 500 виртуальных ЦПУ)
    +300 виртуальных ЦПУ по цене 0,75 USD за каждый (для первых 4500 виртуальных ЦПУ)
    +500 ГБ журналов потоков VPC  (анализ журналов потоков VPC для инстансов, на которых развернут и активен агент GuardDuty, не оплачивается)
    +1500 ГБ журналов потоков VPC  (анализ журналов потоков VPC для инстансов, на которых развернут и активен агент GuardDuty, не оплачивается)

    Итого: 975 USD в месяц

  • Защита от вредоносного ПО
  • GuardDuty определяет ваши ресурсы, которые уже были скомпрометированы вредоносным ПО, или ресурсы, подверженные риску. Защита от вредоносного ПО поддерживает GuardDuty для обнаружения вредоносного ПО, которое может быть источником этой угрозы.

    Когда функция защиты от вредоносного ПО GuardDuty включена, рабочие нагрузки инстансов или контейнеров Эластичного вычислительного облака Amazon (EC2) с обнаруженным поведением, указывающим на наличие вредоносного ПО, будут проверены на наличие вредоносного ПО копии их подключенных томов Магазина эластичных блоков Amazon (Amazon EBS). Плата за защиту от вредоносных программ GuardDuty основана на общем и пропорциональном объеме ГБ данных Amazon EBS, сканируемых каждый месяц. Настраиваемые ограничения могут помочь вам контролировать расходы, например настройка уведомлений, когда использование превышает установленный лимит, и возможность контролировать, какие инстансы Amazon EC2 сканировать с помощью тегов. Кроме того, подключенные тома EBS размером более 1 ТБ (1024 ГБ) не сканируются.

    Защита от вредоносного ПО предлагает два типа сканирования: сканирование вредоносного ПО, инициированное GuardDuty, и сканирование вредоносного ПО по запросу. Дополнительные сведения об этих двух типах сканирования см. в разделе Защита от вредоносного ПО. В бесплатном пробном периоде защиты от вредоносного ПО не предусматривается сканирование по запросу.

    Снимки Amazon EBS требуются для системы защиты от вредоносного ПО GuardDuty и оплачиваются отдельно. Дополнительные сведения см. в разделе Цены на Amazon EBS.

    Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать защиту от вредоносного ПО GuardDuty (только для сканирования, инициируемого GuardDuty) на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных. Начать работу можно здесь.

    Пример расчета стоимости

    Обнаружение вредоносных программ по данным сканирования томов Amazon EBS

    В регионе Восток США (Северная Вирджиния) за один месяц анализа журналов потоков VPC и журналов запросов DNS GuardDuty обнаружил подозрительное поведение, указывающее на возможное присутствие вредоносного ПО, в двух инстансах EC2 и одной рабочей нагрузке Amazon EKS, запущенной на другом инстансе EC2. Поэтому делаются снимки всех трех подключенных томов EBS, а копии томов сканируются функцией защиты от вредоносного ПО GuardDuty после обнаружения. Общий объем данных на трех отсканированных подключенных томах EBS составляет 540,75 ГБ. Дополнительная стоимость снимка EBS рассчитывается пропорционально времени сканирования. Снимок EBS удаляется в течение нескольких минут после завершения сканирования.

    Общая стоимость:

    540,75 ГБ объема отсканированных файлов x 0,03 USD за ГБ

    Итого: 16, 22 USD в месяц

  • Защита RDS
  • Защита GuardDuty RDS анализирует и профилирует активность входа в Службу реляционных баз данных Amazon (Amazon RDS) на предмет потенциальных угроз доступа к базам данных Amazon Aurora (Amazon Aurora MySQL-Compatible Edition и Aurora PostgreSQL-Compatible Edition). 

    Когда функция защиты GuardDuty RDS включена, GuardDuty немедленно начнет профилирование и отслеживание активности входа в базы данных Aurora в вашем аккаунте AWS на предмет потенциальных угроз. Плата за защиту GuardDuty RDS зависит от количества защищенных виртуальных процессоров (vCPU), предоставленных RDS, в месяц. Для инстансов Бессерверной конфигурации Aurora версии 2 плата будет зависеть от количества защищенных единиц емкости (ACU) в месяц.

    Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать дополнительные функции плана защиты GuardDuty в течение 30 дней на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных. Начать работу можно здесь.

    • Количество виртуальных ЦПУ в месяц для инстанса = (общее количество часов активности контролируемого инстанса, предоставленного поддерживаемым RDS или EKS) x количество виртуальных ЦПУ на инстанс / (количество часов в месяц)
    • ACU в месяц для инстанса = (общее количество часов активности поддерживаемого инстанса Бессерверной конфигурации Aurora версии 2) x количество ACU на инстанс / (количество часов в месяц)
    • Инстансы Amazon RDS поддерживают многопоточность, что позволяет одновременно запускать несколько потоков на одном ядре процессора. Каждый поток представлен в инстансе в виде виртуального процессора (виртуального ЦПУ).
    • ACU является единицей измерения для Бессерверной конфигурации Aurora версии 2. Емкость Бессерверной конфигурации Aurora версии 2 не привязана к классам инстансов БД, которые вы используете для выделенных кластеров. Вместо этого вы указываете диапазон емкости базы данных для Бессерверной конфигурации Aurora версии 2, используя эту единицу измерения.

    Примеры расчета цен

    Анализ событий Amazon RDS »

    В среде Amazon RDS есть 3 поддерживаемых инстанса Aurora db.r6g.xlarge, которые сканируются (в течение всего месяца) на предмет потенциальных угроз безопасности в регионе Восток США (Северная Вирджиния).

    Общая стоимость:

    3 поддерживаемых инстанса, предоставленных RDS, x 4 виртуальных ЦПУ (каждый инстанс db.r6g.xlarge имеет по 4 виртуальных ЦПУ) x 1 USD (за виртуальный ЦПУ) x 1 месяц

    Итого: 12 USD в месяц

    Анализ событий Amazon RDS с помощью бессерверного инстанса Aurora версии 2

    В среде Amazon RDS есть 3 поддерживаемых инстанса Aurora db.r6g.xlarge и 1 бессерверный инстанс Aurora версии 2 (с 60 ACU), которые сканируются (в течение всего месяца) на предмет потенциальных угроз безопасности в регионе Восток США (Северная Вирджиния).

    Общая стоимость:

       3 поддерживаемых инстанса, предоставленных RDS, x 4 виртуальных ЦПУ ( каждый инстанс db.r6g.xlarge имеет по 4 виртуальных ЦПУ) x 1 USD (за виртуальный ЦПУ) x 1 месяц
    + 1 поддерживаемый инстанс Бессерверной конфигурации Aurora версии 2 x 60 ACU x 0,25 USD (за ACU) x 1 месяц

    Итого: 27 USD в месяц

  • Защита Lambda
  • Защита GuardDuty Lambda непрерывно отслеживает журналы сетевой активности, генерируемые при выполнении функций AWS Lambda, для обнаружения угроз для Lambda, таких как функции, злонамеренно перепрофилированные для несанкционированного майнинга криптовалюты, или скомпрометированные функции Lambda, которые взаимодействуют с серверами известных угрожающих субъектов.

    Обратите внимание, что расширение на дополнительные формы мониторинга сетевой активности увеличит объем данных, которые GuardDuty обрабатывает для сервиса защиты Lambda, и, следовательно, увеличит стоимость функции. Соответственно, AWS будет уведомлять клиентов сервиса защиты Lambda о дополнительном мониторинге сетевой активности не менее чем за 30 дней до его выпуска. Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать дополнительные функции плана защиты GuardDuty в течение 30 дней на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных. Начать работу можно здесь.

    Пример расчета стоимости

    Журналы потоков VPC, созданные в результате выполнения функций AWS Lambda

    В вашей среде за месяц GuardDuty обрабатывает 100 ГБ журналов сетевой активности в виде журналов потоков VPC, созданных в результате выполнения функций Lambda в регионе Восток США (Северная Вирджиния).

    Общая стоимость:

    100 ГБ журналов потока VPC из функций Lambda x 1,00 USD (первые 500 ГБ)

    Итого: 100 USD в месяц

Дополнительные ресурсы по ценам

Калькулятор цен AWS

Простой расчет ежемесячных расходов на AWS

Получить консультацию о ценах

Связаться со специалистами AWS и получить индивидуальное предложение

Изучите возможности Amazon GuardDuty

GuardDuty – это сервис обнаружения угроз с точными и простыми в использовании функциями мониторинга, а также средствами защиты аккаунтов и рабочих нагрузок AWS.

Подробнее 
Зарегистрируйтесь и получите 30-дневную бесплатную пробную версию

Попробуйте GuardDuty бесплатно в течение 30 дней. В течение бесплатного пробного периода вы получите полный доступ ко всем возможностям сервиса GuardDuty и его функциям обнаружения угроз.

Бесплатная пробная версия 
Начало разработки в консоли

Начните разработку с использованием GuardDuty в Консоли управления AWS.

Вход