
Калькулятор цен AWS
Посчитайте затраты на Amazon GuardDuty и архитектуру в единой смете.
Amazon GuardDuty – это сервис обнаружения угроз, который постоянно отслеживает вредоносное или аномальное поведение с целью защиты аккаунтов, рабочих нагрузок и данных AWS. Цены GuardDuty зависят от объема анализируемых служебных журналов, событий, рабочих нагрузок или данных.
Уровни цен GuardDuty включают базовую цену, которая является стандартным уровнем покрытия услуг, а также цены на дополнительные планы защиты. Когда вы впервые активируете GuardDuty, у вас автоматически будут включены основные средства защиты и дополнительные планы защиты, за исключением сервиса мониторинга времени выполнения Amazon EKS, который можно активировать отдельно. Хотя вы можете отключить любые дополнительные функции защиты в любое время, для активных аккаунтов GuardDuty необходимы базовые средства защиты. Анализируемые журналы обслуживания фильтруются для оптимизации затрат и напрямую интегрируются в GuardDuty, что означает, что вам не нужно включать или оплачивать их отдельно.
Цены зависят от источника данных и региона и могут меняться по мере появления новых источников журналов, оптимизации существующих источников журналов с целью снижения стоимости, а также увеличения и уменьшения объемов журналов в зависимости от активности рабочих нагрузок в AWS. Ознакомьтесь с руководством пользователя GuardDuty, чтобы узнать о доступности функций, специфичных для региона.
Бесплатная пробная версия
В регионах, которые поддерживают пробную версию, новые владельцы аккаунтов GuardDuty могут бесплатно воспользоваться сервисом и получить доступ ко всем возможностям и функциям* обнаружения угроз на 30 дней. Консоль GuardDuty показывает, сколько дней осталось в пробном периоде, а также среднюю стоимость за день (исходя из количества проанализированных и просканированных томов данных), что поможет в дальнейшем планировании бюджета.
* Бесплатная пробная версия защиты от вредоносного ПО доступна только для сканирования, инициированного GuardDuty.
Базовые цены на обнаружение угроз
Для обнаружения несанкционированной и неожиданной активности в вашей среде AWS GuardDuty анализирует и обрабатывает данные из основных источников данных для выявления аномалий, связанных с ключами доступа Управления идентификацией и доступом AWS (AWS IAM) и Эластичного вычислительного облака Amazon (Amazon EC2).
- Анализ событий управления AWS CloudTrail. GuardDuty непрерывно анализирует события управления CloudTrail. События управления (также именуемые «плоскость управления») предоставляют информацию об операциях управления, которые происходят с ресурсами вашего аккаунта AWS. Плата за анализ событий управления CloudTrail начисляется за каждый миллион событий в месяц пропорционально.
- Журнал потока виртуального частного облака Amazon (VPC) и анализ журнала запросов DNS. GuardDuty непрерывно анализирует журналы потоков Amazon VPC и журналы запросов Системы доменных имен (DNS). Плата за анализ журнала потока VPC и журнала запросов DNS рассчитывается по количеству гигабайтов данных, проанализированных за месяц. На анализ журнала потока VPC и журнала запросов DNS предоставляются скидки в зависимости от объема.
Примеры расчета цен
Дополнительные планы защиты
Помимо основных источников данных журналов, GuardDuty может использовать дополнительные данные из других сервисов AWS в вашей среде AWS для мониторинга и анализа потенциальных угроз безопасности. Некоторые функции недоступны в некоторых регионах AWS; если для определенной функции не отображаются данные о ценах, попробуйте изменить любой селектор региона на странице на другой регион.
-
Защита S3
-
Защита EKS
-
Защита от вредоносного ПО
-
Защита RDS
-
Защита Lambda
-
Защита S3
-
GuardDuty отслеживает угрозы в отношении ваших ресурсов Amazon S3, анализируя события управления AWS CloudTrail и события данных CloudTrail S3. Когда функция защиты GuardDuty S3 включена, сервис Amazon GuardDuty непрерывно анализирует аутентифицированные события, связанные с данными S3, в CloudTrail и отслеживает доступ в ваших корзинах S3 и действия в них. Плата за анализ событий данных S3 CloudTrail начисляется за каждый миллион событий в месяц пропорционально, со скидкой в зависимости от объема.
Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать дополнительные функции плана защиты GuardDuty в течение 30 дней на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных. Начать работу можно здесь.
Пример расчета стоимости
-
Защита EKS
-
Защита Эластичного сервиса Amazon Kubernetes (Amazon EKS) в GuardDuty обеспечивает защиту от угроз, помогая обезопасить кластеры Amazon EKS в среде AWS. Защита EKS включает мониторинг журнала аудита EKS и выполнения EKS.
Мониторинг журнала аудита EKS
- Когда функция защиты GuardDuty для EKS включена, GuardDuty непрерывно анализирует журналы аудита Amazon EKS и оптимизирует расходы за счет того, что обрабатывает только события, используемые для аналитики безопасности. Плата за анализ журналов аудита Amazon EKS начисляется за каждый миллион журналов в месяц пропорционально, со скидкой в зависимости от объема.
Мониторинг времени выполнения EKS
- Когда функция защиты GuardDuty EKS активирована, мониторинг времени выполнения EKS включен и в аккаунте развернуты активные агенты GuardDuty для рабочих нагрузок, GuardDuty немедленно начнет отслеживать действия во время выполнения инстанса Amazon EKS, такие как доступ к файлам, выполнение процессов и сетевые подключения. Цены на мониторинг времени выполнения EKS основаны на количестве и размере защищенных рабочих нагрузок EKS, измеряемых в виртуальных процессорах.
- Если в вашем аккаунте включен мониторинг времени выполнения EKS, с вас не будет взиматься плата за анализ журналов потоков VPC в случаях развертывания и активности агента GuardDuty.
- Если вы настроите сервис мониторинга времени выполнения EKS на автоматическое развертывание агента безопасности GuardDuty, это может привести к дополнительному использованию ресурсов, а также создаст конечные точки VPC в VPC, используемых для запуска кластеров Amazon EKS. Подробнее о дополнениях Amazon EKS.
- С клиентов не будет взиматься плата за сопутствующие расходы на пропускную способность сети при выполнении событий.
Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать дополнительные функции плана защиты GuardDuty в течение 30 дней на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных. Начать работу можно здесь.
- Количество виртуальных ЦПУ в месяц для инстанса = (общее количество часов активности контролируемого инстанса, предоставленного поддерживаемым RDS или EKS) x количество виртуальных ЦПУ на инстанс / (количество часов в месяц)
Примеры расчета цен
-
Защита от вредоносного ПО
-
GuardDuty определяет ваши ресурсы, которые уже были скомпрометированы вредоносным ПО, или ресурсы, подверженные риску. Защита от вредоносного ПО поддерживает GuardDuty для обнаружения вредоносного ПО, которое может быть источником этой угрозы.
Когда функция защиты от вредоносного ПО GuardDuty включена, рабочие нагрузки инстансов или контейнеров Эластичного вычислительного облака Amazon (EC2) с обнаруженным поведением, указывающим на наличие вредоносного ПО, будут проверены на наличие вредоносного ПО копии их подключенных томов Магазина эластичных блоков Amazon (Amazon EBS). Плата за защиту от вредоносных программ GuardDuty основана на общем и пропорциональном объеме ГБ данных Amazon EBS, сканируемых каждый месяц. Настраиваемые ограничения могут помочь вам контролировать расходы, например настройка уведомлений, когда использование превышает установленный лимит, и возможность контролировать, какие инстансы Amazon EC2 сканировать с помощью тегов. Кроме того, подключенные тома EBS размером более 1 ТБ (1024 ГБ) не сканируются.
Защита от вредоносного ПО предлагает два типа сканирования: сканирование вредоносного ПО, инициированное GuardDuty, и сканирование вредоносного ПО по запросу. Дополнительные сведения об этих двух типах сканирования см. в разделе Защита от вредоносного ПО. В бесплатном пробном периоде защиты от вредоносного ПО не предусматривается сканирование по запросу.
Снимки Amazon EBS требуются для системы защиты от вредоносного ПО GuardDuty и оплачиваются отдельно. Дополнительные сведения см. в разделе Цены на Amazon EBS.
Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать защиту от вредоносного ПО GuardDuty (только для сканирования, инициируемого GuardDuty) на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных. Начать работу можно здесь.
Пример расчета стоимости
-
Защита RDS
-
Защита GuardDuty RDS анализирует и профилирует активность входа в Службу реляционных баз данных Amazon (Amazon RDS) на предмет потенциальных угроз доступа к базам данных Amazon Aurora (Amazon Aurora MySQL-Compatible Edition и Aurora PostgreSQL-Compatible Edition).
Когда функция защиты GuardDuty RDS включена, GuardDuty немедленно начнет профилирование и отслеживание активности входа в базы данных Aurora в вашем аккаунте AWS на предмет потенциальных угроз. Плата за защиту GuardDuty RDS зависит от количества защищенных виртуальных процессоров (vCPU), предоставленных RDS, в месяц. Для инстансов Бессерверной конфигурации Aurora версии 2 плата будет зависеть от количества защищенных единиц емкости (ACU) в месяц.
Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать дополнительные функции плана защиты GuardDuty в течение 30 дней на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных. Начать работу можно здесь.
- Количество виртуальных ЦПУ в месяц для инстанса = (общее количество часов активности контролируемого инстанса, предоставленного поддерживаемым RDS или EKS) x количество виртуальных ЦПУ на инстанс / (количество часов в месяц)
- ACU в месяц для инстанса = (общее количество часов активности поддерживаемого инстанса Бессерверной конфигурации Aurora версии 2) x количество ACU на инстанс / (количество часов в месяц)
- Инстансы Amazon RDS поддерживают многопоточность, что позволяет одновременно запускать несколько потоков на одном ядре процессора. Каждый поток представлен в инстансе в виде виртуального процессора (виртуального ЦПУ).
- ACU является единицей измерения для Бессерверной конфигурации Aurora версии 2. Емкость Бессерверной конфигурации Aurora версии 2 не привязана к классам инстансов БД, которые вы используете для выделенных кластеров. Вместо этого вы указываете диапазон емкости базы данных для Бессерверной конфигурации Aurora версии 2, используя эту единицу измерения.
Примеры расчета цен
-
Защита Lambda
-
Защита GuardDuty Lambda непрерывно отслеживает журналы сетевой активности, генерируемые при выполнении функций AWS Lambda, для обнаружения угроз для Lambda, таких как функции, злонамеренно перепрофилированные для несанкционированного майнинга криптовалюты, или скомпрометированные функции Lambda, которые взаимодействуют с серверами известных угрожающих субъектов.
Обратите внимание, что расширение на дополнительные формы мониторинга сетевой активности увеличит объем данных, которые GuardDuty обрабатывает для сервиса защиты Lambda, и, следовательно, увеличит стоимость функции. Соответственно, AWS будет уведомлять клиентов сервиса защиты Lambda о дополнительном мониторинге сетевой активности не менее чем за 30 дней до его выпуска. Владельцы новых и существующих аккаунтов GuardDuty могут бесплатно опробовать дополнительные функции плана защиты GuardDuty в течение 30 дней на уровне бесплатного пользования AWS. В течение бесплатного пробного периода и после него вы всегда можете отслеживать свои предполагаемые ежемесячные расходы на странице использования консоли GuardDuty с разбивкой по источникам данных. Начать работу можно здесь.
Пример расчета стоимости
Дополнительные ресурсы по ценам
Простой расчет ежемесячных расходов на AWS
Связаться со специалистами AWS и получить индивидуальное предложение

GuardDuty – это сервис обнаружения угроз с точными и простыми в использовании функциями мониторинга, а также средствами защиты аккаунтов и рабочих нагрузок AWS.

Попробуйте GuardDuty бесплатно в течение 30 дней. В течение бесплатного пробного периода вы получите полный доступ ко всем возможностям сервиса GuardDuty и его функциям обнаружения угроз.

Начните разработку с использованием GuardDuty в Консоли управления AWS.