Amazon GuardDuty isteğe bağlı tehdit algılama kuralları ekliyor

Yayınlanma Tarihi: 4 Eyl 2026

Amazon GuardDuty, Özel Algılama Kuralları sunuyor. CloudTrail yönetim olayları için 35 tane önceden oluşturulmuş katılım kuralından oluşturulmuş bir kütüphane olan Özel Algılama Kuralları, tehdit algılama kapsamını ortamınıza uyacak şekilde genişletmenize olanak tanır. Özel Algılama Kuralları, günlük alımının, normalleştirmenin veya depolamanın yükü olmadan 10 MITRE ATT&CK® taktiğine eşlenmiş 26 özel bulgu türü oluşturur.

Bir AMI'yi harici olarak paylaşma, akış günlüklerini devre dışı bırakma veya MFA olmadan oturum açma gibi bazı tehdit teknikleri, bazı hesaplarda anlamlı bir tehlike göstergesi iken, diğerlerinde rutin olabilir. Özel Algılama Kuralları, ortamınıza göre uyarlanmış TTP kapsamını genişleterek bu algılamaları yalnızca etkinliğin beklenmedik olduğu durumlarda etkinleştirmenize olanak tanır.

Başlamak için GuardDuty konsolu veya API aracılığıyla Özel Algılama Kuralları'na göz atın ve kullanıma sunmadan önce algılama yararlılığını değerlendirmek için prova modunda kuralları etkinleştirin.

Özel Algılama Kuralları tüm AWS ticari bölgelerinde ve AWS GovCloud (ABD) Bölgelerinde kullanılabilir. Daha fazla bilgi edinmek için Amazon GuardDuty Özel Algılama Kuralları'na bakın. Yeni Amazon GuardDuty özellikleri ve tehdit algılamaları hakkında programlı güncellemeler almak için Amazon GuardDuty SNS konusuna abone olun.