Amazon GuardDuty 新增選用威脅偵測規則

張貼日期: 2026年9月4日

Amazon GuardDuty 現在提供自訂偵測規則,這是一套內含 35 個預先建置、選擇啟用的規則庫,適用於 CloudTrail 管理事件,可讓您擴展威脅偵測涵蓋範圍以符合您的環境。自訂偵測規則可產生對應至 10 種 MITRE ATT&CK® 戰術的 26 種唯一調查結果類型,無需日誌擷取、正規化或儲存的繁重工作。

某些威脅技術 (例如對外共用 AMI、停用流程日誌或未使用 MFA 登入) 在某些帳戶中可能是有意義的入侵指標,但在其他帳戶中則屬例行行為。自訂偵測規則可讓您僅在活動出乎意料的地方啟用這些偵測 ── 擴展專為您環境量身打造的 TTP 涵蓋範圍。

若要開始使用,請透過 GuardDuty 主控台或 API 瀏覽自訂偵測規則,並在正式上線前以乾式執行模式啟用規則以評估偵測效果。

自訂偵測規則功能可在所有 AWS 商業區域和 AWS GovCloud (美國) 區域使用。若要深入瞭解,請參閱 Amazon GuardDuty 自訂偵測規則。若要接收有關新 Amazon GuardDuty 功能和威脅偵測的實用更新,請訂閱 Amazon GuardDuty SNS 主題。