跳至主要內容

Amazon GuardDuty

Amazon GuardDuty

使用智慧威脅偵測服務保護您的 AWS 帳戶、工作負載和資料

Amazon GuardDuty 的優勢

持續監控 AWS 環境中的潛在威脅,確保您的帳戶、工作負載和資料安全無虞。

使用異常偵測、AI、ML、威脅情報和行為模型,快速偵測威脅。

利用自動化分析和量身定制的修復建議,快速識別、關聯和回應威脅,以協助最大程度地減少業務中斷。

透過自動化分析,在 AWS 環境中的所有帳戶中擴展威脅偵測,進而有助於簡化威脅偵測並減少手動工作量。

在各種 AWS 運算類型中保護您的帳戶、資料和資源,包括 Amazon 彈性運算雲 (Amazon EC2) 、無伺服器工作負載和容器工作負載,包括 AWS Fargate 上的工作負載。

什麼是 GuardDuty?

Amazon GuardDuty 使用來自 AWS 和領先第三方的 AI 和 ML 與整合式威脅智慧,協助保護您的 AWS 帳戶、工作負載和資料免遭威脅。

運作方式

Amazon GuardDuty 是一種威脅偵測服務,可持續監控您的 AWS 帳戶和工作負載是否有惡意活動,並提供詳細的安全問題清單以了解及進行修復。

Missing alt text value

適用於 AWS 工作負載的 GuardDuty 防護

進一步了解如何將 GuardDuty 中的廣泛威脅偵測覆蓋範圍套用至 AWS 環境的工作負載和資源。

運算保護

全部開啟

當 GuardDuty 偵測到您在 EC2 上執行的 EC2 執行個體或容器工作負載的其中一個執行個體或容器工作負載正在執行的可疑問時,掃描附加到 Amazon EC2 執行個體的 EBS 磁碟區是否存

進一步了解 »

透過 30 多項安全性發現,掌握主機上作業系統層級活動,並偵測執行階段威脅,協助保護您的 Amazon EKS 叢集、Amazon ECS 工作負載,包括 AWS Fargate 和 Amazon EC2 執行個體上的無伺服器工作負載。

進一步了解 GuardDuty EKS 執行階段監控、 ECS 執行階段監控和 EC2 執行階段監

從無伺服器工作負載中持續監控網路活動從 VPC 流程記錄開始,以偵測威脅,例如惡意重新用途用於未經授權的加密貨幣挖礦或與已知威脅執行者伺服器通訊的受損 Lambda 函數。

進一步了解 »

儲存保護

全部開啟

GuardDuty 能夠每天分析超過一萬億個亞馬遜簡單儲存服務 (亞馬遜 S3) 事件。持續監控和分析 Amazon S3 資料存取事件和 S3 組態,以偵測可疑活動,例如來自異常地理位置的請求、停用 S3 封鎖公開存取等預防性控制,或者 API 呼叫模式與發現錯誤設定儲存貯體許可的嘗試一致。

進一步了解 »

透過整合、可擴充且完全受管理的惡意軟體掃描,偵測上傳到 Amazon S3 儲存貯體的潛在有害內容。

進一步了解 »

在亞馬遜 EC2、亞馬遜 EBS 和亞馬遜 S3 備份中偵測惡意軟體,而無需部署其他安全軟體。建立後自動掃瞄備份、執行隨選掃瞄,並在還原之前驗證備份完整性,然後透過符合成本效益的增量掃瞄。

了解更多

資料庫保護

全部開啟

使用量身定制的 ML 模型和整合式威脅情報,GuardDuty 可以偵測 Amazon 關聯式資料庫服務 (Amazon RDS) 中的潛在威脅,從 Amazon Aurora 開始,例如高嚴重性暴力攻擊、可疑登入以及已知威脅參與者的存取。

進一步了解 »

使用案例

識別多階段攻擊序列,例如不正常的人工智慧 (AI) 安全防護機制移除情形、模型用量,或是使用洩漏的 Amazon EC2 憑證Amazon BedrockAmazon SageMaker 或自我管理的 AI 工作負載中呼叫 API。

利用自動化威脅訊號關聯和規範性修復建議,更快地對威脅進行分類。使用 Amazon Detective 來確認根本原因。將調查結果路由傳送到 AWS Security HubAmazon EventBridge,或第三方解決方案。

對與 Amazon EC2 執行個體和容器工作負載相關聯的 Amazon 彈性區塊存放區 (Amazon EBS) 磁碟區啟動掃描。自動監控上傳至 Amazon S3 儲存區,並掃描儲存在 AWS 備份中的 EC2、EBS 和 S3 備份,以偵測惡意軟體,包括後門、加密貨幣礦工和特洛伊木馬程式。

透過單一位置識別、分析及管理在 Amazon EKS 和 Amazon ECS 間對 AWS 容器環境的威脅 (包括執行個體和無伺服器容器工作負載),以消除安全和應用程式團隊的複雜性

展示符合特定合規架構所指定的入侵偵測需求的能力。 

找到今天所需的資訊了嗎?

讓我們知道,以便我們改善頁面內容的品質