Amazon GuardDuty bổ sung các quy tắc phát hiện mối đe dọa tùy chọn

Ngày đăng: 4 Th09 2026

Amazon GuardDuty hiện cung cấp Quy tắc phát hiện tùy chỉnh, thư viện gồm 35 quy tắc chọn tham gia được xây dựng sẵn cho các sự kiện quản lý CloudTrail cho phép bạn mở rộng phạm vi phát hiện mối đe dọa để phù hợp với môi trường của mình. Quy tắc phát hiện tùy chỉnh tạo ra 26 loại nội dung phát hiện duy nhất được ánh xạ theo 10 chiến thuật MITRE ATT&CK® mà không cần tải nhập, chuẩn hóa hoặc lưu trữ bản ghi.

Một số kỹ thuật đe dọa, chẳng hạn như chia sẻ AMI ra bên ngoài, vô hiệu hóa bản ghi luồng hoặc đăng nhập mà không có MFA, có thể là chỉ báo có ý nghĩa về tình trạng xâm phạm ở tài khoản này nhưng lại là hoạt động thông thường ở tài khoản khác. Quy tắc phát hiện tùy chỉnh cho phép bạn bật các phát hiện này chỉ ở nơi hoạt động không như dự kiến – mở rộng phạm vi TTP phù hợp với môi trường của bạn.

Để bắt đầu, hãy duyệt Quy tắc phát hiện tùy chỉnh thông qua bảng điều khiển GuardDuty hoặc API và bật quy tắc ở chế độ chạy thử để đánh giá hiệu quả phát hiện trước khi triển khai.

Quy tắc phát hiện tùy chỉnh có sẵn ở tất cả các Khu vực AWS thương mại và Khu vực AWS GovCloud (Hoa Kỳ). Để tìm hiểu thêm, hãy xem Quy tắc phát hiện tùy chỉnh của Amazon GuardDuty. Để nhận thông tin cập nhật theo chương trình về các tính năng mới của Amazon GuardDuty và khả năng phát hiện mối đe dọa, hãy đăng ký chủ đề SNS của Amazon GuardDuty.