[ aws ]
guardduty
Описание
Amazon GuardDuty — это непрерывная служба мониторинга безопасности, которая анализирует и обрабатывает следующие основные источники данных: журналы потоков VPC, журналы событий управления Amazon Web Services CloudTrail, журналы событий данных S3 CloudTrail, аудиторские журналы EKS, журналы DNS, данные томов Amazon EBS, активность выполнения, относящуюся к контейнерным рабочим нагрузкам, таким как Amazon EKS, Amazon ECS (включая Amazon Web Services Fargate) и Amazon EC2 instances. Он использует каналы разведки угроз, такие как списки вредоносных IP-адресов и доменов, и машинное обучение для выявления неожиданной, потенциально несанкционированной и вредоносной активности в вашей среде Amazon Web Services. Это может включать проблемы, такие как эскалация привилегий, использование открытых учетных данных или общение с вредоносными IP-адресами, доменными именами или присутствие вредоносных программ на ваших экземплярах Amazon EC2 и контейнерных рабочих нагрузках. Например, GuardDuty может обнаруживать заражённые экземпляры EC2 и контейнерные рабочие нагрузки, использующие вредоносное ПО или осуществляющие майнинг биткоина.
GuardDuty также отслеживает поведение доступа к учетным записям Amazon Web Services в поисках признаков компрометации, таких как несанкционированные развертывания инфраструктуры, например, экземпляры EC2, развернутые в регионе, который никогда не использовался, или необычные API-вызовы, такие как изменение политики паролей для уменьшения силы паролей.
GuardDuty информирует вас о состоянии вашей среды Amazon Web Services, создавая сведения о безопасности, которые вы можете просмотреть в консоли GuardDuty или через Amazon EventBridge. Дополнительную информацию см. в * Руководстве пользователя Amazon GuardDuty *.
Доступные команды
- accept-administrator-invitation
- archive-findings
- create-detector
- create-filter
- create-ip-set
- create-malware-protection-plan
- create-members
- create-publishing-destination
- create-sample-findings
- create-threat-intel-set
- decline-invitations
- delete-detector
- delete-filter
- delete-invitations
- delete-ip-set
- delete-malware-protection-plan
- delete-members
- delete-publishing-destination
- delete-threat-intel-set
- describe-malware-scans
- describe-organization-configuration
- describe-publishing-destination
- disable-organization-admin-account
- disassociate-from-administrator-account
- disassociate-members
- enable-organization-admin-account
- get-administrator-account
- get-coverage-statistics
- get-detector
- get-filter
- get-findings
- get-findings-statistics
- get-invitations-count
- get-ip-set
- get-malware-protection-plan
- get-malware-scan-settings
- get-member-detectors
- get-members
- get-organization-statistics
- get-remaining-free-trial-days
- get-threat-intel-set
- get-usage-statistics
- invite-members
- list-coverage
- list-detectors
- list-filters
- list-findings
- list-invitations
- list-ip-sets
- list-malware-protection-plans
- list-members
- list-organization-admin-accounts
- list-publishing-destinations
- list-tags-for-resource
- list-threat-intel-sets
- start-malware-scan
- start-monitoring-members
- stop-monitoring-members
- tag-resource
- unarchive-findings
- untag-resource
- update-detector
- update-filter
- update-findings-feedback
- update-ip-set
- update-malware-protection-plan
- update-malware-scan-settings
- update-member-detectors
- update-organization-configuration
- update-publishing-destination
- update-threat-intel-set
© Copyright 2025, Amazon Web Services. Created using Sphinx.