Spec-Zone.ru › AWS CLI v2

[ aws ]

guardduty

Описание

Amazon GuardDuty — это непрерывная служба мониторинга безопасности, которая анализирует и обрабатывает следующие основные источники данных: журналы потоков VPC, журналы событий управления Amazon Web Services CloudTrail, журналы событий данных S3 CloudTrail, аудиторские журналы EKS, журналы DNS, данные томов Amazon EBS, активность выполнения, относящуюся к контейнерным рабочим нагрузкам, таким как Amazon EKS, Amazon ECS (включая Amazon Web Services Fargate) и Amazon EC2 instances. Он использует каналы разведки угроз, такие как списки вредоносных IP-адресов и доменов, и машинное обучение для выявления неожиданной, потенциально несанкционированной и вредоносной активности в вашей среде Amazon Web Services. Это может включать проблемы, такие как эскалация привилегий, использование открытых учетных данных или общение с вредоносными IP-адресами, доменными именами или присутствие вредоносных программ на ваших экземплярах Amazon EC2 и контейнерных рабочих нагрузках. Например, GuardDuty может обнаруживать заражённые экземпляры EC2 и контейнерные рабочие нагрузки, использующие вредоносное ПО или осуществляющие майнинг биткоина.

GuardDuty также отслеживает поведение доступа к учетным записям Amazon Web Services в поисках признаков компрометации, таких как несанкционированные развертывания инфраструктуры, например, экземпляры EC2, развернутые в регионе, который никогда не использовался, или необычные API-вызовы, такие как изменение политики паролей для уменьшения силы паролей.

GuardDuty информирует вас о состоянии вашей среды Amazon Web Services, создавая сведения о безопасности, которые вы можете просмотреть в консоли GuardDuty или через Amazon EventBridge. Дополнительную информацию см. в * Руководстве пользователя Amazon GuardDuty *.

Доступные команды

  • accept-administrator-invitation
  • archive-findings
  • create-detector
  • create-filter
  • create-ip-set
  • create-malware-protection-plan
  • create-members
  • create-publishing-destination
  • create-sample-findings
  • create-threat-intel-set
  • decline-invitations
  • delete-detector
  • delete-filter
  • delete-invitations
  • delete-ip-set
  • delete-malware-protection-plan
  • delete-members
  • delete-publishing-destination
  • delete-threat-intel-set
  • describe-malware-scans
  • describe-organization-configuration
  • describe-publishing-destination
  • disable-organization-admin-account
  • disassociate-from-administrator-account
  • disassociate-members
  • enable-organization-admin-account
  • get-administrator-account
  • get-coverage-statistics
  • get-detector
  • get-filter
  • get-findings
  • get-findings-statistics
  • get-invitations-count
  • get-ip-set
  • get-malware-protection-plan
  • get-malware-scan-settings
  • get-member-detectors
  • get-members
  • get-organization-statistics
  • get-remaining-free-trial-days
  • get-threat-intel-set
  • get-usage-statistics
  • invite-members
  • list-coverage
  • list-detectors
  • list-filters
  • list-findings
  • list-invitations
  • list-ip-sets
  • list-malware-protection-plans
  • list-members
  • list-organization-admin-accounts
  • list-publishing-destinations
  • list-tags-for-resource
  • list-threat-intel-sets
  • start-malware-scan
  • start-monitoring-members
  • stop-monitoring-members
  • tag-resource
  • unarchive-findings
  • untag-resource
  • update-detector
  • update-filter
  • update-findings-feedback
  • update-ip-set
  • update-malware-protection-plan
  • update-malware-scan-settings
  • update-member-detectors
  • update-organization-configuration
  • update-publishing-destination
  • update-threat-intel-set

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API