Возможности Amazon GuardDuty
Обзор
Amazon GuardDuty — это сервис обнаружения угроз, который постоянно отслеживает вредоносное или несанкционированное поведение в среде AWS. GuardDuty использует искусственный интеллект (ИИ), машинное обучение (ML), обнаружение аномалий и вредоносных файлов, используя AWS и ведущую в отрасли аналитику угроз для защиты ваших аккаунтов, рабочих нагрузок и данных в AWS. GuardDuty может анализировать десятки миллиардов событий в нескольких источниках данных AWS, например в журналах AWS CloudTrail, журналах Amazon Virtual Private Cloud (Amazon VPC) Flow и журналах запросов DNS. GuardDuty отслеживает события данных Простого сервиса хранения данных Amazon (Amazon S3), события входа в Amazon Aurora и время выполнения сервисов, таких как Эластичный сервис Amazon Kubernetes (Amazon EKS), Эластичное облако вычислений Amazon (Amazon EC2) и Эластичный сервис контейнеров Amazon (Amazon ECS), в том числе рабочие нагрузки бессерверных контейнеров в AWS Fargate.