Amazon GuardDuty

1 phút đọcSeries: NoteBook: AWS Certified Solutions Architect Associate SAA-C031 lượt xem

Amazon GuardDuty

  • Khám phá mối đe dọa thông minh để bảo vệ Tài khoản AWS của bạn
  • Sử dụng thuật toán Machine Learning, phát hiện bất thường (anomaly detection), và dữ liệu từ bên thứ 3
  • Chỉ cần một cú nhấp để kích hoạt (dùng thử 30 ngày), không cần cài đặt phần mềm
  • Dữ liệu đầu vào bao gồm:
    • CloudTrail Events Logs – các cuộc gọi API bất thường, triển khai trái phép
      • CloudTrail Management Events – tạo subnet VPC, tạo trail, v.v.
      • CloudTrail S3 Data Events – get object, list objects, delete object, v.v.
    • VPC Flow Logs – lưu lượng nội bộ bất thường, địa chỉ IP bất thường
    • DNS Logs – các instance EC2 bị chiếm quyền điều khiển gửi dữ liệu mã hóa trong truy vấn DNS
    • Tính năng tùy chọn (Optional Features) – EKS Audit Logs, RDS & Aurora, EBS, Lambda, S3 Data Events, v.v.
  • Có thể cấu hình EventBridge rules để nhận thông báo khi có phát hiện
  • EventBridge rules có thể target vào AWS Lambda hoặc SNS
  • Có khả năng bảo vệ chống lại các cuộc tấn công tiền mã hóa (CryptoCurrency attacks) (có “finding” chuyên biệt cho loại này)
Bạn thấy bài này thế nào?