Amazon GuardDuty
Proteja las cargas de trabajo, los datos y las cuentas de AWS con detección de amenazas inteligente
Beneficios de Amazon GuardDuty
Supervisión constante
Detección de amenazas con tecnología de IA y ML
Respuesta más rápida a las amenazas
Detección de amenazas escalable y totalmente administrada
Visibilidad integral de las cargas de trabajo de computación de AWS
¿Qué es GuardDuty?
Amazon GuardDuty combina el machine learning y la inteligencia sobre amenazas integrada de AWS y de terceros líderes para ayudar a proteger las cuentas, las cargas de trabajo y los datos de AWS ante amenazas.
Funcionamiento
Amazon GuardDuty es un servicio de detección de amenazas que supervisa de manera continua sus cargas de trabajo y cuentas de AWS para detectar actividades maliciosas y envía resultados detallados de seguridad para su visibilidad y corrección.

Protección de cargas de trabajo de AWS de GuardDuty
Obtenga más información sobre cómo puede aplicar la amplia cobertura de detección de amenazas de GuardDuty a las cargas de trabajo y los recursos de su entorno de AWS.
Protección de GuardDuty para S3
GuardDuty puede analizar más de un billón de eventos de Amazon Simple Storage Service (Amazon S3) por día. Perfile y supervise de forma continua los eventos de acceso a los datos de Amazon S3 y las configuraciones de S3 para detectar actividades sospechosas, como solicitudes provenientes de una ubicación geográfica inusual, la desactivación de controles preventivos como el bloqueo del acceso público de Amazon S3, o los patrones de llamadas a las API coherentes con un intento de descubrir permisos de bucket mal configurados.
Protección de GuardDuty para EKS
La protección de GuardDuty para EKS supervisa la actividad del plano de control de los clústeres de Amazon Elastic Kubernetes Service (Amazon EKS) al analizar los registros de auditoría de Amazon EKS.
Supervisión de la versión ejecutable de GuardDuty
Obtenga visibilidad de la actividad a nivel del sistema operativo en el host y detecte las amenazas en la versión ejecutable a partir de más de 30 resultados de seguridad para ayudar a proteger los clústeres de Amazon EKS, las cargas de trabajo de Amazon ECS, incluidas las cargas de trabajo sin servidor en AWS Fargate y las instancias de Amazon EC2.
Obtenga más información sobre la supervisión de la versión ejecutable de GuardDuty para EKS, la supervisión de la versión ejecutable de ECS y la supervisión de la versión ejecutable de EC2.
Protección contra malware de GuardDuty para Amazon EC2
Analice los volúmenes de EBS asociados a instancias de Amazon EC2 en busca de malware cuando GuardDuty detecte que una de sus instancias de EC2 o cargas de trabajo de contenedores que se ejecutan en Amazon EC2 presenta actividad sospechosa.
Casos de uso
Detecte amenazas de seguridad sospechosas en varias etapas en sus cargas de trabajo de IA generativa
Identifique secuencias de varias etapas, como la eliminación anormal de las barreras de protección de la inteligencia artificial (IA), el uso de modelos o las credenciales de Amazon EC2 filtradas que se utilizan para llamar a las API en Amazon Bedrock, Amazon SageMaker o las cargas de trabajo de IA de administración propia.
Acelere las investigaciones y automatice la corrección
Clasifique las amenazas con mayor rapidez gracias a la correlación automatizada de señales de amenazas y recomendaciones de corrección prescriptivas. Determine la causa raíz con Amazon Detective. Envíe los resultados a AWS Security Hub y Amazon EventBridge o a soluciones de terceros.
Protéjase contra el ransomware y otros tipos de malware
Inicie el análisis de los volúmenes de Amazon Elastic Block Store (Amazon EBS) asociados a las instancias de Amazon EC2 y a las cargas de trabajo de contenedores y supervise de manera automática las cargas en los buckets de Amazon S3 para detectar la presencia de malware, como las intrusiones clandestinas, la actividad relacionada con criptomonedas y los troyanos.
Centralice la detección de amenazas para las cargas de trabajo de contenedores de AWS
Elimine la complejidad para los equipos de seguridad y aplicaciones con un único lugar para identificar, dirigir y manejar las amenazas en sus entornos de contenedores de AWS en Amazon EKS y Amazon ECS, incluidas las cargas de trabajo de contenedores sin servidor e instancias.
Satisfaga con mayor facilidad los requisitos de cumplimiento, como PCI DSS
Demuestre la capacidad de cumplir con los requisitos de detección de intrusiones exigidos por ciertos marcos de cumplimiento.
Comenzar a utilizar GuardDuty
¿Ha encontrado lo que buscaba hoy?
Ayúdenos a mejorar la calidad del contenido de nuestras páginas compartiendo sus comentarios