Amazon GuardDuty
Protéger vos comptes AWS, vos charges de travail et vos données grâce à la détection intelligente de menaces
Avantages d'Amazon GuardDuty
Surveillance continue
Détection des menaces basée sur l’IA et le ML
Réagir plus rapidement aux menaces
Détection des menaces évolutive et entièrement gérée
Visibilité de bout en bout sur les charges de travail de calcul AWS
Qu’est-ce que GuardDuty ?
Amazon GuardDuty utilise l’IA et le ML avec des renseignements sur les menaces intégrés provenant d’AWS et de tiers leaders du secteur pour aider à protéger vos comptes AWS, charges de travail et données contre les menaces.
Protection de la charge de travail avec GuardDuty pour AWS
Découvrir comment appliquer la vaste couverture de détection des menaces de GuardDuty aux charges de travail et aux ressources de votre environnement AWS.
GuardDuty S3 Protection
GuardDuty est capable d’analyser plus de mille milliards Amazon Simple Storage Service (Amazon S3) par jour. Surveiller et profiler en permanence les événements d’accès aux données Amazon S3 et les configurations Amazon S3 afin de détecter les activités suspectes telles que les demandes provenant d’une géolocalisation inhabituelle, la désactivation de contrôles préventifs tels que le blocage de l’accès public Amazon S3 ou les modèles d’appels d’API liés à une tentative de découverte d’autorisations de compartiment mal configurées.
GuardDuty EKS Protection
GuardDuty EKS Protection surveille l’activité du plan de contrôle de cluster Amazon Elastic Kubernetes Service (Amazon EKS) en analysant les journaux d’audit Amazon EKS.
Surveillance d’exécution GuardDuty
Bénéficier d’une visibilité sur l’activité au niveau du système d’exploitation sur l’hôte et détecter les menaces liées aux exécutions à partir de plus de 30 résultats de sécurité afin de protéger vos clusters Amazon EKS, vos charges de travail Amazon ECS, y compris les charges de travail sans serveur sur AWS Fargate et les instances Amazon EC2.
En apprendre davantage sur la surveillance d’exécution GuardDuty EKS, la surveillance d’exécution ECS et la surveillance d’exécution EC2.
Protection contre les logiciels malveillants GuardDuty pour Amazon EC2
Analyser les volumes EBS attachés aux instances Amazon EC2 à la recherche de logiciels malveillants lorsque GuardDuty détecte que l'une de vos instances EC2 ou charges de travail de conteneurs exécutées sur Amazon EC2 fait quelque chose de suspect.
Cas d'utilisation
Détecter les menaces de sécurité multi-étapes suspectes dans vos charges de travail d’IA générative
Identifier des séquences d’attaques multi-étapes telles que la suppression anormale de barrière de protection de sécurité d’intelligence artificielle (IA), l’utilisation de modèles ou l’exfiltration d’informations d’identification Amazon EC2 utilisés pour appeler des API dans Amazon Bedrock, Amazon SageMaker ou des charges de travail IA autogérées.
Accélérer les enquêtes et automatiser les mesures correctives
Trier les menaces plus rapidement grâce à la corrélation automatique des signaux de menace et à des recommandations de correction prescriptives. Déterminer la cause première avec Amazon Detective. Transférer les résultats vers AWS Security Hub et Amazon EventBridge ou vers des solutions tierces.
Protection contre les rançongiciels et autres types de logiciels malveillants
Analyser vos volumes Amazon Elastic Block Store (Amazon EBS) associés à vos charges de travail d’instances et de conteneurs Amazon EC2 et surveiller automatiquement les chargements vers les compartiments Amazon S3 afin de détecter la présence de logiciels malveillants, tels que des intrusions par portes dérobées, des activités liées aux cryptomonnaies et des chevaux de Troie.
Centraliser la détection des menaces pour les charges de travail des conteneurs AWS
Simplifier la tâche des équipes chargées de la sécurité et des applications grâce à un emplacement unique pour identifier, profiler et gérer les menaces qui pèsent sur vos environnements de conteneurs AWS sur Amazon EKS et Amazon ECS, y compris les charges de travail relatives aux instances et aux conteneurs sans serveur
Répondre plus facilement aux exigences de conformité, telles que la norme PCI DSS
Démontrer une capacité à répondre aux exigences de détection des intrusions imposées par certains cadres de conformité.
Démarrer avec GuardDuty
Avez-vous trouvé les informations que vous recherchiez ?
Faites-nous part de vos commentaires afin que nous puissions améliorer le contenu de nos pages
Comment ça marche
Amazon GuardDuty est un service de détection des menaces qui surveille en permanence vos charges de travail et vos comptes AWS pour détecter les activités malveillantes et fournir des constatations de sécurité détaillées pour la visibilité et la correction.