Amazon GuardDuty 功能
概览
Amazon GuardDuty 是一项威胁检测服务,可持续监控恶意活动和未经授权的行为。GuardDuty 结合了机器学习 (ML)、异常检测和恶意文件发现,同时利用 AWS 和业内领先的第三方源帮助保护您的 AWS 账户、工作负载和数据。GuardDuty 分析多个 AWS 数据来源中的事件,这些数据来源包括 AWS CloudTrail 日志、Amazon Virtual Private Cloud (Amazon VPC) 流日志和 DNS 查询日志。GuardDuty 还监控 Amazon Simple Storage Service(Amazon S3)数据事件、Amazon Aurora 登录事件以及 Amazon Elastic Kubernetes Service(Amazon EKS)、Amazon Elastic Compute Cloud(Amazon EC2)和 Amazon Elastic Container Service(Amazon ECS)的运行时活动,包括 AWS Fargate 上的无服务器容器工作负载。