跳至主要內容

Amazon GuardDuty

Amazon GuardDuty

使用智慧威脅偵測服務保護您的 AWS 帳戶、工作負載和資料

Amazon GuardDuty 的優勢

    持續監控 AWS 環境中的潛在威脅,確保您的帳戶、工作負載和資料安全無虞。

    利用自動化分析和量身定制的修復建議,快速識別、關聯和回應威脅,以協助最大程度地減少業務中斷。

    透過自動化分析,在 AWS 環境中的所有帳戶中擴展威脅偵測,進而有助於簡化威脅偵測並減少手動工作量。

什麼是 GuardDuty?

Amazon GuardDuty 使用來自 AWS 和領先第三方的 AI 和 ML 與整合式威脅智慧,協助保護您的 AWS 帳戶、工作負載和資料免遭威脅。

運作方式

Amazon GuardDuty 是一種威脅偵測服務,可持續監控您的 AWS 帳戶和工作負載是否有惡意活動,並提供詳細的安全問題清單以了解及進行修復。

Missing alt text value

適用於 AWS 工作負載的 GuardDuty 防護

進一步了解如何將 GuardDuty 中的廣泛威脅偵測覆蓋範圍套用至 AWS 環境的工作負載和資源。

運算保護

全部開啟

    當 GuardDuty 偵測到您在 EC2 上執行的 EC2 執行個體或容器工作負載的其中一個執行個體或容器工作負載正在執行的可疑問時,掃描附加到 Amazon EC2 執行個體的 EBS 磁碟區是否存

    進一步了解 »

    從無伺服器工作負載中持續監控網路活動從 VPC 流程記錄開始,以偵測威脅,例如惡意重新用途用於未經授權的加密貨幣挖礦或與已知威脅執行者伺服器通訊的受損 Lambda 函數。

    進一步了解 »

儲存保護

全部開啟

    GuardDuty 能夠每天分析超過一萬億個亞馬遜簡單儲存服務 (亞馬遜 S3) 事件。持續監控和分析 Amazon S3 資料存取事件和 S3 組態,以偵測可疑活動,例如來自異常地理位置的請求、停用 S3 封鎖公開存取等預防性控制,或者 API 呼叫模式與發現錯誤設定儲存貯體許可的嘗試一致。

    進一步了解 »

    透過整合、可擴充且完全受管理的惡意軟體掃描,偵測上傳到 Amazon S3 儲存貯體的潛在有害內容。

    進一步了解 »

    在亞馬遜 EC2、亞馬遜 EBS 和亞馬遜 S3 備份中偵測惡意軟體,而無需部署其他安全軟體。建立後自動掃瞄備份、執行隨選掃瞄,並在還原之前驗證備份完整性,然後透過符合成本效益的增量掃瞄。

    了解更多

資料庫保護

全部開啟

使用案例

    對與 Amazon EC2 執行個體和容器工作負載相關聯的 Amazon 彈性區塊存放區 (Amazon EBS) 磁碟區啟動掃描。自動監控上傳至 Amazon S3 儲存區,並掃描儲存在 AWS 備份中的 EC2、EBS 和 S3 備份,以偵測惡意軟體,包括後門、加密貨幣礦工和特洛伊木馬程式。

    透過單一位置識別、分析及管理在 Amazon EKS 和 Amazon ECS 間對 AWS 容器環境的威脅 (包括執行個體和無伺服器容器工作負載),以消除安全和應用程式團隊的複雜性

    展示符合特定合規架構所指定的入侵偵測需求的能力。 

找到今天所需的資訊了嗎?

讓我們知道,以便我們改善頁面內容的品質