Amazon GuardDuty

利用智能威胁检测和持续监控来保护您的亚马逊云科技账户、工作负载及数据

什么是 GuardDuty

Amazon GuardDuty 是一项威胁检测服务,可持续监控恶意活动和未经授权的行为,以保护您的亚马逊云科技账户、工作负载和存储在 Amazon S3 中的数据。借助云,账户和网络活动的收集和聚合得到了简化,但对于安全团队来说,不断分析事件日志数据是否存在潜在威胁可能会非常耗时。借助 GuardDuty,您现在可以使用智能且经济高效的选项来在亚马逊云科技云中进行持续威胁检测。该服务使用机器学习、异常检测和集成威胁情报来识别潜在威胁并确定其优先级。GuardDuty 可分析跨多个亚马逊云科技数据源(例如 Amazon CloudTrail 事件日志、Amazon VPC 流日志和 DNS 日志)的数百亿个事件。只需在亚马逊云科技管理控制台中单击几下,无需部署或维护软件或硬件即可启用 GuardDuty。通过与 Amazon CloudWatch Events 集成,GuardDuty 警报具有可操作性,易于跨多个账户聚合,并且可以直接推送到现有的事件管理和工作流程系统。

亚马逊云科技_什么是 GuardDuty

优势

Amazon GuardDuty 通过持续监控亚马逊云科技环境中的网络活动、数据访问模式和账户行为来识别威胁。GuardDuty 与来自亚马逊云科技服务、CrowdStrike 和 Proofpoint 的最新威胁情报源集成在一起。威胁情报与机器学习和行为模型相结合,可帮助您检测诸如加密货币挖掘、凭据泄漏行为、未经授权和异常的数据访问、与已知的命令与控制服务器通信或来自已知恶意 IP 的 API 调用等活动。

除了检测威胁之外,Amazon GuardDuty 还可以轻松自动化应对威胁的方式,从而缩短补救和恢复时间。GuardDuty 可以利用 Amazon CloudWatch Events 和 Amazon Lambda 来执行自动补救操作。GuardDuty 安全性发现结果信息丰富,可用于安全运营。发现结果包括受影响资源的详细信息和攻击者信息,例如 IP 地址和地理位置。

Amazon GuardDuty 使用 Amazon Organizations 提供多账户支持,因此您可以在所有现有账户和新账户中启用 GuardDuty。您的安全团队可以将组织跨账户的发现结果汇总到单个 GuardDuty 管理员账户中,以便于管理。汇总的发现结果还可通过 CloudWatch Events 提供,使您可以轻松地与现有企业事件管理系统集成。

工作原理

工作原理

快速注册账号 享用免费套餐

跟随注册步骤详解,三分钟快速创建账号,领取免费权益

打开中国区账号注册页面

01 填写您 注册账号的邮箱,点击“继续”

02 查看您的 注册账号邮箱

注: 发件箱 no-reply@register.signin.amazonaws.com.cn

03 输入 邮箱中收到的验证码,点击“继续”

注: 该链接中的内容显示语言是与您的网页浏览器设置相一致的,您可以根据需要自行调整语言栏。

立即开始注册 »

image

填写用户名密码

01 请设置您的 账号用户名

02 为您的帐号 设置密码

03 重新 输入密码

立即开始注册 »

图片

填写账号联系人以及公司信息

01 填写公司联系人 姓名全称

02 填写公司联系人的 联系电话

03 填写 公司名称

注: 公司名称请务必与您所提供的营业执照公司名称保持一致

04 填写 公司办公地址

注: 省份/自治区/直辖市 - 城市 - 区 - 街道门牌号以及楼层信息 - 邮政编码

05 请选择 是否需要发票

注: *附件-申请发票流程 供您参考

06 点击查看 客户协议 勾选方框表示您已阅读,并同意客户协议的条款

立即开始注册 »

图片

企业信息验证

01 在此上传 企业注册执照

02 请填写网络安全负责人的 姓名

注: 该字段务必与您下方提供的身份证号匹配或与证件上的姓名保持一致

03 请填写网络安全负责人的 联系方式

注: 有效的电子邮件地址 - 有效的中国内地 手机号码 - 座机号码(如无座机,请填写正确有效的手机号码)

04 在此上传网络安全负责人的 身份证件

注: 当您选择证件类型为“身份证”时,您需要填写正确的身份证号码,选择其他证件类型时,您需要上传证件扫描稿

立即开始注册 »

图片

手机验证与支持计划

01 在此填写 手机号

02 请输入您收到的 4 位 验证码

03 请点击 继续

04 请根据需求 选择一个支持计划

立即开始注册 »

图片
免费试用 12 个月

云服务器 EC2

每月免费使用 750 小时,两种实例类型可选,并可免费获得 750 小时公网 IPv4 地址