

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# GuardDuty KI-Schutz
<a name="ai-protection"></a>

GuardDuty AI Protection erweitert die GuardDuty Bedrohungserkennung von Amazon auf KI-Workloads, die darauf AWS aufbauen. Wenn Sie AI Protection aktivieren, GuardDuty werden AWS CloudTrail Datenereignisse von Amazon Bedrock, Amazon Bedrock AgentCore und Amazon SageMaker AI sowie AWS CloudTrail Verwaltungsereignisse analysiert. GuardDuty verwendet diese Daten, um potenziell verdächtige Aktivitäten zu erkennen, die auf Fundamentmodelle und die Anwendungen abzielen, die sie aufrufen. Wenn eine potenzielle Bedrohung GuardDuty identifiziert wird, generiert sie eine oder mehrere[Arten der Suche nach KI-Schutz](findings-ai-protection.md).

Wenn Sie KI Protection aktivieren, GuardDuty kann KI die folgenden Arten von Bedrohungen erkennen:
+ Anomale Aufrufe von Amazon Bedrock- oder Amazon SageMaker KI-Modellen, die von der festgelegten Ausgangsbasis für eine Identität oder ein Konto abweichen, z. B. Aufrufe von einer ungewöhnlichen IP-Adresse, einer ungewöhnlichen API oder einem ungewöhnlichen Modell.
+ Cost-Harvesting-Angriffe, bei denen ein Bedrohungsakteur rechenintensive Eingaben an ein Amazon Bedrock- oder Amazon SageMaker KI-Modell sendet, um den Token-Verbrauch und die Betriebskosten des Kontos in die Höhe zu treiben.
+ Direkte Prompt-Injection-Versuche, bei denen ein Bedrohungsakteur eine böswillige Aufforderung ausgibt, um ein Basismodell dazu zu bringen, seine ursprünglichen Anweisungen zu ignorieren. Diese Erkennung erfordert Amazon Bedrock Guardrails und gilt nur für Amazon Bedrock-Workloads.

**Anmerkung**  
Welche Suchtypen in und generiert GuardDuty werden können, AWS-Region hängt davon ab, welche KI-Dienste in dieser Region verfügbar sind:  
Für [Impact:IAMUser/AnomalousModelInvocation](findings-ai-protection.md#ai-protection-anomalousmodelinvocation) die [Impact:IAMUser/CostHarvesting](findings-ai-protection.md#ai-protection-costharvesting) Findetypen sind Amazon Bedrock oder Amazon SageMaker AI erforderlich. In Regionen, in denen Amazon Bedrock nicht verfügbar ist, werden diese Findetypen nur anhand von Amazon SageMaker AI-Modellaufrufen GuardDuty generiert.
Für den [Impact:IAMUser/PromptInjection.Direct](findings-ai-protection.md#ai-protection-promptinjection-direct) Findetyp sind Amazon Bedrock Guardrails erforderlich. Es ist nicht in Regionen verfügbar, in denen Amazon Bedrock Guardrails nicht unterstützt wird.
Eine Liste der Regionen, in denen die einzelnen Findetypen unterstützt werden, finden Sie unter. [Region-specific Verfügbarkeit von Funktionen](guardduty_regions.md#gd-regional-feature-availability)

**Tipp**  
Um den größtmöglichen Sicherheitsnutzen aus KI Protection herauszuholen, setzen Sie Amazon Bedrock Guardrails für schnelle Angriffe auf alle Konten in Ihrem Unternehmen durch. AWS Verwenden Sie die [Richtlinien von AWS Organizations Amazon Bedrock](https://docs.aws.amazon.com/bedrock/latest/userguide/guardrails-enforcements.html), um diese Guardrail-Einstellungen zentral zu verwalten. Dies ermöglicht einen einheitlichen Schutz für alle Konten mit zentraler Steuerung und Verwaltung. Wenn ein Schutzschild für sofortige Angriffe durchgesetzt wird, werden umgehend Ergebnisse bei der GuardDuty Einschleusung gefunden. Weitere Informationen finden Sie unter [Impact:IAMUser/PromptInjection.Direct](findings-ai-protection.md#ai-protection-promptinjection-direct).

Um Bedrohungen für Ihre KI-Workloads zu erkennen, müssen Sie AI Protection in Ihrem Konto aktivieren. GuardDuty Informationen zur Aktivierung von AI Protection finden Sie unter [Aktivierung des KI-Schutzes in Umgebungen mit mehreren Konten](ai-protection-enable-multiple-accounts.md) Für Umgebungen mit mehreren Konten oder. [AI Protection für ein eigenständiges Konto aktivieren](ai-protection-enable-standalone-account.md)

**Topics**
+ [So funktioniert AI Protection](#ai-protection-how-it-works)
+ [Preise für KI Protection](#ai-protection-pricing)
+ [Zusätzliche Bedrohungserkennungen für KI-Workloads](#ai-protection-foundational)
+ [Aktivierung des KI-Schutzes in Umgebungen mit mehreren Konten](ai-protection-enable-multiple-accounts.md)
+ [AI Protection für ein eigenständiges Konto aktivieren](ai-protection-enable-standalone-account.md)

## So funktioniert AI Protection
<a name="ai-protection-how-it-works"></a>

Wenn Sie KI Protection für ein Konto oder für Ihr gesamtes Unternehmen aktivieren, beginnt GuardDuty automatisch mit der Erfassung von AWS CloudTrail Datenereignissen aus den KI-Diensten in den überwachten Konten. Sie müssen keinen Trail erstellen, die Protokollierung von Datenereignissen aktivieren oder Änderungen an Ihren KI-Anwendungen vornehmen.

Zur Erfassung der Datenereignisse wird in jedem überwachten Konto AWS CloudTrail [ein mit dem Dienst verknüpfter Kanal GuardDuty ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-service-linked-channels.html) erstellt. Der serviceverknüpfte Kanal streamt AWS CloudTrail Datenereignisse für Amazon Bedrock, Amazon Bedrock AgentCore und Amazon SageMaker AI sowie zugehörige KI-Ressourcen zur Analyse an GuardDuty . Weil er diesen GuardDuty Kanal erstellt und verwaltet:
+ GuardDuty konfiguriert die Datenereigniseinstellungen des Kanals und der Kontoinhaber kann sie nicht ändern. Das bedeutet, dass die Erkennung von Bedrohungen nicht davon abhängt, ob der Kontoinhaber ein Protokoll konfiguriert oder verwaltet.
+ Jedes überwachte Konto kann in der CloudTrail Konsole (unter **Einstellungen**, **Service-linkedKanäle**) oder durch Aufrufen des AWS CloudTrail [https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_ListChannels.html](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_ListChannels.html)API-Vorgangs bestätigen, dass der Kanal aktiv ist.

GuardDuty verwendet je nach Art des Ergebnisses zwei Erkennungsmethoden, um KI-Schutz-Ergebnisse zu generieren:
+  GuardDuty Verwendet für die Typen [Impact:IAMUser/AnomalousModelInvocation](findings-ai-protection.md#ai-protection-anomalousmodelinvocation) und [Impact:IAMUser/CostHarvesting](findings-ai-protection.md#ai-protection-costharvesting) Finding ein ML-Modell (Machine Learning) zur Erkennung von Anomalien, um die gesammelten Ereignisse zu analysieren und für jede IAM-Identität einen Basiswert für normale Modellaufrufaktivitäten zu erstellen und. AWS-Konto GuardDuty generiert ein Ergebnis, wenn eine Aktivität erkannt wird, die erheblich von dieser Ausgangsbasis abweicht.
+  GuardDutyGeneriert für den [Impact:IAMUser/PromptInjection.Direct](findings-ai-protection.md#ai-protection-promptinjection-direct) Finding-Typ ein Ergebnis, wenn Amazon Bedrock Guardrails eine Aufforderung auswertet und anhand des resultierenden Datenereignisses einen sofortigen Angriff erkennt. AWS CloudTrail 

*Weitere Informationen zu AWS CloudTrail Datenereignissen finden Sie unter [Protokollieren von Datenereignissen im Benutzerhandbuch](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html).AWS CloudTrail *

## Preise für KI Protection
<a name="ai-protection-pricing"></a>

Wenn Sie GuardDuty AI Protection aktivieren, GuardDuty fallen Gebühren für das Volumen der AWS CloudTrail analysierten Datenereignisse an, gemessen in GB. GuardDuty erstellt den serviceverknüpften Kanal, ohne dass Ihnen CloudTrail zusätzliche Kosten entstehen. Die Kosten für die Erfassung dieser Datenereignisse sind in Ihren Nutzungskosten für KI Protection enthalten. Außerdem fallen weiterhin die Standardnutzungskosten für GuardDuty und alle anderen aktivierten Schutzpläne an. Aktuelle Preise und Beispiele finden Sie unter [ GuardDuty Amazon-Preise](https://aws.amazon.com/guardduty/pricing/).

## Zusätzliche Bedrohungserkennungen für KI-Workloads
<a name="ai-protection-foundational"></a>

Zusätzlich zum AI Protection-Plan bieten die Amazon GuardDuty Foundational- und [Lambda Protection-Pläne](https://docs.aws.amazon.com/guardduty/latest/ug/lambda-protection.html) Erkennungen, mit denen Sie Bedrohungen für KI-Workloads, die darauf aufbauen, schützen und erkennen können. AWS

[Der GuardDuty Grundplan überwacht AWS CloudTrail Verwaltungsereignisse, um verdächtige und böswillige Aktivitäten in KI-Workloads zu erkennen, die mithilfe von AWS Diensten wie [Amazon Bedrock und Amazon](https://docs.aws.amazon.com/bedrock/latest/userguide/what-is-bedrock.html) AI erstellt wurden. SageMaker ](https://docs.aws.amazon.com/sagemaker/) GuardDuty Kann beispielsweise Aktivitäten identifizieren wie:
+ Ungewöhnliche Entfernung der Sicherheitsleitplanken von Amazon Bedrock
+ Eine Änderung an einer Modelltraining-Datenquelle, die möglicherweise zu einem Datenvergiftungsangriff führen kann
+ Die Protokollierung für Amazon Bedrock-Modellaufrufe, die auf Versuche hinweisen könnten, der Erkennung zu entgehen, wurde deaktiviert
+ Ungewöhnliche Notebook-Instanz oder Schaffung von Schulungsjobs in Amazon SageMaker AI
+ Exfiltrierte Amazon Elastic Compute Cloud-Anmeldeinformationen, die möglicherweise zum Aufrufen von APIs in Amazon Bedrock, Amazon AI oder selbstverwalteten SageMaker KI-Workloads auf Amazon EC2 EC2-Instances, Amazon EKS-Clustern oder Amazon ECS-Aufgaben verwendet wurden.

GuardDuty Lambda Protection kann dabei helfen, potenzielle Bedrohungen im Zusammenhang mit Amazon Bedrock-Agenten zu erkennen. Dazu können verdächtige Netzwerkaktivitäten wie Cryptomining und die Kommunikation mit böswilligen Command-and-Control-Servern gehören. Diese Bedrohungen können durch einen Angriff auf die Lieferkette oder durch komplexe Eingabeaufforderungen verursacht werden.