View a markdown version of this page

Dokumentenverlauf für Amazon GuardDuty - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Dokumentenverlauf für Amazon GuardDuty

In der folgenden Tabelle werden wichtige Änderungen an der Dokumentation seit der letzten Veröffentlichung des GuardDuty Amazon-Benutzerhandbuchs beschrieben. Um Benachrichtigungen über Aktualisierungen dieser Dokumentation zu erhalten, können Sie einen RSS-Feed abonnieren.

ÄnderungBeschreibungDatum

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.17.1 für Amazon EKS-, Amazon EC2- und Amazon ECS-Ressourcen.AWS Fargate Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

18. September 2026

Aktualisierte Dokumentation — Von Runtime Monitoring unterstützte Plattformen

GuardDuty Runtime Monitoring hat eine konsolidierte Seite mit unterstützten CPU-Architekturen, Betriebssystemen und Kernelversionen hinzugefügt. Die Seiten mit den Voraussetzungen für Amazon EC2-Instances AWS Fargate (nur Amazon ECS) und Amazon EKS-Cluster verweisen jetzt auf diese Seite für die verifizierten CPU-Architekturen, Betriebssystemverteilungen und Kernelversionen. Diese Seite enthält jetzt die Bottlerocket-Kernel-Version 6.18.

18. September 2026

Der KI-Schutz trägt zur Erkennung von Angriffssequenzen bei

GuardDuty Bei der erweiterten Bedrohungserkennung gehören jetzt auch die Ergebnisse des GuardDuty KI-Schutzes zu den Signalen, die zur Erkennung einer Angriffssequenz korreliert werden. Weitere Informationen finden Sie unter GuardDuty Erweiterte Bedrohungserkennung und GuardDuty KI-Schutz.

17. September 2026

Die GuardDuty dienstgebundene Rolle (SLR) wurde aktualisiert

GuardDuty hat die Serviceverknüpfte Rolle (SLR) aktualisiert und enthält nun die Berechtigungen und. vpc-lattice:CreateServiceNetworkVpcAssociation vpc-lattice:AssociateViaAWSService Diese Berechtigungen ermöglichen GuardDuty die Verwendung von Amazon VPC Lattice-Aktionen, um die Konnektivität für den Runtime Monitoring-Agenten zu aktivieren. Weitere Informationen finden Sie unter Service-linked Rollenberechtigungen für. GuardDuty

9. September 2026

Neue Funktion — Benutzerdefinierte Erkennungsregeln

GuardDuty führt benutzerdefinierte Erkennungsregeln ein, eine kuratierte Bibliothek von Erkennungsregeln, die auf die Techniken der Bedrohungsakteure abgestimmt sind. Sie können Regeln durchsuchen, aktivieren und verwalten, um bestimmte Techniken in Ihrer Umgebung zu erkennen. Weitere Informationen finden Sie unter Benutzerdefinierte Erkennungsregeln.

1. September 2026

Aktualisierte Funktionalität — GuardDuty Investigation (Vorschau)

Das Limit von 100 Konten für Untersuchungen auf Organisationsebene wurde aufgehoben. Unternehmensuntersuchungen analysieren jetzt alle Konten in Ihrer Organisation. Weitere Informationen finden Sie unter GuardDuty Untersuchung.

24. August 2026

Aktualisierte Funktionalität — Laufzeitüberwachung

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.16.0 für Amazon EKS-, Amazon EC2- und Amazon ECS-Ressourcen.AWS Fargate Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

17. Juli 2026

Neuer Befundtyp — UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS und aktualisierter Befundtyp — UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty führt einen neuen Suchtyp ein, der erkennt, wenn temporäre AWS Anmeldeinformationen, die für eine Amazon ECS-Aufgabe erstellt wurden, von einer anderen verwendet werden AWS-Konto. Darüber hinaus erkennt das bestehende ResourceCredentialExfiltration.OutsideAWS Ergebnis jetzt zusätzlich zu Lambda die Exfiltration der Anmeldeinformationen für Amazon ECS-Aufgaben. Weitere Informationen erhalten Sie unter UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS und UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

15. Juli 2026

Neuer Schutzplan - GuardDuty AI Protection

GuardDuty AI Protection erkennt Bedrohungen für KI-Workloads, die Amazon Bedrock und Amazon SageMaker AI verwenden. Wenn Sie den KI-Schutz aktivieren, GuardDuty werden die AWS CloudTrail Datenereignisse dieser Dienste analysiert, um anomale Modellaufrufe, Cost-Harvesting-Angriffe und direkte Prompt-Injection-Versuche zu erkennen. Weitere Informationen finden Sie unter KI-Schutz. GuardDuty

13. Juli 2026

Zusätzliche Bedrohungsdetails im EventBridge Amazon-Ereignisschema für Malware Protection for S3

Das Ergebnis des EventBridge Amazon-Ereignisses zum Objektscan von Malware Protection for S3 enthält jetzt zusätzliche Bedrohungsdetails. Zu den neuen Feldern gehören sourceitemDetails,hash, unditemPath. Weitere Informationen finden Sie unter Ergebnis des S3-Objektscans.

7. Juli 2026

GuardDuty Untersuchung (Vorschau)

Amazon bietet AI-powered Untersuchungen GuardDuty jetzt in einer öffentlichen Vorschauversion an. Sie können Untersuchungen erstellen, um GuardDuty Ergebnisse und Konten automatisch zu analysieren. Innerhalb weniger Minuten erhalten Sie eine strukturierte Zusammenfassung mit einer Vertrauensbewertung, einer Klassifizierung der MITRE ATT&CK® -Technik und umsetzbaren Empfehlungen. Sie können Untersuchungen von der GuardDuty Konsole, der CLI, der API oder dem MCP-Server aus einleiten. AWS Die Vorschau ist in 10 Sprachen verfügbar AWS-Regionen: USA Ost (Nord-Virginia), USA Ost (Ohio), USA West (Oregon), Kanada (Zentral), Europa (Frankfurt), Europa (Irland), Europa (London), Europa (Paris), Europa (Stockholm) und Asien-Pazifik (Tokio). Weitere Informationen finden Sie unter GuardDuty Investigation.

22. Juni 2026

Amazon RDS für MariaDB und MySQL

Database Insights ist jetzt verfügbar.

11. Juni 2026

Aktualisierte Funktionalität — Malware-Schutz für S3

GuardDuty hat die Kontingente von Malware Protection for S3 für die maximale Anzahl von Dateien, die aus einem Archiv extrahiert und analysiert werden können, sowie für die maximale Anzahl verschachtelter Archive, die extrahiert werden können, erhöht. Weitere Informationen finden Sie unter Kontingente in Malware Protection for S3.

9. Juni 2026

Neue Findetypen für Runtime Monitoring - SensitiveFileModified

GuardDuty Runtime Monitoring führt 3 neue Erkennungstypen ein, die Sie darüber informieren, wenn eine sicherheitsrelevante Systemdatei auf einer Amazon EC2-Instance oder einem Container geändert wurde, sodass ein Gegner möglicherweise Persistenz erlangt, Rechte erweitert oder sich der Erkennung entziehen kann. Weitere Informationen finden Sie unter Persistence:Runtime/SensitiveFileModified, PrivilegeEscalation:Runtime/SensitiveFileModified und DefenseEvasion:Runtime/SensitiveFileModified.

2. Juni 2026

Aktualisierte Funktionalität — Suche nach Filterkriterien

Nicht unterstützte Felder wurden aus der Liste der Suchfilterkriterien entfernt. Weitere Informationen finden Sie unter Ergebnisse filtern in GuardDuty.

29. Mai 2026

Zwei Befundarten wurden entfernt

Die Typen PrivilegeEscalation:Kubernetes/PrivilegedContainer und Persistence:Kubernetes/ContainerWithSensitiveMount Finding wurden entfernt.

29. Mai 2026

Aktualisierte Funktionalität — Laufzeitüberwachung

GuardDuty Runtime Monitoring Unterstützung für Kubernetes Version 1.36 hinzugefügt. Weitere Informationen finden Sie unter Voraussetzungen für die Laufzeitüberwachung.

28. Mai 2026

Aktualisierte Funktionalität — Laufzeitüberwachung

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.15.0 für Amazon ECS-Ressourcen.AWS Fargate Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

28. Mai 2026

Aktualisierte Funktionalität — Erweiterte Bedrohungserkennung

GuardDuty Extended Threat Detection erweitert die Details zur Erkennung der Angriffssequenz um fünf neue Indikatortypen: MALICIOUS_PACKAGE, MISCONFIGURATION, REACHABILITY, SENSITIVE_DATA und VULNERABILITY. Weitere Informationen finden Sie unter Details zur Suche nach der Angriffssequenz. https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings-summary.html#guardduty-extended-threat-detection-attack-sequence-finding-details

20. Mai 2026

Aktualisierte Funktionalität — Laufzeitüberwachung

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.15.0 für Amazon EKS- und Amazon EC2-Ressourcen. Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

14. Mai 2026

Aktualisiert AmazonGuardDutyServiceRolePolicy

Der s3:ListBucket ecs:DescribeTasks GuardDuty dienstverknüpften Rolle wurden, und ecs:DescribeTaskDefinition Berechtigungen hinzugefügt. Weitere Informationen finden Sie unter GuardDuty Aktualisierungen AWS verwalteter Richtlinien.

23. April 2026

Aktualisierte Funktionalität — Laufzeitüberwachung

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.12.2 für Amazon EKS-Ressourcen. Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter GuardDuty Security Agent Release-Versionen.

22. April 2026

Aktualisierte Funktionalität — Erweiterte filterbare Felder

GuardDuty unterstützt jetzt das Filtern nach jedem Suchfeld, wenn Unterdrückungsregeln erstellt oder aktualisiert werden. Timestamp-Felder akzeptieren Werte im Unix-Epoch-Millisekundenformat. Weitere Informationen finden Sie unter Ergebnisse filtern in. GuardDuty

20. April 2026

Aktualisierte Funktionalität — Malware-Schutz für S3

Die EventBridge Benachrichtigung über die Ergebnisse der S3-Objektscans enthält jetzt ein statusReasons Feld, das angezeigt wirdscanResultDetails, wenn ein Scan übersprungen wird. Dieses Feld enthält den spezifischen Grund, warum der Scan übersprungen wurde. Weitere Informationen finden Sie unter Status des potenziellen S3-Objekts und Ergebnisstatus.

10. April 2026

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.2 für Amazon EC2-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

3. April 2026

Aktualisiert AmazonGuardDutyServiceRolePolicy

Es wurde die cloudtrail:CreateServiceLinkedChannel Erlaubnis hinzugefügt, einen zusätzlichen Mechanismus zum Konsumieren von AWS CloudTrail Ereignissen zu aktivieren. Weitere Informationen finden Sie unter GuardDuty Aktualisierungen AWS verwalteter Richtlinien.

25. März 2026

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring Unterstützung für Kubernetes Version 1.35 hinzugefügt. Weitere Informationen finden Sie unter Voraussetzungen für die Laufzeitüberwachung.

20. März 2026

Die neue Richtlinie AmazonGuardDutyFullAccess_v2 mit eingeschränktem Geltungsbereich für vollen Zugriff ersetzt die Richtlinie AmazonGuardDutyFullAccess.

Mit Wirkung zum 13. März 2026 GuardDuty wurde die Richtlinie als veraltet eingestuft und durch eine AmazonGuardDutyFullAccess Richtlinie mit eingeschränktem Geltungsbereich mit dem Namen ersetzt. AmazonGuardDutyFullAccess_v2 Weitere Informationen finden Sie unter Verwaltete Richtlinie: _v2. AWS AmazonGuardDutyFullAccess

13. März 2026

Neuer Befundtyp - CredentialAccess:IAMUser/CompromisedCredentials

GuardDuty Führt einen neuen Findetyp ein, der erkennt, wenn ein IAM-Zugriffsschlüssel, von dem festgestellt wurde, dass er potenziell kompromittiert wurde, zum Aufrufen von API-Vorgängen in verwendet wird. AWS Weitere Informationen finden Sie unter CredentialAccess:IAMUser/CompromisedCredentials.

6. März 2026

Neuer Befundtyp - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty führt einen neuen Suchtyp ein, der erkennt, wenn ein Host außerhalb von AWS versucht, AWS API-Operationen mit temporären AWS Anmeldeinformationen auszuführen, die für eine AWS Lambda Ressource in Ihrer AWS Umgebung erstellt wurden. Weitere Informationen finden Sie unter UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

16. Dezember 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.1 für Amazon EC2-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

2. Dezember 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.12.1 für Amazon EKS-Ressourcen. Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter GuardDuty Security Agent Release-Versionen.

2. Dezember 2025

Aktualisierte Funktionalität — Erweiterte Bedrohungserkennung

GuardDuty Extended Threat Detection führt zwei neue Typen zur Erkennung von Angriffssequenzen ein, mit AttackSequence:EC2/CompromisedInstanceGroup deren Hilfe mehrstufige Angriffe erkannt werden können AttackSequence:ECS/CompromisedCluster, an denen kompromittierte Amazon EC2-Instances und Amazon ECS-Cluster beteiligt sind. Aktivieren Sie Runtime Monitoring, um die Bedrohungserkennung zu maximieren. Weitere Informationen finden Sie unter Typen zur Suche nach Angriffssequenzen.

2. Dezember 2025

Neues Feature — Platzhalter in den Unterdrückungsregeln

GuardDuty hat seine Unterdrückungsfunktionen durch die Einführung von Übereinstimmungen und NotMatches Bedingungen, die Platzhalter unterstützen, erweitert. Kunden können jetzt * (um eine beliebige Anzahl von Zeichen abzugleichen) und? verwenden (um maximal einem Zeichen zu entsprechen) als Platzhalter bei der Erstellung von Unterdrückungsregeln. Unterdrückungsregeln.

2. Dezember 2025

Neue Funktion — Unterstützung für Amazon CloudWatch Usage Metrics

GuardDuty führt die Veröffentlichung von Nutzungsmetriken in Amazon CloudWatch für alle Schutzpläne ein, sodass Kunden die Nutzung überwachen können. Weitere Informationen finden Sie unter GuardDuty Nutzungsüberwachung und Kostenschätzung

25. November 2025

Neuer Befundtyp - DefenseEvasion:IAMUser/BedrockLoggingDisabled

GuardDuty führt einen neuen Findetyp ein, der erkennt, wenn die Protokollierung von Aufrufen des Amazon Bedrock-Modells deaktiviert ist. Dies könnte auf Versuche hindeuten, der Erkennung von KI-Workload-Aktivitäten zu entgehen. Weitere Informationen finden Sie unter DefenseEvasion:IAMUser/BedrockLoggingDisabled.

21. November 2025

Neue Funktion — Malware-Schutz für Backups

GuardDuty Malware Protection for Backup ist jetzt in allen kommerziellen Regionen verfügbar, in denen GuardDuty es verfügbar ist. Mit dieser Funktion können Sie das potenzielle Vorhandensein von Malware in Ihren Backup-Ressourcen durch vollständige und inkrementelle Scans von Amazon EBS-Snapshots, EC2-AMIs und Recovery Points erkennen. Weitere Informationen zu dieser Funktion finden Sie unter Malware-Schutz für Backups

19. November 2025

Wechseln Sie zu AmazonGuardDutyFullAccess und AmazonGuardDutyFullAccess _V2

Es wurde eine Berechtigung hinzugefügt, die es Ihnen ermöglicht, eine IAM-Rolle an diese zu übergeben, GuardDuty wenn Sie Malware Protection for Backup aktivieren.

19. November 2025

Neue Funktion — Malware-Schutz für S3-Scans auf Abruf.

GuardDuty kündigt Scan on Demand für Malware-Schutz für S3 an. Mit dieser Funktion können Sie die neue SendObjectMalwareScan API verwenden, um Scans für alle bereits vorhandenen Objekte auszulösen, die in Ihren S3-Buckets gespeichert sind. Weitere Informationen finden Sie unter S3-Malware-Scan https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-s3-on-demand.html auf Abruf.

17. November 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.0 für Amazon AWS Fargate ECS-Ressourcen. Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

28. Oktober 2025

Aktualisierte Funktionalität — Laufzeitüberwachung

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.0 für Amazon EC2-Ressourcen. Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

23. Oktober 2025

Neuer Findetyp für Runtime Monitoring - DefenseEvasion:Runtime/KernelModuleLoaded

GuardDuty Runtime Monitoring führt einen neuen Erkennungstyp ein, der Ihnen hilft, Techniken zur Umgehung von Abwehrmaßnahmen zu identifizieren, bei denen Bedrohungsakteure Kernelmodule verwenden, um Sicherheitskontrollen zu umgehen, Systemabläufe zu ändern und dauerhaften Systemzugriff zu erhalten. Weitere Informationen finden Sie unter DefenseEvasion:Runtime/KernelModuleLoaded.

15. Oktober 2025

Aktualisierte Funktionalität — Laufzeitüberwachung

Unterstützung für Kubernetes-Version 1.34 für die Betriebssystemverteilungen und die Security Agent-Version für GuardDuty SageMaker Role Manager für Amazon EKS-Ressourcen hinzugefügt. Weitere Informationen finden Sie unter Überprüfen der Architekturanforderungen für Amazon EKS.

3. Oktober 2025

Eine Anleitung zur Fehlerbehebung bei Problemen mit der Amazon RDS-Datenbank wurde hinzugefügt

Es wurden Anleitungen zur Behebung von RDS-Datenbankproblemen hinzugefügt, die sich auf die Überwachungsfunktionen von GuardDuty RDS Protection auswirken können, einschließlich storage-full Status- und RDS for PostgreSQL-Read Replica-Anforderungen. Weitere Informationen finden Sie unter Problembehandlung bei der Überwachung von RDS Protection.

15. September 2025

Aktualisierte Funktionalität — Laufzeitüberwachung

Die Ubuntu Noble OS-Distribution mit Unterstützung für die Kernel-Versionen 6.13 und 6.14 für GuardDuty Runtime Monitoring für Amazon EC2 wurde hinzugefügt. Informationen zur EC2-Agentenversion, die für diese Betriebssystemdistribution unterstützt wird, finden Sie unter Überprüfen der Architekturanforderungen für Amazon EC2.

13. September 2025

Aktualisierte Funktionalität — RDS Protection

PostgreSQL 17-Unterstützung für RDS für PostgreSQL-Datenbanken hinzugefügt, die von RDS Protection überwacht werden. GuardDuty Weitere Informationen finden Sie unter Unterstützte Datenbanken in RDS Protection.

13. September 2025

Aktualisierte Funktionalität — Malware-Schutz für S3

GuardDuty Malware Protection for S3 erhöht das Standardkontingent für entpackte Archivdateien von 1.000 auf 10.000 Dateien. Weitere Informationen finden Sie unter Kontingente in Malware Protection for S3.

3. September 2025

Aktualisierte Funktionalität — Laufzeitüberwachung

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.11 für Amazon EKS-Ressourcen. Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

29. August 2025

Aktualisierte Funktionalität — Arbeiten mit Listen

GuardDuty führt benutzerdefinierte Listen vertrauenswürdiger und bedrohlicher Entitäten ein, die sowohl IP-Adressen als auch Domainnamen unterstützen. GuardDuty unterstützt weiterhin die IP-Adressliste und empfiehlt, die Entitätsliste für die benutzerdefinierte Bedrohungserkennung zu verwenden. Weitere Informationen finden Sie unter Anpassen der Bedrohungserkennung mit Entitätslisten und IP-Adresslisten.

15. August 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.8.0 sowohl für Amazon EC2-AWS Fargate als auch für Amazon ECS-Ressourcen. Weitere Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

12. August 2025

Unterstützung für die Region Asien-Pazifik (Taipeh)

Amazon GuardDuty ist jetzt in der Region Asien-Pazifik (Taipeh) (ap-east-2) verfügbar. Informationen zur Aktivierung GuardDuty in dieser Region finden Sie unter Erste Schritte. Sie können Benachrichtigungen über Aktualisierungen der GuardDuty Funktionen und Bedrohungserkennungen erhalten, indem Sie die GuardDuty Ankündigungen von Amazon SNS in dieser Region abonnieren.

31. Juli 2025

Aktualisierte Funktionalität — Malware-Schutz für S3

Malware Protection for S3 unterstützt jetzt das Scannen von Objekten bis zu 100 GB (vorher 5 GB). Dies umfasst sowohl einzelne Objekte als auch extrahierte Archivdateien. Weitere Informationen finden Sie unter Malware-Schutz für S3-Kontingente.

23. Juli 2025

Aktualisierte Funktionalität — Erwarteter Bucket-Besitzer in den Vertrauenslisten zu IP- und Bedrohungslisten hinzugefügt

GuardDuty Das Feld Erwarteter Bucket-Besitzer für Listen mit vertrauenswürdigen IP-Adressen und Bedrohungs-IP-Adressen wurde hinzugefügt. In diesem optionalen Feld können Sie eine AWS-Konto ID angeben, die zur Überprüfung der Inhaberschaft des Amazon S3-Buckets verwendet GuardDuty wird. Weitere Informationen finden Sie unter Arbeiten mit Listen mit vertrauenswürdigen IP-Adressen und Bedrohungslisten.

16. Juli 2025

Aktualisierte Funktionalität — Erweiterte Bedrohungserkennung

GuardDuty Extended Threat Detection erweitert jetzt die Unterstützung für Amazon EKS-Cluster, indem mehrere Sicherheitssignale aus den EKS-Auditprotokollen, dem Laufzeitverhalten von Prozessen und der AWS API-Aktivität korreliert werden. Aktivieren Sie EKS Protection, Runtime Monitoring (mit EKS-Add-on) oder beides, um die Bedrohungserkennung zu maximieren. Zur Identifizierung potenzieller Bedrohungen GuardDuty wird ein neuer Erkennungstyp eingeführt — AttackSequence:EKS/CompromisedCluster. Weitere Informationen finden Sie unter Erweiterte Bedrohungserkennung.

17. Juni 2025

Aktualisierte Funktionalität — Malware-Schutz für S3

Malware Protection for S3 unterstützt das Scannen von Archiven mit extrem hoher Komprimierungsrate nicht. Diese Dateien werden beim Scannen übersprungen und mit dem Scanergebnis von UNSUPPORTED markiert. Weitere Informationen finden Sie unter Status des potenziellen S3-Objekts und Ergebnisstatus.

13. Juni 2025

Aktualisierte Funktionalität — Malware-Schutz für EC2

Malware Protection for EC2 bietet zusätzliche Unterstützung für das Scannen der meisten Instanzen mit productCode as. marketplace Dies gilt sowohl für GuardDuty-initiated Malware-Scans als auch für On-demand Malware-Scans. Weitere Informationen finden Sie unter Gründe für das Überspringen von Ressourcen während des Malware-Scans.

13. Juni 2025

Neue AmazonGuardDutyFullAccess _v2-Richtlinie

Eine neue AmazonGuardDutyFullAccess_v2 Richtlinie mit Berechtigungen zur Erhöhung der Sicherheit wurde hinzugefügt, indem administrative Aktionen auf GuardDuty Dienstprinzipale beschränkt werden. Informationen zu dieser empfohlenen Richtlinie finden Sie unter AWS Verwaltete Richtlinie:. AmazonGuardDutyFullAccess_v2

4. Juni 2025

Erweiterte regionale Unterstützung für RDS Protection

GuardDuty RDS Protection ist jetzt in den Regionen Mexiko (Zentral), Asien-Pazifik (Thailand) und Asien-Pazifik (Malaysia) verfügbar. RDS Protection hilft Ihnen, potenziell verdächtiges Anmeldeverhalten in unterstützten Aurora MySQL, Aurora PostgreSQL (einschließlich Limitless Database) und RDS for PostgreSQL zu erkennen. GuardDuty Generiert im Falle einer Erkennung einer Bedrohung einen RDS-Schutzbefund. Weitere Informationen zu unterstützten Datenbanken und zur Aktivierung dieses Schutzplans in den neu unterstützten Regionen finden Sie unter RDS-Schutz.

4. Juni 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.7.1 für Amazon EC2-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

3. Juni 2025

Unterstützung für erweiterte Bedrohungserkennung

GuardDuty Extended Threat Detection ist jetzt im asiatisch-pazifischen Raum (Thailand) verfügbar (ap-southeast-7). Ohne dass eine Aktivierung erforderlich ist, erkennt es mehrstufige Angriffe, die sich über Datenquellen, mehrere Arten von AWS Ressourcen und Zeit erstrecken — innerhalb eines. AWS-Konto Wenn potenzielle Bedrohungen erkannt werden, generiert es eine Suche nach der Angriffssequenz. Weitere Informationen finden Sie unter Erweiterte Bedrohungserkennung.

12. Mai 2025

Unterstützung für die Region Mexiko (Zentral)

Amazon GuardDuty ist jetzt in der Region Mexiko (Zentral) (mx-central-1) verfügbar. Informationen zur Aktivierung GuardDuty in dieser Region finden Sie unter Erste Schritte. Sie können Benachrichtigungen über Aktualisierungen der GuardDuty Funktionen und Bedrohungserkennungen erhalten, indem Sie die GuardDuty Ankündigungen von Amazon SNS in dieser Region abonnieren.

7. Mai 2025

Aktualisierte Funktionalität — Laufzeitüberwachung

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.10.0 für Amazon EKS-Ressourcen. Weitere Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

4. April 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.7.0 für ECS-Fargate Amazon-Ressourcen. Weitere Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

4. April 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.7.0 für Amazon EC2-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

3. April 2025

Unterstützung für die Region Asien-Pazifik (Thailand)

Amazon GuardDuty ist jetzt in der Region Asien-Pazifik (Thailand) verfügbar. Informationen darüber, welche Funktionen in dieser Region unterstützt werden, finden Sie unter Verfügbarkeit von Region-specific Funktionen. Informationen zur Aktivierung GuardDuty in dieser Region finden Sie unter Erste Schritte. Sie können Benachrichtigungen über Aktualisierungen der GuardDuty Funktionen und Bedrohungserkennungen erhalten, indem Sie die Ankündigungen von Amazon GuardDuty SNS abonnieren.

1. April 2025

Aktualisierte Funktionalität

Das Übersichts-Dashboard zeigt jetzt Erkenntnisse, die auf allen generierten Sicherheitsergebnissen basieren, wodurch die vorherige Beschränkung auf 5.000 Ergebnisse aufgehoben wurde. Informationen zu diesen Erkenntnissen finden Sie unter GuardDuty Übersichts-Dashboard.

17. März 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.0 für Amazon EKS-Ressourcen. Weitere Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents.

2. März 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring hat einen neuen Coverage-Problemtyp (Agent Not Provisioned) für Amazon EC2-Ressourcen hinzugefügt. Informationen zur Behebung dieses Problems finden Sie unter Problembehandlung bei Problemen mit der Amazon EC2-Laufzeitabdeckung.

21. Februar 2025

Aktualisierte Funktionalität — Laufzeitüberwachung

GuardDuty Runtime Monitoring veröffentlicht neue Sicherheitsagenten für Amazon EC2- und ECS-Fargate Amazon-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihrer Security Agents finden Sie unter Release-Versionen der GuardDuty Security Agents.

6. Februar 2025

GuardDuty Unterstützung in der bestehenden Region Asien-Pazifik (Malaysia)

GuardDuty Extended Threat Detection ist jetzt in der Region Asien-Pazifik (Malaysia) verfügbar. Weitere Informationen finden Sie unter Erweiterte Bedrohungserkennung.

28. Januar 2025

Unterstützung für die Region Asien-Pazifik (Malaysia)

Amazon GuardDuty ist jetzt in der Region Asien-Pazifik (Malaysia) verfügbar. Informationen darüber, welche Funktionen in dieser Region unterstützt werden, finden Sie unter Verfügbarkeit von Region-specific Funktionen. Informationen zur Aktivierung GuardDuty in dieser Region finden Sie unter Erste Schritte. Sie können Benachrichtigungen über Aktualisierungen der GuardDuty Funktionen und Bedrohungserkennungen erhalten, indem Sie die Ankündigungen von Amazon GuardDuty SNS abonnieren.

16. Januar 2025

Aktualisierte Funktionalität — Runtime Monitoring

GuardDuty Runtime Monitoring hat zusätzliche Informationen und Schritte zur Behebung von Problemen mit der ECS-Fargate Amazon-Abdeckung aktualisiert, die darauf zurückzuführen sind, dass kein Agent bereitgestellt wurde. Weitere Informationen zum Problemtyp „Agent nicht bereitgestellt“ finden Sie unter Problembehandlung bei Problemen mit der ECS-Fargate Amazon-Runtime-Abdeckung.

8. Januar 2025

Neuer Befundtyp - Policy:IAMUser/ShortTermRootCredentialUsage

GuardDuty führt einen neuen Suchtyp ein, der Sie warnt, wenn eingeschränkte Benutzeranmeldeinformationen, die für die AWS-Konten in Ihrer Umgebung aufgelisteten Benutzer erstellt wurden, für Anfragen verwendet werden AWS-Services. Weitere Informationen finden Sie unter Policy:IAMUser/ShortTermRootCredentialUsage.

8. Januar 2025

Neue Funktion — GuardDuty Erweiterte Bedrohungserkennung

GuardDuty kündigt Extended Threat Detection an, um mehrstufige Angriffssequenzen zu erkennen, die GuardDuty grundlegende Datenquellen und AWS Ressourcen in Ihrem AWS-Konto Unternehmen über einen bestimmten Zeitraum umfassen. Ohne zusätzliche Kosten wird diese Funktion automatisch für alle Konten aktiviert, die aktiviert wurden. GuardDuty Diese Funktion kündigt zwei neue GuardDuty Erkennungstypen an, die als Typen zur Suche nach Angriffssequenzen bezeichnet werden. Weitere Informationen finden Sie unter Erweiterte Bedrohungserkennung.

01. Dezember 2024

Verbesserte dienstübergreifende Funktionalität — Laufzeitüberwachung und Malware-Schutz für EC2

Auswirkungen der neuen Funktionen von Amazon Elastic Kubernetes Service (Amazon EKS) auf Amazon-Funktionen: GuardDuty

  • Amazon EKS Auto Mode — Sowohl Runtime Monitoring für Amazon EKS als auch Malware Protection für EC2 unterstützen dies.

  • Amazon EKS-Hybridknoten — Sowohl Runtime Monitoring für Amazon EKS als auch Malware Protection for EC2 unterstützen dies nicht.

Weitere Informationen finden Sie unter So funktioniert Runtime Monitoring mit Amazon EKS-Clustern und Malware Protection for EC2.

01. Dezember 2024

Aktualisierte Funktionen in Runtime Monitoring — Amazon EKS

Runtime Monitoring hat eine neue Agentenversion 1.8.1 (v1.8.1-eks-build.2) für Amazon EKS-Ressourcen veröffentlicht. Mit dieser neuen Agentenversion wird die Runtime Monitoring-Unterstützung für Amazon EKS-Ressourcen GuardDuty erweitert, die auf CentOS und Fedora ausgeführt werden. RedHat Weitere Informationen finden Sie unter Validierung der Architekturanforderungen. Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EKS-Ressourcen.

23. November 2024

Aktualisierte Funktionalität in Runtime Monitoring — Amazon EC2

Runtime Monitoring hat eine neue Agentenversion 1.5.0 für Amazon EC2-Ressourcen veröffentlicht. Mit dieser neuen Agentenversion wird die Runtime Monitoring-Unterstützung für Amazon EC2-Ressourcen GuardDuty erweitert, die auf CentOS und RedHat Fedora ausgeführt werden. Weitere Informationen finden Sie unter Validierung der Architekturanforderungen. Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EC2-Ressourcen.

20. November 2024

Aktualisierte Funktionalität in Runtime Monitoring — Amazon ECS-Fargate

Runtime Monitoring hat eine neue Agentenversion 1.5.0 für ECS-Fargate Amazon-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für AWS Fargate (nur Amazon ECS).

14. November 2024

Die Funktionalität von Malware Protection for EC2 wurde aktualisiert

GuardDuty Malware Protection for EC2 hat der Liste der Ergebnisse, die einen GuardDuty-initiated Malware-Scan auf Amazon EC2-Instances auslösen, drei Erkennungstypen für Runtime Monitoring hinzugefügt. Konten, die Malware Protection for EC2 aktiviert haben, beobachten den GuardDuty-initiated Malware-Scan, wenn eines der folgenden GuardDuty Ergebnisse generiert wird:

7. November 2024

Aktualisierte Funktionen in RDS Protection

GuardDuty RDS Protection fügt der Liste der unterstützten Datenbanken die neu veröffentlichte Aurora PostgreSQL Limitless Database Engine-Version 16.4-limitless hinzu. Wenn Sie RDS Protection bereits aktiviert haben, GuardDuty wird automatisch damit begonnen, das Anmeldeverhalten für die Limitless Database zu überwachen. AWS-Konten Für Konten, die die kostenlose 30-Tage-Testversion von RDS Protection bereits genutzt haben, fallen Nutzungskosten für Limitless Database sowie für andere unterstützte Datenbanken an, die überwacht werden. Weitere Informationen finden Sie unter RDS Protection. https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html

6. November 2024

Regionserweiterung ‐ GuardDuty und AWS PrivateLink Integration

GuardDuty erweitert jetzt die Regionsunterstützung für Amazon GuardDuty und die Schnittstelle VPC-Endpunkte ()AWS PrivateLink. Zuvor war die Regionsunterstützung für die USA Ost (Nord-Virginia), Europa (Irland) und Israel (Tel Aviv) verfügbar. Diese Unterstützung wird jetzt auf alle Bereiche ausgedehnt, AWS-Regionen in denen sie verfügbar GuardDuty ist. Weitere Informationen zu regionalen Unterschieden finden Sie unter Verfügbarkeit von Region-specific Funktionen.

6. November 2024

Aktualisierte Funktionalität in Runtime Monitoring — Amazon ECS-Fargate

Runtime Monitoring hat eine neue Agentenversion 1.4.1 für ECS-Fargate Amazon-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für AWS Fargate (nur Amazon ECS).

24. Oktober 2024

Unterstützung für GuardDuty CloudFormation Tag-Operationen hinzugefügt

GuardDuty unterstützt jetzt die Aktualisierung von Tag-Schlüsseln und -Werten sowie von Tags auf Stack-Ebene. Dazu fügen Sie der IAM-Rolle die Berechtigung guardduty:tagResource hinzu. Weitere Informationen dazu GuardDuty CloudFormation finden Sie in der Referenz zum GuardDuty Amazon-Ressourcentyp im AWS CloudFormation Benutzerhandbuch.

24. Oktober 2024

Aktualisierte Funktionalität im GuardDuty Malware-Schutz für S3

Wenn Sie den Malware-Schutz für S3 aktivieren, können Sie eine Servicerolle auswählen, die über die erforderlichen Berechtigungen verfügt, um in Ihrem Namen Malware-Scanaktionen durchzuführen. Weitere Informationen zur Aktivierung des Malware-Schutzes für S3 finden Sie unter Konfiguration des Malware-Schutzes für S3 für Ihren S3-Bucket.

22. Oktober 2024

Aktualisierte Funktionalität

GuardDuty erweitert den UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS Suchtyp, um die Verwendung von Amazon AWS EC2-Instance-Anmeldeinformationen von VPC-Endpunkten (AWS PrivateLink) zu erkennen AWS-Konten , die nicht mit der Amazon EC2-Instance-Rolle verknüpft sind. Diese neue GuardDuty Funktion erkennt potenziellen Missbrauch von Amazon EC2-Instance-Anmeldeinformationen und liefert den Kontext, in dem das AWS-Konto Remote-Konto die ausreisenden Sitzungsanmeldedaten verwendet. Weitere Informationen zu AWS Service-Endpunkten, die von dieser neuen Erkennung unterstützt werden, finden Sie im Benutzerhandbuch unter Protokollieren von Netzwerkaktivitätsereignissen. AWS CloudTrail

21. Oktober 2024

Aktualisierte Funktionalität — GuardDuty Runtime Monitoring

GuardDuty Runtime Monitoring hat die folgenden drei Erkennungstypen hinzugefügt, die Sie benachrichtigen, wenn verdächtige Befehle auf einer Amazon EC2-Instance oder einem Container-Workload in Ihrer AWS Umgebung ausgeführt werden:

10. Oktober 2024

Neue Funktion ‐ Unterstützung für VPC-Endpunkte hinzugefügt

GuardDuty ist jetzt in VPC-Endpunkte integriert AWS PrivateLink und unterstützt diese. Weitere Informationen zur AWS PrivateLink Integration finden Sie unter Amazon GuardDuty und unter Interface VPC Endpoints ().AWS PrivateLink

17. September 2024

Aktualisierte Funktionalität in Runtime Monitoring — Amazon EKS

Runtime Monitoring hat eine neue Agentenversion 1.7.1 für Amazon EKS-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EKS.

13. September 2024

Die Funktionalität von Malware Protection for S3 wurde aktualisiert

Malware Protection for S3 hat ein neues Feld zum Amazon EventBridge (EventBridge) -Schema für das Ergebnis des S3-Objektscans hinzugefügt. s3Throttled Das s3Throttled Feld gibt an, ob es beim Hoch- oder Abrufen von Speicher aus Amazon Simple Storage Service (Amazon S3) -Buckets zu einer Verzögerung gekommen ist. Weitere Informationen finden Sie unter Überwachen von S3-Objektscans mit Amazon. EventBridge

13. September 2024

Aktualisierte Funktionalität in Runtime Monitoring — Amazon EC2

Runtime Monitoring hat eine neue Agentenversion 1.3.1 für Amazon EC2-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EC2.

12. September 2024

Aktualisierte Funktionalität in Runtime Monitoring — Amazon ECS-Fargate

Runtime Monitoring hat eine neue Agentenversion 1.3.1 für ECS-Fargate Amazon-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für AWS Fargate (nur Amazon ECS).

11. September 2024

Die GuardDuty service-verknüpfte Rolle (SLR) wurde aktualisiert

GuardDuty hat die SLR aktualisiert, um die ec2:Describe:Vpcs Berechtigung in die Amazon EC2-Aktionen aufzunehmen. Weitere Informationen finden Sie unter Service-linked Rollenberechtigungen für. GuardDuty

22. August 2024

Signifikante Erweiterung des Inhalts

GuardDuty der Funktion „Malware-Schutz für S3“ wurden wichtige Inhaltsaktualisierungen hinzugefügt.

  • Neue Beispiele für ein Beispiel-Benachrichtigungsschema zur Einrichtung von EventBridge Amazon-Regeln für den Empfang von Benachrichtigungen zum Ressourcenstatus des Malware-Schutzplans und zum Ergebnis der S3-Objektsuche wurden hinzugefügt. Weitere Informationen finden Sie unter Überwachen von S3-Objektscans mit Amazon EventBridge.

  • Es wurden Informationen zur Behebung von Tagfehlern nach dem Scannen von S3-Objekten hinzugefügt.

20. August 2024

Aktualisierte Funktionalität in GuardDuty Runtime Monitoring — Amazon EC2

Runtime Monitoring hat eine neue Agentenversion 1.3.0 für Amazon EC2-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EC2.

19. August 2024

Aktualisierte Funktionalität in GuardDuty Runtime Monitoring — Amazon EKS

Runtime Monitoring hat eine neue Agentenversion 1.7.0 für Amazon EKS-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EKS-Cluster.

17. August 2024

Signifikante Ergänzung des Inhalts

GuardDuty hat neue Informationen zur Malware-Erkennungsmethode und zu den Scan-Engines hinzugefügt, die es für die Funktionen Malware Protection for S3 und Malware Protection for EC2 verwendet. Weitere Informationen finden Sie unter Scan Engine zur Erkennung von GuardDuty Schadsoftware.

15. August 2024

Neue Funktion ‐ Schutz von KI-Workloads

GuardDuty Die grundlegende Bedrohungserkennung und Lambda Protection helfen Ihnen dabei, Bedrohungen für darauf aufbauende KI-Workloads besser abzusichern und zu erkennen. AWS Weitere Informationen finden Sie unter Schützen von KI-Workloads mit. GuardDuty

14. August 2024

Aktualisierte Funktionalität in GuardDuty Runtime Monitoring — Fargate (nur Amazon ECS)

Runtime Monitoring hat eine neue Agentenversion 1.3.0 für Ressourcen AWS Fargate (nur Amazon ECS) veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Fargate-ECS.

9. August 2024

Aktualisierte Funktionalität — Malware-Schutz für S3

GuardDuty Malware Protection for S3 erhöht das Kontingent für die maximale Anzahl von S3-Buckets von 10 auf 25 Buckets. Dieses Kontingent gilt für jeweils ein Kontingent AWS-Konto . AWS-Region Weitere Informationen finden Sie unter Malware-Schutz für S3.

8. August 2024

Aktualisiert — Neue Suchtypen in Runtime Monitoring

GuardDuty hat zwei neue Erkennungstypen für Runtime Monitoring hinzugefügt, mit deren Hilfe Sie Bedrohungen erkennen können, die eine verdächtige Shell-Erstellung auf der überwachten Ressource beinhalten, und eine Rechteeskalation, bei der ein Prozess seine Rechte verdächtig auf root erhöht.

6. August 2024

Aktualisiert — Integration mit AWS Security Hub CSPM

AWS Security Hub CSPM bietet eine Liste von GuardDuty Sicherheitskontrollen, mit denen Sie Ihre Ressourcen bewerten und überprüfen können, ob Sie die Sicherheitsstandards und bewährten Verfahren der Sicherheitsbranche einhalten. Weitere Informationen finden Sie unter Verwenden von GuardDuty Kontrollen in Security Hub CSPM.

11. Juli 2024

Das GuardDuty Testskript für die Ergebnisse wurde aktualisiert

GuardDuty unterstützt jetzt über 100 Ergebnisse mit unterschiedlichen AWS Ressourcen in einem speziellen Konto. Weitere Informationen finden Sie unter GuardDuty Testergebnisse in speziellen Konten.

28. Juni 2024

Aktualisierte Funktionalität in Runtime Monitoring

Runtime Monitoring hat eine neue Security Agent-Version 1.2.0 für die Amazon EC2-Ressource veröffentlicht. Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EC2-Instance. Informationen zur manuellen Aktualisierung des Security Agents auf diese Release-Version finden Sie unter Manuelles Verwalten des Security Agents für die Amazon EC2-Instance.

13. Juni 2024

Neue Funktion — Malware-Schutz für Verfügbarkeit in der S3-Region

GuardDuty Malware Protection for S3 ist jetzt in allen kommerziellen Regionen verfügbar, in denen GuardDuty es verfügbar ist. Mit dieser Funktion können Sie neu in Amazon S3-Buckets hochgeladene Objekte nach potenzieller Malware und verdächtigen Uploads durchsuchen und Maßnahmen ergreifen, um sie zu isolieren, bevor sie in nachgelagerte Prozesse aufgenommen werden. Informationen zur Aktivierung von Malware Protection for S3 finden Sie unter GuardDuty Malware Protection for S3.

12. Juni 2024

Neue Funktion — Malware-Schutz für S3

GuardDuty kündigt die allgemeine Verfügbarkeit von Malware Protection for S3 an, mit dem Sie neu in Amazon S3-Buckets hochgeladene Objekte nach potenzieller Malware und verdächtigen Uploads durchsuchen und Maßnahmen ergreifen können, um sie zu isolieren, bevor sie in nachgelagerte Prozesse aufgenommen werden. Diese Funktion wird vollständig von verwaltet. AWS GuardDuty veröffentlicht das Ergebnis des S3-Objektscans auf Ihrem EventBridge Standard-Event-Bus. Sie können zulassen GuardDuty , dass Ihren gescannten S3-Objekten Tags hinzugefügt werden. Sie können nachgelagerte Workflows erstellen, z. B. die Isolierung in einen Quarantäne-Bucket, oder Bucket-Richtlinien mithilfe von Tags definieren, die verhindern, dass Benutzer oder Anwendungen auf bestimmte Objekte zugreifen. Weitere Informationen finden Sie unter GuardDuty Malware-Schutz für S3. Derzeit ist es in den folgenden Regionen verfügbar:

  • USA Ost (Nord-Virginia)

  • USA Ost (Ohio)

  • USA West (Oregon)

  • Europa (Irland)

  • Europa (Frankfurt)

  • Europa (Stockholm)

  • Asien-Pazifik (Sydney)

  • Asien-Pazifik (Tokio)

  • Asien-Pazifik (Singapur)

11. Juni 2024

AmazonGuardDutyFullAccess-Richtlinie aktualisiert

Es wurde eine Berechtigung hinzugefügt, mit der Sie bei der Aktivierung von Malware Protection for GuardDuty S3 eine IAM-Rolle zuweisen können. Weitere Informationen zu diesem Richtlinien-Update finden Sie unter AWS Verwaltete Richtlinie: AmazonGuardDutyFullAccess.

10. Juni 2024

Aktualisierte Funktionen in GuardDuty RDS Protection

RDS Protection erweitert die Unterstützung zur Überwachung der Anmeldeaktivitäten auf Ihren RDS for PostgreSQL-Datenbanken. Im Rahmen dieser Erweiterung beginnt GuardDuty automatisch die Überwachung der Anmeldedaten von RDS for PostgreSQL-Datenbanken für Konten, für die RDS Protection bereits aktiviert ist. GuardDuty Weitere Informationen finden Sie unter RDS-Schutz.

6. Juni 2024

Aktualisierte Funktionalität in GuardDuty Runtime Monitoring — Fargate (nur Amazon ECS)

Runtime Monitoring hat eine neue Agentenversion 1.2.0 für Ressourcen AWS Fargate (nur Amazon ECS) veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Fargate-ECS.

31. Mai 2024

Aktualisierte Funktionalität in GuardDuty Malware Protection for EC2

Für jedes Amazon EBS-Volume, das an Ihre Amazon EC2-Instances und Container-Workloads angehängt ist, hat GuardDuty Malware Protection for EC2 die Größe des EBS-Volumes, das gescannt wird, auf bis zu 2048 GB erhöht. Informationen zum Scannen von Amazon EBS-Volumes, die an Ihre Instances angeschlossen sind, finden Sie unter Malware Protection for EC2. GuardDuty

29. Mai 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

Runtime Monitoring für ECS-Fargate Amazon-Ressourcen unterstützt jetzt die Erkennung potenzieller Bedrohungen für Ihre Aufgaben, die von AWS Batch und gestartet wurden AWS CodePipeline. Weitere Informationen finden Sie unter So funktioniert Runtime Monitoring mit Fargate (nur Amazon ECS).

28. Mai 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

Runtime Monitoring hat eine neue Agentenversion 1.6.1 für Amazon EKS-Ressourcen veröffentlicht. Informationen zu Versionshinweisen finden Sie im Versionsverlauf des EKS-Add-On-Agents.

14. Mai 2024

Erweiterte Regionsunterstützung für Runtime Monitoring

GuardDuty erweitert die Unterstützung für Runtime Monitoring auf die Region Canada West (Calgary). Informationen zu den ersten Schritten mit Runtime Monitoring finden Sie unter Runtime Monitoring https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-configuration.html aktivieren.

7. Mai 2024

Erweiterte Regionsunterstützung für RDS Protection

GuardDuty erweitert die Unterstützung von RDS Protection auf Folgendes AWS-Regionen:

  • Kanada West (Calgary)

  • Asien-Pazifik (Hyderabad)

  • Europa (Spain)

  • Europa (Zürich)

  • Naher Osten (VAE)

  • Israel (Tel Aviv)

  • Asien-Pazifik (Melbourne)

Informationen zur Aktivierung dieser Funktion finden Sie unter RDS-Schutz.

3. Mai 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

Runtime Monitoring hat eine neue Agentenversion 1.1.0 für Ressourcen AWS Fargate (nur Amazon ECS) veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Fargate-ECS.

1. Mai 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

Runtime Monitoring hat eine neue Agentenversion 1.6.0 für Amazon EKS-Ressourcen veröffentlicht. Informationen zu Versionshinweisen finden Sie im Versionsverlauf des EKS-Add-On-Agents.

29. April 2024

Unterstützung für IPAddressv6

GuardDuty hat IPAddressV6-Unterstützung für lokale und Remote-IP-Details hinzugefügt. Sie können die zugehörigen Filterattribute verwenden, um GuardDuty Ergebnisse zu filtern oder Unterdrückungsregeln zu erstellen.

18. April 2024

Die Konsolenoberfläche wurde aktualisiert, um den Export von Ergebnissen zu konfigurieren

GuardDuty hat die Konsolenoberfläche aktualisiert, um die in Ihrem AWS-Konten generierten Ergebnisse in einen Amazon S3-Bucket zu exportieren. Weitere Informationen finden Sie unter GuardDuty Ergebnisse exportieren.

1. April 2024

Aktualisierte Funktionalität in Runtime Monitoring

Runtime Monitoring hat eine neue Security Agent-Version 1.1.0 für die Amazon EC2-Ressource veröffentlicht. Diese Version unterstützt die GuardDuty automatische Agentenkonfiguration in Runtime Monitoring für Amazon EC2-Instances. Informationen zu Versionshinweisen finden Sie unter GuardDuty Sicherheitsagent für Amazon EC2-Instance.

28. März 2024

Allgemeine Verfügbarkeit von Runtime Monitoring für Amazon EC2-Instances

GuardDuty kündigt die allgemeine Verfügbarkeit (GA) von Runtime Monitoring für Amazon EC2-Instances an. Jetzt haben Sie die Möglichkeit, die automatische Agentenkonfiguration zu aktivieren, die es ermöglicht, den Security Agent für Ihre Amazon EC2-Instances in Ihrem Namen GuardDuty zu installieren und zu verwalten. Mit dem GuardDuty automatisierten Agenten können Sie auch Inklusions- oder Ausschluss-Tags verwenden, um Sie darüber GuardDuty zu informieren, dass der Security Agent nur auf ausgewählten Amazon EC2-Instances installiert und verwaltet werden soll. Weitere Informationen finden Sie unter So funktioniert Laufzeit-Überwachung mit Amazon-EC2-Instances.

28. März 2024

Amazon GuardDuty hat die Service-linked Rolle (SLR) aktualisiert

Verwenden Sie AWS Systems Manager Aktionen, um SSM-Zuordnungen auf Amazon EC2-Instances zu verwalten, wenn Sie GuardDuty Runtime Monitoring mit automatisiertem Agenten für Amazon EC2 aktivieren. Wenn die GuardDuty automatische Agentenkonfiguration deaktiviert ist, werden nur die EC2-Instances GuardDuty berücksichtigt, die über ein Inklusions-Tag (:) verfügen. GuardDutyManaged true

  • Die folgende Liste zeigt die neuen Berechtigungen:

    "ssm:DescribeAssociation", "ssm:DeleteAssociation", "ssm:UpdateAssociation", "ssm:CreateAssociation", "ssm:StartAssociationsOnce", "ssm:AddTagsToResource", "ssm:CreateAssociation", "ssm:UpdateAssociation", "ssm:SendCommand", "ssm:GetCommandInvocation"

26. März 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

Mit der neuesten Version v1.5.0 des GuardDuty Security Agents (Add-on) für Amazon EKS unterstützt Runtime Monitoring jetzt die Konfiguration bestimmter Parameter Ihres GuardDuty Security Agents, wie CPU- und Speichereinstellungen, PriorityClass Einstellungen und DNS-Richtlinieneinstellungen. Weitere Informationen finden Sie unter Konfiguration der GuardDuty Security Agent-Parameter (EKS-Add-on).

7. März 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

Runtime Monitoring hat eine neue Agentenversion 1.5.0 für Amazon EKS-Ressourcen veröffentlicht. Informationen zu Versionshinweisen finden Sie im Versionsverlauf des EKS-Add-On-Agents.

7. März 2024

Unterstützung für Canada West (Calgary)

Amazon GuardDuty ist jetzt in der Region Kanada West (Calgary) verfügbar. Einige der darin enthaltenen Schutzpläne sind in dieser Region GuardDuty möglicherweise nicht verfügbar. Die neuesten Informationen finden Sie unter Regionen und Endpunkte.

6. März 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

Die GuardDuty Security Agent-Versionen 1.0.0 und 1.1.0 für Amazon EKS-Cluster werden ab dem 14. Mai 2024 nicht mehr unterstützt. Informationen darüber, welche Schritte Sie vor dem Ende des Standardsupports unternehmen können, finden Sie unter GuardDuty Security Agent für Amazon EKS-Cluster.

16. Februar 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

Runtime Monitoring unterstützt die neueste Kubernetes-Version 1.29 mit der vorhandenen Security Agent-Version 1.4.1. Der Support ist seit dem Start dieser Kubernetes-Version verfügbar. Informationen zu den unterstützten Kubernetes-Versionen finden Sie unter Vom Security Agent unterstützte Kubernetes-Versionen. GuardDuty

16. Februar 2024

Aktualisierte Funktionalität in Runtime Monitoring — Regionale Verfügbarkeit

GuardDuty Runtime Monitoring unterstützt jetzt die gemeinsame Nutzung von Amazon VPC innerhalb derselben AWS Organizations. GuardDuty Die Service-Linked Role (SLR) hat eine neue Berechtigung — organizations:DescribeOrganization sie hilft beim Abrufen der Organisations-ID für das gemeinsam genutzte Amazon VPC-Konto, um die Endpunktrichtlinie festzulegen. Informationen zu den Voraussetzungen für die Verwendung eines gemeinsam genutzten Amazon VPC-Endpunkts in Runtime Monitoring finden Sie unter Support für gemeinsam genutzte Amazon VPC. Diese Funktion ist in allen Regionen verfügbar, in denen Runtime Monitoring GuardDuty unterstützt wird.

12. Februar 2024

Aktualisierte Funktionalität in Runtime Monitoring — Regionale Verfügbarkeit

GuardDuty Runtime Monitoring unterstützt jetzt die gemeinsame Nutzung von Amazon VPC innerhalb derselben AWS Organizations. GuardDuty Die Service-Linked Role (SLR) hat eine neue Berechtigung — organizations:DescribeOrganization sie hilft beim Abrufen der Organisations-ID für das gemeinsam genutzte Amazon VPC-Konto, um die Endpunktrichtlinie festzulegen. Informationen zu den Voraussetzungen für die Verwendung eines gemeinsam genutzten Amazon VPC-Endpunkts in Runtime Monitoring finden Sie unter Support für gemeinsam genutzte Amazon VPC. Derzeit ist diese Funktion in einigen der verfügbar. AWS-Regionen Weitere Informationen finden Sie unter -Regionen und Endpunkte.

9. Februar 2024

Aktualisierte Funktionalität mit Unterstützung für das neue AWS-Regionen Programm Malware Protection for EC2

Malware Protection for EC2 unterstützt jetzt das Scannen der EBS-Volumes, mit denen Von AWS verwaltete Schlüssel in der Region USA West (Oregon) verschlüsselt wurde.

6. Februar 2024

Aktualisierte Funktionalität mit Unterstützung für das neue Programm Malware AWS-Regionen Protection for EC2

Malware Protection for EC2 unterstützt jetzt das Scannen der EBS-Volumes, die wie folgt verschlüsselt sind: Von AWS verwaltete Schlüssel AWS-Regionen

  • Asien-Pazifik (Singapur) (ap-southeast-1)

  • Europa (Frankfurt) (eu-central-1)

  • Asien-Pazifik (Osaka) (ap-northeast-3)

  • USA Ost (Ohio) (us-east-2)

  • Europa (Mailand) (eu-south-1)

  • Asien-Pazifik (Tokio) (ap-northeast-1)

  • Asien-Pazifik (Seoul) (ap-northeast-2)

  • Kanada (Zentral) (ca-central-1)

  • Europa (Irland) (eu-west-1)

  • USA Ost (Nord-Virginia) (us-east-1)

5. Februar 2024

Aktualisierte Funktionalität in Runtime Monitoring

GuardDuty Runtime Monitoring hat eine neue GuardDuty Security Agent-Version (v1.0.2) für Amazon EC2-Instances veröffentlicht. Diese Agentenversion beinhaltet Unterstützung für die neuesten Amazon ECS-AMIs. Weitere Informationen zum Veröffentlichungsverlauf von Agenten finden Sie unter GuardDuty Security Agent für Amazon EC2-Instances.

2. Februar 2024

Aktualisierte Funktionalität mit Unterstützung für das neue Programm AWS-Regionen Malware Protection for EC2

Malware Protection for EC2 unterstützt jetzt das Scannen der Amazon EBS-Volumes, die mit Von AWS verwaltete Schlüssel folgenden Daten verschlüsselt sind: AWS-Regionen

  • Europa (London) (eu-west-2)

  • Europa (Stockholm) (eu-north-1)

  • Asien-Pazifik (Hongkong) (ap-east-1)

  • Afrika (Kapstadt) (af-south-1)

  • Naher Osten (Bahrain) (me-south-1)

  • Asien-Pazifik (Hyderabad) (ap-south-2)

  • Europa (Spanien) (eu-south-2)

  • Asien-Pazifik (Melbourne) (ap-southeast-4)

  • Asien-Pazifik (Sydney) (ap-southeast-2)

  • Israel (Tel Aviv) (il-central-1)

31. Januar 2024

Die Verwaltung von Konten wurde aktualisiert mit AWS Organizations

Der Inhalt unter Konten verwalten mit AWS Organizations wurde neu organisiert. , Schritte zur Änderung des delegierten GuardDuty Administratorkontos hinzugefügt und Grundlegendes zur Beziehung zwischen GuardDuty Administratorkonto und Mitgliedskonten aktualisiert.

30. Januar 2024

Aktualisierte Funktionalität mit Unterstützung für neue AWS-Regionen

Malware Protection for EC2 unterstützt jetzt das Scannen der EBS-Volumes, die wie folgt Von AWS verwaltete Schlüssel verschlüsselt sind: AWS-Regionen

  • Asien-Pazifik (Jakarta) (ap-southeast-3)

  • USA West (Nordkalifornien) (us-west-1)

  • Naher Osten (VAE) (me-central-1)

  • Europa (Zürich) (eu-central-2)

  • Asien-Pazifik (Mumbai) (ap-south-1)

  • Südamerika (São Paulo) (sa-east-1)

29. Januar 2024

Aktualisierte Funktionalität in Malware Protection for EC2

Malware Protection for EC2 unterstützt jetzt das Scannen der mit verschlüsselten EBS-Volumes. Von AWS verwaltete SchlüsselMalware Protection for EC2 Service Linked Role (SLR) hat zwei neue Berechtigungen — und. GetSnapshotBlock ListSnapshotBlocks Diese Berechtigungen helfen dabei, den Snapshot eines EBS-Volumes (verschlüsselt mit Von AWS verwalteter Schlüssel) von Ihrem GuardDuty abzurufen AWS-Konto und auf das GuardDuty Dienstkonto zu kopieren, bevor Sie den Malware-Scan starten. Derzeit ist diese Funktion nur in Europa (Paris) (eu-west-3) verfügbar. Weitere Informationen finden Sie unter Unterstützte Volumes für die Malware-Suche.

25. Januar 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

GuardDuty Runtime Monitoring hat eine neue GuardDuty Security Agent-Version (v1.0.1) mit allgemeiner Leistungsoptimierung und Verbesserungen veröffentlicht. Weitere Informationen zum Veröffentlichungsverlauf der Agenten finden Sie unter GuardDuty Security Agent für Amazon EC2-Instances.

23. Januar 2024

Die Funktionalität in Runtime Monitoring wurde aktualisiert

Runtime Monitoring hat eine neue Agentenversion 1.4.1 für Amazon EKS-Ressourcen veröffentlicht. Weitere Informationen finden Sie in der Versionshistorie des EKS-Add-On-Agenten.

16. Januar 2024

Runtime Monitoring hat den neuen Agenten v1.4.0 für Amazon EKS-Ressourcen veröffentlicht

Runtime Monitoring hat eine neue Agentenversion 1.4.0 für Amazon EKS-Ressourcen veröffentlicht. Weitere Informationen finden Sie in der Versionshistorie des EKS-Add-On-Agenten.

21. Dezember 2023

Die Ergebnisarten Europa (Zürich), Europa (Spanien), Asien-Pazifik (Hyderabad), Asien-Pazifik (Melbourne) und Israel (Tel Aviv) wurden um S3 und AWS CloudTrail maschinelles Lernen (ML) erweitert

Das folgende S3 und die CloudTrail Ergebnisse, die das anomale Verhalten mithilfe GuardDuty des Modells für maschinelles Lernen (ML) zur Erkennung von Anomalien identifizieren, sind jetzt in den Regionen Europa (Zürich), Europa (Spanien), Asien-Pazifik (Hyderabad), Asien-Pazifik (Melbourne) und Israel (Tel Aviv) verfügbar:

21. Dezember 2023

GuardDuty unterstützt 50.000 Mitgliedskonten über AWS Organizations

Ein delegierter GuardDuty Administrator kann jetzt maximal 50.000 Mitgliedskonten über AWS Organizations verwalten. Dazu gehören auch maximal 5000 Mitgliedskonten, die dem GuardDuty Administratorkonto auf Einladung zugeordnet wurden.

20. Dezember 2023

GuardDuty Die Unterstützung für Runtime Monitoring wurde auf 19 erweitert AWS-Regionen

Runtime Monitoring ist jetzt in den Regionen Asien-Pazifik (Jakarta), Europa (Paris), Asien-Pazifik (Osaka), Asien-Pazifik (Seoul), Naher Osten (Bahrain), Europa (Spanien), Asien-Pazifik (Hyderabad), Asien-Pazifik (Melbourne), Israel (Tel Aviv), USA West (Nordkalifornien), Europa (London), Asien-Pazifik (Hongkong), Europa (Mailand), Naher Osten (VAE), Südamerika (São Paulo) verfügbar), Asien-Pazifik (Mumbai), Kanada (Zentral), Afrika (Kapstadt), Europa (Zürich).

6. Dezember 2023

GuardDuty erweitert die Runtime Monitoring-Funktion

GuardDuty Kündigt zusätzlich zur Erkennung von Bedrohungen für Ihre Amazon EKS-Cluster die allgemeine Verfügbarkeit von Runtime Monitoring an, um Bedrohungen für Ihre Amazon ECS-Workloads zu erkennen, sowie eine Vorabversion zur Erkennung von Bedrohungen für Ihre Amazon EC2-Instances. Weitere Informationen darüber, welche Geräte AWS-Regionen derzeit Runtime Monitoring unterstützen, finden Sie unter Regionen und Endpunkte.

26. November 2023

Amazon GuardDuty hat die Service-linked Rolle (SLR) aktualisiert

GuardDuty hat neue Berechtigungen hinzugefügt, um Amazon ECS-Aktionen zum Verwalten und Abrufen von Informationen über die Amazon ECS-Cluster zu verwenden und die Amazon ECS-Kontoeinstellungen mit zu verwaltenguarddutyActivate. Die Aktionen, die Amazon ECS betreffen, rufen auch die Informationen über die zugehörigen Tags ab. GuardDuty

  • Die folgenden Berechtigungen wurden im Rahmen der GuardDuty Erweiterung der Runtime Monitoring-Funktion hinzugefügt:

    "ecs:ListClusters", "ecs:DescribeClusters", "ecs:PutAccountSettingDefault"

26. November 2023

Die AWS verwalteten Richtlinien wurden aktualisiert

GuardDuty hat der AWS verwalteten Richtlinie eine neue Berechtigung hinzugefügt: AmazonGuardDutyFullAccess und AmazonGuardDutyReadOnlyAccess. organizations:ListAccounts

16. November 2023

GuardDuty hat neue Suchtypen veröffentlicht, die EKS Audit Log Monitoring verwenden.

EKS Audit Log Monitoring unterstützt jetzt die folgenden Suchtypen im asiatisch-pazifischen Raum (Melbourne) (ap-southeast-4).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

11. November 2023

GuardDuty hat neue Erkennungstypen veröffentlicht, die EKS Audit Log Monitoring verwenden.

EKS Audit Log Monitoring unterstützt jetzt die folgenden Ergebnisarten in den Regionen Asien-Pazifik (Hyderabadap-south-2) (), Europa (Züricheu-central-2) () und Europa (Spanien) (eu-south-2).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

10. November 2023

GuardDuty hat neue Erkennungstypen veröffentlicht, die EKS Audit Log Monitoring verwenden.

EKS Audit Log Monitoring unterstützt jetzt die folgenden Suchtypen. Diese Ergebnisarten sind in den Regionen Asien-Pazifik (Hyderabad) (ap-south-2), Europa (Zürich) (eu-central-2), Europa (Spanien) (eu-south-2) und Asien-Pazifik (Melbourne) (ap-southeast-4) noch nicht verfügbar.

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

8. November 2023

EKS-Laufzeit-Überwachung hat den neuen Agenten v1.3.1 veröffentlicht

EKS Runtime Monitoring hat eine neue Agentenversion 1.3.1 veröffentlicht, die wichtige Sicherheitspatches und Updates enthält.

23. Oktober 2023

Neues Filterattribut für die Erkenntnis

GuardDuty hat ein neues Kriterium hinzugefügt, um die generierten Ergebnisse zu filtern. Das Domänensuffix für DNS-Anfragen gibt die Domain der zweiten und obersten Ebene an, die an der Aktivität beteiligt ist, die GuardDuty zur Generierung des Ergebnisses geführt hat.

17. Oktober 2023

EKS-Laufzeit-Überwachung hat den neuen Agenten v1.3.0 veröffentlicht, der Kubernetes Version 1.28 unterstützt

EKS Runtime Monitoring hat eine neue Agentenversion 1.3.0 veröffentlicht, die Kubernetes-Version 1.28 unterstützt. Unterstützung für Ubuntu hinzugefügt. Weitere Informationen finden Sie in der Versionshistorie des EKS-Add-On-Agenten.

05. Oktober 2023

Für die Regionen Asien-Pazifik (Jakarta) und Naher Osten (VAE) wurden die auf S3 und AWS CloudTrail maschinellem Lernen (ML) basierenden Ergebnistypen hinzugefügt

Das folgende S3 und die CloudTrail Ergebnisse, die das anomale Verhalten mithilfe GuardDuty des Modells für maschinelles Lernen (ML) zur Erkennung von Anomalien identifizieren, sind jetzt in den Regionen Asien-Pazifik (Jakarta) und Naher Osten (VAE) verfügbar:

20. September 2023

GuardDuty EKS Runtime Monitoring führt die Verwaltung eines GuardDuty Sicherheitsagenten auf Cluster-Ebene ein

EKS Runtime Monitoring bietet Unterstützung für die Verwaltung des GuardDuty Security Agents für einzelne EKS-Cluster, um die Laufzeitereignisse nur von diesen ausgewählten Clustern aus zu überwachen. EKS-Laufzeit-Überwachung erweitert diese Funktion um die Unterstützung von Tags.

13. September 2023

GuardDuty Malware Protection for EC2 erweitert die Unterstützung auf weitere AWS-Regionen

Malware Protection for EC2 ist jetzt im asiatisch-pazifischen Raum (Hyderabad), im asiatisch-pazifischen Raum (Melbourne), in Europa (Zürich) und in Europa (Spanien) verfügbar.

11. September 2023

GuardDuty ist jetzt in der Region Israel (Tel Aviv) verfügbar

Die Region Israel (Tel Aviv) wurde zur Liste der Orte hinzugefügt AWS-Regionen , an denen sie jetzt verfügbar GuardDuty ist. Die folgenden Schutzpläne sind auch in der Region Israel (Tel Aviv) verfügbar:

Weitere Informationen zur Verfügbarkeit von Schutzplänen in der Region Israel (Tel Aviv) finden Sie unter Regionen und Endpunkte.

24. August 2023

GuardDuty Konfiguration zur automatischen Aktivierung für Ihr Unternehmen auf Schutzplanebene hinzugefügt

Aktualisieren Sie die Organisationskonfiguration für die Schutzpläne in Ihrer Region. Mögliche Konfigurationsoptionen sind entweder „für alle Konten aktivieren“, „für neue Konten automatisch aktivieren“ oder „für kein Konto in Ihrer Organisation automatisch aktivieren“.

16. August 2023

S3-Erkennungstypen, die mithilfe GuardDuty des ML-Modells (Anomaly Detection Machine Learning) anomales Verhalten identifizieren, sind jetzt in der Region Asien-Pazifik (Osaka) verfügbar

Die folgenden Erkenntnistypen sind jetzt in der Region Asien-Pazifik (Osaka) verfügbar:

10. August 2023

EKS-Laufzeit-Überwachung ist jetzt in Asien-Pazifik (Melbourne) verfügbar

EKS Runtime Monitoring innerhalb von GuardDuty EKS Protection ermöglicht die Runtime-Erkennung von Bedrohungen für Ihre Amazon EKS-Cluster in der Umgebung. AWS Die Funktion wird jetzt in der Region Asien-Pazifik (Melbourne) unterstützt.

08. August 2023

Die Liste der GuardDuty Ergebnisse, die den GuardDuty-initiated Malware-Scan aufrufen, wurde aktualisiert

Bestimmte Erkennungstypen von EKS Runtime Monitoring können jetzt einen GuardDuty-initiated Malware-Scan in Ihrem starten. AWS-Konto

19. Juli 2023

GuardDuty unterstützt 10.000 Mitgliedskonten über AWS Organizations

Ein GuardDuty Administratorkonto kann jetzt maximal 10.000 Mitgliedskonten über verwalten AWS Organizations. Dazu gehören auch maximal 5000 Mitgliedskonten, die dem GuardDuty Administratorkonto auf Einladung zugeordnet wurden.

29. Juni 2023

EKS-Laufzeit-Überwachung kündigt drei neue Erkenntnistypen an.

EKS-Laufzeit-Überwachung unterstützt drei neue Erkenntnistypen, die auf der Prozessinjektions-Methode basieren. Die neuen Ergebnistypen sind DefenseEvasion:Runtime/ProcessInjection.Proc DefenseEvasion:Runtime/ProcessInjection.Ptrace, und DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite.

22. Juni 2023

EKS-Laufzeit-Überwachung hat den neuen Agenten v1.2.0 veröffentlicht, der Kubernetes Version 1.27 unterstützt

EKS Runtime Monitoring hat eine neue Agentenversion 1.2.0 veröffentlicht, die auch ARM64-based Instanzen unterstützt. Unterstützung für Bottlerocket hinzugefügt. Weitere Informationen finden Sie in der Versionshistorie des EKS-Add-On-Agenten.

16. Juni 2023

GuardDuty Die Konsole bietet eine zusammenfassende Ansicht Ihrer Ergebnisse.

Das Übersichts-Dashboard in der GuardDuty Konsole bietet eine aggregierte Ansicht der GuardDuty Ergebnisse. Derzeit zeigt das Dashboard mithilfe verschiedener Widgets Daten für die letzten 10.000 Ergebnisse an, die für Ihr Konto (oder Mitgliedskonten, wenn Sie ein GuardDuty Administratorkonto sind) für die aktuelle Region generiert wurden.

12. Juni 2023

EKS Audit Log Monitoring ist jetzt in Asien-Pazifik (Hyderabad), Asien-Pazifik (Melbourne), Europa (Zürich) und Europa (Spanien) verfügbar

Aktivieren Sie EKS Audit Log Monitoring (in EKS Protection) für Ihre Konten, um die EKS-Auditprotokolle aus Ihren Amazon EKS-Clustern zu überwachen und sie auf potenziell bösartige und verdächtige Aktivitäten zu analysieren.

01. Juni 2023

EKS Audit Log Monitoring ist jetzt in Naher Osten (VAE) verfügbar

EKS Audit Log Monitoring ist jetzt im Nahen Osten (VAE) verfügbar. Aktivieren Sie EKS Audit Log Monitoring für Ihre Konten, um EKS-Auditprotokolle aus Ihren Amazon EKS-Clustern zu überwachen und sie auf potenziell bösartige und verdächtige Aktivitäten zu analysieren.

3. Mai 2023

GuardDuty Malware Protection for EC2 kündigt einen On-demand Malware-Scan an

Malware Protection for EC2 hilft Ihnen dabei, das potenzielle Vorhandensein von Malware in den Amazon EBS-Volumes zu erkennen, die an Ihre Amazon EC2-Instances und Container-Workloads angehängt sind. Es bietet jetzt zwei Arten von Scans — GuardDuty initiierte und On-Demand-Scans. GuardDuty-initiated Der Malware-Scan initiiert nur dann automatisch einen Scan ohne Agenten in den Amazon EBS-Volumes, wenn eines der Ergebnisse GuardDuty generiert wird, die den Malware-Scan auslösen. GuardDuty-initiated Sie können einen On-demand Malware-Scan für Amazon EC2-Instances in Ihrem Konto einleiten, indem Sie den Amazon-Ressourcennamen (ARN) angeben, der dieser Amazon EC2-Instance zugeordnet ist. Weitere Informationen darüber, wie sich beide Scantypen unterscheiden, finden Sie unter Malware-Schutz für EC2.

27. April 2023

GuardDuty kündigt Lambda Protection an

Lambda Protection hilft Ihnen, potenzielle Sicherheitsbedrohungen in Ihren AWS Lambda -Funktionen zu erkennen.

20. April 2023

GuardDuty ist jetzt in der Region Asien-Pazifik (Melbourne) verfügbar

Asien-Pazifik (Melbourne) zur Liste der Orte hinzugefügt, an AWS-Regionen denen GuardDuty das Angebot verfügbar ist. Informationen darüber, welche Funktionen in dieser Region verfügbar sind, finden Sie unter Regionen und Endpunkte.

19. April 2023

GuardDuty 3 neue Typen von EC2-Ergebnissen hinzugefügt

GuardDuty führt neue Suchtypen ein, um die Verwendung externer DNS-Resolver und verschlüsselter DNS-Technologien zu erkennen. Informationen darüber AWS-Regionen , wo diese Suchtypen unterstützt werden, finden Sie unter Regionen und Endpunkte.

5. April 2023

GuardDuty kündigt EKS-Laufzeitüberwachung in EKS Protection an

EKS Runtime Monitoring in EKS Protection bietet zur Laufzeit die Erkennung von Bedrohungen für Ihre Amazon EKS-Cluster in der AWS Umgebung. Die Funktion verwendet einen Amazon-EKS-Add-On-Agenten (aws-guardduty-agent), der Laufzeit-Ereignisse aus Ihren EKS-Workloads sammelt. Nach GuardDuty Erhalt dieser Laufzeitereignisse werden sie überwacht und analysiert, um potenzielle verdächtige Sicherheitsbedrohungen zu identifizieren. Weitere Informationen finden Sie unter Erkenntnisdetails und Erkenntnistypen der EKS-Laufzeit-Überwachung.

30. März 2023

GuardDuty fügt eine neue Funktionalität hinzu — autoEnableOrganizationMembers

Amazon GuardDuty fügt eine neue Option zur Organisationskonfiguration hinzu, mit der GuardDuty Administratorkonten die für ALL die Mitglieder ihrer Organisation aktivierten GuardDuty Funktionen überprüfen und (falls erforderlich) durchsetzen können. Die beste Vorgehensweise besteht jetzt darin, autoEnableOrganizationMembers anstelle von autoEnable zu verwenden. autoEnable ist veraltet, wird aber immer noch unterstützt. Die folgenden APIs sind von dieser neuen Funktionalität betroffen:

23. März 2023

Die RDS-Schutzfunktion in Amazon GuardDuty ist jetzt allgemein verfügbar

GuardDuty RDS Protection überwacht und profiliert die RDS-Anmeldeaktivitäten, um verdächtiges Anmeldeverhalten auf Ihren Amazon Aurora-Datenbank-Instances zu identifizieren. Weitere Informationen dazu, welche AWS-Regionen unterstützen, finden Sie unter Regionen und Endpunkte.

16. März 2023

GuardDuty kündigt die Aktivierung der Funktion an

In der Vergangenheit ermöglichte die GuardDuty API die Konfiguration sowohl von Funktionen als auch von Datenquellen, aber jetzt werden alle neuen GuardDuty Schutztypen als Funktionen und nicht als Datenquellen konfiguriert. GuardDuty unterstützt die Datenquellen immer noch über die API, fügt aber keine neue API hinzu. Die Aktivierung von Funktionen wirkt sich auf das Verhalten der APIs aus, die zur Aktivierung verwendet werden, GuardDuty oder auf den darin enthaltenen Schutztyp GuardDuty. Wenn Sie Ihre GuardDuty Konten über eine API, ein SDK oder eine CFN-Vorlage verwalten, finden Sie weitere Informationen zu den GuardDuty API-Änderungen im März 2023.

16. März 2023

GuardDuty Malware Protection for EC2 ist jetzt in der Region Naher Osten (VAE) verfügbar

Die Funktion „Malware-Schutz für EC2“ in GuardDuty wird in der Region Naher Osten (VAE) unterstützt. Weitere Informationen finden Sie unter -Regionen und Endpunkte.

13. März 2023

Amazon GuardDuty hat die Service-linked Rolle (SLR) aktualisiert

GuardDuty hat die folgenden neuen Berechtigungen hinzugefügt, um die kommende GuardDuty EKS-Runtime Monitoring-Funktion zu unterstützen.

  • Verwenden Sie Amazon-EKS-Aktionen, um Informationen über die EKS-Cluster zu verwalten und abzurufen und EKS-Add-Ons auf EKS-Clustern zu verwalten. Die EKS-Aktionen rufen auch die Informationen zu den zugehörigen Tags ab GuardDuty.

    "eks:ListClusters", "eks:DescribeCluster", "ec2:DescribeVpcEndpointServices", "ec2:DescribeSecurityGroups"

08. März 2023

Amazon GuardDuty hat die Service-linked Rolle (SLR) aktualisiert

Die GuardDuty SLR wurde aktualisiert, um die Erstellung von Malware Protection for EC2 SLR zu ermöglichen, nachdem der Malware-Schutz für EC2 aktiviert wurde.

21. Februar 2023

GuardDuty erfordert TLS v1.2 oder höher

Für die Kommunikation mit AWS Ressourcen GuardDuty benötigt und unterstützt TLS v1.2 oder höher. Weitere Informationen finden Sie unter Datenschutz und Infrastruktursicherheit.

14. Februar 2023

GuardDuty ist jetzt in der Region Asien-Pazifik (Hyderabad) verfügbar

Die Region Asien-Pazifik (Hyderabad) wurde zur Liste der verfügbaren Standorte AWS-Regionen hinzugefügt GuardDuty . Weitere Informationen finden Sie unter -Regionen und Endpunkte.

14. Februar 2023

Das GuardDuty Amazon-Benutzerhandbuch entspricht den bewährten IAM-Praktiken

Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM.

10. Februar 2023

GuardDuty ist jetzt in der Region Europa (Spanien) verfügbar

Europa (Spanien) zur Liste der AWS-Regionen verfügbaren GuardDuty Standorte hinzugefügt. Weitere Informationen finden Sie unter -Regionen und Endpunkte.

8. Februar 2023

GuardDuty ist jetzt in der Region Europa (Zürich) verfügbar

Europa (Zurich) zur Liste der AWS-Regionen verfügbaren GuardDuty Standorte hinzugefügt. Weitere Informationen finden Sie unter -Regionen und Endpunkte.

12. Dezember 2022

Vorabversion einer neuen Funktion — GuardDuty RDS Protection

GuardDuty RDS Protection überwacht und profiliert die RDS-Anmeldeaktivitäten, um verdächtiges Anmeldeverhalten auf Ihren Amazon Aurora-Datenbank-Instances zu identifizieren. Derzeit ist es als Vorabversion in fünf AWS-Regionen verfügbar. Weitere Informationen finden Sie unter -Regionen und Endpunkte.

30. November 2022

GuardDuty ist jetzt in der Region Naher Osten (VAE) verfügbar

Naher Osten (VAE) zur Liste der AWS-Regionen verfügbaren GuardDuty Gebiete hinzugefügt. Weitere Informationen finden Sie unter -Regionen und Endpunkte.

6. Oktober 2022

Inhalt für eine neue Funktion hinzugefügt — GuardDuty Malware Protection for EC2

GuardDuty Der Malware-Schutz für EC2 ist eine optionale Erweiterung von Amazon. GuardDuty Malware Protection for EC2 GuardDuty identifiziert zwar die gefährdeten Ressourcen, erkennt aber auch die Malware, die die Ursache der Gefährdung sein könnte. Wenn Malware Protection for EC2 aktiviert ist, initiiert Malware Protection for EC2 jedes Mal, wenn verdächtiges Verhalten auf einer Amazon EC2-Instance oder einem Container-Workload GuardDuty erkannt wird, das auf Malware hindeutet, einen agentenlosen Scan auf den EBS-Volumes, die an die betroffenen EC2-Instance- oder Container-Workloads angeschlossen sind, um das Vorhandensein von GuardDuty Malware zu erkennen. Informationen zur Funktionsweise von Malware Protection for EC2 und zur Konfiguration dieser Funktion finden Sie unter Malware Protection for EC2. GuardDuty

26. Juli 2022

Ein Erkenntnistyp wurde außer Betrieb genommen

Exfiltration:S3/ObjectRead.Unusual wurde außer Betrieb genommen.

5. Juli 2022

Es wurden neue S3-Erkennungstypen hinzugefügt, die anomales Verhalten mithilfe GuardDuty des maschinellen Lernmodells (ML) zur Erkennung von Anomalien identifizieren.

Die folgenden neuen S3-Erkenntnistypen wurden hinzugefügt. Diese Erkenntnistypen identifizieren, ob eine API-Anfrage eine IAM-Entität auf ungewöhnliche Weise aufgerufen hat. Das ML-Modell wertet alle API-Anfragen an Ihr Konto aus und identifiziert anomale Ereignisse, die mit Taktiken von Angreifern in Verbindung gebracht werden. Weitere Informationen zu den einzelnen neuen Erkenntnissen finden Sie unter S3-Erkenntnistypen.

5. Juli 2022

GuardDuty EKS-Protection-Inhalt hinzugefügt für GuardDuty

GuardDuty kann jetzt mithilfe der Überwachung der EKS-Auditprotokolle Ergebnisse für Ihre Amazon EKS-Ressourcen generieren. Informationen zur Konfiguration dieser Funktion finden Sie unter EKS-Schutz bei Amazon GuardDuty. Eine Liste der Ergebnisse, die für Amazon EKS-Ressourcen generiert werden GuardDuty können, finden Sie unter Kubernetes-Ergebnisse. Es wurden neue Anleitungen zur Behebung hinzugefügt, um die Behebung dieser Erkenntnisse zu unterstützen im Leitfaden zur Behebung von Erkenntnissen in Kubernetes.

25 Januar 2022

Es wurde eine neue Erkenntnis hinzugefügt

Die neue Erkenntnis UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS wurde hinzugefügt. Dieses Ergebnis informiert Sie, wenn ein AWS Konto außerhalb Ihrer Umgebung auf Ihre Instance-Anmeldeinformationen zugreift. AWS

20. Januar 2022

Die Erkenntnistypen wurden aktualisiert, um Probleme im Zusammenhang mit log4j leichter identifizieren zu können

Amazon GuardDuty hat die folgenden Erkennungstypen aktualisiert, um Probleme im Zusammenhang mit und zu identifizieren CVE-2021-44228 und zu priorisieren CVE-2021-45046:Backdoor:EC2/C&CActivity.B;Backdoor:EC2/C&CActivity.B!DNS;. Behavior:EC2/NetworkPortUnusual

22. Dezember 2021

Erkenntnis-Änderungen

UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration wurde geändert zu UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Diese verbesserte Version der Erkenntnisse erfasst die typischen Standorte, von denen aus Ihre Anmeldeinformationen verwendet werden, und reduziert so die Anzahl der Erkenntnisse aus dem Datenverkehr, der über lokale Netzwerke geleitet wird. UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS

7. September 2021

Auf SLR aktualisieren GuardDuty

Die GuardDuty Spiegelreflexkamera wurde mit neuen Aktionen aktualisiert, um die Suchgenauigkeit zu verbessern.

3. August 2021

Es wurden Datenquelleninformationen für jeden Erkenntnistyp hinzugefügt.

Die Befundbeschreibungen enthalten jetzt Informationen über Datenquellen, die zur Generierung des Ergebnisses GuardDuty verwendet wurden.

10. Mai 2021

13 Erkenntnistypen entfernt.

13 Ergebnisse wurden entfernt, um durch neue AnomalousBehavoir Ergebnisse ersetzt zu werden. Persistence:IAMUser/NetworkPermissions, Persistence:IAMUser/ResourcePermissions, Persistence:IAMUser/UserPermissions PrivilegeEscalation:IAMUser/AdministrativePermissions, Recon:IAMUser/NetworkPermissions, Recon:IAMUser/ResourcePermissions, Recon:IAMUser/UserPermissions, ResourceConsumption:IAMUser/ComputeResources, Stealth:IAMUser/LoggingConfigurationModified, Discovery:S3/BucketEnumeration.Unusual Impact:S3/ObjectDelete.Unusual, Impact:S3/PermissionsModification.Unusual, und UnauthorizedAccess:IAMUser/ConsoleLogin.

12. März 2021

Es wurden 8 neue Erkenntnistypen für anomales Verhalten hinzugefügt.

Es wurden 8 neue IAMUser-Erkenntnistypen hinzugefügt, die auf anomalem Verhalten für IAM-Prinzipale basieren. CredentialAccess:IAMUser/AnomalousBehavior, DefenseEvasion:IAMUser/AnomalousBehavior, Discovery:IAMUser/AnomalousBehavior, Exfiltration:IAMUser/AnomalousBehavior, Impact:IAMUser/AnomalousBehavior, InitialAccess:IAMUser/AnomalousBehavior, Persistence:IAMUser/AnomalousBehavior, PrivilegeEscalation:IAMUser/AnomalousBehavior.

12. März 2021

EC2-Erkenntnisse basierend auf der Domain-Reputation wurden hinzugefügt.

Es wurden 4 neue Arten von Erkenntnistypen hinzugefügt, die auf der Domain-Reputation basieren. Impact:EC2/AbusedDomainRequest.Reputation , Impact:EC2/BitcoinDomainRequest.Reputation, Impact:EC2/MaliciousDomainRequest.Reputation. Außerdem wurde eine neue EC2-Erkenntnis für C&CActivity hinzugefügt. Impact:EC2/SuspiciousDomainRequest.Reputation

27. Januar 2021

Es wurden 4 neue Erkenntnistypen hinzugefügt.

Es wurden 3 neue S3-MaliciousIPCaller-Erkenntnisse hinzugefügt. Discovery:S3/MaliciousIPCaller, Exfiltration:S3/MaliciousIPCaller, Impact:S3/MaliciousIPCaller. Außerdem wurde eine neue EC2-Erkenntnis für C&CActivity hinzugefügt. Backdoor:EC2/C&CActivity.B

21. Dezember 2020

Der Erkenntnistyp UnauthorizedAccess:EC2/TorIPCaller wurde außer Betrieb genommen.

Der UnauthorizedAccess:EC2/TorIPCaller Ergebnistyp ist jetzt aus entfernt GuardDuty. Weitere Informationen.

1. Oktober 2020

Der Erkenntnistyp Impact:EC2/WinRmBruteForce wurde hinzugefügt.

Eine neue Auswirkungs-Erkenntnis Impact:EC2/WinRmBruteForce wurde hinzugefügt. Weitere Informationen.

17. September 2020

Der Erkenntnistyp Impact:EC2/PortSweep wurde hinzugefügt.

Eine neue Auswirkungs-Erkenntnis Impact:EC2/PortSweep wurde hinzugefügt. Weitere Informationen.

17. September 2020

GuardDuty ist jetzt in den Regionen Afrika (Kapstadt) und Europa (Mailand) verfügbar.

Afrika (Kapstadt) und Europa (Mailand) wurden zur Liste der AWS Regionen hinzugefügt, in denen GuardDuty es verfügbar ist. Weitere Informationen

31. Juli 2020

Es wurden neue Nutzungsdetails zur GuardDuty Kostenüberwachung hinzugefügt.

Sie können jetzt neue Metriken verwenden, um GuardDuty Nutzungskostendaten für Ihr Konto und die von Ihnen verwalteten Konten abzufragen. Eine neue Übersicht der Nutzungskosten ist in der Konsole unter verfügbar https://console.aws.amazon.com/guardduty/. Detailliertere Informationen können über die API abgerufen werden.

31. Juli 2020

Inhalt zum S3-Schutz durch Überwachung von S3-Datenereignissen in hinzugefügt GuardDuty.

GuardDuty S3 Protection ist jetzt durch die Überwachung von Ereignissen auf der S3-Datenebene als neue Datenquelle verfügbar. Bei neuen Konten wird dieses Feature automatisch aktiviert. Wenn Sie sie bereits verwenden, können GuardDuty Sie die neue Datenquelle für sich selbst oder Ihre Mitgliedskonten aktivieren.

31. Juli 2020

Es wurden 14 neue S3-Erkenntnisse hinzugefügt.

14 neue S3-Erkenntnistypen wurden für Quellen der S3-Steuerebene und -Datenebene hinzugefügt.

31. Juli 2020

Zusätzliche Unterstützung für S3-Erkenntnisse hinzugefügt und zwei vorhandene Erkenntnistyp-Namen geändert.

GuardDuty Die Ergebnisse enthalten jetzt mehr Details zu Ergebnissen, die S3-Buckets betreffen. Bestehende Erkenntnistypen, die sich auf die S3-Aktivität bezogen, wurden umbenannt: Policy:IAMUser/S3BlockPublicAccessDisabled wurde zu Policy:S3/BucketBlockPublicAccessDisabled geändert. Stealth:IAMUser/S3ServerAccessLoggingDisabled wurde geändert zu Stealth:S3/ServerAccessLoggingDisabled.

28. Mai 2020

Inhalt für die AWS Organizations Integration hinzugefügt.

GuardDuty lässt sich jetzt in AWS Organizations delegierte Administratoren integrieren, sodass Sie GuardDuty Konten innerhalb Ihrer Organisation verwalten können. Wenn Sie einen delegierten Administrator als GuardDuty Administratorkonto einrichten, können Sie automatisch aktivieren, dass jedes Organisationsmitglied über das Konto GuardDuty für delegierte Administratoren verwaltet wird. Sie können das Konto auch automatisch für neue AWS Organizations Mitglieder aktivieren GuardDuty . Weitere Informationen.

20. April 2020

Inhalt für das Feature zum Export von Erkenntnissen hinzugefügt.

Inhalt hinzugefügt, der die Funktion „Ergebnisse exportieren“ von beschreibt GuardDuty.

14. November 2019

Der Erkenntnistyp UnauthorizedAccess:EC2/MetadataDNSRebind wurde hinzugefügt.

Eine neue unautorisierte Erkenntnis UnauthorizedAccess:EC2/MetadataDNSRebind wurde hinzugefügt. Weitere Informationen.

10. Oktober 2019

Der Erkenntnistyp Stealth:IAMUser/S3ServerAccessLoggingDisabled wurde hinzugefügt.

Eine neue Stealth-Erkenntnis Stealth:IAMUser/S3ServerAccessLoggingDisabled wurde hinzugefügt. Weitere Informationen.

10. Oktober 2019

Der Erkenntnistyp Policy:IAMUser/S3BlockPublicAccessDisabled wurde hinzugefügt.

Eine neue Richtlinien-Erkenntnis Policy:IAMUser/S3BlockPublicAccessDisabled wurde hinzugefügt. Weitere Informationen.

10. Oktober 2019

Der Erkenntnistyp Backdoor:EC2/XORDDOS wurde außer Betrieb genommen.

Der Backdoor:EC2/XORDDOS Ergebnistyp ist jetzt nicht mehr gültig GuardDuty. Erfahren Sie mehr

12. Juni 2019

Der Erkenntnistyp PrivilegeEscalation wurde hinzugefügt.

Der PrivilegeEscalation-Erkenntnistyp erkennt, wenn Benutzer versuchen, ihren Konten eskalierte Berechtigungen mit weniger Einschränkungen zuzuweisen. Weitere Informationen

14. Mai 2019

GuardDuty ist jetzt in der Region Europa (Stockholm) verfügbar.

Europa (Stockholm) zur Liste der AWS Regionen hinzugefügt, in denen GuardDuty es verfügbar ist. Weitere Informationen

9. Mai 2019

Ein neuer Erkenntnistyp Recon:EC2/PortProbeEMRUnprotectedPort wurde hinzugefügt.

Dieses Ergebnis informiert Sie darüber, dass ein EMR-related sensibler Port auf einer EC2-Instance nicht blockiert ist und aktiv geprüft wird. Weitere Informationen

8. Mai 2019

Es wurden 5 neue Erkenntnistypen hinzugefügt, die erkennen, wenn Ihre EC2-Instances für Denial-of-Service (DoS)-Angriffe genutzt werden.

Diese Ergebnisse informieren Sie von EC2-Instances in Ihrer Umgebung, deren Verhalten darauf hinweist, dass sie möglicherweise für Denial-of-Service (DoS)-Angriffe genutzt werden. Weitere Informationen

8. März 2019

Ein neuer Erkenntnistyp Policy:IAMUser/RootCredentialUsage wurde hinzugefügt.

Policy:IAMUser/RootCredentialUsageDie Suche nach dem Typ informiert Sie darüber, dass Ihre Root-Benutzeranmeldedaten für programmatische Anfragen an Dienste verwendet AWS-Konto werden. AWS Weitere Informationen

24. Januar 2019

Der UnauthorizedAccess:IAMUser/UnusualASNCaller-Erkenntnistyp wurde außer Betrieb genommen

Der UnauthorizedAccess:IAMUser/UnusualASNCaller-Erkenntnistyp wurde außer Betrieb genommen. Sie werden nun über Aktivitäten informiert, die von ungewöhnlichen Netzwerken aus über andere aktive GuardDuty Suchtypen aufgerufen wurden. Der generierte Ergebnistyp basiert auf der Kategorie der API, die von einem unüblichen Netzwerk aufgerufen wurde. Weitere Informationen

21. Dezember 2018

Zwei neue Erkenntnistypen wurden hinzugefügt: PenTest:IAMUser/ParrotLinux und PenTest:IAMUser/PentooLinux

Der PenTest:IAMUser/ParrotLinux-Erkenntnistyp informiert Sie darüber, dass ein Computer, auf dem Parrot Security Linux ausgeführt wird, API-Aufrufe mit Anmeldeinformationen durchführt, die zu Ihrem AWS -Konto gehören. Der PenTest:IAMUser/PentooLinux-Erkenntnistyp informiert Sie darüber, dass ein Computer, auf dem Pentoo Linux ausgeführt wird, API-Aufrufe mit Anmeldeinformationen durchführt, die zu Ihrem AWS -Konto gehören. Weitere Informationen

21. Dezember 2018

Unterstützung für das SNS-Thema mit GuardDuty Ankündigungen von Amazon wurde hinzugefügt

Sie können jetzt das SNS-Thema für GuardDuty Ankündigungen abonnieren, um Benachrichtigungen über neu veröffentlichte Suchtypen, Aktualisierungen der vorhandenen Suchtypen und andere Funktionsänderungen zu erhalten. Benachrichtigungen sind in allen Formaten verfügbar, die Amazon SNS unterstützt. Weitere Informationen

21. November 2018

Zwei neue Erkenntnistypen wurden hinzugefügt: UnauthorizedAccess:EC2/TorClient und UnauthorizedAccess:EC2/TorRelay

UnauthorizedAccess:EC2/TorClientFinding Type informiert dich darüber, dass eine EC2-Instance in deiner AWS Umgebung Verbindungen zu einem Tor Guard- oder Authority-Knoten herstellt. UnauthorizedAccess:EC2/TorRelayWenn Sie den Typ finden, werden Sie darüber informiert, dass eine EC2-Instance in Ihrer AWS Umgebung Verbindungen zu einem Tor-Netzwerk herstellt, und zwar auf eine Weise, die darauf hindeutet, dass sie als Tor-Relay fungiert. Weitere Informationen

16. November 2018

Ein neuer Erkenntnistyp CryptoCurrency:EC2/BitcoinTool.B wurde hinzugefügt.

Dieses Ergebnis informiert dich darüber, dass eine EC2-Instance in deiner AWS Umgebung einen Domainnamen abfragt, der mit Bitcoin oder einer anderen kryptowährungsbezogenen Aktivität verknüpft ist. Weitere Informationen

9. November 2018

Unterstützung für die Aktualisierung der Häufigkeit von Benachrichtigungen hinzugefügt, die an Ereignisse gesendet werden CloudWatch

Sie können jetzt die Häufigkeit der an CloudWatch Events gesendeten Benachrichtigungen für das spätere Auftreten vorhandener Ergebnisse aktualisieren. Mögliche Werte sind 15 Minuten, 1 Stunde oder standardmäßig 6 Stunden. Weitere Informationen

9. Oktober 2018

Zusätzliche Unterstützung für Regionen hinzugefügt

Unterstützung für Regionen für AWS GovCloud (US-West) hinzugefügt. Erfahre mehr

25. Juli 2018

Unterstützung für CloudFormation StackSets in hinzugefügt GuardDuty

Sie können die GuardDuty Vorlage „Amazon aktivieren“ verwenden, um sie GuardDuty gleichzeitig in mehreren Konten zu aktivieren. Weitere Informationen

25. Juni 2018

Unterstützung für Regeln zur GuardDuty automatischen Archivierung hinzugefügt

Kunden können jetzt granulare Regeln für die automatische Archivierung erstellen, um Ergebnisse zu unterdrücken. Ergebnisse, die einer Regel für die automatische Archivierung entsprechen, GuardDuty werden automatisch als archiviert markiert. Auf diese Weise können Kunden die Einstellungen GuardDuty weiter anpassen, sodass nur relevante Ergebnisse in der Tabelle mit den aktuellen Ergebnissen angezeigt werden. Weitere Informationen

4. Mai 2018

GuardDuty ist in der Region Europa (Paris) verfügbar

GuardDuty ist jetzt in Europa (Paris) verfügbar, sodass Sie die kontinuierliche Sicherheitsüberwachung und Bedrohungserkennung in dieser Region ausweiten können. Weitere Informationen

29. März 2018

Das Erstellen von GuardDuty Administratorkonten und Mitgliedskonten über CloudFormation wird jetzt unterstützt.

Weitere Informationen erhalten Sie unter AWS::GuardDuty::master und AWS::GuardDuty::member.

6. März 2018

Neun neue CloudTrail-based Anomalieerkennungen wurden hinzugefügt.

Diese neuen Suchtypen werden automatisch GuardDuty in allen unterstützten Regionen aktiviert. Weitere Informationen

28. Februar 2018

Drei neue Bedrohungsinformationen wurden hinzugefügt (Erkennungstypen).

Diese neuen Suchtypen werden automatisch GuardDuty in allen unterstützten Regionen aktiviert. Weitere Informationen

5. Februar 2018

Erhöhung des Limits für GuardDuty Mitgliedskonten.

Mit dieser Version können Sie bis zu 1000 GuardDuty Mitgliedskonten pro AWS Konto hinzufügen (GuardDuty Administratorkonto). Weitere Informationen

25. Januar 2018

Änderungen beim Upload und bei der weiteren Verwaltung von Listen mit vertrauenswürdigen IP-Adressen und Bedrohungslisten für GuardDuty Administratorkonten und Mitgliedskonten.

Mit dieser Version können Benutzer mit GuardDuty Administratorkonten vertrauenswürdige IP-Listen und Bedrohungslisten hochladen und verwalten. Benutzer von GuardDuty Mitgliedskonten können keine Listen hochladen und verwalten. Listen mit vertrauenswürdigen IP-Adressen und Bedrohungslisten, die vom Administratorkonto hochgeladen werden, beeinträchtigen die GuardDuty Funktionalität der Mitgliedskonten. Weitere Informationen

25. Januar 2018

Frühere Aktualisierungen

Änderungen Beschreibung Date
Erste Veröffentlichung Erste Veröffentlichung des GuardDuty Amazon-Benutzerhandbuchs. 28. November 2017