Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Dokumentenverlauf für Amazon GuardDuty
In der folgenden Tabelle werden wichtige Änderungen an der Dokumentation seit der letzten Veröffentlichung des GuardDuty Amazon-Benutzerhandbuchs beschrieben. Um Benachrichtigungen über Aktualisierungen dieser Dokumentation zu erhalten, können Sie einen RSS-Feed abonnieren.
| Änderung | Beschreibung | Datum |
|---|---|---|
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.17.1 für Amazon EKS-, Amazon EC2- und Amazon ECS-Ressourcen.AWS Fargate Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 18. September 2026 |
Aktualisierte Dokumentation — Von Runtime Monitoring unterstützte Plattformen | GuardDuty Runtime Monitoring hat eine konsolidierte Seite mit unterstützten CPU-Architekturen, Betriebssystemen und Kernelversionen hinzugefügt. Die Seiten mit den Voraussetzungen für Amazon EC2-Instances AWS Fargate (nur Amazon ECS) und Amazon EKS-Cluster verweisen jetzt auf diese Seite für die verifizierten CPU-Architekturen, Betriebssystemverteilungen und Kernelversionen. Diese Seite enthält jetzt die Bottlerocket-Kernel-Version 6.18. | 18. September 2026 |
Der KI-Schutz trägt zur Erkennung von Angriffssequenzen bei | GuardDuty Bei der erweiterten Bedrohungserkennung gehören jetzt auch die Ergebnisse des GuardDuty KI-Schutzes zu den Signalen, die zur Erkennung einer Angriffssequenz korreliert werden. Weitere Informationen finden Sie unter GuardDuty Erweiterte Bedrohungserkennung und GuardDuty KI-Schutz. | 17. September 2026 |
Die GuardDuty dienstgebundene Rolle (SLR) wurde aktualisiert | GuardDuty hat die Serviceverknüpfte Rolle (SLR) aktualisiert und enthält nun die Berechtigungen und. | 9. September 2026 |
Neue Funktion — Benutzerdefinierte Erkennungsregeln | GuardDuty führt benutzerdefinierte Erkennungsregeln ein, eine kuratierte Bibliothek von Erkennungsregeln, die auf die Techniken der Bedrohungsakteure abgestimmt sind. Sie können Regeln durchsuchen, aktivieren und verwalten, um bestimmte Techniken in Ihrer Umgebung zu erkennen. Weitere Informationen finden Sie unter Benutzerdefinierte Erkennungsregeln. | 1. September 2026 |
Aktualisierte Funktionalität — GuardDuty Investigation (Vorschau) | Das Limit von 100 Konten für Untersuchungen auf Organisationsebene wurde aufgehoben. Unternehmensuntersuchungen analysieren jetzt alle Konten in Ihrer Organisation. Weitere Informationen finden Sie unter GuardDuty Untersuchung. | 24. August 2026 |
Aktualisierte Funktionalität — Laufzeitüberwachung | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.16.0 für Amazon EKS-, Amazon EC2- und Amazon ECS-Ressourcen.AWS Fargate Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 17. Juli 2026 |
Neuer Befundtyp — UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS und aktualisierter Befundtyp — UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS | GuardDuty führt einen neuen Suchtyp ein, der erkennt, wenn temporäre AWS Anmeldeinformationen, die für eine Amazon ECS-Aufgabe erstellt wurden, von einer anderen verwendet werden AWS-Konto. Darüber hinaus erkennt das bestehende ResourceCredentialExfiltration.OutsideAWS Ergebnis jetzt zusätzlich zu Lambda die Exfiltration der Anmeldeinformationen für Amazon ECS-Aufgaben. Weitere Informationen erhalten Sie unter UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS und UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS. | 15. Juli 2026 |
Neuer Schutzplan - GuardDuty AI Protection | GuardDuty AI Protection erkennt Bedrohungen für KI-Workloads, die Amazon Bedrock und Amazon SageMaker AI verwenden. Wenn Sie den KI-Schutz aktivieren, GuardDuty werden die AWS CloudTrail Datenereignisse dieser Dienste analysiert, um anomale Modellaufrufe, Cost-Harvesting-Angriffe und direkte Prompt-Injection-Versuche zu erkennen. Weitere Informationen finden Sie unter KI-Schutz. GuardDuty | 13. Juli 2026 |
Zusätzliche Bedrohungsdetails im EventBridge Amazon-Ereignisschema für Malware Protection for S3 | Das Ergebnis des EventBridge Amazon-Ereignisses zum Objektscan von Malware Protection for S3 enthält jetzt zusätzliche Bedrohungsdetails. Zu den neuen Feldern gehören | 7. Juli 2026 |
GuardDuty Untersuchung (Vorschau) | Amazon bietet AI-powered Untersuchungen GuardDuty jetzt in einer öffentlichen Vorschauversion an. Sie können Untersuchungen erstellen, um GuardDuty Ergebnisse und Konten automatisch zu analysieren. Innerhalb weniger Minuten erhalten Sie eine strukturierte Zusammenfassung mit einer Vertrauensbewertung, einer Klassifizierung der MITRE ATT&CK® -Technik und umsetzbaren Empfehlungen. Sie können Untersuchungen von der GuardDuty Konsole, der CLI, der API oder dem MCP-Server aus einleiten. AWS Die Vorschau ist in 10 Sprachen verfügbar AWS-Regionen: USA Ost (Nord-Virginia), USA Ost (Ohio), USA West (Oregon), Kanada (Zentral), Europa (Frankfurt), Europa (Irland), Europa (London), Europa (Paris), Europa (Stockholm) und Asien-Pazifik (Tokio). Weitere Informationen finden Sie unter GuardDuty Investigation. | 22. Juni 2026 |
Amazon RDS für MariaDB und MySQL | Database Insights ist jetzt verfügbar. | 11. Juni 2026 |
Aktualisierte Funktionalität — Malware-Schutz für S3 | GuardDuty hat die Kontingente von Malware Protection for S3 für die maximale Anzahl von Dateien, die aus einem Archiv extrahiert und analysiert werden können, sowie für die maximale Anzahl verschachtelter Archive, die extrahiert werden können, erhöht. Weitere Informationen finden Sie unter Kontingente in Malware Protection for S3. | 9. Juni 2026 |
Neue Findetypen für Runtime Monitoring - SensitiveFileModified | GuardDuty Runtime Monitoring führt 3 neue Erkennungstypen ein, die Sie darüber informieren, wenn eine sicherheitsrelevante Systemdatei auf einer Amazon EC2-Instance oder einem Container geändert wurde, sodass ein Gegner möglicherweise Persistenz erlangt, Rechte erweitert oder sich der Erkennung entziehen kann. Weitere Informationen finden Sie unter Persistence:Runtime/SensitiveFileModified, PrivilegeEscalation:Runtime/SensitiveFileModified und DefenseEvasion:Runtime/SensitiveFileModified. | 2. Juni 2026 |
Aktualisierte Funktionalität — Suche nach Filterkriterien | Nicht unterstützte Felder wurden aus der Liste der Suchfilterkriterien entfernt. Weitere Informationen finden Sie unter Ergebnisse filtern in GuardDuty. | 29. Mai 2026 |
Die Typen PrivilegeEscalation:Kubernetes/PrivilegedContainer und Persistence:Kubernetes/ContainerWithSensitiveMount Finding wurden entfernt. | 29. Mai 2026 | |
Aktualisierte Funktionalität — Laufzeitüberwachung | GuardDuty Runtime Monitoring Unterstützung für Kubernetes Version 1.36 hinzugefügt. Weitere Informationen finden Sie unter Voraussetzungen für die Laufzeitüberwachung. | 28. Mai 2026 |
Aktualisierte Funktionalität — Laufzeitüberwachung | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.15.0 für Amazon ECS-Ressourcen.AWS Fargate Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 28. Mai 2026 |
Aktualisierte Funktionalität — Erweiterte Bedrohungserkennung | GuardDuty Extended Threat Detection erweitert die Details zur Erkennung der Angriffssequenz um fünf neue Indikatortypen: MALICIOUS_PACKAGE, MISCONFIGURATION, REACHABILITY, SENSITIVE_DATA und VULNERABILITY. Weitere Informationen finden Sie unter Details zur Suche nach der Angriffssequenz. https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings-summary.html#guardduty-extended-threat-detection-attack-sequence-finding-details | 20. Mai 2026 |
Aktualisierte Funktionalität — Laufzeitüberwachung | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.15.0 für Amazon EKS- und Amazon EC2-Ressourcen. Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 14. Mai 2026 |
Aktualisiert AmazonGuardDutyServiceRolePolicy | Der | 23. April 2026 |
Aktualisierte Funktionalität — Laufzeitüberwachung | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.12.2 für Amazon EKS-Ressourcen. Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter GuardDuty Security Agent Release-Versionen. | 22. April 2026 |
Aktualisierte Funktionalität — Erweiterte filterbare Felder | GuardDuty unterstützt jetzt das Filtern nach jedem Suchfeld, wenn Unterdrückungsregeln erstellt oder aktualisiert werden. Timestamp-Felder akzeptieren Werte im Unix-Epoch-Millisekundenformat. Weitere Informationen finden Sie unter Ergebnisse filtern in. GuardDuty | 20. April 2026 |
Aktualisierte Funktionalität — Malware-Schutz für S3 | Die EventBridge Benachrichtigung über die Ergebnisse der S3-Objektscans enthält jetzt ein | 10. April 2026 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.2 für Amazon EC2-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 3. April 2026 |
Aktualisiert AmazonGuardDutyServiceRolePolicy | Es wurde die | 25. März 2026 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring Unterstützung für Kubernetes Version 1.35 hinzugefügt. Weitere Informationen finden Sie unter Voraussetzungen für die Laufzeitüberwachung. | 20. März 2026 |
Die neue Richtlinie AmazonGuardDutyFullAccess_v2 mit eingeschränktem Geltungsbereich für vollen Zugriff ersetzt die Richtlinie AmazonGuardDutyFullAccess. | Mit Wirkung zum 13. März 2026 GuardDuty wurde die Richtlinie als veraltet eingestuft und durch eine | 13. März 2026 |
Neuer Befundtyp - CredentialAccess:IAMUser/CompromisedCredentials | GuardDuty Führt einen neuen Findetyp ein, der erkennt, wenn ein IAM-Zugriffsschlüssel, von dem festgestellt wurde, dass er potenziell kompromittiert wurde, zum Aufrufen von API-Vorgängen in verwendet wird. AWS Weitere Informationen finden Sie unter CredentialAccess:IAMUser/CompromisedCredentials. | 6. März 2026 |
Neuer Befundtyp - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS | GuardDuty führt einen neuen Suchtyp ein, der erkennt, wenn ein Host außerhalb von AWS versucht, AWS API-Operationen mit temporären AWS Anmeldeinformationen auszuführen, die für eine AWS Lambda Ressource in Ihrer AWS Umgebung erstellt wurden. Weitere Informationen finden Sie unter UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS. | 16. Dezember 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.1 für Amazon EC2-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 2. Dezember 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.12.1 für Amazon EKS-Ressourcen. Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter GuardDuty Security Agent Release-Versionen. | 2. Dezember 2025 |
Aktualisierte Funktionalität — Erweiterte Bedrohungserkennung | GuardDuty Extended Threat Detection führt zwei neue Typen zur Erkennung von Angriffssequenzen ein, mit AttackSequence:EC2/CompromisedInstanceGroup deren Hilfe mehrstufige Angriffe erkannt werden können AttackSequence:ECS/CompromisedCluster, an denen kompromittierte Amazon EC2-Instances und Amazon ECS-Cluster beteiligt sind. Aktivieren Sie Runtime Monitoring, um die Bedrohungserkennung zu maximieren. Weitere Informationen finden Sie unter Typen zur Suche nach Angriffssequenzen. | 2. Dezember 2025 |
Neues Feature — Platzhalter in den Unterdrückungsregeln | GuardDuty hat seine Unterdrückungsfunktionen durch die Einführung von Übereinstimmungen und NotMatches Bedingungen, die Platzhalter unterstützen, erweitert. Kunden können jetzt * (um eine beliebige Anzahl von Zeichen abzugleichen) und? verwenden (um maximal einem Zeichen zu entsprechen) als Platzhalter bei der Erstellung von Unterdrückungsregeln. Unterdrückungsregeln. | 2. Dezember 2025 |
Neue Funktion — Unterstützung für Amazon CloudWatch Usage Metrics | GuardDuty führt die Veröffentlichung von Nutzungsmetriken in Amazon CloudWatch für alle Schutzpläne ein, sodass Kunden die Nutzung überwachen können. Weitere Informationen finden Sie unter GuardDuty Nutzungsüberwachung und Kostenschätzung | 25. November 2025 |
Neuer Befundtyp - DefenseEvasion:IAMUser/BedrockLoggingDisabled | GuardDuty führt einen neuen Findetyp ein, der erkennt, wenn die Protokollierung von Aufrufen des Amazon Bedrock-Modells deaktiviert ist. Dies könnte auf Versuche hindeuten, der Erkennung von KI-Workload-Aktivitäten zu entgehen. Weitere Informationen finden Sie unter DefenseEvasion:IAMUser/BedrockLoggingDisabled. | 21. November 2025 |
Neue Funktion — Malware-Schutz für Backups | GuardDuty Malware Protection for Backup ist jetzt in allen kommerziellen Regionen verfügbar, in denen GuardDuty es verfügbar ist. Mit dieser Funktion können Sie das potenzielle Vorhandensein von Malware in Ihren Backup-Ressourcen durch vollständige und inkrementelle Scans von Amazon EBS-Snapshots, EC2-AMIs und Recovery Points erkennen. Weitere Informationen zu dieser Funktion finden Sie unter Malware-Schutz für Backups | 19. November 2025 |
Wechseln Sie zu AmazonGuardDutyFullAccess und AmazonGuardDutyFullAccess _V2 | Es wurde eine Berechtigung hinzugefügt, die es Ihnen ermöglicht, eine IAM-Rolle an diese zu übergeben, GuardDuty wenn Sie Malware Protection for Backup aktivieren. | 19. November 2025 |
Neue Funktion — Malware-Schutz für S3-Scans auf Abruf. | GuardDuty kündigt Scan on Demand für Malware-Schutz für S3 an. Mit dieser Funktion können Sie die neue SendObjectMalwareScan API verwenden, um Scans für alle bereits vorhandenen Objekte auszulösen, die in Ihren S3-Buckets gespeichert sind. Weitere Informationen finden Sie unter S3-Malware-Scan https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-s3-on-demand.html auf Abruf. | 17. November 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.0 für Amazon AWS Fargate ECS-Ressourcen. Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 28. Oktober 2025 |
Aktualisierte Funktionalität — Laufzeitüberwachung | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.0 für Amazon EC2-Ressourcen. Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 23. Oktober 2025 |
Neuer Findetyp für Runtime Monitoring - DefenseEvasion:Runtime/KernelModuleLoaded | GuardDuty Runtime Monitoring führt einen neuen Erkennungstyp ein, der Ihnen hilft, Techniken zur Umgehung von Abwehrmaßnahmen zu identifizieren, bei denen Bedrohungsakteure Kernelmodule verwenden, um Sicherheitskontrollen zu umgehen, Systemabläufe zu ändern und dauerhaften Systemzugriff zu erhalten. Weitere Informationen finden Sie unter DefenseEvasion:Runtime/KernelModuleLoaded. | 15. Oktober 2025 |
Aktualisierte Funktionalität — Laufzeitüberwachung | Unterstützung für Kubernetes-Version 1.34 für die Betriebssystemverteilungen und die Security Agent-Version für GuardDuty SageMaker Role Manager für Amazon EKS-Ressourcen hinzugefügt. Weitere Informationen finden Sie unter Überprüfen der Architekturanforderungen für Amazon EKS. | 3. Oktober 2025 |
Eine Anleitung zur Fehlerbehebung bei Problemen mit der Amazon RDS-Datenbank wurde hinzugefügt | Es wurden Anleitungen zur Behebung von RDS-Datenbankproblemen hinzugefügt, die sich auf die Überwachungsfunktionen von GuardDuty RDS Protection auswirken können, einschließlich | 15. September 2025 |
Aktualisierte Funktionalität — Laufzeitüberwachung | Die Ubuntu Noble OS-Distribution mit Unterstützung für die Kernel-Versionen 6.13 und 6.14 für GuardDuty Runtime Monitoring für Amazon EC2 wurde hinzugefügt. Informationen zur EC2-Agentenversion, die für diese Betriebssystemdistribution unterstützt wird, finden Sie unter Überprüfen der Architekturanforderungen für Amazon EC2. | 13. September 2025 |
Aktualisierte Funktionalität — RDS Protection | PostgreSQL 17-Unterstützung für RDS für PostgreSQL-Datenbanken hinzugefügt, die von RDS Protection überwacht werden. GuardDuty Weitere Informationen finden Sie unter Unterstützte Datenbanken in RDS Protection. | 13. September 2025 |
Aktualisierte Funktionalität — Malware-Schutz für S3 | GuardDuty Malware Protection for S3 erhöht das Standardkontingent für entpackte Archivdateien von 1.000 auf 10.000 Dateien. Weitere Informationen finden Sie unter Kontingente in Malware Protection for S3. | 3. September 2025 |
Aktualisierte Funktionalität — Laufzeitüberwachung | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.11 für Amazon EKS-Ressourcen. Weitere Informationen zur neuen Agent-Version und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 29. August 2025 |
Aktualisierte Funktionalität — Arbeiten mit Listen | GuardDuty führt benutzerdefinierte Listen vertrauenswürdiger und bedrohlicher Entitäten ein, die sowohl IP-Adressen als auch Domainnamen unterstützen. GuardDuty unterstützt weiterhin die IP-Adressliste und empfiehlt, die Entitätsliste für die benutzerdefinierte Bedrohungserkennung zu verwenden. Weitere Informationen finden Sie unter Anpassen der Bedrohungserkennung mit Entitätslisten und IP-Adresslisten. | 15. August 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.8.0 sowohl für Amazon EC2-AWS Fargate als auch für Amazon ECS-Ressourcen. Weitere Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 12. August 2025 |
Unterstützung für die Region Asien-Pazifik (Taipeh) | Amazon GuardDuty ist jetzt in der Region Asien-Pazifik (Taipeh) ( | 31. Juli 2025 |
Aktualisierte Funktionalität — Malware-Schutz für S3 | Malware Protection for S3 unterstützt jetzt das Scannen von Objekten bis zu 100 GB (vorher 5 GB). Dies umfasst sowohl einzelne Objekte als auch extrahierte Archivdateien. Weitere Informationen finden Sie unter Malware-Schutz für S3-Kontingente. | 23. Juli 2025 |
Aktualisierte Funktionalität — Erwarteter Bucket-Besitzer in den Vertrauenslisten zu IP- und Bedrohungslisten hinzugefügt | GuardDuty Das Feld Erwarteter Bucket-Besitzer für Listen mit vertrauenswürdigen IP-Adressen und Bedrohungs-IP-Adressen wurde hinzugefügt. In diesem optionalen Feld können Sie eine AWS-Konto ID angeben, die zur Überprüfung der Inhaberschaft des Amazon S3-Buckets verwendet GuardDuty wird. Weitere Informationen finden Sie unter Arbeiten mit Listen mit vertrauenswürdigen IP-Adressen und Bedrohungslisten. | 16. Juli 2025 |
Aktualisierte Funktionalität — Erweiterte Bedrohungserkennung | GuardDuty Extended Threat Detection erweitert jetzt die Unterstützung für Amazon EKS-Cluster, indem mehrere Sicherheitssignale aus den EKS-Auditprotokollen, dem Laufzeitverhalten von Prozessen und der AWS API-Aktivität korreliert werden. Aktivieren Sie EKS Protection, Runtime Monitoring (mit EKS-Add-on) oder beides, um die Bedrohungserkennung zu maximieren. Zur Identifizierung potenzieller Bedrohungen GuardDuty wird ein neuer Erkennungstyp eingeführt — AttackSequence:EKS/CompromisedCluster. Weitere Informationen finden Sie unter Erweiterte Bedrohungserkennung. | 17. Juni 2025 |
Aktualisierte Funktionalität — Malware-Schutz für S3 | Malware Protection for S3 unterstützt das Scannen von Archiven mit extrem hoher Komprimierungsrate nicht. Diese Dateien werden beim Scannen übersprungen und mit dem Scanergebnis von | 13. Juni 2025 |
Aktualisierte Funktionalität — Malware-Schutz für EC2 | Malware Protection for EC2 bietet zusätzliche Unterstützung für das Scannen der meisten Instanzen mit | 13. Juni 2025 |
Neue AmazonGuardDutyFullAccess _v2-Richtlinie | Eine neue AmazonGuardDutyFullAccess_v2 Richtlinie mit Berechtigungen zur Erhöhung der Sicherheit wurde hinzugefügt, indem administrative Aktionen auf GuardDuty Dienstprinzipale beschränkt werden. Informationen zu dieser empfohlenen Richtlinie finden Sie unter AWS Verwaltete Richtlinie:. AmazonGuardDutyFullAccess_v2 | 4. Juni 2025 |
Erweiterte regionale Unterstützung für RDS Protection | GuardDuty RDS Protection ist jetzt in den Regionen Mexiko (Zentral), Asien-Pazifik (Thailand) und Asien-Pazifik (Malaysia) verfügbar. RDS Protection hilft Ihnen, potenziell verdächtiges Anmeldeverhalten in unterstützten Aurora MySQL, Aurora PostgreSQL (einschließlich Limitless Database) und RDS for PostgreSQL zu erkennen. GuardDuty Generiert im Falle einer Erkennung einer Bedrohung einen RDS-Schutzbefund. Weitere Informationen zu unterstützten Datenbanken und zur Aktivierung dieses Schutzplans in den neu unterstützten Regionen finden Sie unter RDS-Schutz. | 4. Juni 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.7.1 für Amazon EC2-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 3. Juni 2025 |
Unterstützung für erweiterte Bedrohungserkennung | GuardDuty Extended Threat Detection ist jetzt im asiatisch-pazifischen Raum (Thailand) verfügbar (ap-southeast-7). Ohne dass eine Aktivierung erforderlich ist, erkennt es mehrstufige Angriffe, die sich über Datenquellen, mehrere Arten von AWS Ressourcen und Zeit erstrecken — innerhalb eines. AWS-Konto Wenn potenzielle Bedrohungen erkannt werden, generiert es eine Suche nach der Angriffssequenz. Weitere Informationen finden Sie unter Erweiterte Bedrohungserkennung. | 12. Mai 2025 |
Unterstützung für die Region Mexiko (Zentral) | Amazon GuardDuty ist jetzt in der Region Mexiko (Zentral) ( | 7. Mai 2025 |
Aktualisierte Funktionalität — Laufzeitüberwachung | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.10.0 für Amazon EKS-Ressourcen. Weitere Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 4. April 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.7.0 für ECS-Fargate Amazon-Ressourcen. Weitere Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 4. April 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.7.0 für Amazon EC2-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 3. April 2025 |
Unterstützung für die Region Asien-Pazifik (Thailand) | Amazon GuardDuty ist jetzt in der Region Asien-Pazifik (Thailand) verfügbar. Informationen darüber, welche Funktionen in dieser Region unterstützt werden, finden Sie unter Verfügbarkeit von Region-specific Funktionen. Informationen zur Aktivierung GuardDuty in dieser Region finden Sie unter Erste Schritte. Sie können Benachrichtigungen über Aktualisierungen der GuardDuty Funktionen und Bedrohungserkennungen erhalten, indem Sie die Ankündigungen von Amazon GuardDuty SNS abonnieren. | 1. April 2025 |
Aktualisierte Funktionalität | Das Übersichts-Dashboard zeigt jetzt Erkenntnisse, die auf allen generierten Sicherheitsergebnissen basieren, wodurch die vorherige Beschränkung auf 5.000 Ergebnisse aufgehoben wurde. Informationen zu diesen Erkenntnissen finden Sie unter GuardDuty Übersichts-Dashboard. | 17. März 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring veröffentlicht die neue Security Agent-Version 1.9.0 für Amazon EKS-Ressourcen. Weitere Informationen zu neuen Agent-Versionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihres Security Agents finden Sie unter Release-Versionen des GuardDuty Security Agents. | 2. März 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring hat einen neuen Coverage-Problemtyp (Agent Not Provisioned) für Amazon EC2-Ressourcen hinzugefügt. Informationen zur Behebung dieses Problems finden Sie unter Problembehandlung bei Problemen mit der Amazon EC2-Laufzeitabdeckung. | 21. Februar 2025 |
Aktualisierte Funktionalität — Laufzeitüberwachung | GuardDuty Runtime Monitoring veröffentlicht neue Sicherheitsagenten für Amazon EC2- und ECS-Fargate Amazon-Ressourcen. Weitere Informationen zu neuen Agentenversionen und eine Liste zusätzlicher Ressourcen zur Aktualisierung Ihrer Security Agents finden Sie unter Release-Versionen der GuardDuty Security Agents. | 6. Februar 2025 |
GuardDuty Unterstützung in der bestehenden Region Asien-Pazifik (Malaysia) | GuardDuty Extended Threat Detection ist jetzt in der Region Asien-Pazifik (Malaysia) verfügbar. Weitere Informationen finden Sie unter Erweiterte Bedrohungserkennung. | 28. Januar 2025 |
Unterstützung für die Region Asien-Pazifik (Malaysia) | Amazon GuardDuty ist jetzt in der Region Asien-Pazifik (Malaysia) verfügbar. Informationen darüber, welche Funktionen in dieser Region unterstützt werden, finden Sie unter Verfügbarkeit von Region-specific Funktionen. Informationen zur Aktivierung GuardDuty in dieser Region finden Sie unter Erste Schritte. Sie können Benachrichtigungen über Aktualisierungen der GuardDuty Funktionen und Bedrohungserkennungen erhalten, indem Sie die Ankündigungen von Amazon GuardDuty SNS abonnieren. | 16. Januar 2025 |
Aktualisierte Funktionalität — Runtime Monitoring | GuardDuty Runtime Monitoring hat zusätzliche Informationen und Schritte zur Behebung von Problemen mit der ECS-Fargate Amazon-Abdeckung aktualisiert, die darauf zurückzuführen sind, dass kein Agent bereitgestellt wurde. Weitere Informationen zum Problemtyp „Agent nicht bereitgestellt“ finden Sie unter Problembehandlung bei Problemen mit der ECS-Fargate Amazon-Runtime-Abdeckung. | 8. Januar 2025 |
Neuer Befundtyp - Policy:IAMUser/ShortTermRootCredentialUsage | GuardDuty führt einen neuen Suchtyp ein, der Sie warnt, wenn eingeschränkte Benutzeranmeldeinformationen, die für die AWS-Konten in Ihrer Umgebung aufgelisteten Benutzer erstellt wurden, für Anfragen verwendet werden AWS-Services. Weitere Informationen finden Sie unter Policy:IAMUser/ShortTermRootCredentialUsage. | 8. Januar 2025 |
Neue Funktion — GuardDuty Erweiterte Bedrohungserkennung | GuardDuty kündigt Extended Threat Detection an, um mehrstufige Angriffssequenzen zu erkennen, die GuardDuty grundlegende Datenquellen und AWS Ressourcen in Ihrem AWS-Konto Unternehmen über einen bestimmten Zeitraum umfassen. Ohne zusätzliche Kosten wird diese Funktion automatisch für alle Konten aktiviert, die aktiviert wurden. GuardDuty Diese Funktion kündigt zwei neue GuardDuty Erkennungstypen an, die als Typen zur Suche nach Angriffssequenzen bezeichnet werden. Weitere Informationen finden Sie unter Erweiterte Bedrohungserkennung. | 01. Dezember 2024 |
Verbesserte dienstübergreifende Funktionalität — Laufzeitüberwachung und Malware-Schutz für EC2 | Auswirkungen der neuen Funktionen von Amazon Elastic Kubernetes Service (Amazon EKS) auf Amazon-Funktionen: GuardDuty
Weitere Informationen finden Sie unter So funktioniert Runtime Monitoring mit Amazon EKS-Clustern und Malware Protection for EC2. | 01. Dezember 2024 |
Aktualisierte Funktionen in Runtime Monitoring — Amazon EKS | Runtime Monitoring hat eine neue Agentenversion 1.8.1 (v1.8.1-eks-build.2) für Amazon EKS-Ressourcen veröffentlicht. Mit dieser neuen Agentenversion wird die Runtime Monitoring-Unterstützung für Amazon EKS-Ressourcen GuardDuty erweitert, die auf CentOS und Fedora ausgeführt werden. RedHat Weitere Informationen finden Sie unter Validierung der Architekturanforderungen. Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EKS-Ressourcen. | 23. November 2024 |
Aktualisierte Funktionalität in Runtime Monitoring — Amazon EC2 | Runtime Monitoring hat eine neue Agentenversion 1.5.0 für Amazon EC2-Ressourcen veröffentlicht. Mit dieser neuen Agentenversion wird die Runtime Monitoring-Unterstützung für Amazon EC2-Ressourcen GuardDuty erweitert, die auf CentOS und RedHat Fedora ausgeführt werden. Weitere Informationen finden Sie unter Validierung der Architekturanforderungen. Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EC2-Ressourcen. | 20. November 2024 |
Aktualisierte Funktionalität in Runtime Monitoring — Amazon ECS-Fargate | Runtime Monitoring hat eine neue Agentenversion 1.5.0 für ECS-Fargate Amazon-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für AWS Fargate (nur Amazon ECS). | 14. November 2024 |
Die Funktionalität von Malware Protection for EC2 wurde aktualisiert | GuardDuty Malware Protection for EC2 hat der Liste der Ergebnisse, die einen GuardDuty-initiated Malware-Scan auf Amazon EC2-Instances auslösen, drei Erkennungstypen für Runtime Monitoring hinzugefügt. Konten, die Malware Protection for EC2 aktiviert haben, beobachten den GuardDuty-initiated Malware-Scan, wenn eines der folgenden GuardDuty Ergebnisse generiert wird: | 7. November 2024 |
Aktualisierte Funktionen in RDS Protection | GuardDuty RDS Protection fügt der Liste der unterstützten Datenbanken die neu veröffentlichte Aurora PostgreSQL Limitless Database Engine-Version | 6. November 2024 |
Regionserweiterung ‐ GuardDuty und AWS PrivateLink Integration | GuardDuty erweitert jetzt die Regionsunterstützung für Amazon GuardDuty und die Schnittstelle VPC-Endpunkte ()AWS PrivateLink. Zuvor war die Regionsunterstützung für die USA Ost (Nord-Virginia), Europa (Irland) und Israel (Tel Aviv) verfügbar. Diese Unterstützung wird jetzt auf alle Bereiche ausgedehnt, AWS-Regionen in denen sie verfügbar GuardDuty ist. Weitere Informationen zu regionalen Unterschieden finden Sie unter Verfügbarkeit von Region-specific Funktionen. | 6. November 2024 |
Aktualisierte Funktionalität in Runtime Monitoring — Amazon ECS-Fargate | Runtime Monitoring hat eine neue Agentenversion 1.4.1 für ECS-Fargate Amazon-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für AWS Fargate (nur Amazon ECS). | 24. Oktober 2024 |
Unterstützung für GuardDuty CloudFormation Tag-Operationen hinzugefügt | GuardDuty unterstützt jetzt die Aktualisierung von Tag-Schlüsseln und -Werten sowie von Tags auf Stack-Ebene. Dazu fügen Sie der IAM-Rolle die Berechtigung | 24. Oktober 2024 |
Aktualisierte Funktionalität im GuardDuty Malware-Schutz für S3 | Wenn Sie den Malware-Schutz für S3 aktivieren, können Sie eine Servicerolle auswählen, die über die erforderlichen Berechtigungen verfügt, um in Ihrem Namen Malware-Scanaktionen durchzuführen. Weitere Informationen zur Aktivierung des Malware-Schutzes für S3 finden Sie unter Konfiguration des Malware-Schutzes für S3 für Ihren S3-Bucket. | 22. Oktober 2024 |
Aktualisierte Funktionalität | GuardDuty erweitert den UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS Suchtyp, um die Verwendung von Amazon AWS EC2-Instance-Anmeldeinformationen von VPC-Endpunkten (AWS PrivateLink) zu erkennen AWS-Konten , die nicht mit der Amazon EC2-Instance-Rolle verknüpft sind. Diese neue GuardDuty Funktion erkennt potenziellen Missbrauch von Amazon EC2-Instance-Anmeldeinformationen und liefert den Kontext, in dem das AWS-Konto Remote-Konto die ausreisenden Sitzungsanmeldedaten verwendet. Weitere Informationen zu AWS Service-Endpunkten, die von dieser neuen Erkennung unterstützt werden, finden Sie im Benutzerhandbuch unter Protokollieren von Netzwerkaktivitätsereignissen. AWS CloudTrail | 21. Oktober 2024 |
Aktualisierte Funktionalität — GuardDuty Runtime Monitoring | GuardDuty Runtime Monitoring hat die folgenden drei Erkennungstypen hinzugefügt, die Sie benachrichtigen, wenn verdächtige Befehle auf einer Amazon EC2-Instance oder einem Container-Workload in Ihrer AWS Umgebung ausgeführt werden: | 10. Oktober 2024 |
Neue Funktion ‐ Unterstützung für VPC-Endpunkte hinzugefügt | GuardDuty ist jetzt in VPC-Endpunkte integriert AWS PrivateLink und unterstützt diese. Weitere Informationen zur AWS PrivateLink Integration finden Sie unter Amazon GuardDuty und unter Interface VPC Endpoints ().AWS PrivateLink | 17. September 2024 |
Aktualisierte Funktionalität in Runtime Monitoring — Amazon EKS | Runtime Monitoring hat eine neue Agentenversion 1.7.1 für Amazon EKS-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EKS. | 13. September 2024 |
Die Funktionalität von Malware Protection for S3 wurde aktualisiert | Malware Protection for S3 hat ein neues Feld zum Amazon EventBridge (EventBridge) -Schema für das Ergebnis des S3-Objektscans hinzugefügt. | 13. September 2024 |
Aktualisierte Funktionalität in Runtime Monitoring — Amazon EC2 | Runtime Monitoring hat eine neue Agentenversion 1.3.1 für Amazon EC2-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EC2. | 12. September 2024 |
Aktualisierte Funktionalität in Runtime Monitoring — Amazon ECS-Fargate | Runtime Monitoring hat eine neue Agentenversion 1.3.1 für ECS-Fargate Amazon-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für AWS Fargate (nur Amazon ECS). | 11. September 2024 |
Die GuardDuty service-verknüpfte Rolle (SLR) wurde aktualisiert | GuardDuty hat die SLR aktualisiert, um die | 22. August 2024 |
Signifikante Erweiterung des Inhalts | GuardDuty der Funktion „Malware-Schutz für S3“ wurden wichtige Inhaltsaktualisierungen hinzugefügt.
| 20. August 2024 |
Aktualisierte Funktionalität in GuardDuty Runtime Monitoring — Amazon EC2 | Runtime Monitoring hat eine neue Agentenversion 1.3.0 für Amazon EC2-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EC2. | 19. August 2024 |
Aktualisierte Funktionalität in GuardDuty Runtime Monitoring — Amazon EKS | Runtime Monitoring hat eine neue Agentenversion 1.7.0 für Amazon EKS-Ressourcen veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EKS-Cluster. | 17. August 2024 |
Signifikante Ergänzung des Inhalts | GuardDuty hat neue Informationen zur Malware-Erkennungsmethode und zu den Scan-Engines hinzugefügt, die es für die Funktionen Malware Protection for S3 und Malware Protection for EC2 verwendet. Weitere Informationen finden Sie unter Scan Engine zur Erkennung von GuardDuty Schadsoftware. | 15. August 2024 |
Neue Funktion ‐ Schutz von KI-Workloads | GuardDuty Die grundlegende Bedrohungserkennung und Lambda Protection helfen Ihnen dabei, Bedrohungen für darauf aufbauende KI-Workloads besser abzusichern und zu erkennen. AWS Weitere Informationen finden Sie unter Schützen von KI-Workloads mit. GuardDuty | 14. August 2024 |
Aktualisierte Funktionalität in GuardDuty Runtime Monitoring — Fargate (nur Amazon ECS) | Runtime Monitoring hat eine neue Agentenversion 1.3.0 für Ressourcen AWS Fargate (nur Amazon ECS) veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Fargate-ECS. | 9. August 2024 |
Aktualisierte Funktionalität — Malware-Schutz für S3 | GuardDuty Malware Protection for S3 erhöht das Kontingent für die maximale Anzahl von S3-Buckets von 10 auf 25 Buckets. Dieses Kontingent gilt für jeweils ein Kontingent AWS-Konto . AWS-Region Weitere Informationen finden Sie unter Malware-Schutz für S3. | 8. August 2024 |
Aktualisiert — Neue Suchtypen in Runtime Monitoring | GuardDuty hat zwei neue Erkennungstypen für Runtime Monitoring hinzugefügt, mit deren Hilfe Sie Bedrohungen erkennen können, die eine verdächtige Shell-Erstellung auf der überwachten Ressource beinhalten, und eine Rechteeskalation, bei der ein Prozess seine Rechte verdächtig auf root erhöht. | 6. August 2024 |
Aktualisiert — Integration mit AWS Security Hub CSPM | AWS Security Hub CSPM bietet eine Liste von GuardDuty Sicherheitskontrollen, mit denen Sie Ihre Ressourcen bewerten und überprüfen können, ob Sie die Sicherheitsstandards und bewährten Verfahren der Sicherheitsbranche einhalten. Weitere Informationen finden Sie unter Verwenden von GuardDuty Kontrollen in Security Hub CSPM. | 11. Juli 2024 |
Das GuardDuty Testskript für die Ergebnisse wurde aktualisiert | GuardDuty unterstützt jetzt über 100 Ergebnisse mit unterschiedlichen AWS Ressourcen in einem speziellen Konto. Weitere Informationen finden Sie unter GuardDuty Testergebnisse in speziellen Konten. | 28. Juni 2024 |
Aktualisierte Funktionalität in Runtime Monitoring | Runtime Monitoring hat eine neue Security Agent-Version 1.2.0 für die Amazon EC2-Ressource veröffentlicht. Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Amazon EC2-Instance. Informationen zur manuellen Aktualisierung des Security Agents auf diese Release-Version finden Sie unter Manuelles Verwalten des Security Agents für die Amazon EC2-Instance. | 13. Juni 2024 |
Neue Funktion — Malware-Schutz für Verfügbarkeit in der S3-Region | GuardDuty Malware Protection for S3 ist jetzt in allen kommerziellen Regionen verfügbar, in denen GuardDuty es verfügbar ist. Mit dieser Funktion können Sie neu in Amazon S3-Buckets hochgeladene Objekte nach potenzieller Malware und verdächtigen Uploads durchsuchen und Maßnahmen ergreifen, um sie zu isolieren, bevor sie in nachgelagerte Prozesse aufgenommen werden. Informationen zur Aktivierung von Malware Protection for S3 finden Sie unter GuardDuty Malware Protection for S3. | 12. Juni 2024 |
Neue Funktion — Malware-Schutz für S3 | GuardDuty kündigt die allgemeine Verfügbarkeit von Malware Protection for S3 an, mit dem Sie neu in Amazon S3-Buckets hochgeladene Objekte nach potenzieller Malware und verdächtigen Uploads durchsuchen und Maßnahmen ergreifen können, um sie zu isolieren, bevor sie in nachgelagerte Prozesse aufgenommen werden. Diese Funktion wird vollständig von verwaltet. AWS GuardDuty veröffentlicht das Ergebnis des S3-Objektscans auf Ihrem EventBridge Standard-Event-Bus. Sie können zulassen GuardDuty , dass Ihren gescannten S3-Objekten Tags hinzugefügt werden. Sie können nachgelagerte Workflows erstellen, z. B. die Isolierung in einen Quarantäne-Bucket, oder Bucket-Richtlinien mithilfe von Tags definieren, die verhindern, dass Benutzer oder Anwendungen auf bestimmte Objekte zugreifen. Weitere Informationen finden Sie unter GuardDuty Malware-Schutz für S3. Derzeit ist es in den folgenden Regionen verfügbar:
| 11. Juni 2024 |
AmazonGuardDutyFullAccess-Richtlinie aktualisiert | Es wurde eine Berechtigung hinzugefügt, mit der Sie bei der Aktivierung von Malware Protection for GuardDuty S3 eine IAM-Rolle zuweisen können. Weitere Informationen zu diesem Richtlinien-Update finden Sie unter AWS Verwaltete Richtlinie: AmazonGuardDutyFullAccess. | 10. Juni 2024 |
Aktualisierte Funktionen in GuardDuty RDS Protection | RDS Protection erweitert die Unterstützung zur Überwachung der Anmeldeaktivitäten auf Ihren RDS for PostgreSQL-Datenbanken. Im Rahmen dieser Erweiterung beginnt GuardDuty automatisch die Überwachung der Anmeldedaten von RDS for PostgreSQL-Datenbanken für Konten, für die RDS Protection bereits aktiviert ist. GuardDuty Weitere Informationen finden Sie unter RDS-Schutz. | 6. Juni 2024 |
Aktualisierte Funktionalität in GuardDuty Runtime Monitoring — Fargate (nur Amazon ECS) | Runtime Monitoring hat eine neue Agentenversion 1.2.0 für Ressourcen AWS Fargate (nur Amazon ECS) veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Fargate-ECS. | 31. Mai 2024 |
Aktualisierte Funktionalität in GuardDuty Malware Protection for EC2 | Für jedes Amazon EBS-Volume, das an Ihre Amazon EC2-Instances und Container-Workloads angehängt ist, hat GuardDuty Malware Protection for EC2 die Größe des EBS-Volumes, das gescannt wird, auf bis zu 2048 GB erhöht. Informationen zum Scannen von Amazon EBS-Volumes, die an Ihre Instances angeschlossen sind, finden Sie unter Malware Protection for EC2. GuardDuty | 29. Mai 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | Runtime Monitoring für ECS-Fargate Amazon-Ressourcen unterstützt jetzt die Erkennung potenzieller Bedrohungen für Ihre Aufgaben, die von AWS Batch und gestartet wurden AWS CodePipeline. Weitere Informationen finden Sie unter So funktioniert Runtime Monitoring mit Fargate (nur Amazon ECS). | 28. Mai 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | Runtime Monitoring hat eine neue Agentenversion 1.6.1 für Amazon EKS-Ressourcen veröffentlicht. Informationen zu Versionshinweisen finden Sie im Versionsverlauf des EKS-Add-On-Agents. | 14. Mai 2024 |
Erweiterte Regionsunterstützung für Runtime Monitoring | GuardDuty erweitert die Unterstützung für Runtime Monitoring auf die Region Canada West (Calgary). Informationen zu den ersten Schritten mit Runtime Monitoring finden Sie unter Runtime Monitoring https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-configuration.html aktivieren. | 7. Mai 2024 |
Erweiterte Regionsunterstützung für RDS Protection | GuardDuty erweitert die Unterstützung von RDS Protection auf Folgendes AWS-Regionen:
Informationen zur Aktivierung dieser Funktion finden Sie unter RDS-Schutz. | 3. Mai 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | Runtime Monitoring hat eine neue Agentenversion 1.1.0 für Ressourcen AWS Fargate (nur Amazon ECS) veröffentlicht. Weitere Informationen zu Versionshinweisen finden Sie unter GuardDuty Security Agent für Fargate-ECS. | 1. Mai 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | Runtime Monitoring hat eine neue Agentenversion 1.6.0 für Amazon EKS-Ressourcen veröffentlicht. Informationen zu Versionshinweisen finden Sie im Versionsverlauf des EKS-Add-On-Agents. | 29. April 2024 |
Unterstützung für IPAddressv6 | GuardDuty hat IPAddressV6-Unterstützung für lokale und Remote-IP-Details hinzugefügt. Sie können die zugehörigen Filterattribute verwenden, um GuardDuty Ergebnisse zu filtern oder Unterdrückungsregeln zu erstellen. | 18. April 2024 |
Die Konsolenoberfläche wurde aktualisiert, um den Export von Ergebnissen zu konfigurieren | GuardDuty hat die Konsolenoberfläche aktualisiert, um die in Ihrem AWS-Konten generierten Ergebnisse in einen Amazon S3-Bucket zu exportieren. Weitere Informationen finden Sie unter GuardDuty Ergebnisse exportieren. | 1. April 2024 |
Aktualisierte Funktionalität in Runtime Monitoring | Runtime Monitoring hat eine neue Security Agent-Version 1.1.0 für die Amazon EC2-Ressource veröffentlicht. Diese Version unterstützt die GuardDuty automatische Agentenkonfiguration in Runtime Monitoring für Amazon EC2-Instances. Informationen zu Versionshinweisen finden Sie unter GuardDuty Sicherheitsagent für Amazon EC2-Instance. | 28. März 2024 |
Allgemeine Verfügbarkeit von Runtime Monitoring für Amazon EC2-Instances | GuardDuty kündigt die allgemeine Verfügbarkeit (GA) von Runtime Monitoring für Amazon EC2-Instances an. Jetzt haben Sie die Möglichkeit, die automatische Agentenkonfiguration zu aktivieren, die es ermöglicht, den Security Agent für Ihre Amazon EC2-Instances in Ihrem Namen GuardDuty zu installieren und zu verwalten. Mit dem GuardDuty automatisierten Agenten können Sie auch Inklusions- oder Ausschluss-Tags verwenden, um Sie darüber GuardDuty zu informieren, dass der Security Agent nur auf ausgewählten Amazon EC2-Instances installiert und verwaltet werden soll. Weitere Informationen finden Sie unter So funktioniert Laufzeit-Überwachung mit Amazon-EC2-Instances. Liste neuer Befundarten, die zusammen mit dieser GA veröffentlicht wurden | 28. März 2024 |
Amazon GuardDuty hat die Service-linked Rolle (SLR) aktualisiert | Verwenden Sie AWS Systems Manager Aktionen, um SSM-Zuordnungen auf Amazon EC2-Instances zu verwalten, wenn Sie GuardDuty Runtime Monitoring mit automatisiertem Agenten für Amazon EC2 aktivieren. Wenn die GuardDuty automatische Agentenkonfiguration deaktiviert ist, werden nur die EC2-Instances GuardDuty berücksichtigt, die über ein Inklusions-Tag (:) verfügen.
| 26. März 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | Mit der neuesten Version v1.5.0 des GuardDuty Security Agents (Add-on) für Amazon EKS unterstützt Runtime Monitoring jetzt die Konfiguration bestimmter Parameter Ihres GuardDuty Security Agents, wie CPU- und Speichereinstellungen, | 7. März 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | Runtime Monitoring hat eine neue Agentenversion 1.5.0 für Amazon EKS-Ressourcen veröffentlicht. Informationen zu Versionshinweisen finden Sie im Versionsverlauf des EKS-Add-On-Agents. | 7. März 2024 |
Unterstützung für Canada West (Calgary) | Amazon GuardDuty ist jetzt in der Region Kanada West (Calgary) verfügbar. Einige der darin enthaltenen Schutzpläne sind in dieser Region GuardDuty möglicherweise nicht verfügbar. Die neuesten Informationen finden Sie unter Regionen und Endpunkte. | 6. März 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | Die GuardDuty Security Agent-Versionen 1.0.0 und 1.1.0 für Amazon EKS-Cluster werden ab dem 14. Mai 2024 nicht mehr unterstützt. Informationen darüber, welche Schritte Sie vor dem Ende des Standardsupports unternehmen können, finden Sie unter GuardDuty Security Agent für Amazon EKS-Cluster. | 16. Februar 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | Runtime Monitoring unterstützt die neueste Kubernetes-Version 1.29 mit der vorhandenen Security Agent-Version 1.4.1. Der Support ist seit dem Start dieser Kubernetes-Version verfügbar. Informationen zu den unterstützten Kubernetes-Versionen finden Sie unter Vom Security Agent unterstützte Kubernetes-Versionen. GuardDuty | 16. Februar 2024 |
Aktualisierte Funktionalität in Runtime Monitoring — Regionale Verfügbarkeit | GuardDuty Runtime Monitoring unterstützt jetzt die gemeinsame Nutzung von Amazon VPC innerhalb derselben AWS Organizations. GuardDuty Die Service-Linked Role (SLR) hat eine neue Berechtigung — | 12. Februar 2024 |
Aktualisierte Funktionalität in Runtime Monitoring — Regionale Verfügbarkeit | GuardDuty Runtime Monitoring unterstützt jetzt die gemeinsame Nutzung von Amazon VPC innerhalb derselben AWS Organizations. GuardDuty Die Service-Linked Role (SLR) hat eine neue Berechtigung — | 9. Februar 2024 |
Aktualisierte Funktionalität mit Unterstützung für das neue AWS-Regionen Programm Malware Protection for EC2 | Malware Protection for EC2 unterstützt jetzt das Scannen der EBS-Volumes, mit denen Von AWS verwaltete Schlüssel in der Region USA West (Oregon) verschlüsselt wurde. | 6. Februar 2024 |
Aktualisierte Funktionalität mit Unterstützung für das neue Programm Malware AWS-Regionen Protection for EC2 | Malware Protection for EC2 unterstützt jetzt das Scannen der EBS-Volumes, die wie folgt verschlüsselt sind: Von AWS verwaltete Schlüssel AWS-Regionen
| 5. Februar 2024 |
Aktualisierte Funktionalität in Runtime Monitoring | GuardDuty Runtime Monitoring hat eine neue GuardDuty Security Agent-Version (v1.0.2) für Amazon EC2-Instances veröffentlicht. Diese Agentenversion beinhaltet Unterstützung für die neuesten Amazon ECS-AMIs. Weitere Informationen zum Veröffentlichungsverlauf von Agenten finden Sie unter GuardDuty Security Agent für Amazon EC2-Instances. | 2. Februar 2024 |
Aktualisierte Funktionalität mit Unterstützung für das neue Programm AWS-Regionen Malware Protection for EC2 | Malware Protection for EC2 unterstützt jetzt das Scannen der Amazon EBS-Volumes, die mit Von AWS verwaltete Schlüssel folgenden Daten verschlüsselt sind: AWS-Regionen
| 31. Januar 2024 |
Die Verwaltung von Konten wurde aktualisiert mit AWS Organizations | Der Inhalt unter Konten verwalten mit AWS Organizations wurde neu organisiert. , Schritte zur Änderung des delegierten GuardDuty Administratorkontos hinzugefügt und Grundlegendes zur Beziehung zwischen GuardDuty Administratorkonto und Mitgliedskonten aktualisiert. | 30. Januar 2024 |
Aktualisierte Funktionalität mit Unterstützung für neue AWS-Regionen | Malware Protection for EC2 unterstützt jetzt das Scannen der EBS-Volumes, die wie folgt Von AWS verwaltete Schlüssel verschlüsselt sind: AWS-Regionen
| 29. Januar 2024 |
Aktualisierte Funktionalität in Malware Protection for EC2 | Malware Protection for EC2 unterstützt jetzt das Scannen der mit verschlüsselten EBS-Volumes. Von AWS verwaltete SchlüsselMalware Protection for EC2 Service Linked Role (SLR) hat zwei neue Berechtigungen — und. | 25. Januar 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | GuardDuty Runtime Monitoring hat eine neue GuardDuty Security Agent-Version (v1.0.1) mit allgemeiner Leistungsoptimierung und Verbesserungen veröffentlicht. Weitere Informationen zum Veröffentlichungsverlauf der Agenten finden Sie unter GuardDuty Security Agent für Amazon EC2-Instances. | 23. Januar 2024 |
Die Funktionalität in Runtime Monitoring wurde aktualisiert | Runtime Monitoring hat eine neue Agentenversion 1.4.1 für Amazon EKS-Ressourcen veröffentlicht. Weitere Informationen finden Sie in der Versionshistorie des EKS-Add-On-Agenten. | 16. Januar 2024 |
Runtime Monitoring hat den neuen Agenten v1.4.0 für Amazon EKS-Ressourcen veröffentlicht | Runtime Monitoring hat eine neue Agentenversion 1.4.0 für Amazon EKS-Ressourcen veröffentlicht. Weitere Informationen finden Sie in der Versionshistorie des EKS-Add-On-Agenten. | 21. Dezember 2023 |
Die Ergebnisarten Europa (Zürich), Europa (Spanien), Asien-Pazifik (Hyderabad), Asien-Pazifik (Melbourne) und Israel (Tel Aviv) wurden um S3 und AWS CloudTrail maschinelles Lernen (ML) erweitert | Das folgende S3 und die CloudTrail Ergebnisse, die das anomale Verhalten mithilfe GuardDuty des Modells für maschinelles Lernen (ML) zur Erkennung von Anomalien identifizieren, sind jetzt in den Regionen Europa (Zürich), Europa (Spanien), Asien-Pazifik (Hyderabad), Asien-Pazifik (Melbourne) und Israel (Tel Aviv) verfügbar: | 21. Dezember 2023 |
GuardDuty unterstützt 50.000 Mitgliedskonten über AWS Organizations | Ein delegierter GuardDuty Administrator kann jetzt maximal 50.000 Mitgliedskonten über AWS Organizations verwalten. Dazu gehören auch maximal 5000 Mitgliedskonten, die dem GuardDuty Administratorkonto auf Einladung zugeordnet wurden. | 20. Dezember 2023 |
GuardDuty Die Unterstützung für Runtime Monitoring wurde auf 19 erweitert AWS-Regionen | Runtime Monitoring ist jetzt in den Regionen Asien-Pazifik (Jakarta), Europa (Paris), Asien-Pazifik (Osaka), Asien-Pazifik (Seoul), Naher Osten (Bahrain), Europa (Spanien), Asien-Pazifik (Hyderabad), Asien-Pazifik (Melbourne), Israel (Tel Aviv), USA West (Nordkalifornien), Europa (London), Asien-Pazifik (Hongkong), Europa (Mailand), Naher Osten (VAE), Südamerika (São Paulo) verfügbar), Asien-Pazifik (Mumbai), Kanada (Zentral), Afrika (Kapstadt), Europa (Zürich). | 6. Dezember 2023 |
GuardDuty Kündigt zusätzlich zur Erkennung von Bedrohungen für Ihre Amazon EKS-Cluster die allgemeine Verfügbarkeit von Runtime Monitoring an, um Bedrohungen für Ihre Amazon ECS-Workloads zu erkennen, sowie eine Vorabversion zur Erkennung von Bedrohungen für Ihre Amazon EC2-Instances. Weitere Informationen darüber, welche Geräte AWS-Regionen derzeit Runtime Monitoring unterstützen, finden Sie unter Regionen und Endpunkte. | 26. November 2023 | |
Amazon GuardDuty hat die Service-linked Rolle (SLR) aktualisiert | GuardDuty hat neue Berechtigungen hinzugefügt, um Amazon ECS-Aktionen zum Verwalten und Abrufen von Informationen über die Amazon ECS-Cluster zu verwenden und die Amazon ECS-Kontoeinstellungen mit zu verwalten
| 26. November 2023 |
GuardDuty hat der AWS verwalteten Richtlinie eine neue Berechtigung hinzugefügt: AmazonGuardDutyFullAccess und AmazonGuardDutyReadOnlyAccess. | 16. November 2023 | |
GuardDuty hat neue Suchtypen veröffentlicht, die EKS Audit Log Monitoring verwenden. | EKS Audit Log Monitoring unterstützt jetzt die folgenden Suchtypen im asiatisch-pazifischen Raum (Melbourne) (
| 11. November 2023 |
GuardDuty hat neue Erkennungstypen veröffentlicht, die EKS Audit Log Monitoring verwenden. | EKS Audit Log Monitoring unterstützt jetzt die folgenden Ergebnisarten in den Regionen Asien-Pazifik (Hyderabad
| 10. November 2023 |
GuardDuty hat neue Erkennungstypen veröffentlicht, die EKS Audit Log Monitoring verwenden. | EKS Audit Log Monitoring unterstützt jetzt die folgenden Suchtypen. Diese Ergebnisarten sind in den Regionen Asien-Pazifik (Hyderabad) (
| 8. November 2023 |
EKS-Laufzeit-Überwachung hat den neuen Agenten v1.3.1 veröffentlicht | EKS Runtime Monitoring hat eine neue Agentenversion 1.3.1 veröffentlicht, die wichtige Sicherheitspatches und Updates enthält. | 23. Oktober 2023 |
GuardDuty hat ein neues Kriterium hinzugefügt, um die generierten Ergebnisse zu filtern. Das Domänensuffix für DNS-Anfragen gibt die Domain der zweiten und obersten Ebene an, die an der Aktivität beteiligt ist, die GuardDuty zur Generierung des Ergebnisses geführt hat. | 17. Oktober 2023 | |
EKS Runtime Monitoring hat eine neue Agentenversion 1.3.0 veröffentlicht, die Kubernetes-Version 1.28 unterstützt. Unterstützung für Ubuntu hinzugefügt. Weitere Informationen finden Sie in der Versionshistorie des EKS-Add-On-Agenten. | 05. Oktober 2023 | |
Das folgende S3 und die CloudTrail Ergebnisse, die das anomale Verhalten mithilfe GuardDuty des Modells für maschinelles Lernen (ML) zur Erkennung von Anomalien identifizieren, sind jetzt in den Regionen Asien-Pazifik (Jakarta) und Naher Osten (VAE) verfügbar: | 20. September 2023 | |
EKS Runtime Monitoring bietet Unterstützung für die Verwaltung des GuardDuty Security Agents für einzelne EKS-Cluster, um die Laufzeitereignisse nur von diesen ausgewählten Clustern aus zu überwachen. EKS-Laufzeit-Überwachung erweitert diese Funktion um die Unterstützung von Tags. | 13. September 2023 | |
GuardDuty Malware Protection for EC2 erweitert die Unterstützung auf weitere AWS-Regionen | Malware Protection for EC2 ist jetzt im asiatisch-pazifischen Raum (Hyderabad), im asiatisch-pazifischen Raum (Melbourne), in Europa (Zürich) und in Europa (Spanien) verfügbar. | 11. September 2023 |
GuardDuty ist jetzt in der Region Israel (Tel Aviv) verfügbar | Die Region Israel (Tel Aviv) wurde zur Liste der Orte hinzugefügt AWS-Regionen , an denen sie jetzt verfügbar GuardDuty ist. Die folgenden Schutzpläne sind auch in der Region Israel (Tel Aviv) verfügbar:
Weitere Informationen zur Verfügbarkeit von Schutzplänen in der Region Israel (Tel Aviv) finden Sie unter Regionen und Endpunkte. | 24. August 2023 |
Aktualisieren Sie die Organisationskonfiguration für die Schutzpläne in Ihrer Region. Mögliche Konfigurationsoptionen sind entweder „für alle Konten aktivieren“, „für neue Konten automatisch aktivieren“ oder „für kein Konto in Ihrer Organisation automatisch aktivieren“. | 16. August 2023 | |
Die folgenden Erkenntnistypen sind jetzt in der Region Asien-Pazifik (Osaka) verfügbar: | 10. August 2023 | |
EKS-Laufzeit-Überwachung ist jetzt in Asien-Pazifik (Melbourne) verfügbar | EKS Runtime Monitoring innerhalb von GuardDuty EKS Protection ermöglicht die Runtime-Erkennung von Bedrohungen für Ihre Amazon EKS-Cluster in der Umgebung. AWS Die Funktion wird jetzt in der Region Asien-Pazifik (Melbourne) unterstützt. | 08. August 2023 |
Bestimmte Erkennungstypen von EKS Runtime Monitoring können jetzt einen GuardDuty-initiated Malware-Scan in Ihrem starten. AWS-Konto | 19. Juli 2023 | |
GuardDuty unterstützt 10.000 Mitgliedskonten über AWS Organizations | Ein GuardDuty Administratorkonto kann jetzt maximal 10.000 Mitgliedskonten über verwalten AWS Organizations. Dazu gehören auch maximal 5000 Mitgliedskonten, die dem GuardDuty Administratorkonto auf Einladung zugeordnet wurden. | 29. Juni 2023 |
EKS-Laufzeit-Überwachung kündigt drei neue Erkenntnistypen an. | EKS-Laufzeit-Überwachung unterstützt drei neue Erkenntnistypen, die auf der Prozessinjektions-Methode basieren. Die neuen Ergebnistypen sind DefenseEvasion:Runtime/ProcessInjection.Proc DefenseEvasion:Runtime/ProcessInjection.Ptrace, und DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite. | 22. Juni 2023 |
EKS Runtime Monitoring hat eine neue Agentenversion 1.2.0 veröffentlicht, die auch ARM64-based Instanzen unterstützt. Unterstützung für Bottlerocket hinzugefügt. Weitere Informationen finden Sie in der Versionshistorie des EKS-Add-On-Agenten. | 16. Juni 2023 | |
GuardDuty Die Konsole bietet eine zusammenfassende Ansicht Ihrer Ergebnisse. | Das Übersichts-Dashboard in der GuardDuty Konsole bietet eine aggregierte Ansicht der GuardDuty Ergebnisse. Derzeit zeigt das Dashboard mithilfe verschiedener Widgets Daten für die letzten 10.000 Ergebnisse an, die für Ihr Konto (oder Mitgliedskonten, wenn Sie ein GuardDuty Administratorkonto sind) für die aktuelle Region generiert wurden. | 12. Juni 2023 |
Aktivieren Sie EKS Audit Log Monitoring (in EKS Protection) für Ihre Konten, um die EKS-Auditprotokolle aus Ihren Amazon EKS-Clustern zu überwachen und sie auf potenziell bösartige und verdächtige Aktivitäten zu analysieren. | 01. Juni 2023 | |
EKS Audit Log Monitoring ist jetzt in Naher Osten (VAE) verfügbar | EKS Audit Log Monitoring ist jetzt im Nahen Osten (VAE) verfügbar. Aktivieren Sie EKS Audit Log Monitoring für Ihre Konten, um EKS-Auditprotokolle aus Ihren Amazon EKS-Clustern zu überwachen und sie auf potenziell bösartige und verdächtige Aktivitäten zu analysieren. | 3. Mai 2023 |
GuardDuty Malware Protection for EC2 kündigt einen On-demand Malware-Scan an | Malware Protection for EC2 hilft Ihnen dabei, das potenzielle Vorhandensein von Malware in den Amazon EBS-Volumes zu erkennen, die an Ihre Amazon EC2-Instances und Container-Workloads angehängt sind. Es bietet jetzt zwei Arten von Scans — GuardDuty initiierte und On-Demand-Scans. GuardDuty-initiated Der Malware-Scan initiiert nur dann automatisch einen Scan ohne Agenten in den Amazon EBS-Volumes, wenn eines der Ergebnisse GuardDuty generiert wird, die den Malware-Scan auslösen. GuardDuty-initiated Sie können einen On-demand Malware-Scan für Amazon EC2-Instances in Ihrem Konto einleiten, indem Sie den Amazon-Ressourcennamen (ARN) angeben, der dieser Amazon EC2-Instance zugeordnet ist. Weitere Informationen darüber, wie sich beide Scantypen unterscheiden, finden Sie unter Malware-Schutz für EC2. | 27. April 2023 |
Lambda Protection hilft Ihnen, potenzielle Sicherheitsbedrohungen in Ihren AWS Lambda -Funktionen zu erkennen. | 20. April 2023 | |
GuardDuty ist jetzt in der Region Asien-Pazifik (Melbourne) verfügbar | Asien-Pazifik (Melbourne) zur Liste der Orte hinzugefügt, an AWS-Regionen denen GuardDuty das Angebot verfügbar ist. Informationen darüber, welche Funktionen in dieser Region verfügbar sind, finden Sie unter Regionen und Endpunkte. | 19. April 2023 |
GuardDuty führt neue Suchtypen ein, um die Verwendung externer DNS-Resolver und verschlüsselter DNS-Technologien zu erkennen. Informationen darüber AWS-Regionen , wo diese Suchtypen unterstützt werden, finden Sie unter Regionen und Endpunkte. | 5. April 2023 | |
GuardDuty kündigt EKS-Laufzeitüberwachung in EKS Protection an | EKS Runtime Monitoring in EKS Protection bietet zur Laufzeit die Erkennung von Bedrohungen für Ihre Amazon EKS-Cluster in der AWS Umgebung. Die Funktion verwendet einen Amazon-EKS-Add-On-Agenten ( | 30. März 2023 |
GuardDuty fügt eine neue Funktionalität hinzu — | Amazon GuardDuty fügt eine neue Option zur Organisationskonfiguration hinzu, mit der GuardDuty Administratorkonten die für | 23. März 2023 |
Die RDS-Schutzfunktion in Amazon GuardDuty ist jetzt allgemein verfügbar | GuardDuty RDS Protection überwacht und profiliert die RDS-Anmeldeaktivitäten, um verdächtiges Anmeldeverhalten auf Ihren Amazon Aurora-Datenbank-Instances zu identifizieren. Weitere Informationen dazu, welche AWS-Regionen unterstützen, finden Sie unter Regionen und Endpunkte. | 16. März 2023 |
In der Vergangenheit ermöglichte die GuardDuty API die Konfiguration sowohl von Funktionen als auch von Datenquellen, aber jetzt werden alle neuen GuardDuty Schutztypen als Funktionen und nicht als Datenquellen konfiguriert. GuardDuty unterstützt die Datenquellen immer noch über die API, fügt aber keine neue API hinzu. Die Aktivierung von Funktionen wirkt sich auf das Verhalten der APIs aus, die zur Aktivierung verwendet werden, GuardDuty oder auf den darin enthaltenen Schutztyp GuardDuty. Wenn Sie Ihre GuardDuty Konten über eine API, ein SDK oder eine CFN-Vorlage verwalten, finden Sie weitere Informationen zu den GuardDuty API-Änderungen im März 2023. | 16. März 2023 | |
GuardDuty Malware Protection for EC2 ist jetzt in der Region Naher Osten (VAE) verfügbar | Die Funktion „Malware-Schutz für EC2“ in GuardDuty wird in der Region Naher Osten (VAE) unterstützt. Weitere Informationen finden Sie unter -Regionen und Endpunkte. | 13. März 2023 |
Amazon GuardDuty hat die Service-linked Rolle (SLR) aktualisiert | GuardDuty hat die folgenden neuen Berechtigungen hinzugefügt, um die kommende GuardDuty EKS-Runtime Monitoring-Funktion zu unterstützen.
| 08. März 2023 |
Amazon GuardDuty hat die Service-linked Rolle (SLR) aktualisiert | Die GuardDuty SLR wurde aktualisiert, um die Erstellung von Malware Protection for EC2 SLR zu ermöglichen, nachdem der Malware-Schutz für EC2 aktiviert wurde. | 21. Februar 2023 |
Für die Kommunikation mit AWS Ressourcen GuardDuty benötigt und unterstützt TLS v1.2 oder höher. Weitere Informationen finden Sie unter Datenschutz und Infrastruktursicherheit. | 14. Februar 2023 | |
GuardDuty ist jetzt in der Region Asien-Pazifik (Hyderabad) verfügbar | Die Region Asien-Pazifik (Hyderabad) wurde zur Liste der verfügbaren Standorte AWS-Regionen hinzugefügt GuardDuty . Weitere Informationen finden Sie unter -Regionen und Endpunkte. | 14. Februar 2023 |
Das GuardDuty Amazon-Benutzerhandbuch entspricht den bewährten IAM-Praktiken | Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM. | 10. Februar 2023 |
GuardDuty ist jetzt in der Region Europa (Spanien) verfügbar | Europa (Spanien) zur Liste der AWS-Regionen verfügbaren GuardDuty Standorte hinzugefügt. Weitere Informationen finden Sie unter -Regionen und Endpunkte. | 8. Februar 2023 |
Europa (Zurich) zur Liste der AWS-Regionen verfügbaren GuardDuty Standorte hinzugefügt. Weitere Informationen finden Sie unter -Regionen und Endpunkte. | 12. Dezember 2022 | |
Vorabversion einer neuen Funktion — GuardDuty RDS Protection | GuardDuty RDS Protection überwacht und profiliert die RDS-Anmeldeaktivitäten, um verdächtiges Anmeldeverhalten auf Ihren Amazon Aurora-Datenbank-Instances zu identifizieren. Derzeit ist es als Vorabversion in fünf AWS-Regionen verfügbar. Weitere Informationen finden Sie unter -Regionen und Endpunkte. | 30. November 2022 |
GuardDuty ist jetzt in der Region Naher Osten (VAE) verfügbar | Naher Osten (VAE) zur Liste der AWS-Regionen verfügbaren GuardDuty Gebiete hinzugefügt. Weitere Informationen finden Sie unter -Regionen und Endpunkte. | 6. Oktober 2022 |
Inhalt für eine neue Funktion hinzugefügt — GuardDuty Malware Protection for EC2 | GuardDuty Der Malware-Schutz für EC2 ist eine optionale Erweiterung von Amazon. GuardDuty Malware Protection for EC2 GuardDuty identifiziert zwar die gefährdeten Ressourcen, erkennt aber auch die Malware, die die Ursache der Gefährdung sein könnte. Wenn Malware Protection for EC2 aktiviert ist, initiiert Malware Protection for EC2 jedes Mal, wenn verdächtiges Verhalten auf einer Amazon EC2-Instance oder einem Container-Workload GuardDuty erkannt wird, das auf Malware hindeutet, einen agentenlosen Scan auf den EBS-Volumes, die an die betroffenen EC2-Instance- oder Container-Workloads angeschlossen sind, um das Vorhandensein von GuardDuty Malware zu erkennen. Informationen zur Funktionsweise von Malware Protection for EC2 und zur Konfiguration dieser Funktion finden Sie unter Malware Protection for EC2. GuardDuty
| 26. Juli 2022 |
Exfiltration:S3/ObjectRead.Unusual wurde außer Betrieb genommen. | 5. Juli 2022 | |
Die folgenden neuen S3-Erkenntnistypen wurden hinzugefügt. Diese Erkenntnistypen identifizieren, ob eine API-Anfrage eine IAM-Entität auf ungewöhnliche Weise aufgerufen hat. Das ML-Modell wertet alle API-Anfragen an Ihr Konto aus und identifiziert anomale Ereignisse, die mit Taktiken von Angreifern in Verbindung gebracht werden. Weitere Informationen zu den einzelnen neuen Erkenntnissen finden Sie unter S3-Erkenntnistypen. | 5. Juli 2022 | |
GuardDuty kann jetzt mithilfe der Überwachung der EKS-Auditprotokolle Ergebnisse für Ihre Amazon EKS-Ressourcen generieren. Informationen zur Konfiguration dieser Funktion finden Sie unter EKS-Schutz bei Amazon GuardDuty. Eine Liste der Ergebnisse, die für Amazon EKS-Ressourcen generiert werden GuardDuty können, finden Sie unter Kubernetes-Ergebnisse. Es wurden neue Anleitungen zur Behebung hinzugefügt, um die Behebung dieser Erkenntnisse zu unterstützen im Leitfaden zur Behebung von Erkenntnissen in Kubernetes. | 25 Januar 2022 | |
Die neue Erkenntnis UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS wurde hinzugefügt. Dieses Ergebnis informiert Sie, wenn ein AWS Konto außerhalb Ihrer Umgebung auf Ihre Instance-Anmeldeinformationen zugreift. AWS | 20. Januar 2022 | |
Amazon GuardDuty hat die folgenden Erkennungstypen aktualisiert, um Probleme im Zusammenhang mit und zu identifizieren CVE-2021-44228 und zu priorisieren CVE-2021-45046:Backdoor:EC2/C&CActivity.B;Backdoor:EC2/C&CActivity.B!DNS;. Behavior:EC2/NetworkPortUnusual | 22. Dezember 2021 | |
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration wurde geändert zu UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Diese verbesserte Version der Erkenntnisse erfasst die typischen Standorte, von denen aus Ihre Anmeldeinformationen verwendet werden, und reduziert so die Anzahl der Erkenntnisse aus dem Datenverkehr, der über lokale Netzwerke geleitet wird. UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS | 7. September 2021 | |
Die GuardDuty Spiegelreflexkamera wurde mit neuen Aktionen aktualisiert, um die Suchgenauigkeit zu verbessern. | 3. August 2021 | |
Es wurden Datenquelleninformationen für jeden Erkenntnistyp hinzugefügt. | Die Befundbeschreibungen enthalten jetzt Informationen über Datenquellen, die zur Generierung des Ergebnisses GuardDuty verwendet wurden. | 10. Mai 2021 |
13 Ergebnisse wurden entfernt, um durch neue AnomalousBehavoir Ergebnisse ersetzt zu werden. Persistence:IAMUser/NetworkPermissions, Persistence:IAMUser/ResourcePermissions, Persistence:IAMUser/UserPermissions PrivilegeEscalation:IAMUser/AdministrativePermissions, Recon:IAMUser/NetworkPermissions, Recon:IAMUser/ResourcePermissions, Recon:IAMUser/UserPermissions, ResourceConsumption:IAMUser/ComputeResources, Stealth:IAMUser/LoggingConfigurationModified, Discovery:S3/BucketEnumeration.Unusual Impact:S3/ObjectDelete.Unusual, Impact:S3/PermissionsModification.Unusual, und UnauthorizedAccess:IAMUser/ConsoleLogin. | 12. März 2021 | |
Es wurden 8 neue Erkenntnistypen für anomales Verhalten hinzugefügt. | Es wurden 8 neue IAMUser-Erkenntnistypen hinzugefügt, die auf anomalem Verhalten für IAM-Prinzipale basieren. CredentialAccess:IAMUser/AnomalousBehavior, DefenseEvasion:IAMUser/AnomalousBehavior, Discovery:IAMUser/AnomalousBehavior, Exfiltration:IAMUser/AnomalousBehavior, Impact:IAMUser/AnomalousBehavior, InitialAccess:IAMUser/AnomalousBehavior, Persistence:IAMUser/AnomalousBehavior, PrivilegeEscalation:IAMUser/AnomalousBehavior. | 12. März 2021 |
EC2-Erkenntnisse basierend auf der Domain-Reputation wurden hinzugefügt. | Es wurden 4 neue Arten von Erkenntnistypen hinzugefügt, die auf der Domain-Reputation basieren. Impact:EC2/AbusedDomainRequest.Reputation , Impact:EC2/BitcoinDomainRequest.Reputation, Impact:EC2/MaliciousDomainRequest.Reputation. Außerdem wurde eine neue EC2-Erkenntnis für C&CActivity hinzugefügt. Impact:EC2/SuspiciousDomainRequest.Reputation | 27. Januar 2021 |
Es wurden 3 neue S3-MaliciousIPCaller-Erkenntnisse hinzugefügt. Discovery:S3/MaliciousIPCaller, Exfiltration:S3/MaliciousIPCaller, Impact:S3/MaliciousIPCaller. Außerdem wurde eine neue EC2-Erkenntnis für C&CActivity hinzugefügt. Backdoor:EC2/C&CActivity.B | 21. Dezember 2020 | |
Der Erkenntnistyp UnauthorizedAccess:EC2/TorIPCaller wurde außer Betrieb genommen. | Der UnauthorizedAccess:EC2/TorIPCaller Ergebnistyp ist jetzt aus entfernt GuardDuty. Weitere Informationen. | 1. Oktober 2020 |
Der Erkenntnistyp Impact:EC2/WinRmBruteForce wurde hinzugefügt. | Eine neue Auswirkungs-Erkenntnis Impact:EC2/WinRmBruteForce wurde hinzugefügt. Weitere Informationen. | 17. September 2020 |
Eine neue Auswirkungs-Erkenntnis Impact:EC2/PortSweep wurde hinzugefügt. Weitere Informationen. | 17. September 2020 | |
GuardDuty ist jetzt in den Regionen Afrika (Kapstadt) und Europa (Mailand) verfügbar. | Afrika (Kapstadt) und Europa (Mailand) wurden zur Liste der AWS Regionen hinzugefügt, in denen GuardDuty es verfügbar ist. Weitere Informationen | 31. Juli 2020 |
Es wurden neue Nutzungsdetails zur GuardDuty Kostenüberwachung hinzugefügt. | Sie können jetzt neue Metriken verwenden, um GuardDuty Nutzungskostendaten für Ihr Konto und die von Ihnen verwalteten Konten abzufragen. Eine neue Übersicht der Nutzungskosten ist in der Konsole unter verfügbar https://console.aws.amazon.com/guardduty/ | 31. Juli 2020 |
Inhalt zum S3-Schutz durch Überwachung von S3-Datenereignissen in hinzugefügt GuardDuty. | GuardDuty S3 Protection ist jetzt durch die Überwachung von Ereignissen auf der S3-Datenebene als neue Datenquelle verfügbar. Bei neuen Konten wird dieses Feature automatisch aktiviert. Wenn Sie sie bereits verwenden, können GuardDuty Sie die neue Datenquelle für sich selbst oder Ihre Mitgliedskonten aktivieren. | 31. Juli 2020 |
14 neue S3-Erkenntnistypen wurden für Quellen der S3-Steuerebene und -Datenebene hinzugefügt. | 31. Juli 2020 | |
GuardDuty Die Ergebnisse enthalten jetzt mehr Details zu Ergebnissen, die S3-Buckets betreffen. Bestehende Erkenntnistypen, die sich auf die S3-Aktivität bezogen, wurden umbenannt: Policy:IAMUser/S3BlockPublicAccessDisabled wurde zu Policy:S3/BucketBlockPublicAccessDisabled geändert. Stealth:IAMUser/S3ServerAccessLoggingDisabled wurde geändert zu Stealth:S3/ServerAccessLoggingDisabled. | 28. Mai 2020 | |
GuardDuty lässt sich jetzt in AWS Organizations delegierte Administratoren integrieren, sodass Sie GuardDuty Konten innerhalb Ihrer Organisation verwalten können. Wenn Sie einen delegierten Administrator als GuardDuty Administratorkonto einrichten, können Sie automatisch aktivieren, dass jedes Organisationsmitglied über das Konto GuardDuty für delegierte Administratoren verwaltet wird. Sie können das Konto auch automatisch für neue AWS Organizations Mitglieder aktivieren GuardDuty . Weitere Informationen. | 20. April 2020 | |
Inhalt für das Feature zum Export von Erkenntnissen hinzugefügt. | Inhalt hinzugefügt, der die Funktion „Ergebnisse exportieren“ von beschreibt GuardDuty. | 14. November 2019 |
Der Erkenntnistyp UnauthorizedAccess:EC2/MetadataDNSRebind wurde hinzugefügt. | Eine neue unautorisierte Erkenntnis UnauthorizedAccess:EC2/MetadataDNSRebind wurde hinzugefügt. Weitere Informationen. | 10. Oktober 2019 |
Der Erkenntnistyp Stealth:IAMUser/S3ServerAccessLoggingDisabled wurde hinzugefügt. | Eine neue Stealth-Erkenntnis Stealth:IAMUser/S3ServerAccessLoggingDisabled wurde hinzugefügt. Weitere Informationen. | 10. Oktober 2019 |
Der Erkenntnistyp Policy:IAMUser/S3BlockPublicAccessDisabled wurde hinzugefügt. | Eine neue Richtlinien-Erkenntnis Policy:IAMUser/S3BlockPublicAccessDisabled wurde hinzugefügt. Weitere Informationen. | 10. Oktober 2019 |
Der Erkenntnistyp Backdoor:EC2/XORDDOS wurde außer Betrieb genommen. | Der Backdoor:EC2/XORDDOS Ergebnistyp ist jetzt nicht mehr gültig GuardDuty. Erfahren Sie mehr | 12. Juni 2019 |
Der PrivilegeEscalation-Erkenntnistyp erkennt, wenn Benutzer versuchen, ihren Konten eskalierte Berechtigungen mit weniger Einschränkungen zuzuweisen. Weitere Informationen | 14. Mai 2019 | |
GuardDuty ist jetzt in der Region Europa (Stockholm) verfügbar. | Europa (Stockholm) zur Liste der AWS Regionen hinzugefügt, in denen GuardDuty es verfügbar ist. Weitere Informationen | 9. Mai 2019 |
Ein neuer Erkenntnistyp Recon:EC2/PortProbeEMRUnprotectedPort wurde hinzugefügt. | Dieses Ergebnis informiert Sie darüber, dass ein EMR-related sensibler Port auf einer EC2-Instance nicht blockiert ist und aktiv geprüft wird. Weitere Informationen | 8. Mai 2019 |
Diese Ergebnisse informieren Sie von EC2-Instances in Ihrer Umgebung, deren Verhalten darauf hinweist, dass sie möglicherweise für Denial-of-Service (DoS)-Angriffe genutzt werden. Weitere Informationen | 8. März 2019 | |
Ein neuer Erkenntnistyp Policy:IAMUser/RootCredentialUsage wurde hinzugefügt. | Policy:IAMUser/RootCredentialUsageDie Suche nach dem Typ informiert Sie darüber, dass Ihre Root-Benutzeranmeldedaten für programmatische Anfragen an Dienste verwendet AWS-Konto werden. AWS Weitere Informationen | 24. Januar 2019 |
Der UnauthorizedAccess:IAMUser/UnusualASNCaller-Erkenntnistyp wurde außer Betrieb genommen | Der UnauthorizedAccess:IAMUser/UnusualASNCaller-Erkenntnistyp wurde außer Betrieb genommen. Sie werden nun über Aktivitäten informiert, die von ungewöhnlichen Netzwerken aus über andere aktive GuardDuty Suchtypen aufgerufen wurden. Der generierte Ergebnistyp basiert auf der Kategorie der API, die von einem unüblichen Netzwerk aufgerufen wurde. Weitere Informationen | 21. Dezember 2018 |
Der PenTest:IAMUser/ParrotLinux-Erkenntnistyp informiert Sie darüber, dass ein Computer, auf dem Parrot Security Linux ausgeführt wird, API-Aufrufe mit Anmeldeinformationen durchführt, die zu Ihrem AWS -Konto gehören. Der PenTest:IAMUser/PentooLinux-Erkenntnistyp informiert Sie darüber, dass ein Computer, auf dem Pentoo Linux ausgeführt wird, API-Aufrufe mit Anmeldeinformationen durchführt, die zu Ihrem AWS -Konto gehören. Weitere Informationen | 21. Dezember 2018 | |
Unterstützung für das SNS-Thema mit GuardDuty Ankündigungen von Amazon wurde hinzugefügt | Sie können jetzt das SNS-Thema für GuardDuty Ankündigungen abonnieren, um Benachrichtigungen über neu veröffentlichte Suchtypen, Aktualisierungen der vorhandenen Suchtypen und andere Funktionsänderungen zu erhalten. Benachrichtigungen sind in allen Formaten verfügbar, die Amazon SNS unterstützt. Weitere Informationen | 21. November 2018 |
UnauthorizedAccess:EC2/TorClientFinding Type informiert dich darüber, dass eine EC2-Instance in deiner AWS Umgebung Verbindungen zu einem Tor Guard- oder Authority-Knoten herstellt. UnauthorizedAccess:EC2/TorRelayWenn Sie den Typ finden, werden Sie darüber informiert, dass eine EC2-Instance in Ihrer AWS Umgebung Verbindungen zu einem Tor-Netzwerk herstellt, und zwar auf eine Weise, die darauf hindeutet, dass sie als Tor-Relay fungiert. Weitere Informationen | 16. November 2018 | |
Ein neuer Erkenntnistyp CryptoCurrency:EC2/BitcoinTool.B wurde hinzugefügt. | Dieses Ergebnis informiert dich darüber, dass eine EC2-Instance in deiner AWS Umgebung einen Domainnamen abfragt, der mit Bitcoin oder einer anderen kryptowährungsbezogenen Aktivität verknüpft ist. Weitere Informationen | 9. November 2018 |
Sie können jetzt die Häufigkeit der an CloudWatch Events gesendeten Benachrichtigungen für das spätere Auftreten vorhandener Ergebnisse aktualisieren. Mögliche Werte sind 15 Minuten, 1 Stunde oder standardmäßig 6 Stunden. Weitere Informationen | 9. Oktober 2018 | |
Unterstützung für Regionen für AWS GovCloud (US-West) hinzugefügt. Erfahre mehr | 25. Juli 2018 | |
Unterstützung für CloudFormation StackSets in hinzugefügt GuardDuty | Sie können die GuardDuty Vorlage „Amazon aktivieren“ verwenden, um sie GuardDuty gleichzeitig in mehreren Konten zu aktivieren. Weitere Informationen | 25. Juni 2018 |
Unterstützung für Regeln zur GuardDuty automatischen Archivierung hinzugefügt | Kunden können jetzt granulare Regeln für die automatische Archivierung erstellen, um Ergebnisse zu unterdrücken. Ergebnisse, die einer Regel für die automatische Archivierung entsprechen, GuardDuty werden automatisch als archiviert markiert. Auf diese Weise können Kunden die Einstellungen GuardDuty weiter anpassen, sodass nur relevante Ergebnisse in der Tabelle mit den aktuellen Ergebnissen angezeigt werden. Weitere Informationen | 4. Mai 2018 |
GuardDuty ist jetzt in Europa (Paris) verfügbar, sodass Sie die kontinuierliche Sicherheitsüberwachung und Bedrohungserkennung in dieser Region ausweiten können. Weitere Informationen | 29. März 2018 | |
Weitere Informationen erhalten Sie unter | 6. März 2018 | |
Neun neue CloudTrail-based Anomalieerkennungen wurden hinzugefügt. | Diese neuen Suchtypen werden automatisch GuardDuty in allen unterstützten Regionen aktiviert. Weitere Informationen | 28. Februar 2018 |
Drei neue Bedrohungsinformationen wurden hinzugefügt (Erkennungstypen). | Diese neuen Suchtypen werden automatisch GuardDuty in allen unterstützten Regionen aktiviert. Weitere Informationen | 5. Februar 2018 |
Mit dieser Version können Sie bis zu 1000 GuardDuty Mitgliedskonten pro AWS Konto hinzufügen (GuardDuty Administratorkonto). Weitere Informationen | 25. Januar 2018 | |
Mit dieser Version können Benutzer mit GuardDuty Administratorkonten vertrauenswürdige IP-Listen und Bedrohungslisten hochladen und verwalten. Benutzer von GuardDuty Mitgliedskonten können keine Listen hochladen und verwalten. Listen mit vertrauenswürdigen IP-Adressen und Bedrohungslisten, die vom Administratorkonto hochgeladen werden, beeinträchtigen die GuardDuty Funktionalität der Mitgliedskonten. Weitere Informationen | 25. Januar 2018 |
Frühere Aktualisierungen
| Änderungen | Beschreibung | Date |
|---|---|---|
| Erste Veröffentlichung | Erste Veröffentlichung des GuardDuty Amazon-Benutzerhandbuchs. | 28. November 2017 |