Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
GuardDuty Amazon-Ergebnisse verstehen und generieren
Ein GuardDuty Ergebnis steht für ein potenzielles Sicherheitsproblem AWS-Konten, das in Workloads und Daten erkannt wurde. GuardDuty generiert ein Ergebnis, wenn unerwartete und potenziell bösartige Aktivitäten in Ihrer AWS Umgebung erkannt werden.
Sie können Ihre GuardDuty Ergebnisse auf der Seite „Ergebnisse“ in der GuardDuty Konsole oder mithilfe der AWS CLI oder API-Operationen anzeigen und verwalten. Informationen darüber, wie Sie GuardDuty Ergebnisse verwalten können, finden Sie unterVerwaltung der GuardDuty Amazon-Ergebnisse.
Themen:
- GuardDuty Format finden
-
Machen Sie sich mit dem Format der GuardDuty Suche nach Typen und den verschiedenen Zwecken vertraut, mit denen die Bedrohungen GuardDuty verfolgt werden.
- Beispielerkenntnisse
-
Generieren Sie Beispielergebnisse in der GuardDuty Konsole oder mithilfe von GuardDuty APIs oder AWS CLI Befehlen. Die generierten Stichprobenergebnisse enthalten fiktive Details, damit Sie die mit den einzelnen GuardDuty Ergebnissen verbundenen Befunddetails besser verstehen können. Diese Ergebnisse sind mit einem Präfix [SAMPLE] gekennzeichnet.
- GuardDuty Testergebnisse in speziellen Konten
-
Sie können bestimmte GuardDuty Ergebnisse in Ihrer Umgebung testen. Führen Sie
guardduty-testerdas Skript in einer dedizierten Nicht-Produktionsumgebung AWS-Konto aus. GuardDuty Um die Ergebnisse zu erkennen und zu simulieren, werden bestimmte Ressourcen in Ihrer Umgebung bereitgestellt. Diese Erfahrung unterscheidet sich von der Generierung von Stichprobenergebnissen. - Generierte Ergebnisse in der GuardDuty Konsole anzeigen
-
Erfahren Sie, wie Sie die generierten Ergebnisse in der GuardDuty Konsole überprüfen können.
- Schweregrad der Ergebnisse GuardDuty
-
Jedem GuardDuty Befund ist ein Schweregrad zugeordnet, der das potenzielle Risiko in Ihrer AWS Umgebung widerspiegelt. In diesem Abschnitt wird erklärt, was die einzelnen Schweregrade bedeuten.
- Erkenntnisdetails
-
Erfahren Sie mehr über die Details zu den GuardDuty Ergebnissen, die in Ihrem Konto generiert werden. Dieses Thema enthält die Einzelheiten zur grundlegenden Bedrohungserkennung, zur erweiterten Bedrohungserkennung und zu speziellen Schutzplänen unter GuardDuty.
- GuardDuty Aggregation finden
-
Erfahren Sie, wie GuardDuty mit mehreren Vorkommen desselben Ergebnistyps umgegangen wird. Durch die Aggregation erkannter derselben Ergebnisarten wird der ursprüngliche Ergebnistyp mit den neuesten Details GuardDuty aktualisiert.
- GuardDuty Typen finden
-
In diesem Abschnitt wird das GuardDuty Finden von Typen anhand des zugehörigen Grundlegende Datenquellen oder beschrieben. Zugeordnete Funktion GuardDuty Um mehr über die einzelnen Befundarten zu erfahren, wählen Sie das jeweilige Ergebnis aus, um weitere Informationen zu erhalten, z. B. eine Beschreibung und mögliche Schritte zur Behebung des Ergebnisses.