View a markdown version of this page

Funktionsweise - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Funktionsweise

Um Runtime Monitoring verwenden zu können, müssen Sie Runtime Monitoring aktivieren und dann den GuardDuty Security Agent verwalten. In der folgenden Liste wird dieser zweistufige Prozess erklärt:

  1. Aktivieren Sie Runtime Monitoring für Ihr Konto, damit es die Laufzeitereignisse akzeptieren GuardDuty kann, die es von Ihren Amazon EC2-Instances, Amazon ECS-Clustern und Amazon EKS-Workloads empfängt.

  2. Verwalten Sie den GuardDuty Agenten für die einzelnen Ressourcen, für die Sie das Laufzeitverhalten überwachen möchten. Je nach Ressourcentyp können Sie wählen zwischen:

    • Verwenden Sie die automatische Agentenkonfiguration, bei der die Agentenbereitstellung GuardDuty verwaltet und automatisch ein Amazon Virtual Private Cloud (Amazon VPC) -Endpunkt erstellt wird.

    • Installieren Sie den Agenten manuell. Dazu müssen Sie den VPC-Endpunkt als Voraussetzung erstellen.

    Der Security Agent verwendet einen VPC-Endpunkt, um Ereignisse an diese weiterzuleiten GuardDuty und so sicherzustellen, dass die Daten im Netzwerk bleiben. AWS Dieser Ansatz erhöht die Sicherheit und ermöglicht GuardDuty die Überwachung und Analyse des Laufzeitverhaltens Ihrer Ressourcen (Amazon EKS, Amazon EC2 und AWS Fargate-Amazon ECS). GuardDuty verwendet Instance-Identitätsrollen, die den Security Agent für jeden Ressourcentyp authentifizieren, um die zugehörigen Laufzeitereignisse an den VPC-Endpunkt zu senden.

Anmerkung

GuardDuty analysiert Laufzeitereignisse in Ihrer AWS Umgebung, verwendet sie intern zur Bedrohungserkennung und präsentiert die Ergebnisse in Form von Ergebnissen.

Wenn Sie den Security Agent (entweder manuell oder über GuardDuty) in EKS Runtime Monitoring oder Runtime Monitoring für EC2-Instances verwalten und derzeit auf einer Amazon EC2-Instance bereitgestellt GuardDuty wird und ihn Gesammelte Laufzeit-Ereignistypen von dieser Instance erhält, GuardDuty wird Ihnen die Analyse der VPC-Flow-Logs aus dieser Amazon EC2-Instance nicht in Rechnung gestellt. AWS-Konto Dies hilft, doppelte Nutzungskosten für das Konto GuardDuty zu vermeiden.

In den folgenden Themen wird erläutert, wie die Aktivierung von Runtime Monitoring und die Verwaltung des GuardDuty Security Agents für jeden Ressourcentyp unterschiedlich funktionieren.