View a markdown version of this page

Überwachung der GuardDuty Nutzung und Schätzung der Kosten - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachung der GuardDuty Nutzung und Schätzung der Kosten

GuardDuty bietet Nutzungsmetriken, mit denen die Verarbeitung von Schutzplänen, Datenquellen logs/events und vCPUs, die über die GuardDuty Laufzeit überwacht werden, im Laufe der Zeit nachverfolgt wird.

Auf dieser Seite:

CloudWatch Amazon-Nutzungsmetriken

GuardDuty veröffentlicht Nutzungsmetriken bei Amazon CloudWatch, sodass Sie:

  • Verfolgen Sie die tatsächliche Nutzung im Laufe der Zeit

  • Erstellen Sie benutzerdefinierte Dashboards und Alarme

  • Exportieren Sie Nutzungsdaten zur Kostenschätzung im Preisrechner AWS

GuardDuty Nutzungsmetriken werden auf der Grundlage Ihrer Kontokonfiguration veröffentlicht:

  • Alle Konten (eigenständige Konten, Konten für delegierte Administratoren und Mitgliedskonten) erhalten individuelle Kennzahlen zur Kontonutzung in Amazon CloudWatch

  • Delegierte Administratorkonten erhalten zusätzlich aggregierte Nutzungskennzahlen für das gesamte Unternehmen

GuardDuty Nutzungsmetriken werden CloudWatch innerhalb von 24 Stunden in Amazon veröffentlicht.

Angaben zur Metrik

GuardDuty veröffentlicht die folgenden Nutzungsmetriken Hourly für Amazon CloudWatch unter dem AWS/GuardDuty Namespace:

Schutzplan Datenquelle Metrikname Einheit Beschreibung
Grundlegende Bedrohungserkennung CloudTrailEvents AnalyzedCount Anzahl Anzahl der analysierten CloudTrail Managementereignisse
Grundlegende Bedrohungserkennung VPCFlowLogDNSLogEvents AnalyzedBytes Bytes Umfang der analysierten VPC-Flow- und DNS-Logs
EKS Protection KubernetesAuditLogs AnalyzedCount Anzahl Anzahl der analysierten Amazon EKS-Auditprotokollereignisse
S3 Protection S3DataEvents AnalyzedCount Anzahl Anzahl der analysierten S3-Datenereignisse
Laufzeitüberwachung RuntimeMonitoringEC2 MonitoredVcpuHours Anzahl (vCPU-Hours) EC2-vCPU-Stunden, die von Runtime Monitoring überwacht werden
Laufzeitüberwachung RuntimeMonitoringEKS MonitoredVcpuHours Zählen (vCPU-Hours) Amazon EKS vCPU-Stunden, die durch Runtime Monitoring überwacht werden
Laufzeitüberwachung RuntimeMonitoringFargate MonitoredVcpuHours Anzahl (vCPU-Hours) Fargate vCPU-Stunden, die durch Runtime Monitoring überwacht werden
Malware-Schutz für EC2 OnDemandEBSSnapshot ScannedBytes Bytes Menge der gescannten EBS-Snapshot-Daten auf Abruf
Malware-Schutz für EC2 OnDemandEBSVolume ScannedBytes Bytes Menge der gescannten EBS-Volumendaten auf Abruf
Malware-Schutz für EC2 MalwareProtectionEBS ScannedBytes Bytes Menge der von Malware Protection gescannten EBS-Daten
RDS Protection RDS MonitoredAcuHours Anzahl () ACU-Hours Überwachte Amazon RDS Aurora-Kapazitätseinheiten
RDS Protection RDS grenzenlos MonitoredAcuHours Anzahl () ACU-Hours Amazon RDS Aurora Überwachte ACU-Stunden ohne Limit
RDS Protection AuroraScaleout MonitoredAcuHours Anzahl () ACU-Hours Überwachte ACU-Stunden von Aurora Scaleout
RDS Protection RDS MonitoredVcpuHours Anzahl (v) CPU-Hours Überwachte Amazon RDS vCPU-Stunden
Lambda Protection LambdaNetworkLogs AnalyzedBytes Bytes Umfang der analysierten Lambda-Netzwerkprotokolle
KI-Schutz AIDataEvents AnalyzedBytes Bytes Umfang der analysierten KI-Datenereignisse

Metriken und Dimensionen

  • Alle Konten (eigenständige Konten, Konten für delegierte Administratoren und Mitgliedskonten): Zu den Metriken gehören die DataSource Dimensionen AccountId und.

  • Delegierte Administratorkonten: Zu den Metriken gehören auch aggregierte DataSource Dimensionen für alle Mitgliedskonten in der Organisation.

Malware-Schutz für S3

GuardDuty Malware Protection for S3Der Schutzplan veröffentlicht die folgenden Nutzungskennzahlen für Amazon CloudWatch unter dem AWS/GuardDuty/MalwareProtection Namespace:

Metrikname Einheit Beschreibung
CompletedScanCount Anzahl Die Anzahl der S3-Objekt-Malware-Scans, die in einem bestimmten Zeitraum abgeschlossen wurden.
FailedScanCount Anzahl Die Anzahl der S3-Objekt-Malware-Scans, die in einem bestimmten Zeitraum fehlgeschlagen sind.
SkippedScanCount Anzahl Die Anzahl der S3-Objekt-Malware-Scans, die in einem bestimmten Zeitraum übersprungen wurden.
InfectedScanCount Anzahl Die Anzahl der S3-Objekt-Malware-Scans, bei denen in einem bestimmten Zeitraum potenziell schädliche Objekte entdeckt wurden.
CompletedScanBytes Anzahl Die Anzahl der in einem bestimmten Zeitraum gescannten S3-Objektbytes.

Metriken: Dimensionen

  • Alle Metriken beinhalten Malware Protection Plan Id, Resource Name Dimensionen

  • SkippedScanCount Die Metrik Skipped Reason wird als zusätzliche Dimension hinzugefügt

Grundlegendes GuardDuty zur Nutzung

GuardDuty Verarbeitung von Ereignissen

Wenn diese Option aktiviert ist, GuardDuty werden Ereignisse und Protokolle automatisch direkt aus den von Ihnen ausgewählten AWS-Region Protokollquellen abgerufen. GuardDuty Nimmt Ereignisse aus separaten, unabhängigen Datenquellen auf und bietet so einen umfassenden Sicherheitswert.

Wichtig

Ihre individuellen Service-Log-Konfigurationen oder Filterregeln (für VPC-Flow-Logs, DNS-Logs, CloudTrail Events, S3-Datenereignisse, Kubernetes-Auditprotokolle und Lambda-Netzwerkprotokolle) haben keinen Einfluss auf die verarbeiteten Daten. logs/events GuardDuty

GuardDuty Gebühren für die Verarbeitung von VPC Flow Logs für Instanzen, die von Runtime Monitoring überwacht werden GuardDuty

Für Instances, die von GuardDuty Runtime Monitoring überwacht werden (entweder über den EC2 Runtime Agent oder den Amazon EKS Runtime Agent), GuardDuty fallen keine Gebühren für die Verarbeitung von VPC Flow Logs an, solange der Agent aktiv Laufzeitereignisdaten sendet. Wenn der Agent die Übertragung von Ereignisdaten beendet, GuardDuty kehrt er zur Abrechnung über VPC Flow Logs zurück.

Die Aktivierung von Runtime Monitoring verringert die Nutzung von VPC Flow Logs in GuardDuty Amazon-Nutzungsmetriken CloudWatch . Durch die Deaktivierung von Runtime Monitoring wird die Nutzung von VPC Flow Logs wiederhergestellt.

Schätzung der Kosten GuardDuty

GuardDuty bietet für die meisten Schutzpläne eine kostenlose 30-Tage-Testversion pro AWS Konto an. Während dieser Testphase können Sie:

  • Überwachen Sie Ihre tatsächliche Nutzung anhand von GuardDuty Nutzungsmetriken

  • Schätzen Sie Ihre monatlichen Kosten mithilfe des AWS Preisrechners auf der Grundlage Ihrer beobachteten Nutzungsmuster

Die folgenden Schutzpläne beinhalten eine kostenlose 30-Tage-Testversion:

  • Grundlegende Bedrohungserkennung

  • S3 Protection

  • EKS Protection

  • Laufzeitüberwachung

  • RDS Protection

  • Lambda Protection

  • KI-Schutz

  • Malware-Schutz für EC2 (nur für GuardDuty-initiated Scans, wenn Foundational Threat Detection aktiviert ist)

Verwenden AWS Preiskalkulator

Mit dem AWS Preisrechner können Sie Ihre monatlichen GuardDuty Kosten auf der Grundlage Ihrer beobachteten Nutzungsmuster schätzen. Um eine Schätzung zu erstellen für GuardDuty:

  1. Öffnen Sie den AWS Preisrechner.

  2. Wählen Sie Create estimate (Schätzung erstellen) aus.

  3. Suchen Sie auf der Seite Service hinzufügen nach Amazon GuardDuty und wählen Sie Konfigurieren aus.

  4. Wählen Sie aus AWS-Region , wo aktiviert GuardDuty ist.

  5. Geben Sie im Abschnitt Serviceeinstellungen Ihre geschätzte Nutzung für jeden Schutzplan ein, basierend auf den in Amazon CloudWatch oder der GuardDuty Konsole beobachteten Nutzungsmetriken.

  6. Wählen Sie Zu meiner Schätzung hinzufügen aus, um die voraussichtlichen monatlichen Kosten anzuzeigen.

Anmerkung

Einige GuardDuty Nutzungsmetriken werden in Byte angegeben. Wenn Sie Werte in den AWS Preisrechner eingeben, müssen Sie möglicherweise Byte in die entsprechende Einheit (MB, GB oder TB) umrechnen. Verwenden Sie die folgenden Umrechnungen:

  • 1 MB = 1.048.576 Byte

  • 1 GB = 1.073.741.824 Byte

  • 1 TB = 1.099.511.627.776 Byte

Security Hub-Kunden

Security Hub bietet mit seinem zusätzlichen GuardDuty Threat Analytics-Paket ein vereinfachtes Preismodell für Threat Detection, das die Erfassung mehrerer GuardDuty DataSources Bedrohungen konsolidiert. Bei Verwendung des Security Hub Threat Analytics-Plans (Security Hub mit GuardDuty):

  • Mehrere GuardDuty DataSources werden konsolidiert

  • Der Einfachheit halber werden Amazon EKS Audit Logs-Ereignisse und S3 Data-Ereignisse mit einer festen Konvertierungsrate in GB umgerechnet.

Informationen zur Erstellung eines Security Hub-Kostenvoranschlags finden Sie in der AWS Security Hub-Dokumentation.

Hinweis: GuardDuty Der kostenlose 30-Tage-Teststatus ist unabhängig von der Security Hub-Integration. Security Hub aktivieren oder deaktivieren:

  • Gewährt keine neue kostenlose Testversion, wenn Sie die Testphase bereits genutzt GuardDuty haben

  • Unterbricht oder startet eine laufende kostenlose Testversion nicht neu

  • Verlängert nicht bestehende Testzeiträume