Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachung der GuardDuty Nutzung und Schätzung der Kosten
GuardDuty bietet Nutzungsmetriken, mit denen die Verarbeitung von Schutzplänen, Datenquellen logs/events und vCPUs, die über die GuardDuty Laufzeit überwacht werden, im Laufe der Zeit nachverfolgt wird.
Auf dieser Seite:
CloudWatch Amazon-Nutzungsmetriken
GuardDuty veröffentlicht Nutzungsmetriken bei Amazon CloudWatch, sodass Sie:
Verfolgen Sie die tatsächliche Nutzung im Laufe der Zeit
Erstellen Sie benutzerdefinierte Dashboards und Alarme
Exportieren Sie Nutzungsdaten zur Kostenschätzung im Preisrechner AWS
GuardDuty Nutzungsmetriken werden auf der Grundlage Ihrer Kontokonfiguration veröffentlicht:
Alle Konten (eigenständige Konten, Konten für delegierte Administratoren und Mitgliedskonten) erhalten individuelle Kennzahlen zur Kontonutzung in Amazon CloudWatch
Delegierte Administratorkonten erhalten zusätzlich aggregierte Nutzungskennzahlen für das gesamte Unternehmen
GuardDuty Nutzungsmetriken werden CloudWatch innerhalb von 24 Stunden in Amazon veröffentlicht.
Angaben zur Metrik
GuardDuty veröffentlicht die folgenden Nutzungsmetriken Hourly für Amazon CloudWatch unter dem AWS/GuardDuty Namespace:
| Schutzplan | Datenquelle | Metrikname | Einheit | Beschreibung |
| Grundlegende Bedrohungserkennung | CloudTrailEvents | AnalyzedCount | Anzahl | Anzahl der analysierten CloudTrail Managementereignisse |
| Grundlegende Bedrohungserkennung | VPCFlowLogDNSLogEvents | AnalyzedBytes | Bytes | Umfang der analysierten VPC-Flow- und DNS-Logs |
| EKS Protection | KubernetesAuditLogs | AnalyzedCount | Anzahl | Anzahl der analysierten Amazon EKS-Auditprotokollereignisse |
| S3 Protection | S3DataEvents | AnalyzedCount | Anzahl | Anzahl der analysierten S3-Datenereignisse |
| Laufzeitüberwachung | RuntimeMonitoringEC2 | MonitoredVcpuHours | Anzahl (vCPU-Hours) | EC2-vCPU-Stunden, die von Runtime Monitoring überwacht werden |
| Laufzeitüberwachung | RuntimeMonitoringEKS | MonitoredVcpuHours | Zählen (vCPU-Hours) | Amazon EKS vCPU-Stunden, die durch Runtime Monitoring überwacht werden |
| Laufzeitüberwachung | RuntimeMonitoringFargate | MonitoredVcpuHours | Anzahl (vCPU-Hours) | Fargate vCPU-Stunden, die durch Runtime Monitoring überwacht werden |
| Malware-Schutz für EC2 | OnDemandEBSSnapshot | ScannedBytes | Bytes | Menge der gescannten EBS-Snapshot-Daten auf Abruf |
| Malware-Schutz für EC2 | OnDemandEBSVolume | ScannedBytes | Bytes | Menge der gescannten EBS-Volumendaten auf Abruf |
| Malware-Schutz für EC2 | MalwareProtectionEBS | ScannedBytes | Bytes | Menge der von Malware Protection gescannten EBS-Daten |
| RDS Protection | RDS | MonitoredAcuHours | Anzahl () ACU-Hours | Überwachte Amazon RDS Aurora-Kapazitätseinheiten |
| RDS Protection | RDS grenzenlos | MonitoredAcuHours | Anzahl () ACU-Hours | Amazon RDS Aurora Überwachte ACU-Stunden ohne Limit |
| RDS Protection | AuroraScaleout | MonitoredAcuHours | Anzahl () ACU-Hours | Überwachte ACU-Stunden von Aurora Scaleout |
| RDS Protection | RDS | MonitoredVcpuHours | Anzahl (v) CPU-Hours | Überwachte Amazon RDS vCPU-Stunden |
| Lambda Protection | LambdaNetworkLogs | AnalyzedBytes | Bytes | Umfang der analysierten Lambda-Netzwerkprotokolle |
| KI-Schutz | AIDataEvents | AnalyzedBytes | Bytes | Umfang der analysierten KI-Datenereignisse |
Metriken und Dimensionen
Alle Konten (eigenständige Konten, Konten für delegierte Administratoren und Mitgliedskonten): Zu den Metriken gehören die
DataSourceDimensionenAccountIdund.Delegierte Administratorkonten: Zu den Metriken gehören auch aggregierte
DataSourceDimensionen für alle Mitgliedskonten in der Organisation.
Malware-Schutz für S3
GuardDuty Malware Protection for S3Der Schutzplan veröffentlicht die folgenden Nutzungskennzahlen für Amazon CloudWatch unter dem AWS/GuardDuty/MalwareProtection Namespace:
| Metrikname | Einheit | Beschreibung |
| CompletedScanCount | Anzahl | Die Anzahl der S3-Objekt-Malware-Scans, die in einem bestimmten Zeitraum abgeschlossen wurden. |
| FailedScanCount | Anzahl | Die Anzahl der S3-Objekt-Malware-Scans, die in einem bestimmten Zeitraum fehlgeschlagen sind. |
| SkippedScanCount | Anzahl | Die Anzahl der S3-Objekt-Malware-Scans, die in einem bestimmten Zeitraum übersprungen wurden. |
| InfectedScanCount | Anzahl | Die Anzahl der S3-Objekt-Malware-Scans, bei denen in einem bestimmten Zeitraum potenziell schädliche Objekte entdeckt wurden. |
| CompletedScanBytes | Anzahl | Die Anzahl der in einem bestimmten Zeitraum gescannten S3-Objektbytes. |
Metriken: Dimensionen
Alle Metriken beinhalten
Malware Protection Plan Id, Resource NameDimensionenSkippedScanCount Die Metrik
Skipped Reasonwird als zusätzliche Dimension hinzugefügt
Grundlegendes GuardDuty zur Nutzung
GuardDuty Verarbeitung von Ereignissen
Wenn diese Option aktiviert ist, GuardDuty werden Ereignisse und Protokolle automatisch direkt aus den von Ihnen ausgewählten AWS-Region Protokollquellen abgerufen. GuardDuty Nimmt Ereignisse aus separaten, unabhängigen Datenquellen auf und bietet so einen umfassenden Sicherheitswert.
Wichtig
Ihre individuellen Service-Log-Konfigurationen oder Filterregeln (für VPC-Flow-Logs, DNS-Logs, CloudTrail Events, S3-Datenereignisse, Kubernetes-Auditprotokolle und Lambda-Netzwerkprotokolle) haben keinen Einfluss auf die verarbeiteten Daten. logs/events GuardDuty
GuardDuty Gebühren für die Verarbeitung von VPC Flow Logs für Instanzen, die von Runtime Monitoring überwacht werden GuardDuty
Für Instances, die von GuardDuty Runtime Monitoring überwacht werden (entweder über den EC2 Runtime Agent oder den Amazon EKS Runtime Agent), GuardDuty fallen keine Gebühren für die Verarbeitung von VPC Flow Logs an, solange der Agent aktiv Laufzeitereignisdaten sendet. Wenn der Agent die Übertragung von Ereignisdaten beendet, GuardDuty kehrt er zur Abrechnung über VPC Flow Logs zurück.
Die Aktivierung von Runtime Monitoring verringert die Nutzung von VPC Flow Logs in GuardDuty Amazon-Nutzungsmetriken CloudWatch . Durch die Deaktivierung von Runtime Monitoring wird die Nutzung von VPC Flow Logs wiederhergestellt.
Schätzung der Kosten GuardDuty
GuardDuty bietet für die meisten Schutzpläne eine kostenlose 30-Tage-Testversion pro AWS Konto an. Während dieser Testphase können Sie:
Überwachen Sie Ihre tatsächliche Nutzung anhand von GuardDuty Nutzungsmetriken
Schätzen Sie Ihre monatlichen Kosten mithilfe des AWS Preisrechners auf der Grundlage Ihrer beobachteten Nutzungsmuster
Die folgenden Schutzpläne beinhalten eine kostenlose 30-Tage-Testversion:
Grundlegende Bedrohungserkennung
S3 Protection
EKS Protection
Laufzeitüberwachung
RDS Protection
Lambda Protection
KI-Schutz
Malware-Schutz für EC2 (nur für GuardDuty-initiated Scans, wenn Foundational Threat Detection aktiviert ist)
Verwenden AWS Preiskalkulator
Mit dem AWS Preisrechner
Öffnen Sie den AWS Preisrechner
. Wählen Sie Create estimate (Schätzung erstellen) aus.
Suchen Sie auf der Seite Service hinzufügen nach Amazon GuardDuty und wählen Sie Konfigurieren aus.
Wählen Sie aus AWS-Region , wo aktiviert GuardDuty ist.
Geben Sie im Abschnitt Serviceeinstellungen Ihre geschätzte Nutzung für jeden Schutzplan ein, basierend auf den in Amazon CloudWatch oder der GuardDuty Konsole beobachteten Nutzungsmetriken.
Wählen Sie Zu meiner Schätzung hinzufügen aus, um die voraussichtlichen monatlichen Kosten anzuzeigen.
Anmerkung
Einige GuardDuty Nutzungsmetriken werden in Byte angegeben. Wenn Sie Werte in den AWS Preisrechner eingeben, müssen Sie möglicherweise Byte in die entsprechende Einheit (MB, GB oder TB) umrechnen. Verwenden Sie die folgenden Umrechnungen:
1 MB = 1.048.576 Byte
1 GB = 1.073.741.824 Byte
1 TB = 1.099.511.627.776 Byte
Security Hub-Kunden
Security Hub bietet mit seinem zusätzlichen GuardDuty Threat Analytics-Paket ein vereinfachtes Preismodell für Threat Detection, das die Erfassung mehrerer GuardDuty DataSources Bedrohungen konsolidiert. Bei Verwendung des Security Hub Threat Analytics-Plans (Security Hub mit GuardDuty):
Mehrere GuardDuty DataSources werden konsolidiert
Der Einfachheit halber werden Amazon EKS Audit Logs-Ereignisse und S3 Data-Ereignisse mit einer festen Konvertierungsrate in GB umgerechnet.
Informationen zur Erstellung eines Security Hub-Kostenvoranschlags finden Sie in der AWS Security Hub-Dokumentation.
Hinweis: GuardDuty Der kostenlose 30-Tage-Teststatus ist unabhängig von der Security Hub-Integration. Security Hub aktivieren oder deaktivieren:
Gewährt keine neue kostenlose Testversion, wenn Sie die Testphase bereits genutzt GuardDuty haben
Unterbricht oder startet eine laufende kostenlose Testversion nicht neu
Verlängert nicht bestehende Testzeiträume