View a markdown version of this page

GuardDuty Überwachung der Laufzeit - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

GuardDuty Überwachung der Laufzeit

Anmerkung

Sie können Runtime Monitoring zusammen mit allen anderen Schutzplänen von einer einzigen Seite in der GuardDuty Konsole aus konfigurieren. Weitere Informationen finden Sie unter Schutzpläne konfigurieren.

Runtime Monitoring beobachtet und analysiert Ereignisse auf Betriebssystemebene, Netzwerk- und Dateiereignisse, um Ihnen zu helfen, potenzielle Bedrohungen in bestimmten AWS Workloads in Ihrer Umgebung zu erkennen.

Unterstützte AWS Ressourcen in Runtime Monitoring — Runtime Monitoring deckt die Bedrohungserkennung für Ressourcen von Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Container Service (Amazon ECS) on AWS Fargate und Amazon Elastic Compute Cloud (Amazon EC2) ab.

GuardDuty unterstützt keine Amazon EKS-Cluster, die auf laufen. AWS Fargate

In diesem Dokument und anderen Abschnitten, die sich auf Runtime Monitoring beziehen, wird die Terminologie des Ressourcentyps GuardDuty verwendet, um auf Amazon EKS-, Fargate-, Amazon ECS- und Amazon EC2-Ressourcen zu verweisen.

Runtime Monitoring verwendet einen GuardDuty Sicherheitsagenten, der Einblick in das Laufzeitverhalten wie Dateizugriff, Prozessausführung, Befehlszeilenargumente und Netzwerkverbindungen bietet. Für jeden Ressourcentyp, den Sie auf potenzielle Bedrohungen überwachen möchten, können Sie den Security Agent für diesen bestimmten Ressourcentyp entweder automatisch oder manuell verwalten (mit Ausnahme von Fargate (nur Amazon ECS)). Die automatische Verwaltung des Security Agents bedeutet, dass Sie GuardDuty gestatten, den Security Agent in Ihrem Namen zu installieren und zu aktualisieren. Wenn Sie den Security Agent für Ihre Ressourcen jedoch manuell verwalten, sind Sie dafür verantwortlich, den Security Agent bei Bedarf zu installieren und zu aktualisieren.

Mit dieser erweiterten Funktion GuardDuty können Sie potenzielle Bedrohungen identifizieren und darauf reagieren, die auf Anwendungen und Daten abzielen, die in Ihren einzelnen Workloads und Instances ausgeführt werden. Eine Bedrohung kann beispielsweise dadurch entstehen, dass ein einzelner Container kompromittiert wird, auf dem eine anfällige Web-Anwendung ausgeführt wird. Diese Web-Anwendung verfügt möglicherweise über Zugriffsberechtigungen für die zugrunde liegenden Container und Workloads. In diesem Fall könnten falsch konfigurierte Anmeldedaten möglicherweise zu einem umfassenderen Zugriff auf das Konto und die darin gespeicherten Daten führen.

Durch die Analyse der Laufzeitereignisse der einzelnen Container und Workloads GuardDuty können Sie in einer ersten Phase potenzielle Gefährdungen eines Containers und der zugehörigen AWS Anmeldeinformationen erkennen und Versuche, Rechte zu erweitern, verdächtige API-Anfragen und böswillige Zugriffe auf die Daten in Ihrer Umgebung erkennen.