View a markdown version of this page

Historial de documentos de Amazon GuardDuty - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Historial de documentos de Amazon GuardDuty

La siguiente tabla describe los cambios importantes en la documentación desde la última versión de la Guía del GuardDuty usuario de Amazon. Para recibir notificaciones sobre los cambios en esta documentación, puede suscribirse a una fuente RSS.

CambioDescripciónFecha

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring publica la nueva versión 1.16.0 del agente de seguridad para los recursos de Amazon EKS, Amazon EC2 y Amazon ECS-.AWS Fargate Para obtener más información sobre la nueva versión del agente de seguridad y una lista de recursos adicionales para actualizar su agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

17 de julio de 2026

Nuevo tipo de hallazgo - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS y tipo de hallazgo actualizado - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty introduce un nuevo tipo de búsqueda que detecta cuándo se utilizan AWS las credenciales temporales creadas para una tarea de Amazon ECS desde otra Cuenta de AWS. Además, el ResourceCredentialExfiltration.OutsideAWS hallazgo existente ahora detecta la exfiltración de credenciales de tareas de Amazon ECS además de Lambda. Para obtener más información, consulte UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS y UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

15 de julio de 2026

Nuevo plan de protección: GuardDuty AI Protection

GuardDuty La protección de la IA detecta las amenazas a las cargas de trabajo de IA que utilizan Amazon Bedrock y Amazon SageMaker AI. Al habilitar la protección de la IA, GuardDuty analiza AWS CloudTrail los eventos de datos de estos servicios para detectar las invocaciones anómalas de modelos, los ataques que generan costes y los intentos directos de inyección inmediata. Para obtener más información, consulte GuardDuty AI Protection.

13 de julio de 2026

Encontrará más información sobre las amenazas en el esquema de EventBridge eventos de Amazon para la protección contra malware para S3

El resultado del análisis de objetos de Malware Protection for S3 ( EventBridge evento de Amazon) ahora proporciona detalles adicionales sobre las amenazas. Los nuevos campos incluyen sourceitemDetails,hash, yitemPath. Para obtener más información, consulte el resultado del escaneo de objetos de S3.

7 de julio de 2026

GuardDuty Investigación (vista previa)

Amazon GuardDuty ahora ofrece AI-powered las investigaciones en versión preliminar pública. Puede crear investigaciones para analizar automáticamente las GuardDuty conclusiones y las cuentas y recibir en cuestión de minutos un resumen estructurado con una calificación de confianza, una clasificación técnica de MITRE ATT&CK® y recomendaciones prácticas. Puede iniciar investigaciones desde la GuardDuty consola, la CLI, la API o el servidor MCP. AWS La versión preliminar está disponible en 10 países Regiones de AWS: EE.UU. Este (Norte de Virginia), EE.UU. Este (Ohio), EE.UU. Oeste (Oregón), Canadá (Centro), Europa (Fráncfort), Europa (Irlanda), Europa (Londres), Europa (París), Europa (Estocolmo) y Asia Pacífico (Tokio). Para obtener más información, consulte GuardDuty Investigación.

22 de junio de 2026

Amazon RDS para MariaDB y MySQL

Database Insights ya está disponible.

11 de junio de 2026

Funcionalidad actualizada: protección contra malware para S3

GuardDuty ha aumentado las cuotas de protección contra malware para S3 relativas al número máximo de archivos que se pueden extraer y analizar de un archivo, así como a los niveles máximos de archivos anidados que se pueden extraer. Para obtener más información, consulte Cuotas en la protección contra malware para S3.

9 de junio de 2026

Nuevos tipos de búsqueda de Runtime Monitoring - SensitiveFileModified

GuardDuty Runtime Monitoring presenta tres nuevos tipos de búsqueda que le informan cuando se ha modificado un archivo del sistema sensible a la seguridad de una instancia o contenedor de Amazon EC2, lo que podría permitir a un adversario obtener persistencia, aumentar los privilegios o evitar la detección. Para obtener más información, consulte Persistence:Runtime/SensitiveFileModified, PrivilegeEscalation:Runtime/SensitiveFileModified y DefenseEvasion:Runtime/SensitiveFileModified.

2 de junio de 2026

Funcionalidad actualizada: búsqueda de criterios de filtro

Se eliminaron los campos no admitidos de la lista de criterios del filtro de búsqueda. Para obtener más información, consulte Filtrar los resultados en GuardDuty.

29 de mayo de 2026

Retiró dos tipos de hallazgos

Los tipos PrivilegeEscalation:Kubernetes/PrivilegedContainer y de Persistence:Kubernetes/ContainerWithSensitiveMount búsqueda se han retirado.

29 de mayo de 2026

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Monitorización del tiempo de ejecución Se agregó soporte para la versión 1.36 de Kubernetes. Para obtener más información, consulta los requisitos previos para la supervisión del tiempo de ejecución.

28 de mayo de 2026

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.15.0 del agente de seguridad para los recursos de Amazon ECS.AWS Fargate Para obtener más información sobre la nueva versión del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

28 de mayo de 2026

Funcionalidad actualizada: Detección Extendida de Amenazas

GuardDuty Extended Threat Detection añade cinco nuevos tipos de indicadores a los detalles de búsqueda de la secuencia de ataque: MALICIOUS_PACKAGE, MISCONFIGURATION, REACHABILITY, SENSITIVE_DATA y VULNERABILITY. Para obtener más información, consulte Detalles de búsqueda de la secuencia de ataque. https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings-summary.html#guardduty-extended-threat-detection-attack-sequence-finding-details

20 de mayo de 2026

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.15.0 del agente de seguridad para los recursos de Amazon EKS y Amazon EC2. Para obtener más información sobre la nueva versión del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

14 de mayo de 2026

Actualizado AmazonGuardDutyServiceRolePolicy

Se agregaron s3:ListBucket y ecs:DescribeTasks se agregaron ecs:DescribeTaskDefinition los permisos para el rol GuardDuty vinculado al servicio. Para obtener más información, consulte GuardDuty las actualizaciones de las políticas AWS administradas.

23 de abril de 2026

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring publica la nueva versión 1.12.2 del agente de seguridad para los recursos de Amazon EKS. Para obtener más información sobre la nueva versión del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

22 de abril de 2026

Funcionalidad actualizada: campos filtrables ampliados

GuardDuty ahora admite el filtrado de cualquier campo de búsqueda al crear o actualizar reglas de supresión. Los campos de marca de tiempo aceptan valores en formato de milisegundos de Unix Epoch. Para obtener más información, consulte Filtrar los hallazgos en. GuardDuty

20 de abril de 2026

Funcionalidad actualizada: protección contra malware para S3

La EventBridge notificación de los resultados del escaneo de objetos de S3 ahora incluye un statusReasons campo scanResultDetails cuando se omite un escaneo. Este campo indica el motivo específico por el que se omitió el escaneo. Para obtener más información, consulte Estado potencial de análisis de objeto de S3 y estado del producto.

10 de abril de 2026

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.9.2 del agente de seguridad para los recursos de Amazon EC2. Para obtener más información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

3 de abril de 2026

Actualizado AmazonGuardDutyServiceRolePolicy

Se agregó el cloudtrail:CreateServiceLinkedChannel permiso para habilitar un mecanismo adicional para consumir AWS CloudTrail eventos. Para obtener más información, consulte GuardDuty las actualizaciones de las políticas AWS administradas.

25 de marzo de 2026

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Monitorización del tiempo de ejecución Se agregó soporte para la versión 1.35 de Kubernetes. Para obtener más información, consulta los requisitos previos para la supervisión del tiempo de ejecución.

20 de marzo de 2026

La nueva política de acceso total con alcance reducido AmazonGuardDutyFullAccess_v2 reemplaza AmazonGuardDutyFullAccess.

Con efecto a partir del 13 de marzo de 2026, la AmazonGuardDutyFullAccess política GuardDuty dejó de estar en desuso y la reemplazó por una política con alcance reducido denominada. AmazonGuardDutyFullAccess_v2 Para obtener más información, consulta la política AWS gestionada: _v2. AmazonGuardDutyFullAccess

13 de marzo de 2026

Nuevo tipo de resultado: CredentialAccess:IAMUser/CompromisedCredentials

GuardDuty Introduce un nuevo tipo de búsqueda que detecta cuándo se utiliza una clave de acceso de IAM que, si se observa que puede estar comprometida, se utiliza para invocar operaciones de API en. AWS Para obtener más información, consulte CredentialAccess:IAMUser/CompromisedCredentials.

6 de marzo de 2026

Nuevo tipo de resultado: UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty presenta un nuevo tipo de búsqueda que detecta cuándo un host externo AWS intenta ejecutar operaciones de AWS API con AWS credenciales temporales que se crearon en un AWS Lambda recurso de su AWS entorno. Para obtener más información, consulte UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

16 de diciembre de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.9.1 del agente de seguridad para los recursos de Amazon EC2. Para obtener más información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

2 de diciembre de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring publica la nueva versión 1.12.1 del agente de seguridad para los recursos de Amazon EKS. Para obtener más información sobre la nueva versión del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

2 de diciembre de 2025

Funcionalidad actualizada: Detección Extendida de Amenazas

GuardDuty Extended Threat Detection presenta dos nuevos tipos de búsqueda de secuencias de ataque AttackSequence:EC2/CompromisedInstanceGroup y AttackSequence:ECS/CompromisedCluster que ayudan a detectar ataques en varias etapas que involucran instancias de Amazon EC2 y clústeres de Amazon EC2 comprometidos. Habilite la supervisión del tiempo de ejecución para maximizar la detección de amenazas. Para obtener más información, consulte Tipos de búsqueda de secuencias de ataque.

2 de diciembre de 2025

Nueva función: caracteres comodín en las reglas de supresión

GuardDuty ha mejorado sus capacidades de supresión con la introducción de partidas y NotMatches condiciones que admiten comodines. Los clientes ahora pueden usar * (para hacer coincidir cualquier número de caracteres) y? (para que coincidan como máximo con 1 carácter) como comodines al crear reglas de supresión. Reglas de supresión.

2 de diciembre de 2025

Nueva función: compatibilidad con las métricas CloudWatch de uso de Amazon

GuardDuty introduce la publicación de métricas de uso en Amazon CloudWatch para todos los planes de protección, lo que permite a los clientes supervisar el uso. Para obtener más información, consulte Monitorización GuardDuty del uso y estimación de costos

25 de noviembre de 2025

Nuevo tipo de resultado: DefenseEvasion:IAMUser/BedrockLoggingDisabled

GuardDuty introduce un nuevo tipo de búsqueda que detecta cuando el registro de invocaciones del modelo de Amazon Bedrock está desactivado, lo que puede indicar intentos de evitar la detección de la actividad de la carga de trabajo de la IA. Para obtener más información, consulte DefenseEvasion:IAMUser/BedrockLoggingDisabled.

21 de noviembre de 2025

Nueva función: protección contra malware para copias de seguridad

GuardDuty La protección contra malware para copias de seguridad ya está disponible en todas las regiones comerciales en las GuardDuty que está disponible. Esta función le ayuda a detectar la posible presencia de malware en sus recursos de respaldo mediante escaneos completos e incrementales de las instantáneas, las AMI de EC2 y los puntos de recuperación de Amazon EBS. Para obtener más información sobre esta función, consulte Malware Protection for Backup

19 de noviembre de 2025

Cambie a AmazonGuardDutyFullAccess y AmazonGuardDutyFullAccess _V2

Se ha añadido un permiso que permite transferir una función de IAM GuardDuty al activar Malware Protection for Backup.

19 de noviembre de 2025

Nueva función: protección contra malware para el análisis bajo demanda de S3.

GuardDuty anuncia Scan on Demand for Malware Protection for S3. Con esta función, puede utilizar la nueva SendObjectMalwareScan API para iniciar el análisis de cualquier objeto ya existente almacenado en sus depósitos de S3. Para obtener más información, consulta el análisis de malware de S3 bajo demanda.

17 de noviembre de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.9.0 del agente de seguridad para los AWS Fargate recursos de Amazon ECS. Para obtener información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente de GuardDuty seguridad.

28 de octubre de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.9.0 del agente de seguridad para los recursos de Amazon EC2. Para obtener información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

23 de octubre de 2025

Nuevo tipo de resultados de Runtime Monitoring: DefenseEvasion:Runtime/KernelModuleLoaded

GuardDuty Runtime Monitoring presenta un nuevo tipo de búsqueda que ayuda a identificar las técnicas de evasión por motivos de defensa en las que los atacantes utilizan los módulos del núcleo para eludir los controles de seguridad, modificar las operaciones del sistema y obtener un acceso persistente al sistema. Para obtener más información, consulte DefenseEvasion:Runtime/KernelModuleLoaded.

15 de octubre de 2025

Funcionalidad actualizada: Runtime Monitoring

Se agregó compatibilidad con la versión 1.34 de Kubernetes para las distribuciones del sistema operativo y la versión del agente de seguridad para los recursos de GuardDuty SageMaker Role Manager para Amazon EKS. Para obtener más información, consulte Validar los requisitos de arquitectura de Amazon EKS.

3 de octubre de 2025

Se agregó una guía de solución de problemas para las bases de datos de Amazon RDSHistorial de documentos de Amazon GuardDuty

Se agregaron directrices para resolver los problemas de las bases de datos de RDS que pueden afectar a las capacidades de supervisión de GuardDuty RDS Protection, incluidos los requisitos de storage-full estado y de RDS para las réplicas de lectura de PostgreSQL. Para obtener más información, consulte Solución de problemas del monitoreo de RDS Protection.

15 de septiembre de 2025

Funcionalidad actualizada: Runtime Monitoring

Se agregó la distribución del sistema operativo Ubuntu Noble compatible con las versiones 6.13 y 6.14 del kernel para la supervisión del tiempo de ejecución de Amazon EC2. GuardDuty Para obtener información sobre la versión del agente de EC2 compatible con esta distribución de sistema operativo, consulte Validar los requisitos de arquitectura de Amazon EC2.

13 de septiembre de 2025

Funcionalidad actualizada: RDS Protection

Se agregó compatibilidad con PostgreSQL 17 para RDS para las bases de datos de PostgreSQL supervisadas por RDS Protection. GuardDuty Para más información, consulte la bases de datos compatibles en Protección de RDS.

13 de septiembre de 2025

Funcionalidad actualizada: protección contra malware para S3

GuardDuty La protección contra malware para S3 aumenta la cuota predeterminada de archivos extraídos de 1000 a 10 000 archivos. Para obtener más información, consulte Cuotas en la protección contra malware para S3.

3 de septiembre de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.11 del agente de seguridad para los recursos de Amazon EKS. Para obtener más información sobre la nueva versión del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente de GuardDuty seguridad.

29 de agosto de 2025

Funcionalidad actualizada: trabajar con listas

GuardDuty presenta listas personalizadas de entidades de confianza y amenazas que admiten tanto direcciones IP como nombres de dominio. GuardDuty sigue admitiendo la lista de direcciones IP y recomienda usar la lista de entidades para la detección personalizada de amenazas. Para obtener más información, consulte Personalización de la detección de amenazas con listas de entidades y listas de direcciones IP.

15 de agosto de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.8.0 del agente de seguridad para los recursos de Amazon EC2 y Amazon ECS-AWS Fargate . Para obtener más información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

12 de agosto de 2025

Compatibilidad con la región Asia-Pacífico (Taipéi)

Amazon ya GuardDuty está disponible en la región Asia Pacífico (Taipéiap-east-2) (). Para habilitarlo GuardDuty en esta región, consulta Cómo empezar. Puede recibir notificaciones sobre las actualizaciones de las GuardDuty funciones y las detecciones de amenazas suscribiéndose a los GuardDuty anuncios de Amazon SNS en esta región.

31 de julio de 2025

Funcionalidad actualizada: protección contra malware para S3

La protección contra malware para S3 ahora admite el análisis de objetos de hasta 100 GB, antes era de 5 GB. Esto incluye tanto los objetos individuales como los archivos extraídos. Para obtener más información, consulte Cuotas de la protección contra malware para S3.

23 de julio de 2025

Funcionalidad actualizada: se agregó el propietario esperado del bucket en las listas de amenazas e IP de confianza

GuardDuty se ha añadido el campo «propietario esperado del bucket» para ver las listas de direcciones IP de confianza e IP de amenazas. En este campo opcional, puede especificar un Cuenta de AWS ID que GuardDuty se utilizará para verificar la propiedad del bucket de Amazon S3. Para obtener más información, consulte Trabajo con listas de IP fiables y listas de amenazas.

16 de julio de 2025

Funcionalidad actualizada: Detección Extendida de Amenazas

GuardDuty Extended Threat Detection ahora amplía la compatibilidad con los clústeres de Amazon EKS al correlacionar varias señales de seguridad entre los registros de auditoría de EKS, el comportamiento de los procesos en tiempo de ejecución y la actividad de las AWS API. Active EKS Protection, Runtime Monitoring (con el complemento EKS) o ambas opciones para maximizar la detección de amenazas. Para identificar posibles amenazas, GuardDuty introduce un nuevo tipo de hallazgo: AttackSequence:EKS/CompromisedCluster. Para obtener más información, consulte Detección Extendida de Amenazas.

17 de junio de 2025

Funcionalidad actualizada: protección contra malware para S3

La protección contra malware para S3 no admite el análisis de archivos con una relación de compresión extremadamente alta. Estos archivos se omitirán durante el análisis y se marcarán con un resultado de análisis de UNSUPPORTED. Para obtener más información, consulte Estado potencial de análisis de objeto de S3 y estado del producto.

13 de junio de 2025

Funcionalidad actualizada: Malware Protection for EC2

Malware Protection for EC2 ha añadido compatibilidad para escanear la mayoría de las instancias con productCode como marketplace. Esto se aplica tanto al escaneo de GuardDuty-initiated malware como a los escaneos de On-demand malware. Para obtener más información, consulte Motivos para omitir un recurso durante el análisis de malware.

13 de junio de 2025

Nueva AmazonGuardDutyFullAccess política _v2

Se agregó una nueva AmazonGuardDutyFullAccess_v2 política con permisos para mejorar la seguridad al restringir las acciones administrativas a los directores GuardDuty de servicio. Para obtener información sobre esta política recomendada, consulte la política administrada de AWS : AmazonGuardDutyFullAccess_v2

4 de junio de 2025

Compatibilidad regional ampliada para RDS Protection

GuardDuty La protección RDS ya está disponible en las regiones de México (Central), Asia Pacífico (Tailandia) y Asia Pacífico (Malasia). La protección de rDS ayuda a detectar comportamientos de inicio de sesión potencialmente sospechosos en Aurora MySQL, Aurora PostgreSQL (incluida la base de datos ilimitada) y RDS para PostgreSQL compatibles. En caso de que se detecte una amenaza, GuardDuty genera un resultado de protección contra el RDS. Para obtener más información sobre las bases de datos compatibles y sobre cómo habilitar este plan de protección en las nuevas regiones compatibles, consulte Protección de RDS.

4 de junio de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.7.1 del agente de seguridad para los recursos de Amazon EC2. Para obtener más información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

3 de junio de 2025

Compatibilidad con la Detección Extendida de Amenazas

GuardDuty La detección ampliada de amenazas ya está disponible en Asia Pacífico (Tailandia) (ap-southeast-7). Sin necesidad de activación, detecta ataques en varias etapas que abarcan fuentes de datos, varios tipos de AWS recursos y tiempo, en un instante. Cuenta de AWS Cuando se detectan amenazas potenciales, se generan resultados de la secuencia de ataque. Para obtener más información, consulte Detección Extendida de Amenazas.

12 de mayo de 2025

Compatibilidad con la región de México (centro)

Amazon ya GuardDuty está disponible en la región México (Central) (mx-central-1). Para habilitarlo GuardDuty en esta región, consulta Cómo empezar. Puede recibir notificaciones sobre las actualizaciones de las GuardDuty funciones y las detecciones de amenazas suscribiéndose a los GuardDuty anuncios de Amazon SNS en esta región.

7 de mayo de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring publica la nueva versión 1.10.0 del agente de seguridad para los recursos de Amazon EKS. Para obtener más información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

4 de abril de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.7.0 del agente de seguridad para ECS-Fargate los recursos de Amazon. Para obtener más información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente de GuardDuty seguridad.

4 de abril de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.7.0 del agente de seguridad para los recursos de Amazon EC2. Para obtener más información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente GuardDuty de seguridad.

3 de abril de 2025

Compatibilidad con la región Asia-Pacífico (Tailandia)

Amazon ya GuardDuty está disponible en la región Asia-Pacífico (Tailandia). Para obtener información sobre las funciones compatibles en esta región, consulta la disponibilidad de las Region-specific funciones. Para GuardDuty habilitarlas en esta región, consulta Cómo empezar. Puede recibir notificaciones sobre las actualizaciones de las GuardDuty funciones y las detecciones de amenazas suscribiéndose a los anuncios de Amazon SNS GuardDuty.

1 de abril de 2025

Funcionalidad actualizada

El panel de resumen ahora muestra información basada en todos los resultados de seguridad generados, lo que elimina la limitación de 5000 resultados anteriores. Para obtener información sobre esta información, consulte GuardDuty el panel de resumen.

17 de marzo de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza la nueva versión 1.9.0 del agente de seguridad para los recursos de Amazon EKS. Para obtener más información sobre las nuevas versiones del agente y una lista de recursos adicionales para actualizar el agente de seguridad, consulte las versiones de lanzamiento del agente de GuardDuty seguridad.

2 de marzo de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring ha agregado un nuevo tipo de problema de cobertura (agente no aprovisionado) para los recursos de Amazon EC2. Para obtener información sobre la solución de este problema, consulte Solución de problemas de cobertura del tiempo de ejecución de Amazon EC2.

21 de febrero de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring lanza nuevos agentes de seguridad para los recursos de Amazon EC2 y Amazon. ECS-Fargate Para obtener más información sobre las nuevas versiones de los agentes y una lista de recursos adicionales para actualizar los agentes de seguridad, consulte las versiones de lanzamiento de los agentes de GuardDuty seguridad.

6 de febrero de 2025

GuardDuty soporte en la región actual de Asia Pacífico (Malasia)

GuardDuty La detección ampliada de amenazas ya está disponible en la región de Asia Pacífico (Malasia). Para obtener más información, consulte Detección Extendida de Amenazas.

28 de enero de 2025

Compatibilidad con la región Asia-Pacífico (Malasia)

Amazon ya GuardDuty está disponible en la región Asia-Pacífico (Malasia). Para obtener información sobre las funciones compatibles en esta región, consulta la disponibilidad de las Region-specific funciones. Para GuardDuty habilitarlas en esta región, consulta Cómo empezar. Puede recibir notificaciones sobre las actualizaciones de las GuardDuty funciones y las detecciones de amenazas suscribiéndose a los anuncios de Amazon SNS GuardDuty.

16 de enero de 2025

Funcionalidad actualizada: Runtime Monitoring

GuardDuty Runtime Monitoring ha actualizado la información adicional y los pasos para solucionar los problemas de ECS-Fargate cobertura de Amazon relacionados con la falta de aprovisionamiento del agente. Para obtener más información sobre el tipo de problema con el agente no aprovisionado, consulta Solución de problemas de cobertura del tiempo de ECS-Fargate ejecución de Amazon.

8 de enero de 2025

Nuevo tipo de resultado: Policy:IAMUser/ShortTermRootCredentialUsage

GuardDuty introduce un nuevo tipo de búsqueda que le avisa cuando se utilizan credenciales de usuario restringidas, creadas para las listas Cuentas de AWS de su entorno, para realizar solicitudes de. Servicios de AWS Para obtener más información, consulte Policy:IAMUser/ShortTermRootCredentialUsage.

8 de enero de 2025

Nueva función: detección de amenazas GuardDuty ampliada

GuardDuty anuncia la detección extendida de amenazas para detectar secuencias de ataques en varias etapas que abarcan las GuardDuty fuentes de datos y AWS los recursos básicos de su empresa Cuenta de AWS durante un período de tiempo específico. Sin coste adicional, esta función se habilita automáticamente para todas las cuentas que estén habilitadas. GuardDuty Esta función anuncia dos nuevos tipos de GuardDuty búsqueda, denominados tipos de búsqueda por secuencia de ataque. Para obtener más información, consulte Detección Extendida de Amenazas.

1 de diciembre de 2024

Funcionalidad de multiservicio mejorada: Runtime Monitoring y Malware Protection for EC2

Impacto de las nuevas funciones de Amazon Elastic Kubernetes Service (Amazon EKS) en las funciones de Amazon: GuardDuty

  • Modo automático de Amazon EKS: tanto Runtime Monitoring para Amazon EKS como Malware Protection for EC2 lo admiten.

  • Nodos híbridos de Amazon EKS: tanto Runtime Monitoring para Amazon EKS como Malware Protection for EC2 los admiten.

Para obtener más información, consulte Cómo funciona Runtime Monitoring con los clústeres de Amazon EKS y Malware Protection for EC2.

1 de diciembre de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución: Amazon EKS

Runtime Monitoring ha lanzado una nueva versión de agente 1.8.1 (v1.8.1-eks-build.2) para los recursos de Amazon EKS. Con esta nueva versión del agente, GuardDuty amplía la compatibilidad con la monitorización del tiempo de ejecución para los recursos de Amazon EKS que se ejecutan en RedHat CentOS y Fedora. Para obtener más información, consulte Validar los requisitos de arquitectura. Para obtener información sobre las notas de la versión, consulte el agente GuardDuty de seguridad para los recursos de Amazon EKS.

23 de noviembre de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución: Amazon EC2

Runtime Monitoring lanzó la nueva versión 1.5.0 del agente para los recursos de Amazon EC2. Con esta nueva versión del agente, GuardDuty amplía el soporte de Runtime Monitoring para los recursos de Amazon EC2 que se ejecutan en RedHat CentOS y Fedora. Para obtener más información, consulte Validar los requisitos de arquitectura. Para obtener información sobre las notas de la versión, consulte el agente de GuardDuty seguridad para los recursos de Amazon EC2.

20 de noviembre de 2024

Funcionalidad actualizada en la supervisión del tiempo de ejecución: Amazon ECS-Fargate

Runtime Monitoring lanzó la nueva versión 1.5.0 del agente para ECS-Fargate los recursos de Amazon. Para obtener más información sobre las notas de la versión, consulte el agente de GuardDuty seguridad de AWS Fargate (solo Amazon ECS).

14 de noviembre de 2024

Funcionalidad actualizada en Malware Protection for EC2

GuardDuty Malware Protection for EC2 ha agregado tres tipos de hallazgos de la supervisión del tiempo de ejecución a la lista de hallazgos que invocan el análisis de GuardDuty-initiated malware en las instancias de Amazon EC2. Las cuentas que hayan activado la protección contra malware para EC2 observarán el análisis de GuardDuty-initiated malware cuando se GuardDuty genere alguno de los siguientes hallazgos:

7 de noviembre de 2024

Funcionalidad actualizada en RDS Protection

GuardDuty RDS Protection añade la versión recién lanzada del motor de bases de datos Aurora PostgreSQL Limitless 16.4-limitless a la lista de bases de datos compatibles. Si Cuentas de AWS ya tiene habilitada la protección RDS, GuardDuty comenzará a supervisar automáticamente el comportamiento de inicio de sesión en la base de datos Limitless. Las cuentas que ya hayan utilizado la versión de prueba gratuita de 30 días de RDS Protection incurrirán en los costos de uso asociados a la base de datos ilimitada, junto con otras bases de datos compatibles que estén monitoreadas. Para obtener más información, consulte Protección de RDS.

6 de noviembre de 2024

Expansión e integración de la región GuardDuty AWS PrivateLink

GuardDuty ahora amplía el soporte regional para Amazon GuardDuty y los puntos de enlace de la VPC de interfaz ()AWS PrivateLink. Anteriormente, la compatibilidad con regiones estaba disponible para el Este de EE. UU. (Norte de Virginia), Europa (Irlanda) e Israel (Tel Aviv). Este soporte ahora se extiende a todos los Regiones de AWS lugares donde GuardDuty esté disponible. Para obtener más información sobre las diferencias regionales, consulte la disponibilidad de las Region-specific funciones.

6 de noviembre de 2024

Se actualizó la funcionalidad de la supervisión del tiempo de ejecución - Amazon ECS-Fargate

Runtime Monitoring lanzó la nueva versión 1.4.1 del agente para ECS-Fargate los recursos de Amazon. Para obtener más información sobre las notas de la versión, consulte el agente de GuardDuty seguridad de AWS Fargate (solo Amazon ECS).

24 de octubre de 2024

Se ha añadido soporte para las operaciones de GuardDuty CloudFormation etiquetado

GuardDuty ahora admite la actualización de la clave y el valor de las etiquetas, así como las etiquetas a nivel de pila. Para ello, agregue el permiso guardduty:tagResource al rol de IAM. Para obtener más información al respecto GuardDuty CloudFormation, consulte la referencia a los tipos GuardDuty de recursos de Amazon en la Guía del usuario AWS CloudFormation .

24 de octubre de 2024

Se actualizó la funcionalidad de la protección contra GuardDuty malware para S3

Al habilitar la protección contra malware para S3, puede elegir un rol de servicio que tenga los permisos necesarios para realizar acciones de análisis de malware en su nombre. Para obtener más información sobre cómo habilitar la protección contra malware para S3, consulte Configurar la protección contra malware para S3 para el bucket de S3.

22 de octubre de 2024

Funcionalidad actualizada

GuardDuty mejora el tipo de UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS búsqueda para detectar el uso de AWS credenciales de instancia de Amazon EC2 en Cuentas de AWS puntos de enlace de la VPC (AWS PrivateLink) si no están asociados al rol de instancia de Amazon EC2. Esta nueva GuardDuty capacidad detecta el posible uso indebido de las credenciales de las instancias de Amazon EC2 y proporciona el contexto de la operación remota Cuenta de AWS mediante las credenciales de la sesión de exfiltración. Para obtener más información sobre los puntos de enlace AWS de servicio compatibles con esta nueva detección, consulte el registro de los eventos de actividad de la red en la Guía del usuario. AWS CloudTrail

21 de octubre de 2024

Funcionalidad actualizada: supervisión del GuardDuty tiempo de ejecución

GuardDuty Runtime Monitoring ha añadido los tres tipos de búsqueda siguientes, que le avisan cuando se ejecutan comandos sospechosos en una carga de trabajo de instancia o contenedor de Amazon EC2 dentro de su AWS entorno:

10 de octubre de 2024

Nueva característica: compatibilidad agregada con puntos de conexión de VPC

GuardDuty ahora está integrado con los puntos de enlace de la VPC AWS PrivateLink y los admite. Para obtener más información sobre la AWS PrivateLink integración, consulte Amazon GuardDuty y los puntos de enlace de la VPC de la interfaz ().AWS PrivateLink

17 de septiembre de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución: Amazon EKS

La Supervisión en tiempo de ejecución ha lanzado una nueva versión de agente 1.7.1 para los recursos de Amazon EKS. Para obtener más información sobre las notas de la versión, consulte el agente GuardDuty de seguridad de Amazon EKS.

13 de septiembre de 2024

Funcionalidad actualizada en la protección contra malware para S3

Malware Protection for S3 agregó un campo nuevo,s3Throttled, al esquema Amazon EventBridge (EventBridge) de resultados del escaneo de objetos de S3. El campo s3Throttled indica si hubo o no un retraso en la carga o recuperación de almacenamiento de los buckets de Amazon Simple Storage Service (Amazon S3). Para obtener más información, consulte Supervisión de los escaneos de objetos de S3 con Amazon EventBridge.

13 de septiembre de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución: Amazon EC2

La Supervisión en tiempo de ejecución ha lanzado una nueva versión de agente 1.3.1 para los recursos de Amazon EC2. Para obtener más información sobre las notas de la versión, consulte el agente de GuardDuty seguridad de Amazon EC2.

12 de septiembre de 2024

Funcionalidad actualizada en la supervisión del tiempo de ejecución: Amazon ECS-Fargate

Runtime Monitoring lanzó la nueva versión 1.3.1 del agente para ECS-Fargate los recursos de Amazon. Para obtener más información sobre las notas de la versión, consulte el agente de GuardDuty seguridad de AWS Fargate (solo Amazon ECS).

11 de septiembre de 2024

Se actualizó el rol GuardDuty vinculado al servicio (SLR)

GuardDuty ha actualizado la SLR para incluir el ec2:Describe:Vpcs permiso en las acciones de Amazon EC2. Para obtener más información, consulte los permisos de Service-linked rol para. GuardDuty

22 de agosto de 2024

Importante adición de contenidos

GuardDuty se han añadido importantes actualizaciones de contenido a la función Malware Protection for S3.

20 de agosto de 2024

Funcionalidad actualizada en la supervisión del GuardDuty tiempo de ejecución: Amazon EC2

La Supervisión en tiempo de ejecución ha lanzado una nueva versión 1.3.0 del agente para los recursos de Amazon EC2. Para obtener más información sobre las notas de la versión, consulte el agente GuardDuty de seguridad de Amazon EC2.

19 de agosto de 2024

Funcionalidad actualizada en la supervisión del GuardDuty tiempo de ejecución: Amazon EKS

La Supervisión en tiempo de ejecución ha lanzado una nueva versión de agente 1.7.0 para los recursos de Amazon EKS. Para obtener más información sobre las notas de la versión, consulte el agente GuardDuty de seguridad para los clústeres de Amazon EKS.

17 de agosto de 2024

Importante adición de contenidos

GuardDuty agregó nueva información sobre la metodología de detección de malware y los motores de escaneo que utiliza para las funciones de protección contra malware para S3 y protección contra malware para EC2. Para obtener más información, consulte el motor de análisis para la detección de GuardDuty malware.

15 de agosto de 2024

Nueva característica: protección de las cargas de trabajo de IA

GuardDuty La detección básica de amenazas y la protección Lambda ayudan a proteger y detectar mejor las amenazas a las cargas de trabajo de IA integradas. AWS Para obtener más información, consulte Proteger las cargas de trabajo de IA con. GuardDuty

14 de agosto de 2024

Funcionalidad actualizada en la supervisión del GuardDuty tiempo de ejecución: Fargate (solo en Amazon ECS)

Runtime Monitoring lanzó la nueva versión 1.3.0 del agente para los recursos AWS Fargate (solo en Amazon ECS). Para obtener más información sobre las notas de la versión, consulte el agente GuardDuty de seguridad de Fargate-ECS.

9 de agosto de 2024

Funcionalidad actualizada: protección contra malware para S3

GuardDuty La protección contra malware para S3 aumenta la cuota máxima de depósitos de S3 de 10 a 25 cubos. Esta cuota se aplica a una Cuenta de AWS por cada uno Región de AWS. Para obtener más información, consulte Protección contra malware para S3.

8 de agosto de 2024

Actualizado: nuevos tipos de resultados en la Supervisión en tiempo de ejecución

GuardDuty ha añadido dos nuevos tipos de búsqueda mediante la supervisión del tiempo de ejecución, que le ayudarán a detectar amenazas relacionadas con la creación sospechosa de comandos en el recurso supervisado y el escalamiento de privilegios en caso de que un proceso eleve sus privilegios a root de forma sospechosa.

6 de agosto de 2024

Actualizado: se integra con AWS Security Hub CSPM

AWS Security Hub CSPM proporciona una lista de controles de GuardDuty seguridad para evaluar sus recursos y comprobar su cumplimiento con los estándares y las mejores prácticas del sector de la seguridad. Para obtener más información, consulte Uso de GuardDuty los controles en Security Hub CSPM.

11 de julio de 2024

Se ha actualizado el script GuardDuty de prueba para ver las conclusiones

GuardDuty ahora admite más de 100 hallazgos con diferentes AWS recursos en una cuenta dedicada. Para obtener más información, consulta GuardDuty los resultados de las pruebas en cuentas específicas.

28 de junio de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

La Supervisión en tiempo de ejecución ha publicado una nueva versión 1.2.0 del agente de seguridad para el recurso de Amazon EC2. Para obtener información sobre las notas de la versión, consulte el agente GuardDuty de seguridad para la instancia Amazon EC2. Para obtener información sobre la actualización manual del agente de seguridad a esta versión, consulte Administrar manualmente el agente de seguridad para una instancia de Amazon EC2.

13 de junio de 2024

Nueva característica: protección contra malware para la disponibilidad regional de S3

GuardDuty La protección contra malware para S3 ya está disponible en todas las regiones comerciales en las que GuardDuty está disponible. Esta funcionalidad ayuda a analizar los objetos recién cargados en los buckets de Amazon S3 en busca de malware potencial y cargas sospechosas, así como a tomar medidas para aislarlos antes de que se ingieran en los procesos posteriores. Para obtener información sobre cómo habilitar la protección contra malware para S3, consulte Protección contra GuardDuty malware para S3.

12 de junio de 2024

Nueva característica: protección contra malware para S3

GuardDuty anuncia la disponibilidad general de la protección contra malware para S3, que le ayuda a analizar los objetos recién subidos a los buckets de Amazon S3 para detectar posibles cargas sospechosas y de malware, y a tomar medidas para aislarlos antes de que pasen a formar parte de los procesos posteriores. Esta función está gestionada en su totalidad por. AWS GuardDuty publica el resultado del escaneo de objetos de S3 en su bus de eventos EventBridge predeterminado. Puede permitir que GuardDuty se agreguen etiquetas a los objetos S3 escaneados. Puede crear flujos de trabajo posteriores, como el aislamiento en un bucket de cuarentena, o definir políticas de bucket mediante etiquetas que impidan a los usuarios o aplicaciones acceder a determinados objetos. Para obtener más información, consulte GuardDuty Protección contra malware para S3. Actualmente está disponible en las siguientes regiones:

  • Este de EE. UU. (Norte de Virginia)

  • Este de EE. UU. (Ohio)

  • Oeste de EE. UU. (Oregón)

  • Europa (Irlanda)

  • Europa (Fráncfort)

  • Europa (Estocolmo)

  • Asia-Pacífico (Sídney)

  • Asia-Pacífico (Tokio)

  • Asia-Pacífico (Singapur)

11 de junio de 2024

Se actualizó la política de AmazonGuardDutyFullAccess

Se ha añadido un permiso que permite transferir una función de IAM GuardDuty al activar la protección contra malware para S3. Para obtener más información sobre esta actualización de la política, consulte la política administrada de AWS : AmazonGuardDutyFullAccess.

10 de junio de 2024

Funcionalidad actualizada en GuardDuty RDS Protection

La protección de RDS amplía la compatibilidad para supervisar la actividad de inicio de sesión en las bases de datos de RDS para PostgreSQL. Como parte de esta expansión, GuardDuty empezará a supervisar automáticamente los datos de inicio de sesión de las bases de datos de RDS para PostgreSQL de las cuentas que ya tienen habilitada la protección RDS. GuardDuty Para obtener más información, consulte Protección de RDS.

6 de junio de 2024

Funcionalidad actualizada en la supervisión del GuardDuty tiempo de ejecución: Fargate (solo en Amazon ECS)

Runtime Monitoring lanzó la nueva versión 1.2.0 del agente para los recursos AWS Fargate (solo en Amazon ECS). Para obtener más información sobre las notas de la versión, consulte el agente GuardDuty de seguridad de Fargate-ECS.

31 de mayo de 2024

Se actualizó la funcionalidad de GuardDuty Malware Protection para EC2

Para cada volumen de Amazon EBS adjunto a las cargas de trabajo de contenedores e instancias de Amazon EC2, GuardDuty Malware Protection for EC2 ha aumentado el tamaño del volumen de EBS que escanea hasta 2048 GB. Para obtener información sobre cómo escanear los volúmenes de Amazon EBS adjuntos a sus instancias, consulte Malware Protection for EC2. GuardDuty

29 de mayo de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

La supervisión del tiempo de ejecución de ECS-Fargate los recursos de Amazon ahora permite detectar posibles amenazas en las tareas lanzadas por AWS Batch y. AWS CodePipeline Para obtener más información, consulte Cómo funciona la Supervisión en tiempo de ejecución con Fargate (solo Amazon ECS).

28 de mayo de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

La Supervisión en tiempo de ejecución ha lanzado una nueva versión de agente 1.6.1 para los recursos de Amazon EKS. Para obtener más información sobre las notas de la versión, consulte el Historial de versiones del agente del complemento EKS.

14 de mayo de 2024

Compatibilidad regional ampliada para la Supervisión en tiempo de ejecución

GuardDuty amplía el soporte de Runtime Monitoring a la región oeste de Canadá (Calgary). Para obtener información sobre cómo comenzar a utilizar la Supervisión en tiempo de ejecución, consulte Habilitar la Supervisión en tiempo de ejecución.

7 de mayo de 2024

Compatibilidad regional ampliada para RDS Protection

GuardDuty amplía el soporte de RDS Protection a lo siguiente: Regiones de AWS

  • Oeste de Canadá (Calgary)

  • Asia-Pacífico (Hyderabad)

  • Europa (España)

  • Europa (Zúrich)

  • Medio Oriente (EAU)

  • Israel (Tel Aviv)

  • Asia-Pacífico (Melbourne)

Para obtener información sobre cómo habilitar esta característica, consulte Protección de RDS.

3 de mayo de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

Runtime Monitoring lanzó la nueva versión 1.1.0 del agente para los recursos AWS Fargate (solo en Amazon ECS). Para obtener más información sobre las notas de la versión, consulte el agente GuardDuty de seguridad de Fargate-ECS.

1 de mayo de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

La Supervisión en tiempo de ejecución ha lanzado una nueva versión de agente 1.6.0 para los recursos de Amazon EKS. Para obtener más información sobre las notas de la versión, consulte el Historial de versiones del agente del complemento EKS.

29 de abril de 2024

Compatibilidad con IPAddressv6

GuardDuty ha añadido compatibilidad con IPAddresv6 para los detalles de IP locales y remotos. Puede usar los atributos de filtro asociados para filtrar los GuardDuty hallazgos o crear reglas de supresión.

18 de abril de 2024

Experiencia de consola actualizada para configurar la exportación de resultados

GuardDuty ha actualizado la experiencia de la consola para exportar los hallazgos generados en su Cuentas de AWS cuenta a un bucket de Amazon S3. Para obtener más información, consulte Exportación de GuardDuty los resultados.

1 de abril de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

La Supervisión en tiempo de ejecución ha publicado una nueva versión 1.1.0 del agente de seguridad para el recurso de Amazon EC2. Esta versión admite la configuración GuardDuty automática de agentes en la supervisión del tiempo de ejecución de las instancias de Amazon EC2. Para obtener información sobre las notas de la versión, consulte el agente GuardDuty de seguridad para la instancia Amazon EC2.

28 de marzo de 2024

Disponibilidad general de la Supervisión en tiempo de ejecución para las instancias de Amazon EC2

GuardDuty anuncia la disponibilidad general (GA) de la supervisión del tiempo de ejecución para las instancias de Amazon EC2. Ahora tiene la opción de habilitar la configuración automatizada de los agentes GuardDuty para instalar y gestionar el agente de seguridad de las instancias de Amazon EC2 en su nombre. Con el agente GuardDuty automatizado, también puede usar etiquetas de inclusión o exclusión GuardDuty para informar sobre la instalación y la administración del agente de seguridad únicamente en determinadas instancias de Amazon EC2. Para obtener más información, consulte Cómo funciona el Monitoreo de tiempo de ejecución con las instancias de Amazon EC2.

28 de marzo de 2024

Amazon GuardDuty ha actualizado el Service-linked rol (SLR)

Utilice AWS Systems Manager acciones para gestionar las asociaciones de SSM en las instancias de Amazon EC2 cuando habilite la monitorización del GuardDuty tiempo de ejecución con un agente automatizado para Amazon EC2. Cuando la configuración GuardDuty automatizada del agente está inhabilitada, GuardDuty considere únicamente las instancias EC2 que tengan una etiqueta de inclusión (:). GuardDutyManaged true

  • En la siguiente lista aparecen los nuevos permisos:

    "ssm:DescribeAssociation", "ssm:DeleteAssociation", "ssm:UpdateAssociation", "ssm:CreateAssociation", "ssm:StartAssociationsOnce", "ssm:AddTagsToResource", "ssm:CreateAssociation", "ssm:UpdateAssociation", "ssm:SendCommand", "ssm:GetCommandInvocation"

26 de marzo de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

Con la versión 1.5.0 más reciente del agente de GuardDuty seguridad (complemento) para Amazon EKS, Runtime Monitoring ahora permite configurar parámetros específicos del agente de GuardDuty seguridad, como los ajustes de la CPU y la memoria, los ajustes y los ajustes de la PriorityClass política de DNS. Para obtener más información, consulte Configuración de los parámetros del agente GuardDuty de seguridad (complemento EKS).

7 de marzo de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

La Supervisión en tiempo de ejecución ha lanzado una nueva versión de agente 1.5.0 para los recursos de Amazon EKS. Para obtener más información sobre las notas de la versión, consulte el Historial de versiones del agente del complemento EKS.

7 de marzo de 2024

Compatibilidad para Oeste de Canadá (Calgary)

Amazon ya GuardDuty está disponible en la región Canadá Oeste (Calgary). GuardDuty Es posible que algunos de los planes de protección incluidos no estén disponibles en esta región. Para obtener la información más reciente, consulte Regiones y puntos de conexión.

6 de marzo de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

Las versiones 1.0.0 y 1.1.0 del agente de GuardDuty seguridad para los clústeres de Amazon EKS dejarán de ser compatibles a partir del 14 de mayo de 2024. Para obtener información sobre las medidas que puede tomar antes de que finalice el soporte estándar, consulte el agente de GuardDuty seguridad para los clústeres de Amazon EKS.

16 de febrero de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

La Supervisión en tiempo de ejecución es compatible con la versión más reciente de Kubernetes 1.29 con la versión 1.4.1 del agente de seguridad existente. La compatibilidad ha estado disponible desde el lanzamiento de esta versión de Kubernetes. Para obtener información sobre las versiones de Kubernetes compatibles, consulte las versiones de Kubernetes compatibles con el agente de seguridad. GuardDuty

16 de febrero de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución: disponibilidad regional

GuardDuty Runtime Monitoring ahora admite Amazon VPC compartida dentro de la misma. AWS OrganizationsGuardDuty El rol vinculado al servicio (SLR) tiene un nuevo permiso, organizations:DescribeOrganization que ayuda a recuperar el ID de organización de la cuenta de Amazon VPC compartida para establecer la política de puntos finales. Para obtener información sobre los requisitos previos para utilizar un punto de conexión de Amazon VPC compartida en la Supervisión en tiempo de ejecución, consulte Compatibilidad con Amazon VPC compartida. Esta capacidad está disponible en todas las regiones en las que se admite la supervisión del tiempo de ejecución. GuardDuty

12 de febrero de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución: disponibilidad regional

GuardDuty Runtime Monitoring ahora admite Amazon VPC compartidas dentro de la misma AWS Organizations. GuardDuty El rol vinculado al servicio (SLR) tiene un nuevo permiso, organizations:DescribeOrganization que ayuda a recuperar el ID de organización de la cuenta de Amazon VPC compartida para establecer la política de puntos finales. Para obtener información sobre los requisitos previos para utilizar un punto de conexión de Amazon VPC compartida en la Supervisión en tiempo de ejecución, consulte Compatibilidad con Amazon VPC compartida. Actualmente, esta capacidad está disponible en algunas de las Regiones de AWS. Para obtener más información, consulte Puntos de conexión y Regiones de .

9 de febrero de 2024

Funcionalidad actualizada con soporte para la nueva: la protección contra malware para EC2 Regiones de AWS

La protección contra malware para EC2 ahora permite escanear los volúmenes de EBS cifrados Claves administradas por AWS en la región del oeste de EE. UU. (Oregón).

6 de febrero de 2024

Funcionalidad actualizada con soporte para la nueva Regiones de AWS : la protección contra malware para EC2

La protección contra malware para EC2 ahora permite escanear los volúmenes de EBS cifrados con Claves administradas por AWS lo siguiente: Regiones de AWS

  • Asia-Pacífico (Singapur) (ap-southeast-1)

  • Europa (Fráncfort) (eu-central-1)

  • Asia-Pacífico (Osaka) (ap-northeast-3)

  • Este de EE. UU. (Ohio) (us-east-2)

  • Europa (Milán) (eu-south-1)

  • Asia-Pacífico (Tokio) (ap-northeast-1)

  • Asia-Pacífico (Seúl) (ap-northeast-2)

  • Canadá (centro) (ca-central-1)

  • Europa (Irlanda) (eu-west-1)

  • Este de EE. UU. (Norte de Virginia) (us-east-1)

5 de febrero de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

GuardDuty Runtime Monitoring ha publicado una nueva versión del agente GuardDuty de seguridad (v1.0.2) para las instancias de Amazon EC2. Esta versión del agente incluye compatibilidad con las AMI de Amazon ECS más recientes. Para obtener más información sobre el historial de lanzamientos del agente, consulte el agente de GuardDuty seguridad para las instancias de Amazon EC2.

2 de febrero de 2024

Funcionalidad actualizada con soporte para la nueva Regiones de AWS protección contra malware para EC2

La protección contra malware para EC2 ahora permite escanear los volúmenes de Amazon EBS cifrados con Claves administradas por AWS lo siguiente: Regiones de AWS

  • Europa (Londres) (eu-west-2)

  • Europa (Estocolmo) (eu-north-1)

  • Asia Pacífico (Hong Kong) (ap-east-1)

  • África (Ciudad del Cabo) (af-south-1)

  • Medio Oriente (Baréin) (me-south-1)

  • Asia-Pacífico (Hyderabad) (ap-south-2)

  • Europa (España) (eu-south-2)

  • Asia-Pacífico (Melbourne) (ap-southeast-4)

  • Asia-Pacífico (Sídney) (ap-southeast-2)

  • Israel (Tel Aviv) (il-central-1)

31 de enero de 2024

Se actualizó la administración de cuentas con AWS Organizations

Se reorganizó el contenido en Administrar cuentas con AWS Organizations. , agregó pasos para cambiar la cuenta de GuardDuty administrador delegado y actualizó Comprender la relación entre la cuenta de GuardDuty administrador y las cuentas de los miembros.

30 de enero de 2024

Funcionalidad actualizada con soporte para nuevas Regiones de AWS

La protección contra malware para EC2 ahora permite escanear los volúmenes de EBS cifrados con lo Claves administradas por AWS siguiente: Regiones de AWS

  • Asia-Pacífico (Yakarta) (ap-southeast-3)

  • Oeste de EE. UU. (Norte de California) (us-west-1)

  • Medio Oriente (EAU) (me-central-1)

  • Europa (Zúrich) (eu-central-2)

  • Asia-Pacífico (Mumbai) (ap-south-1)

  • América del Sur (São Paulo) (sa-east-1)

29 de enero de 2024

Funcionalidad actualizada en Malware Protection for EC2

Malware Protection for EC2 ahora admite el análisis de los volúmenes de EBS cifrados mediante Claves administradas por AWS. El rol vinculado al servicio (SLR) de Malware Protection for EC2 cuenta con dos nuevos permisos: GetSnapshotBlock y ListSnapshotBlocks. Estos permisos le ayudarán a GuardDuty obtener de su cuenta de servicio la instantánea de un volumen de EBS (cifrada mediante Clave administrada de AWS) Cuenta de AWS y copiarla en la cuenta de GuardDuty servicio antes de iniciar el análisis de malware. Actualmente, esta funcionalidad solo se encuentra disponible en Europa (París) (eu-west-3). Para obtener más información, consulte Volúmenes admitidos para el análisis de malware.

25 de enero de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

GuardDuty Runtime Monitoring ha publicado una nueva versión del agente de GuardDuty seguridad (v1.0.1) con mejoras y ajustes generales de rendimiento. Para obtener más información sobre el historial de lanzamientos del agente, consulte el agente de GuardDuty seguridad para las instancias de Amazon EC2.

23 de enero de 2024

Funcionalidad actualizada en la Supervisión en tiempo de ejecución

La Supervisión en tiempo de ejecución ha lanzado una nueva versión de agente 1.4.1 para los recursos de Amazon EKS. Para más información, consulte EKS add-on agent release history.

16 de enero de 2024

La Supervisión en tiempo de ejecución ha lanzado un nuevo agente v1.4.0 para los recursos de Amazon EKS

La Supervisión en tiempo de ejecución ha lanzado una nueva versión de agente 1.4.0 para los recursos de Amazon EKS. Para más información, consulte EKS add-on agent release history.

21 de diciembre de 2023

Se agregaron los tipos de hallazgos basados en S3 y aprendizaje AWS CloudTrail automático (ML) a Europa (Zúrich), Europa (España), Asia Pacífico (Hyderabad), Asia Pacífico (Melbourne) e Israel (Tel Aviv)

El siguiente S3 y CloudTrail los hallazgos que identifican el comportamiento anómalo mediante el modelo GuardDuty de aprendizaje automático (ML) de detección de anomalías ya están disponibles en las regiones de Europa (Zúrich), Europa (España), Asia Pacífico (Hyderabad), Asia Pacífico (Melbourne) e Israel (Tel Aviv):

21 de diciembre de 2023

GuardDuty admite 50 000 cuentas de miembros a través de AWS Organizations

Un GuardDuty administrador delegado ahora puede gestionar un máximo de 50 000 cuentas de miembros AWS Organizations. Esto también incluye un máximo de 5000 cuentas de miembros asociadas a la cuenta de GuardDuty administrador por invitación.

20 de diciembre de 2023

GuardDuty La compatibilidad con Runtime Monitoring se amplió a 19 Regiones de AWS

La Supervisión en tiempo de ejecución ya se encuentra disponible en Asia-Pacífico (Yakarta), Europa (París), Asia-Pacífico (Osaka), Asia-Pacífico (Seúl), Medio Oriente (Baréin), Europa (España), Asia-Pacífico (Hyderabad), Asia-Pacífico (Melbourne), Israel (Tel Aviv), Oeste de EE. UU. (Norte de California), Europa (Londres), Asia-Pacífico (Hong Kong), Europa (Milán), Medio Oriente (EAU), América del Sur (São Paulo), Asia-Pacífico (Mumbai), Canadá (centro), África (Ciudad del Cabo), Europa (Zúrich).

6 de diciembre de 2023

GuardDuty amplía la capacidad de monitoreo del tiempo de ejecución

Además de detectar amenazas para sus clústeres de Amazon EKS, GuardDuty anuncia la disponibilidad general de la monitorización del tiempo de ejecución para detectar amenazas para sus cargas de trabajo de Amazon ECS y una versión preliminar para detectar amenazas en sus instancias de Amazon EC2. Para obtener más información sobre qué Regiones de AWS admiten actualmente la Supervisión en tiempo de ejecución, consulte Regiones y puntos de conexión.

26 de noviembre de 2023

Amazon GuardDuty ha actualizado el Service-linked rol (SLR)

GuardDuty ha añadido nuevos permisos para utilizar las acciones de Amazon ECS a fin de gestionar y recuperar información sobre los clústeres de Amazon ECS y gestionar la configuración de las cuentas de Amazon ECS conguarddutyActivate. Las acciones relacionadas con Amazon ECS también recuperan la información sobre las etiquetas asociadas GuardDuty.

  • Se han agregado los siguientes permisos como parte de la GuardDuty expansión de la capacidad de monitoreo del tiempo de ejecución:

    "ecs:ListClusters", "ecs:DescribeClusters", "ecs:PutAccountSettingDefault"

26 de noviembre de 2023

Se actualizaron las políticas AWS administradas

GuardDuty agregó un nuevo permiso, organizations:ListAccounts a la política AWS gestionada: AmazonGuardDutyFullAccess y AmazonGuardDutyReadOnlyAccess.

16 de noviembre de 2023

GuardDuty lanzó nuevos tipos de búsqueda que utilizan EKS Audit Log Monitoring.

La Supervisión de registros de auditoría de EKS ahora admite los siguientes tipos de resultados en Asia-Pacífico (Melbourne) (ap-southeast-4).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

11 de noviembre de 2023

GuardDuty lanzó nuevos tipos de búsqueda que utilizan EKS Audit Log Monitoring.

La Supervisión de registros de auditoría de EKS ahora admite los siguientes tipos de resultados en las regiones de Asia Pacífico (Hyderabad) (ap-south-2), Europa (Zúrich) (eu-central-2) y Europa (España) (eu-south-2).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

10 de noviembre de 2023

GuardDuty lanzó nuevos tipos de búsqueda que utilizan EKS Audit Log Monitoring.

La Supervisión de registros de auditoría de EKS ahora admite los siguientes tipos de resultados. Estos tipos de resultados aún no están disponibles en las regiones Asia-Pacífico (Hyderabad) (ap-south-2), Europa (Zúrich) (eu-central-2), Europa (España) (eu-south-2) y Asia-Pacífico (Melbourne) (ap-southeast-4).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

8 de noviembre de 2023

La supervisión en tiempo de ejecución de EKS ha lanzado el nuevo agente v1.3.1

La Supervisión en tiempo de ejecución de EKS ha lanzado una nueva versión 1.3.1 del agente que incluye importantes revisiones y actualizaciones de seguridad.

23 de octubre de 2023

Nuevo atributo de filtro para resultados

GuardDuty ha agregado un nuevo criterio para filtrar los hallazgos generados. El sufijo del dominio de solicitud de DNS proporciona el dominio de segundo y nivel superior implicado en la actividad GuardDuty que provocó la búsqueda.

17 de octubre de 2023

La supervisión en tiempo de ejecución de EKS ha lanzado un nuevo agente de la versión 1.3.0 compatible con la versión 1.28 de Kubernetes

La Supervisión en tiempo de ejecución de EKS lanzó una nueva versión de agente 1.3.0 que admite la versión 1.28 de Kubernetes. Se ha agregado compatibilidad con Ubuntu. Para más información, consulte EKS add-on agent release history.

5 de octubre de 2023

Se agregaron tipos de hallazgos basados en S3 y aprendizaje AWS CloudTrail automático (ML) a las regiones de Asia Pacífico (Yakarta) y Medio Oriente (Emiratos Árabes Unidos)

El siguiente S3 y CloudTrail los hallazgos que identifican el comportamiento anómalo utilizando el modelo GuardDuty de aprendizaje automático para la detección de anomalías (ML) ya están disponibles en las regiones de Asia Pacífico (Yakarta) y Oriente Medio (Emiratos Árabes Unidos):

20 de septiembre de 2023

GuardDuty EKS Runtime Monitoring presenta la administración del agente GuardDuty de seguridad a nivel de clúster

La supervisión del tiempo de ejecución de EKS permite administrar el agente de GuardDuty seguridad de los clústeres de EKS individuales a fin de supervisar los eventos de tiempo de ejecución únicamente de estos clústeres selectivos. La supervisión en tiempo de ejecución de EKS amplía esta capacidad con la compatibilidad con etiquetas.

13 de septiembre de 2023

GuardDuty La protección contra malware para EC2 amplía el soporte a más Regiones de AWS

Malware Protection for EC2 ya está disponible en las regiones Asia-Pacífico (Hyderabad), Asia-Pacífico (Melbourne), Europa (Zúrich) y Europa (España).

11 de septiembre de 2023

GuardDuty ya está disponible en la región de Israel (Tel Aviv)

Se agregó la región de Israel (Tel Aviv) a la lista de Regiones de AWS lugares donde ahora GuardDuty está disponible. Los siguientes planes de protección ya están disponibles en la región Israel (Tel Aviv):

Para obtener más información sobre la disponibilidad de planes de protección en la región Israel (Tel Aviv), consulte Regiones y puntos de conexión.

24 de agosto de 2023

GuardDuty se agregó una configuración de activación automática para su organización a nivel del plan de protección

Actualice la configuración organizativa de los planes de protección de su región. Las posibles opciones de configuración son activar para todas las cuentas, habilitar automáticamente para las cuentas nuevas o no habilitar automáticamente para ninguna cuenta de su organización.

16 de agosto de 2023

Los tipos de búsqueda de S3 que identifican el comportamiento anómalo mediante GuardDuty el modelo de aprendizaje automático (ML) de detección de anomalías ya están disponibles en Asia Pacífico (Osaka)

Los siguientes tipos de resultados ya están disponibles en la región Asia-Pacífico (Osaka):

10 de agosto de 2023

La supervisión en tiempo de ejecución de EKS ya está disponible en la región Asia-Pacífico (Melbourne)

La supervisión del tiempo de ejecución de EKS, GuardDuty incluida en EKS Protection, permite detectar amenazas en AWS tiempo de ejecución para los clústeres de Amazon EKS de su entorno. Ya es compatible con la región Asia-Pacífico (Melbourne).

8 de agosto de 2023

Se actualizó la lista de GuardDuty hallazgos que invocan el análisis de GuardDuty-initiated malware

Algunos tipos de búsqueda de EKS Runtime Monitoring ahora pueden provocar un análisis de GuardDuty-initiated malware en su. Cuenta de AWS

19 de julio de 2023

GuardDuty admite 10 000 cuentas de miembros a través de AWS Organizations

Una cuenta de GuardDuty administrador ahora puede administrar un máximo de 10 000 cuentas de miembros AWS Organizations. Esto también incluye un máximo de 5000 cuentas de miembros asociadas a la cuenta de GuardDuty administrador por invitación.

29 de junio de 2023

La supervisión en tiempo de ejecución de EKS anuncia tres nuevos tipos de resultados.

La supervisión en tiempo de ejecución de EKS admite tres nuevos tipos de resultados que se basan en la técnica de inyección de procesos. Los nuevos tipos de búsqueda son DefenseEvasion:Runtime/ProcessInjection.Proc DefenseEvasion:Runtime/ProcessInjection.Ptrace, y DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite.

22 de junio de 2023

La supervisión en tiempo de ejecución de EKS ha lanzado un nuevo agente de la versión 1.2.0 compatible con la versión 1.27 de Kubernetes

EKS Runtime Monitoring lanzó una nueva versión 1.2.0 del agente que también admite ARM64-based instancias. Se ha agregado compatibilidad con Bottlerocket. Para más información, consulte EKS add-on agent release history.

16 de junio de 2023

GuardDuty La consola ofrece una vista resumida de sus hallazgos.

El panel de resumen de la GuardDuty consola proporciona una vista agregada de los GuardDuty hallazgos. Actualmente, el panel de control muestra datos a través de varios widgets sobre los últimos 10 000 hallazgos generados en su cuenta (o en las cuentas de miembro si es una cuenta de GuardDuty administrador) en la región actual.

12 de junio de 2023

La supervisión de registros de auditoría de EKS ya está disponible en las regiones Asia-Pacífico (Hyderabad), Asia-Pacífico (Melbourne), Europa (Zúrich) y Europa (España)

Habilite la supervisión de registros de auditoría de EKS (en la protección de EKS) para las cuentas para supervisar los registros de auditoría de EKS de los clústeres de Amazon EKS y analizarlos para detectar posibles actividades maliciosas o sospechosas.

1 de junio de 2023

La supervisión de registros de auditoría de EKS ya está disponible en Medio Oriente (EAU)

La Supervisión de registros de auditoría de EKS ya está disponible en Medio Oriente (EAU). Habilite la Supervisión de registros de auditoría de EKS para las cuentas para supervisar los registros de auditoría de EKS de los clústeres de Amazon EKS y analizarlos en busca de actividades potencialmente maliciosas y sospechosas.

3 de mayo de 2023

GuardDuty Malware Protection for EC2 anuncia el análisis de On-demand malware

Malware Protection for EC2 ayuda a detectar la posible presencia de malware en los volúmenes de Amazon EBS asociados a las instancias y cargas de trabajo de contenedores de Amazon EC2. Ahora ofrece dos tipos de análisis: GuardDuty iniciados y bajo demanda. GuardDuty-initiated El análisis de malware inicia automáticamente un análisis sin agentes en los volúmenes de Amazon EBS solo cuando se GuardDuty genera uno de los hallazgos que invoca el escaneo de malware. GuardDuty-initiated Puede iniciar un análisis de On-demand malware para detectar las instancias de Amazon EC2 de su cuenta proporcionando el nombre de recurso de Amazon (ARN) asociado a esa instancia de Amazon EC2. Para obtener más información sobre las diferencias entre ambos tipos de análisis, consulte Malware Protection for EC2.

27 de abril de 2023

GuardDuty anuncia Lambda Protection

La protección de Lambda le ayuda a identificar posibles amenazas de seguridad en sus funciones de AWS Lambda .

20 de abril de 2023

GuardDuty ya está disponible en la región de Asia Pacífico (Melbourne)

Se ha añadido Asia Pacífico (Melbourne) a la lista de Regiones de AWS lugares donde GuardDuty está disponible. Para obtener información sobre las características disponibles en esta región, consulte Regiones y puntos de conexión.

19 de abril de 2023

GuardDuty se agregaron 3 nuevos tipos de hallazgos de EC2

GuardDuty introduce nuevos tipos de búsqueda para detectar el uso de tecnologías de DNS cifradas y solucionadores de DNS externos. Para obtener información sobre Regiones de AWS dónde se admiten estos tipos de búsqueda, consulte Regiones y puntos finales.

5 de abril de 2023

GuardDuty anuncia la supervisión del tiempo de ejecución de EKS en EKS Protection

La supervisión del tiempo de ejecución de EKS dentro de EKS Protection permite detectar amenazas en tiempo de ejecución para los clústeres de Amazon EKS en su AWS entorno. Utiliza un agente complementario (aws-guardduty-agent) de Amazon EKS que recopila los eventos de tiempo de ejecución de sus cargas de trabajo de EKS. Tras GuardDuty recibir estos eventos en tiempo de ejecución, los monitorea y analiza para identificar posibles amenazas de seguridad sospechosas. Para más información, consulte Detalles de los resultados y Tipos de resultados de la Supervisión en tiempo de ejecución de EKS.

30 de marzo de 2023

GuardDuty añade una nueva funcionalidad: autoEnableOrganizationMembers

Amazon GuardDuty añade una nueva opción de configuración de la organización que ayuda a los GuardDuty administradores de cuentas a auditar y hacer cumplir (si es necesario) la opción que GuardDuty está habilitada para ALL los miembros de su organización. La práctica recomendada ahora es utilizar autoEnableOrganizationMembers en lugar de autoEnable. autoEnable está en desuso, pero sigue siendo compatible. Esta nueva funcionalidad afecta a las siguientes API:

23 de marzo de 2023

La función de protección RDS de Amazon ya GuardDuty está disponible con carácter general

GuardDuty La protección RDS monitoriza y perfila la actividad de inicio de sesión de RDS para identificar comportamientos de inicio de sesión sospechosos en las instancias de base de datos de Amazon Aurora. Para más información sobre las Regiones de AWS que admiten RDS Protection, consulte Regiones y puntos de conexión.

16 de marzo de 2023

GuardDuty anuncia la activación de la función

Históricamente, la GuardDuty API permitía configurar tanto las funciones como las fuentes de datos, pero ahora todos los tipos de GuardDuty protección nuevos se configurarán como funciones y no como fuentes de datos. GuardDuty sigue siendo compatible con las fuentes de datos a través de la API, pero no añadirá una nueva API. La activación de las funciones afecta al comportamiento de las API que se utilizan para habilitarlas GuardDuty o a un tipo de protección que contienen GuardDuty. Si administras tus GuardDuty cuentas mediante una plantilla de API, SDK o CFN, consulta los cambios en la GuardDuty API que se realizarán en marzo de 2023.

16 de marzo de 2023

GuardDuty La protección contra el malware para EC2 ya está disponible en la región de Oriente Medio (Emiratos Árabes Unidos)

La función de protección contra malware para EC2 GuardDuty es compatible en la región de Oriente Medio (Emiratos Árabes Unidos). Para obtener más información, consulte Puntos de conexión y Regiones de .

13 de marzo de 2023

Amazon GuardDuty ha actualizado el Service-linked rol (SLR)

GuardDuty agregó los siguientes permisos nuevos para respaldar la próxima función de monitoreo del tiempo de ejecución de GuardDuty EKS.

  • Utilice las acciones de Amazon EKS para administrar y recuperar información sobre los clústeres de EKS y administrar los complementos de EKS en los clústeres de EKS. Las acciones de EKS también recuperan la información sobre las etiquetas asociadas GuardDuty.

    "eks:ListClusters", "eks:DescribeCluster", "ec2:DescribeVpcEndpointServices", "ec2:DescribeSecurityGroups"

8 de marzo de 2023

Amazon GuardDuty ha actualizado el Service-linked rol (SLR)

La GuardDuty SLR se ha actualizado para permitir la creación de una protección contra malware para la SLR de EC2 una vez habilitada la protección contra malware para EC2.

21 de febrero de 2023

GuardDuty requiere TLS v1.2 o posterior

Para comunicarse con AWS los recursos, GuardDuty requiere y es compatible con TLS v1.2 o posterior. Para más información, consulte Protección de los datos y Seguridad de la infraestructura.

14 de febrero de 2023

GuardDuty ya está disponible en la región Asia-Pacífico (Hyderabad)

Se agregó la región Asia-Pacífico (Hyderabad) a la lista de Regiones de AWS lugares donde está disponible. GuardDuty Para obtener más información, consulte Puntos de conexión y Regiones de .

14 de febrero de 2023

La guía GuardDuty del usuario de Amazon está alineada con las mejores prácticas de IAM

Se ha actualizado la guía para implementar las prácticas recomendadas de IAM. Para obtener más información, consulta prácticas recomendadas de seguridad en IAM.

10 de febrero de 2023

GuardDuty ya está disponible en la región de Europa (España)

Se ha añadido Europa (España) a la lista de Regiones de AWS lugares donde GuardDuty está disponible. Para obtener más información, consulte Puntos de conexión y Regiones de .

8 de febrero de 2023

GuardDuty ahora está disponible en la región Europa (Zúrich)

Se ha añadido Europa (Zúrich) a la lista de Regiones de AWS lugares donde GuardDuty está disponible. Para obtener más información, consulte Puntos de conexión y Regiones de .

12 de diciembre de 2022

Versión preliminar de una nueva función: la protección GuardDuty RDS

GuardDuty RDS Protection monitorea y perfila la actividad de inicio de sesión de RDS para identificar comportamientos de inicio de sesión sospechosos en las instancias de base de datos de Amazon Aurora. Actualmente, estará disponible para una versión preliminar en cinco Regiones de AWS. Para obtener más información, consulte Puntos de conexión y Regiones de .

30 de noviembre de 2022

GuardDuty ya está disponible en la región de Oriente Medio (Emiratos Árabes Unidos)

Se ha añadido Oriente Medio (Emiratos Árabes Unidos) a la lista de Regiones de AWS lugares donde GuardDuty está disponible. Para obtener más información, consulte Puntos de conexión y Regiones de .

6 de octubre de 2022

Se agregó contenido para una nueva función: la protección contra GuardDuty malware para EC2

GuardDuty La protección contra malware para EC2 es una mejora opcional de Amazon. GuardDuty GuardDuty A la vez que identifica los recursos en riesgo, Malware Protection for EC2 detecta el malware que puede ser el origen del problema. Con la protección contra malware para EC2 habilitada, cada vez que GuardDuty detecta un comportamiento sospechoso en una instancia de Amazon EC2 o una carga de trabajo de contenedor indicativa de la presencia de GuardDuty malware, Malware Protection para EC2 inicia un análisis sin agentes de los volúmenes de EBS conectados a las cargas de trabajo de las instancias o contenedores de EC2 afectadas para detectar la presencia de malware. Para obtener información sobre cómo funciona la protección contra malware para EC2 y cómo configurar esta función, consulte Malware Protection for EC2. GuardDuty

26 de julio de 2022

Se ha retirado un tipo de resultado

Se ha retirado Exfiltration:S3/ObjectRead.Unusual.

5 de julio de 2022

Se agregaron nuevos tipos de búsqueda de S3 que identifican el comportamiento anómalo mediante el modelo GuardDuty de aprendizaje automático (ML) de detección de anomalías.

Se han agregado los siguientes tipos de resultados de S3 nuevos. Estos tipos de resultados identifican si una solicitud de API ha invocado una entidad de IAM de forma anómala. El modelo de ML evalúa todas las solicitudes de API de su cuenta e identifica los eventos anómalos asociados a las técnicas utilizadas por los adversarios. Para obtener más información sobre cada uno de estos nuevos resultados, consulte Tipos de resultados de S3.

5 de julio de 2022

Se agregó contenido de protección GuardDuty EKS para GuardDuty

GuardDuty ahora puede generar hallazgos para sus recursos de Amazon EKS mediante la supervisión de los registros de auditoría de EKS. Para obtener información sobre cómo configurar esta función, consulte EKS Protection en Amazon GuardDuty. Para obtener una lista de los hallazgos que GuardDuty se pueden generar para los recursos de Amazon EKS, consulte los hallazgos de Kubernetes. Se ha agregado una nueva guía de corrección para respaldar la corrección de estos resultados en la Guía de corrección de resultados de Kubernetes.

25 de enero de 2022

Se ha agregado 1 resultado nuevo

Se ha agregado un nuevo resultado UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS. Esta conclusión le informa cuando una AWS cuenta ajena a su entorno accede a las credenciales de su instancia. AWS

20 de enero de 2022

Se han actualizado los tipos de resultados para ayudar a identificar los problemas relacionados con log4j

Amazon GuardDuty ha actualizado los siguientes tipos de búsqueda para ayudar a identificar y priorizar los problemas relacionados con CVE-2021-44228 y CVE-2021-45046:Backdoor:EC2/C&CActivity.B;Backdoor:EC2/C&CActivity.B!DNS;Behavior:EC2/NetworkPortUnusual.

22 de diciembre de 2021

Cambios en los resultados

UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration se ha cambiado por UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Esta versión mejorada del resultado descubre las ubicaciones habituales en las que se utilizan sus credenciales para reducir los resultados del tráfico que se direcciona a través de las redes locales. UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS

7 de septiembre de 2021

Actualiza a GuardDuty SLR

La GuardDuty SLR se ha actualizado con nuevas acciones para mejorar la precisión de búsqueda.

3 de agosto de 2021

Se ha agregado información sobre el origen de datos de cada tipo de resultado.

Las descripciones de los hallazgos ahora contienen información sobre las fuentes de datos que se GuardDuty utilizan para generar ese hallazgo.

10 de mayo de 2021

Se han retirado 13 tipos de resultados.

Se han retirado 13 hallazgos para reemplazarlos por nuevos AnomalousBehavoir hallazgos. Persistence:IAMUser/NetworkPermissions, Persistence:IAMUser/ResourcePermissions, Persistence:IAMUser/UserPermissions, PrivilegeEscalation:IAMUser/AdministrativePermissions, Recon:IAMUser/NetworkPermissions, Recon:IAMUser/ResourcePermissions Recon:IAMUser/UserPermissions, ResourceConsumption:IAMUser/ComputeResources, Stealth:IAMUser/LoggingConfigurationModified, Discovery:S3/BucketEnumeration.Unusual, Impact:S3/ObjectDelete.Unusual, Impact:S3/PermissionsModification.Unusual, y UnauthorizedAccess:IAMUser/ConsoleLogin.

12 de marzo de 2021

Se han agregado 8 nuevos tipos de resultados para detectar comportamientos anómalos.

Se han agregado 8 nuevos tipos de resultados de IAMUser en función del comportamiento anómalo de las entidades principales de IAM. CredentialAccess:IAMUser/AnomalousBehavior, DefenseEvasion:IAMUser/AnomalousBehavior, Discovery:IAMUser/AnomalousBehavior, Exfiltration:IAMUser/AnomalousBehavior, Impact:IAMUser/AnomalousBehavior, InitialAccess:IAMUser/AnomalousBehavior, Persistence:IAMUser/AnomalousBehavior, PrivilegeEscalation:IAMUser/AnomalousBehavior.

12 de marzo de 2021

Se han agregado los resultados de EC2 en función de la reputación del dominio.

Se han agregado 4 nuevos tipos de resultados de impacto en función de la reputación del dominio. Impact:EC2/AbusedDomainRequest.Reputation , Impact:EC2/BitcoinDomainRequest.Reputation, Impact:EC2/MaliciousDomainRequest.Reputation. También se ha agregado un nuevo resultado de EC2 para C&CActivity. Impact:EC2/SuspiciousDomainRequest.Reputation

27 de enero de 2021

Se han agregado 4 nuevos tipos de resultados.

Se han agregado 3 nuevos resultados de MaliciousIPCaller de S3. Discovery:S3/MaliciousIPCaller, Exfiltration:S3/MaliciousIPCaller, Impact:S3/MaliciousIPCaller. También se ha agregado un nuevo resultado de EC2 para C&CActivity. Backdoor:EC2/C&CActivity.B

21 de diciembre de 2020

Se ha retirado el tipo de resultado UnauthorizedAccess:EC2/TorIPCaller.

El tipo de UnauthorizedAccess:EC2/TorIPCaller búsqueda ya está retirado de GuardDuty. Más información.

1 de octubre de 2020

Se ha agregado el tipo de resultado Impact:EC2/WinRmBruteForce.

Se ha agregado un nuevo resultado de impacto, Impact:EC2/WinRmBruteForce. Más información.

17 de septiembre de 2020

Se ha agregado el tipo de resultado Impact:EC2/PortSweep.

Se ha agregado un nuevo resultado de impacto, Impact:EC2/PortSweep. Más información.

17 de septiembre de 2020

GuardDuty ya está disponible en las regiones de África (Ciudad del Cabo) y Europa (Milán).

Se han añadido África (Ciudad del Cabo) y Europa (Milán) a la lista de AWS regiones en las que GuardDuty está disponible. Más información

31 de julio de 2020

Se han añadido nuevos detalles de uso para supervisar GuardDuty los costes.

Ahora puedes usar las nuevas métricas para consultar los datos de costos de GuardDuty uso de tu cuenta y de las cuentas que administras. Encontrará una nueva descripción general de los costos de uso en la consola en https://console.aws.amazon.com/guardduty/. Se puede acceder a información más detallada a través de la API.

31 de julio de 2020

Se agregó contenido que abarca la protección de S3 a través de la supervisión de eventos de datos de S3 en GuardDuty.

GuardDuty S3 Protection ahora está disponible mediante la supervisión de los eventos del plano de datos de S3 como una nueva fuente de datos. Las cuentas nuevas tendrán esta característica habilitada automáticamente. Si ya la está utilizando, GuardDuty puede habilitar la nueva fuente de datos para usted o para sus cuentas de miembros.

31 de julio de 2020

Se han agregado 14 resultados de S3 nuevos.

Se han agregado 14 nuevos tipos de resultados de S3 para los orígenes del plano de control y del plano de datos de S3.

31 de julio de 2020

Se ha agregado compatibilidad adicional para los resultados de S3 y se han cambiado 2 nombres de tipos de resultados existentes.

GuardDuty los hallazgos ahora incluyen más detalles sobre los hallazgos relacionados con los cubos S3. Se ha cambiado el nombre de los tipos de resultados existentes que estaban relacionados con la actividad de S3: Policy:IAMUser/S3BlockPublicAccessDisabled se ha cambiado a Policy:S3/BucketBlockPublicAccessDisabled. Stealth:IAMUser/S3ServerAccessLoggingDisabled se ha cambiado a Stealth:S3/ServerAccessLoggingDisabled.

28 de mayo de 2020

Se ha añadido contenido para la AWS Organizations integración.

GuardDuty ahora se integra con administradores AWS Organizations delegados para permitirle administrar GuardDuty las cuentas dentro de su organización. Cuando configuras un administrador delegado como tu cuenta de GuardDuty administrador, puedes habilitar GuardDuty automáticamente que cualquier miembro de la organización sea administrado por la cuenta de administrador delegado. También puedes habilitarla automáticamente GuardDuty en las cuentas de AWS Organizations los nuevos miembros. Más información.

20 de abril de 2020

Se ha agregado contenido para la característica Exportar los resultados.

Se agregó contenido que describe la función de exportación de hallazgos de GuardDuty.

14 de noviembre de 2019

Se ha agregado el tipo de resultado UnauthorizedAccess:EC2/MetadataDNSRebind.

Se ha agregado un nuevo resultado no autorizado, UnauthorizedAccess:EC2/MetadataDNSRebind. Más información.

10 de octubre de 2019

Se ha agregado el tipo de resultado Stealth:IAMUser/S3ServerAccessLoggingDisabled.

Se ha agregado un nuevo resultado invisible, Stealth:IAMUser/S3ServerAccessLoggingDisabled. Más información.

10 de octubre de 2019

Se ha agregado el tipo de resultado Policy:IAMUser/S3BlockPublicAccessDisabled.

Se ha agregado un nuevo resultado de política, Policy:IAMUser/S3BlockPublicAccessDisabled. Más información.

10 de octubre de 2019

Se ha retirado el tipo de resultado Backdoor:EC2/XORDDOS.

El tipo de Backdoor:EC2/XORDDOS búsqueda ahora está retirado de GuardDuty. Obtenga más información

12 de junio de 2019

Se ha agregado el tipo de resultado PrivilegeEscalation.

El tipo de resultado PrivilegeEscalation detecta cuando los usuarios intentan asignar privilegios escalados y más permisivos a sus cuentas. Más información

14 de mayo de 2019

GuardDuty ya está disponible en la región de Europa (Estocolmo).

Se ha añadido Europa (Estocolmo) a la lista de AWS regiones en las que GuardDuty está disponible. Más información

9 de mayo de 2019

Se ha agregado un nuevo tipo de resultado, Recon:EC2/PortProbeEMRUnprotectedPort.

Este hallazgo le informa de que un puerto EMR-related sensible de una instancia EC2 no está bloqueado y se está investigando activamente. Más información

8 de mayo de 2019

Se han agregado 5 tipos de resultados nuevos que detectan si las instancias de EC2 se están utilizando posiblemente para llevar a cabo ataques de denegación de servicio (DoS).

Estos resultados le informan de las instancias EC2 de su entorno cuyo comportamiento puede indicar que se están utilizando para llevar a cabo ataques de denegación de servicio (DoS). Más información

8 de marzo de 2019

Se ha agregado un nuevo tipo de resultado: Policy:IAMUser/RootCredentialUsage

Policy:IAMUser/RootCredentialUsageEl tipo de búsqueda le informa de que sus credenciales de inicio de sesión de usuario raíz Cuenta de AWS se utilizan para realizar solicitudes programáticas a los servicios. AWS Más información

24 de enero de 2019

Se ha retirado el tipo de resultado UnauthorizedAccess:IAMUser/UnusualASNCaller

Se ha retirado el tipo de resultado UnauthorizedAccess:IAMUser/UnusualASNCaller. Ahora recibirá una notificación sobre la actividad invocada desde redes inusuales a través de otros tipos de búsqueda activos GuardDuty . El tipo de resultado generado dependerá de la categoría de la API que se invocó desde una red inusual. Más información

21 de diciembre de 2018

Se han agregado dos nuevos tipos de resultados: PenTest:IAMUser/ParrotLinux y PenTest:IAMUser/PentooLinux

El tipo de resultado PenTest:IAMUser/ParrotLinux le informa de que un equipo que ejecuta Parrot Security Linux está haciendo llamadas a la API con las credenciales que pertenecen a su cuenta de AWS . El tipo de resultado PenTest:IAMUser/PentooLinux le informa de que una máquina que ejecuta Pentoo Linux está haciendo llamadas a la API con las credenciales que pertenecen a su cuenta de AWS . Más información

21 de diciembre de 2018

Se ha añadido soporte para el tema SNS de GuardDuty anuncios de Amazon

Ya puedes suscribirte al tema SNS de GuardDuty anuncios para recibir notificaciones sobre los tipos de búsqueda recién publicados, las actualizaciones de los tipos de búsqueda existentes y otros cambios en las funciones. Las notificaciones están disponibles en todos los formatos que admite Amazon SNS. Más información

21 de noviembre de 2018

Se han agregado dos nuevos tipos de resultados: UnauthorizedAccess:EC2/TorClient y UnauthorizedAccess:EC2/TorRelay

UnauthorizedAccess:EC2/TorClientEl tipo de búsqueda te informa de que una instancia EC2 de tu AWS entorno se está conectando a un nodo de Tor Guard o de Authority. UnauthorizedAccess:EC2/TorRelayEl tipo de búsqueda te informa de que una instancia EC2 de tu AWS entorno se está conectando a una red Tor de una manera que sugiere que actúa como un repetidor de Tor. Más información

16 de noviembre de 2018

Se ha agregado un nuevo tipo de resultado: CryptoCurrency:EC2/BitcoinTool.B

Este resultado te informa de que una instancia EC2 de tu AWS entorno está consultando un nombre de dominio asociado a Bitcoin u otra actividad relacionada con las criptomonedas. Más información

9 de noviembre de 2018

Se ha añadido soporte para actualizar la frecuencia de las notificaciones que se envían a los eventos CloudWatch

Ahora puedes actualizar la frecuencia de las notificaciones que se envían a CloudWatch los eventos para que se produzcan posteriormente los hallazgos existentes. Los valores posibles son 15 minutos, una hora o seis horas, que es el valor predeterminado. Más información

9 de octubre de 2018

Se han agregado regiones compatibles

Se ha añadido soporte regional para AWS GovCloud (US-West) Más información

25 de julio de 2018

Se agregó soporte para CloudFormation StackSets in GuardDuty

Puedes usar la GuardDuty plantilla Habilitar Amazon para habilitarlo GuardDuty simultáneamente en varias cuentas. Más información

25 de junio de 2018

Se ha añadido compatibilidad con las reglas de GuardDuty archivado automático

Los clientes ya pueden crear reglas de archivado automático detalladas para la supresión de resultados. Si los hallazgos coinciden con una regla de archivado automático, los marca GuardDuty automáticamente como archivados. Esto permite a los clientes realizar más ajustes GuardDuty para mantener solo los hallazgos relevantes en la tabla de hallazgos actual. Más información

4 de mayo de 2018

GuardDuty está disponible en la región de Europa (París)

GuardDuty ya está disponible en Europa (París), lo que le permite ampliar la supervisión continua de la seguridad y la detección de amenazas en esta región. Más información

29 de marzo de 2018

Ahora CloudFormation es GuardDuty posible crear cuentas de administrador y cuentas de miembros a través de ellas.

Para obtener más información, consulte AWS::GuardDuty::master y AWS::GuardDuty::member.

6 de marzo de 2018

Se agregaron nueve nuevas detecciones de CloudTrail-based anomalías.

Estos nuevos tipos de búsqueda se habilitan automáticamente GuardDuty en todas las regiones compatibles. Más información

28 de febrero de 2018

Se agregaron tres nuevas detecciones de inteligencia de amenazas (tipos de búsqueda).

Estos nuevos tipos de búsqueda se habilitan automáticamente GuardDuty en todas las regiones compatibles. Más información

5 de febrero de 2018

Aumento del límite para las cuentas GuardDuty de los miembros.

Con esta versión, puede agregar hasta 1000 cuentas de GuardDuty miembros por AWS cuenta (cuenta de GuardDuty administrador). Más información

25 de enero de 2018

Cambios en la carga y posterior administración de las listas de direcciones IP confiables y las listas de amenazas para las cuentas de GuardDuty administrador y las cuentas de los miembros.

Con esta versión, los usuarios de GuardDuty cuentas de administrador pueden cargar y administrar listas de direcciones IP confiables y listas de amenazas. Los usuarios de GuardDuty cuentas de miembros no pueden cargar ni administrar listas. Las listas de direcciones IP de confianza y las listas de amenazas que sube la cuenta de administrador dependen de la GuardDuty funcionalidad de sus cuentas de miembro. Más información

25 de enero de 2018

Actualizaciones anteriores

Cambio Descripción Fecha
Publicación inicial Publicación inicial de la guía del GuardDuty usuario de Amazon. 28 de noviembre de 2017