View a markdown version of this page

Desactivación del uso de los datos para mejorar el servicio - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Desactivación del uso de los datos para mejorar el servicio

Puedes optar por que tus datos no se utilicen para desarrollar GuardDuty y mejorar otros servicios de AWS seguridad mediante la política de AWS Organizations exclusión voluntaria. Puede optar por excluirse aunque actualmente GuardDuty no recopile ningún dato de este tipo. Para más información sobre cómo excluirse, consulte Políticas de exclusión de servicios de IA en la Guía del usuario de AWS Organizations .

nota

Para poder utilizar la política de exclusión voluntaria, sus AWS cuentas deben ser administradas de forma centralizada por AWS Organizations. Si aún no has creado una organización para tus AWS cuentas, consulta Cómo crear y administrar una organización en la Guía del AWS Organizations usuario.

La exclusión tiene los siguientes efectos:

  • GuardDuty eliminará los datos que recopiló y almacenó con el fin de mejorar el servicio antes de darte de baja (si corresponde).

  • Tras darse de baja, ya no GuardDuty recopilaremos ni almacenaremos estos datos con fines de mejora del servicio.

En los siguientes temas se explica cómo cada función incluida GuardDuty puede gestionar sus datos para mejorar el servicio.

GuardDuty Supervisión del tiempo de ejecución

GuardDuty La supervisión del tiempo de ejecución permite detectar amenazas en tiempo de ejecución para los clústeres de Amazon Elastic Kubernetes Service (Amazon EKS), solo para AWS Fargate Amazon Elastic Container Service (Amazon ECS) y para las instancias de Amazon Elastic Compute Cloud (Amazon EC2) de su entorno. AWS Tras habilitar la monitorización del tiempo de ejecución e implementar el agente GuardDuty de seguridad para el recurso, GuardDuty comienza a supervisar y analizar los eventos de tiempo de ejecución asociados al recurso. Estos tipos de eventos en tiempo de ejecución incluyen eventos de proceso, eventos de contenedor, eventos DNS y más. Para obtener más información, consulte Tipos de eventos de tiempo de ejecución recopilados que utiliza GuardDuty.

GuardDuty recopila tanto los comandos (como curlsystemctl, ycron) como sus argumentos asociados (comostart,stop,disable) de sus cargas de trabajo. Por ejemplo, cuando alguien ejecutasystemctl stop service-name, GuardDuty captura tanto el comando como systemctl sus argumentosstop service-name. Esta información detallada ayuda GuardDuty a detectar amenazas sofisticadas mediante el análisis de los patrones de comandos y la correlación de varios eventos. Por ejemplo, GuardDuty puede identificar cuándo un atacante intenta deshabilitar los servicios de seguridad o ejecuta archivos maliciosos conocidos. Si bien utiliza estos datos de GuardDuty forma activa para la detección de amenazas, actualmente no utiliza estos comandos y argumentos para mejorar el servicio (podría hacerlo en el futuro). Su confianza, la privacidad y la seguridad de su contenido son nuestra máxima prioridad y garantizamos que nuestro uso cumpla con nuestros compromisos con usted. Para obtener más información, consulte Preguntas frecuentes sobre privacidad de datos.

GuardDuty Protección contra el malware

GuardDuty La protección contra malware analiza y detecta el malware contenido en los volúmenes de EBS adjuntos a las cargas de trabajo de las instancias y contenedores de Amazon EC2 que podrían estar comprometidas, a los archivos recién subidos a los buckets de Amazon S3 seleccionados y a los recursos de respaldo. Actualmente, GuardDuty no recopila ni utiliza el malware detectado para mejorar el servicio. Sin embargo, en el futuro, cuando GuardDuty Malware Protection identifique un archivo de volumen de EBS, un archivo de respaldo o un archivo S3 como malicioso o dañino, GuardDuty Malware Protection recopilará y almacenará este archivo para desarrollar y mejorar sus detecciones de malware y el GuardDuty servicio. Este archivo también se puede utilizar para desarrollar y mejorar otros servicios de seguridad de AWS . Su confianza, la privacidad y la seguridad de su contenido son nuestra máxima prioridad y garantizamos que nuestro uso cumpla con nuestros compromisos con usted. Para obtener más información, consulte Preguntas frecuentes sobre privacidad de datos.