View a markdown version of this page

Funcionamiento - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Funcionamiento

Para usar la supervisión del tiempo de ejecución, debe habilitar la supervisión del tiempo de ejecución y, a continuación, administrar el agente de GuardDuty seguridad. La siguiente lista explica este proceso en dos pasos:

  1. Habilite la monitorización del tiempo de ejecución en su cuenta para que GuardDuty pueda aceptar los eventos de tiempo de ejecución que reciba de las instancias de Amazon EC2, los clústeres de Amazon ECS y las cargas de trabajo de Amazon EKS.

  2. Administre el GuardDuty agente para los recursos individuales cuyo comportamiento en tiempo de ejecución desee supervisar. Según el tipo de recurso, puede:

    • Utilice la configuración automatizada del agente, que GuardDuty gestiona la implementación del agente y crea automáticamente un punto final de Amazon Virtual Private Cloud (Amazon VPC).

    • Instalar el agente de manera manual, lo que requiere crear un punto de conexión de VPC como requisito previo.

    El agente de seguridad utiliza un punto final de la VPC para enviar los eventos GuardDuty y garantizar que los datos permanezcan en la AWS red. Este enfoque mejora la seguridad y permite GuardDuty supervisar y analizar el comportamiento del tiempo de ejecución en todos sus recursos (Amazon EKS, Amazon EC2 y AWS Fargate-Amazon ECS). GuardDuty utiliza funciones de identidad de instancia que autentican el agente de seguridad de cada tipo de recurso para enviar los eventos de tiempo de ejecución asociados al punto final de la VPC.

nota

GuardDuty analiza los eventos en tiempo de ejecución de su AWS entorno, los usa internamente para la detección de amenazas y presenta los resultados a partir de las conclusiones.

Cuando gestione el agente de seguridad (de forma manual o mediante GuardDuty) en EKS Runtime Monitoring o Runtime Monitoring para instancias EC2, y GuardDuty esté actualmente implementado en una instancia de Amazon EC2 y reciba los datos Tipos de eventos de tiempo de ejecución recopilados de esta instancia, no GuardDuty se le cobrará Cuenta de AWS por el análisis de los registros de flujo de VPC de esta instancia de Amazon EC2. Esto ayuda a GuardDuty evitar el doble coste de uso de la cuenta.

En los siguientes temas se explica cómo la activación de la supervisión del tiempo de ejecución y GuardDuty la administración del agente de seguridad funcionan de forma diferente para cada tipo de recurso.