Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Supervisión del GuardDuty uso y estimación de los costos
GuardDuty proporciona métricas de uso que rastrean el procesamiento de los planes de protección, las fuentes de datos logs/events y las CPU virtuales supervisadas en GuardDuty tiempo de ejecución a lo largo del tiempo.
En esta página:
Métricas CloudWatch de uso de Amazon
GuardDuty publica las métricas de uso en Amazon CloudWatch, lo que te permite:
Realice un seguimiento del uso real a lo largo del tiempo
Cree paneles y alarmas personalizados
Exporte los datos de uso para estimar los costos en la calculadora AWS de precios
GuardDuty las métricas de uso se publican en función de la configuración de tu cuenta:
Todas las cuentas (independientes, de administrador delegado y de miembro) reciben métricas de uso de cuentas individuales en Amazon CloudWatch
Las cuentas de administrador delegado también reciben métricas de uso agregadas para toda la organización
GuardDuty las métricas de uso se publican en Amazon en CloudWatch un plazo de 24 horas.
Detalles métricos
GuardDuty publica las siguientes métricas Hourly de uso en Amazon CloudWatch en el espacio de AWS/GuardDuty nombres:
| Plan de protección | Origen de datos | Nombre de métrica | Unidad | Descripción |
| Detección fundamental de amenazas | CloudTrailEvents | AnalyzedCount | Recuento | Número de eventos de CloudTrail gestión analizados |
| Detección fundamental de amenazas | VPCFlowLogDNSLogEvents | AnalyzedBytes | Bytes | Volumen de registros de flujo de VPC y registros de DNS analizados |
| EKS Protection | KubernetesAuditLogs | AnalyzedCount | Recuento | Número de eventos de registro de auditoría de Amazon EKS analizados |
| S3 Protection | S3DataEvents | AnalyzedCount | Recuento | Número de eventos de datos de S3 analizados |
| Supervisión en tiempo de ejecución | RuntimeMonitoringEC2 | MonitoredVcpuHours | Recuento (vCPU-Hours) | Las horas de vCPU de EC2 se supervisan mediante Runtime Monitoring |
| Supervisión en tiempo de ejecución | RuntimeMonitoringEKS | MonitoredVcpuHours | Conteo (vCPU-Hours) | Las horas de vCPU de Amazon EKS se supervisan mediante Runtime Monitoring |
| Supervisión en tiempo de ejecución | RuntimeMonitoringFargate | MonitoredVcpuHours | Recuento (vCPU-Hours) | Las horas de vCPU de Fargate se supervisan mediante Runtime Monitoring |
| Malware Protection for EC2 | OnDemandEBSSnapshot | ScannedBytes | Bytes | Volumen de datos de instantáneas de EBS escaneados bajo demanda |
| Malware Protection for EC2 | OnDemandEBSVolume | ScannedBytes | Bytes | Volumen de datos de volúmenes de EBS escaneados bajo demanda |
| Malware Protection for EC2 | MalwareProtectionEBS | ScannedBytes | Bytes | Volumen de datos de EBS escaneados por Malware Protection |
| Protección de RDS | RDS | MonitoredAcuHours | Recuento () ACU-Hours | Monitorización de las unidades de capacidad Aurora de Amazon RDS |
| Protección de RDS | RDS Limitless | MonitoredAcuHours | Contar () ACU-Hours | Monitorización de horas de ACU ilimitadas de Aurora en Amazon RDS |
| Protección de RDS | AuroraScaleout | MonitoredAcuHours | Recuento () ACU-Hours | Horas de ACU de Aurora Scaleout monitoreadas |
| Protección de RDS | RDS | MonitoredVcpuHours | Recuento (v) CPU-Hours | Se supervisaron las horas de vCPU de Amazon RDS |
| Protección de Lambda | LambdaNetworkLogs | AnalyzedBytes | Bytes | Volumen de registros de red Lambda analizados |
| Protección de IA | AIDataEvents | AnalyzedBytes | Bytes | Volumen de eventos de datos de IA analizados |
Métricas y dimensiones
Todas las cuentas (cuentas independientes, de administrador delegado y cuentas de miembros): las métricas incluyen las
DataSourcedimensionesAccountIdy.Cuentas de administrador delegado: las métricas también incluyen las
DataSourcedimensiones agregadas de todas las cuentas de miembros de la organización.
Protección contra malware para S3
GuardDuty Malware Protection for S3El plan de protección publica las siguientes métricas de uso en Amazon CloudWatch en el espacio de AWS/GuardDuty/MalwareProtection nombres:
| Nombre de métrica | Unidad | Descripción |
| CompletedScanCount | Recuento | Cantidad de análisis de malware de objetos S3 que se completaron en un periodo determinado. |
| FailedScanCount | Recuento | Cantidad de análisis de objetos de S3 maliciosos en los que se produjo un error en un intervalo de tiempo determinado. |
| SkippedScanCount | Recuento | Cantidad de análisis de malware de objetos de S3 que se omitieron en un periodo determinado. |
| InfectedScanCount | Recuento | La cantidad de análisis de malware en objetos de S3 que detectaron objetos potencialmente maliciosos en un periodo determinado. |
| CompletedScanBytes | Recuento | La cantidad de bytes de objetos de S3 analizados en un período de tiempo determinado. |
Métricas y dimensiones
Todas las métricas incluyen
Malware Protection Plan Id, Resource NamedimensionesSkippedScanCount la métrica
Skipped Reasonse incluye como dimensión adicional
Entender GuardDuty el uso
GuardDuty Procesamiento de eventos
Cuando está activado, consume GuardDuty automáticamente los eventos y registros directamente desde las fuentes de registro que haya seleccionado Región de AWS. GuardDuty ingiere eventos de fuentes de datos independientes y separadas para proporcionar un valor de seguridad integral.
importante
Las reglas de filtrado o configuración de sus registros de servicio individuales (para los registros de flujo de VPC, los registros de DNS, los CloudTrail eventos, los eventos de datos de S3, los registros de auditoría de Kubernetes y los registros de red Lambda) no afectan al procesamiento realizado por. logs/events GuardDuty
GuardDuty Los cargos por procesamiento de los registros de flujo de VPC para las instancias supervisadas por Runtime Monitoring GuardDuty
En el caso de las instancias supervisadas mediante GuardDuty Runtime Monitoring (mediante el agente de tiempo de ejecución de EC2 o el agente de ejecución de Amazon EKS), no GuardDuty se cobrará por el procesamiento de los registros de flujo de la VPC, siempre y cuando el agente envíe de forma activa los datos de los eventos en tiempo de ejecución. Si el agente deja de transmitir los datos de los eventos, GuardDuty vuelve a cobrar a través de los registros de flujo de la VPC.
La activación de la supervisión del tiempo de ejecución reduce el uso de los registros de flujo de la VPC en las métricas de uso de GuardDuty Amazon CloudWatch . La desactivación de la supervisión del tiempo de ejecución restaura el uso de los registros de flujo de la VPC
Estimación del costo GuardDuty
GuardDuty ofrece una prueba gratuita de 30 días por AWS cuenta para la mayoría de los planes de protección. Durante este período de prueba, puedes:
Supervise su uso real a través de las métricas GuardDuty de uso
Calcule sus costos mensuales con la calculadora de AWS precios en función de los patrones de uso observados
Los siguientes planes de protección incluyen una prueba gratuita de 30 días:
Detección fundamental de amenazas
S3 Protection
EKS Protection
Supervisión en tiempo de ejecución
Protección de RDS
Protección de Lambda
Protección de la IA
Protección contra malware para EC2 (solo para GuardDuty-initiated análisis cuando está habilitada la detección básica de amenazas)
Utilización AWS Calculadora de precios
Puedes usar la calculadora de AWS precios
Abre la calculadora AWS de precios
. Elija Crear presupuesto.
En la página Agregar servicio, busque Amazon GuardDuty y elija Configurar.
Selecciona el Región de AWS lugar donde GuardDuty está habilitado.
En la sección Configuración del servicio, introduce tu uso estimado para cada plan de protección en función de las métricas de uso observadas en Amazon CloudWatch o en la GuardDuty consola.
Selecciona Añadir a mi estimación para ver el coste mensual previsto.
nota
Algunas métricas GuardDuty de uso se muestran en bytes. Al introducir valores en la calculadora de AWS precios, es posible que tengas que convertir los bytes a la unidad adecuada (MB, GB o TB). Usa las siguientes conversiones:
1 MB = 1.048.576 bytes
1 GB = 1.073.741.824 bytes
1 TB = 1.099.511.627.776 bytes
Clientes de Security Hub
Security Hub ofrece un modelo de precios simplificado para la detección de GuardDuty amenazas con su plan complementario de análisis de amenazas, que consolida la medición de múltiples amenazas. GuardDuty DataSources Al usar el plan Threat Analytics de Security Hub (con Security Hub): GuardDuty
Se GuardDuty DataSources consolidan varios
En particular, para simplificar, los eventos de Amazon EKS Audit Logs y los eventos de S3 Data se convierten a GB mediante una tasa de conversión fija
Para crear una estimación de costos de Security Hub, consulte la documentación AWS de Security Hub.
Nota: GuardDuty el estado de prueba gratuito de 30 días es independiente de la integración de Security Hub. Activación o desactivación de Security Hub:
No otorga una nueva prueba gratuita si ya has utilizado el período GuardDuty de prueba
No interrumpe ni reinicia una prueba gratuita en curso
No amplía los períodos de prueba existentes