View a markdown version of this page

Historique des documents pour Amazon GuardDuty - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Historique des documents pour Amazon GuardDuty

Le tableau suivant décrit les modifications importantes apportées à la documentation depuis la dernière version de l'Amazon GuardDuty User Guide. Pour recevoir les notifications de mise à jour de cette documentation, abonnez-vous à un flux RSS.

ModificationDescriptionDate

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.16.0 de l'agent de sécurité pour les ressources Amazon EKS, Amazon EC2 et Amazon ECS.AWS Fargate Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

17 juillet 2026

Nouveau type de recherche - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS et type de recherche mis à jour - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty introduit un nouveau type de recherche qui détecte lorsque des AWS informations d'identification temporaires créées pour une tâche Amazon ECS sont utilisées à partir d'un autre Compte AWS. En outre, la ResourceCredentialExfiltration.OutsideAWS découverte existante détecte désormais l'exfiltration des informations d'identification des tâches Amazon ECS en plus de Lambda. Pour plus d’informations, consultez UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS et UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

15 juillet 2026

Nouveau plan de protection - GuardDuty AI Protection

GuardDuty AI Protection détecte les menaces qui pèsent sur les charges de travail d'IA qui utilisent Amazon Bedrock et Amazon SageMaker AI. Lorsque vous activez AI Protection, GuardDuty analyse les événements de AWS CloudTrail données provenant de ces services afin de détecter les invocations de modèles anormales, les attaques visant à réduire les coûts et les tentatives d'injection directe et rapide. Pour plus d'informations, consultez la section Protection contre GuardDuty l'IA.

13 juillet 2026

Informations supplémentaires sur les menaces dans le schéma EventBridge d'événements Amazon pour Malware Protection for S3

L' EventBridge événement Amazon relatif à l'analyse des objets Malware Protection for S3 fournit désormais des informations supplémentaires sur les menaces. Les nouveaux champs incluent sourceitemDetails,hash, etitemPath. Pour plus d'informations, consultez la section Résultat de l'analyse des objets S3.

7 juillet 2026

GuardDuty Enquête (aperçu)

Amazon propose GuardDuty désormais des AI-powered enquêtes en avant-première publique. Vous pouvez créer des enquêtes pour analyser automatiquement les GuardDuty résultats et les comptes et recevoir un résumé structuré en quelques minutes avec un classement par niveau de confiance, une classification selon la technique MITRE ATT&CK® et des recommandations exploitables. Vous pouvez lancer des enquêtes depuis la GuardDuty console, l'interface de ligne de commande, l'API ou le serveur AWS MCP. L'aperçu est disponible dans 10 pays Régions AWS : USA Est (Virginie du Nord), USA Est (Ohio), USA Ouest (Oregon), Canada (Centre), Europe (Francfort), Europe (Irlande), Europe (Londres), Europe (Paris), Europe (Stockholm) et Asie-Pacifique (Tokyo). Pour plus d'informations, voir GuardDuty Investigation.

22 juin 2026

Amazon RDS pour MariaDB et MySQL

Database Insights est désormais disponible.

11 juin 2026

Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3

GuardDuty a augmenté les quotas de protection contre les programmes malveillants pour S3 en ce qui concerne le nombre maximum de fichiers pouvant être extraits et analysés à partir d'une archive, ainsi que les niveaux maximaux d'archives imbriquées pouvant être extraites. Pour plus d'informations, consultez la section Quotas dans Malware Protection pour S3.

9 juin 2026

Nouveaux types de résultats liés à la surveillance de l'exécution - SensitiveFileModified

GuardDuty Runtime Monitoring introduit 3 nouveaux types de détection qui vous informent lorsqu'un fichier système sensible à la sécurité d'une instance ou d'un conteneur Amazon EC2 a été modifié, permettant potentiellement à un adversaire de gagner en persistance, d'augmenter ses privilèges ou d'échapper à la détection. Pour plus d’informations, consultez Persistence:Runtime/SensitiveFileModified, PrivilegeEscalation:Runtime/SensitiveFileModified et DefenseEvasion:Runtime/SensitiveFileModified.

2 juin 2026

Fonctionnalité mise à jour - Recherche de critères de filtre

Les champs non pris en charge ont été supprimés de la liste des critères du filtre de recherche. Pour plus d'informations, voir Filtrer les résultats dans GuardDuty.

29 mai 2026

Deux types de découvertes retirés

Les types de Persistence:Kubernetes/ContainerWithSensitiveMount recherche PrivilegeEscalation:Kubernetes/PrivilegedContainer et ont été retirés.

29 mai 2026

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Surveillance de l'exécution Ajout du support pour la version 1.36 de Kubernetes. Pour plus d'informations, consultez la section Conditions requises pour la surveillance de l'exécution.

28 mai 2026

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.15.0 de l'agent de sécurité pour les ressources Amazon ECS.AWS Fargate Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

28 mai 2026

Fonctionnalité mise à jour - Détection étendue des menaces

GuardDuty Extended Threat Detection ajoute cinq nouveaux types d'indicateurs aux détails de recherche de la séquence d'attaque : MALICIOUS_PACKAGE, MISCONFIGURATION, REACHABILITY, SENSITIVE_DATA et VULNERABILITY. Pour plus d'informations, consultez la section Détails de la recherche de séquences d'attaques.

20 mai 2026

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.15.0 de l'agent de sécurité pour les ressources Amazon EKS et Amazon EC2. Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

14 mai 2026

Mis à jour AmazonGuardDutyServiceRolePolicy

Ajout de s3:ListBucketecs:DescribeTasks, et ecs:DescribeTaskDefinition autorisations pour le rôle GuardDuty lié au service. Pour plus d'informations, consultez la section GuardDuty Mises à jour des politiques AWS gérées.

23 avril 2026

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.12.2 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

22 avril 2026

Fonctionnalité mise à jour - Champs filtrables étendus

GuardDuty prend désormais en charge le filtrage sur n'importe quel champ de recherche lors de la création ou de la mise à jour de règles de suppression. Les champs d'horodatage acceptent des valeurs au format Unix Epoch milliseconde. Pour plus d'informations, voir Filtrer les résultats dans GuardDuty.

20 avril 2026

Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3

La EventBridge notification des résultats de l'analyse d'objets S3 inclut désormais un statusReasons champ indiquant scanResultDetails lorsqu'une analyse est ignorée. Ce champ indique la raison précise pour laquelle l'analyse a été ignorée. Pour plus d'informations, voir État du scan potentiel de l'objet S3 et état des résultats.

10 avril 2026

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.9.2 de l'agent de sécurité pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

3 avril 2026

Mis à jour AmazonGuardDutyServiceRolePolicy

Ajout de l'cloudtrail:CreateServiceLinkedChannelautorisation d'activer un mécanisme supplémentaire pour la consommation d' AWS CloudTrail événements. Pour plus d'informations, consultez la section GuardDuty Mises à jour des politiques AWS gérées.

25 mars 2026

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Surveillance de l'exécution Ajout du support pour la version 1.35 de Kubernetes. Pour plus d'informations, consultez la section Conditions requises pour la surveillance de l'exécution.

20 mars 2026

La nouvelle stratégie d’accès AmazonGuardDutyFullAccess_v2 délimitée remplace AmazonGuardDutyFullAccess.

À compter du 13 mars 2026, GuardDuty a rendu la politique obsolète et l'a remplacée par une AmazonGuardDutyFullAccess politique à portée réduite nommée. AmazonGuardDutyFullAccess_v2 Pour plus d'informations, consultez la section AWS Managed Policy : AmazonGuardDutyFullAccess _v2.

13 mars 2026

Nouveau type de découverte - CredentialAccess:IAMUser/CompromisedCredentials

GuardDuty Introduit un nouveau type de détection qui détecte lorsqu'une clé d'accès IAM considérée comme potentiellement compromise est utilisée pour invoquer des opérations d'API dans. AWS Pour de plus amples informations, veuillez consulter CredentialAccess:IAMUser/CompromisedCredentials.

6 mars 2026

Nouveau type de découverte - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty introduit un nouveau type de recherche qui détecte lorsqu'un hôte extérieur AWS tente d'exécuter des opérations d' AWS API à l'aide AWS d'informations d'identification temporaires créées sur une AWS Lambda ressource de votre AWS environnement. Pour de plus amples informations, veuillez consulter UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

16 décembre 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.9.1 de l'agent de sécurité pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

2 décembre 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.12.1 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

2 décembre 2025

Fonctionnalité mise à jour - Détection étendue des menaces

GuardDuty Extended Threat Detection introduit deux nouveaux types de détection de séquences d'attaques AttackSequence:ECS/CompromisedCluster, qui permettent de détecter les attaques en plusieurs étapes impliquant des instances Amazon EC2 et des clusters Amazon ECS compromis. AttackSequence:EC2/CompromisedInstanceGroup Activez Runtime Monitoring pour optimiser la détection des menaces. Pour plus d'informations, consultez la section Types de recherche de séquences d'attaques.

2 décembre 2025

Nouvelle fonctionnalité - Les caractères génériques dans les règles de suppression

GuardDuty a amélioré ses capacités de suppression en introduisant des matchs et des NotMatches conditions qui prennent en charge les jokers. Les clients peuvent désormais utiliser * (pour correspondre à n'importe quel nombre de caractères) et ? (pour correspondre à au plus 1 caractère) comme caractères génériques lors de la création de règles de suppression. Règles de suppression.

2 décembre 2025

Nouvelle fonctionnalité : Amazon CloudWatch Usage Metrics Support

GuardDuty introduit la publication de statistiques d'utilisation dans Amazon CloudWatch pour tous les plans de protection, permettant ainsi aux clients de surveiller l'utilisation. Pour plus d'informations, voir Surveillance de GuardDuty l'utilisation et estimation des coûts

25 novembre 2025

Nouveau type de découverte - DefenseEvasion:IAMUser/BedrockLoggingDisabled

GuardDuty introduit un nouveau type de recherche qui détecte quand la journalisation des appels du modèle Amazon Bedrock est désactivée, ce qui peut indiquer des tentatives visant à échapper à la détection de l'activité de la charge de travail de l'IA. Pour de plus amples informations, veuillez consulter DefenseEvasion:IAMUser/BedrockLoggingDisabled.

21 novembre 2025

Nouvelle fonctionnalité : protection contre les programmes malveillants pour la sauvegarde

GuardDuty La protection contre les programmes malveillants pour la sauvegarde est désormais disponible dans toutes les régions commerciales où GuardDuty elle est disponible. Cette fonctionnalité vous permet de détecter la présence potentielle de programmes malveillants dans vos ressources de sauvegarde grâce à des analyses complètes et incrémentielles des snapshots Amazon EBS, des AMI EC2 et des points de restauration. Pour plus d'informations sur cette fonctionnalité, consultez la section Protection contre les programmes malveillants pour la sauvegarde.

19 novembre 2025

Passez à AmazonGuardDutyFullAccess et AmazonGuardDutyFullAccess _V2

Ajout d'une autorisation qui vous permet de transmettre un rôle IAM GuardDuty lorsque vous activez Malware Protection for Backup.

19 novembre 2025

Nouvelle fonctionnalité : protection contre les programmes malveillants pour l'analyse à la demande S3.

GuardDuty annonce la fonctionnalité Scan on Demand for Malware Protection pour S3. Grâce à cette fonctionnalité, vous pouvez utiliser la nouvelle SendObjectMalwareScan API pour lancer des analyses sur tous les objets déjà existants stockés dans vos compartiments S3. Pour plus d'informations, consultez la section Analyse des programmes malveillants S3 à la demande.

17 novembre 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.9.0 de l'agent de sécurité pour les AWS Fargate ressources Amazon ECS. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

28 octobre 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.9.0 de l'agent de sécurité pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

23 octobre 2025

Nouveau type de résultat de surveillance du temps d'exécution - DefenseEvasion:Runtime/KernelModuleLoaded

GuardDuty Runtime Monitoring introduit un nouveau type de détection qui vous aide à identifier les techniques de contournement de la défense dans lesquelles les acteurs de la menace utilisent des modules du noyau pour contourner les contrôles de sécurité, modifier le fonctionnement du système et obtenir un accès permanent au système. Pour de plus amples informations, veuillez consulter DefenseEvasion:Runtime/KernelModuleLoaded.

15 octobre 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

Ajout de la prise en charge de la version 1.34 de Kubernetes pour les distributions du système d'exploitation et de la version agent de sécurité pour les ressources de GuardDuty SageMaker Role Manager pour Amazon EKS. Pour plus d'informations, consultez Valider les exigences architecturales pour Amazon EKS.

3 octobre 2025

Ajout de conseils de dépannage pour les problèmes de base de données Amazon RDS

Ajout de conseils pour résoudre les problèmes de base de données RDS qui peuvent avoir un impact sur les fonctionnalités de surveillance de la protection GuardDuty RDS, notamment storage-full l'état et les exigences de réplication de lecture RDS pour PostgreSQL. Pour plus d'informations, voir Résolution des problèmes de surveillance de la protection RDS.

15 septembre 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

Ajout de la distribution Ubuntu Noble OS avec prise en charge des versions de noyau 6.13 et 6.14 pour la surveillance de l' GuardDuty exécution pour Amazon EC2. Pour plus d'informations sur la version de l'agent EC2 prise en charge pour cette distribution de système d'exploitation, consultez Valider les exigences architecturales pour Amazon EC2.

13 septembre 2025

Fonctionnalité mise à jour - Protection RDS

Ajout de la prise en charge de PostgreSQL 17 pour RDS pour les bases de données PostgreSQL surveillées par RDS Protection. GuardDuty Pour plus d'informations, consultez la section Bases de données prises en charge dans RDS Protection.

13 septembre 2025

Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3

GuardDuty Malware Protection pour S3 augmente le quota par défaut des fichiers d'archive extraits de 1 000 à 10 000 fichiers. Pour plus d'informations, consultez la section Quotas dans Malware Protection pour S3.

3 septembre 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.11 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

29 août 2025

Fonctionnalité mise à jour - Utilisation de listes

GuardDuty introduit des listes personnalisées d'entités fiables et menaçantes qui prennent en charge à la fois les adresses IP et les noms de domaine. GuardDuty continue de prendre en charge la liste d'adresses IP et recommande d'utiliser la liste d'entités pour une détection personnalisée des menaces. Pour plus d'informations, consultez Personnalisation de la détection des menaces à l'aide de listes d'entités et de listes d'adresses IP.

15 août 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.8.0 de l'agent de sécurité pour les ressources Amazon EC2 et Amazon ECS.AWS Fargate Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

12 août 2025

Soutien à la région Asie-Pacifique (Taipei)

Amazon GuardDuty est désormais disponible dans la région Asie-Pacifique (Taipeiap-east-2) (). Pour l'activer GuardDuty dans cette région, consultez la section Mise en route. Vous pouvez recevoir des notifications concernant les mises à jour des GuardDuty fonctionnalités et les détections de menaces en vous abonnant aux GuardDuty annonces Amazon SNS dans cette région.

31 juillet 2025

Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3

Malware Protection pour S3 prend désormais en charge l'analyse d'objets d'une taille maximale de 100 Go, contre 5 Go auparavant. Cela inclut à la fois les objets individuels et les fichiers d'archive extraits. Pour plus d'informations, consultez la section Protection contre les programmes malveillants pour les quotas S3.

23 juillet 2025

Fonctionnalité mise à jour : ajout du propriétaire attendu du bucket dans les listes d'adresses IP de confiance et de menaces

GuardDuty a ajouté le champ Expected bucket owner pour les listes d'adresses IP fiables et de menaces. Dans ce champ facultatif, vous pouvez spécifier un Compte AWS identifiant qui GuardDuty sera utilisé pour vérifier la propriété du compartiment Amazon S3. Pour obtenir des informations supplémentaires, consultez la section Utilisation de listes d’adresses IP approuvées et de listes de menaces.

16 juillet 2025

Fonctionnalité mise à jour - Détection étendue des menaces

GuardDuty Extended Threat Detection étend désormais la prise en charge des clusters Amazon EKS en corrélant plusieurs signaux de sécurité entre les journaux d'audit EKS, le comportement d'exécution des processus et l'activité des AWS API. Activez la protection EKS, la surveillance de l'exécution (avec le module complémentaire EKS) ou les deux pour optimiser la détection des menaces. Pour identifier les menaces potentielles, GuardDuty introduit un nouveau type de découverte : AttackSequence:EKS/CompromisedCluster. Pour plus d'informations, consultez la section Détection étendue des menaces.

17 juin 2025

Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3

Malware Protection for S3 ne prend pas en charge l'analyse d'archives présentant un taux de compression extrêmement élevé. Ces fichiers seront ignorés lors de la numérisation et marqués avec un résultat de numérisation deUNSUPPORTED. Pour plus d'informations, voir État du scan potentiel de l'objet S3 et état des résultats.

13 juin 2025

Fonctionnalité mise à jour - Protection contre les programmes malveillants pour EC2

Malware Protection for EC2 a ajouté la prise en charge de l'analyse de la majorité des instances avec productCode asmarketplace. Cela s'applique à la fois à l'analyse des GuardDuty-initiated programmes malveillants et à l'analyse des On-demand programmes malveillants. Pour plus d'informations, consultez la section Raisons pour lesquelles une ressource a été ignorée lors de l'analyse des programmes malveillants.

13 juin 2025

Nouvelle AmazonGuardDutyFullAccess politique _v2

Ajout d'une nouvelle AmazonGuardDutyFullAccess_v2 politique avec des autorisations visant à renforcer la sécurité en limitant les actions administratives aux responsables GuardDuty du service. Pour plus d'informations sur cette stratégie recommandée, consultez la section Stratégie AWS gérée : AmazonGuardDutyFullAccess_v2.

4 juin 2025

Prise en charge régionale étendue pour la protection RDS

GuardDuty RDS Protection est désormais disponible dans les régions Mexique (Centre), Asie-Pacifique (Thaïlande) et Asie-Pacifique (Malaisie). La protection RDS vous aide à détecter les comportements de connexion potentiellement suspects dans Aurora MySQL, Aurora PostgreSQL (y compris Limitless Database) et RDS pour PostgreSQL pris en charge. En cas de détection d'une menace, GuardDuty génère un résultat de protection RDS. Pour plus d'informations sur les bases de données prises en charge et l'activation de ce plan de protection dans les nouvelles régions prises en charge, consultez la section Protection RDS.

4 juin 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.7.1 de l'agent de sécurité pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

3 juin 2025

Prise en charge de la détection étendue des menaces

GuardDuty La détection étendue des menaces est désormais disponible en Asie-Pacifique (Thaïlande) (ap-southeast-7). Aucune activation n'est requise, il détecte les attaques en plusieurs étapes qui couvrent des sources de données, plusieurs types de AWS ressources et des délais, en un Compte AWS seul. Lorsque des menaces potentielles sont détectées, il génère une recherche de séquence d'attaque. Pour plus d'informations, consultez la section Détection étendue des menaces.

12 mai 2025

Soutien à la région du Mexique (Centre)

Amazon GuardDuty est désormais disponible dans la région Mexique (Centremx-central-1) (). Pour l'activer GuardDuty dans cette région, consultez la section Mise en route. Vous pouvez recevoir des notifications concernant les mises à jour des GuardDuty fonctionnalités et les détections de menaces en vous abonnant aux GuardDuty annonces Amazon SNS dans cette région.

7 mai 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.10.0 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

4 avril 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie un nouvel agent de sécurité version 1.7.0 pour les ECS-Fargate ressources Amazon. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

4 avril 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie un nouvel agent de sécurité version 1.7.0 pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

3 avril 2025

Soutien à la région Asie-Pacifique (Thaïlande)

Amazon GuardDuty est désormais disponible dans la région Asie-Pacifique (Thaïlande). Pour plus d'informations sur les fonctionnalités prises en charge dans cette région, consultez la section Disponibilité des Region-specific fonctionnalités. Pour l'activer GuardDuty dans cette région, consultez la section Mise en route. Vous pouvez recevoir des notifications concernant les mises à jour des GuardDuty fonctionnalités et les détections de menaces en vous abonnant aux annonces Amazon GuardDuty SNS.

1er avril 2025

Fonctionnalités mises à jour

Le tableau de bord récapitulatif affiche désormais des informations basées sur tous les résultats de sécurité générés, supprimant ainsi la contrainte précédente de 5 000 résultats. Pour plus d'informations sur ces informations, consultez Tableau de bord GuardDuty récapitulatif.

17 mars 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie la nouvelle version 1.9.0 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

2 mars 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring a ajouté un nouveau type de problème de couverture (agent non provisionné) pour les ressources Amazon EC2. Pour plus d'informations sur la résolution de ce problème, consultez Résolution des problèmes de couverture du runtime Amazon EC2.

21 février 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring publie de nouveaux agents de sécurité pour Amazon EC2 et Amazon ECS-Fargate Resources. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour vos agents de sécurité, consultez la section Versions des versions des agents de GuardDuty sécurité.

6 février 2025

GuardDuty soutien dans la région Asie-Pacifique (Malaisie) existante

GuardDuty La détection étendue des menaces est désormais disponible dans la région Asie-Pacifique (Malaisie). Pour plus d'informations, consultez la section Détection étendue des menaces.

28 janvier 2025

Soutien à la région Asie-Pacifique (Malaisie)

Amazon GuardDuty est désormais disponible dans la région Asie-Pacifique (Malaisie). Pour plus d'informations sur les fonctionnalités prises en charge dans cette région, consultez la section Disponibilité des Region-specific fonctionnalités. Pour l'activer GuardDuty dans cette région, consultez la section Mise en route. Vous pouvez recevoir des notifications concernant les mises à jour des GuardDuty fonctionnalités et les détections de menaces en vous abonnant aux annonces Amazon GuardDuty SNS.

16 janvier 2025

Fonctionnalité mise à jour - Surveillance du temps d'exécution

GuardDuty Runtime Monitoring a mis à jour des informations supplémentaires et des étapes de dépannage pour les problèmes de ECS-Fargate couverture Amazon associés à un agent non provisionné. Pour plus d'informations sur le type de problème Agent non provisionné, consultez Résolution des problèmes de couverture ECS-Fargate d'Amazon Runtime.

8 janvier 2025

Nouveau type de découverte - Policy:IAMUser/ShortTermRootCredentialUsage

GuardDuty introduit un nouveau type de recherche qui vous alerte lorsque des informations d'identification utilisateur restreintes, créées pour les Comptes AWS personnes répertoriées dans votre environnement, sont utilisées pour adresser des demandes à Services AWS. Pour de plus amples informations, veuillez consulter Policy:IAMUser/ShortTermRootCredentialUsage.

8 janvier 2025

Nouvelle fonctionnalité : détection GuardDuty étendue des menaces

GuardDuty annonce la détection étendue des menaces pour détecter les séquences d'attaques en plusieurs étapes qui couvrent les sources de données et les AWS ressources GuardDuty fondamentales de votre Compte AWS entreprise, sur une période donnée. Sans frais supplémentaires, cette fonctionnalité est automatiquement activée pour tous les comptes qui l'ont activée GuardDuty. Cette fonctionnalité annonce deux nouveaux types de GuardDuty recherche, appelés types de recherche de séquences d'attaque. Pour plus d'informations, consultez la section Détection étendue des menaces.

1er décembre 2024

Fonctionnalité interservices améliorée : surveillance de l'exécution et protection contre les programmes malveillants pour EC2

Impact des nouvelles fonctionnalités d'Amazon Elastic Kubernetes Service (Amazon EKS) sur les fonctionnalités d'Amazon : GuardDuty

  • Mode automatique Amazon EKS : la surveillance de l'exécution pour Amazon EKS et la protection contre les programmes malveillants pour EC2 le prennent en charge.

  • Nœuds hybrides Amazon EKS : la surveillance de l'exécution pour Amazon EKS et la protection contre les programmes malveillants pour EC2 ne prennent pas en charge cette fonctionnalité.

Pour plus d'informations, consultez Comment fonctionne Runtime Monitoring avec les clusters Amazon EKS et Malware Protection for EC2.

1er décembre 2024

Fonctionnalité mise à jour dans Runtime Monitoring - Amazon EKS

Runtime Monitoring a publié une nouvelle version d'agent 1.8.1 (v1.8.1-eks-build.2) pour les ressources Amazon EKS. Cette nouvelle version de l'agent GuardDuty étend la prise en charge de Runtime Monitoring pour les ressources Amazon EKS qui s'exécutent sur RedHat CentOS et Fedora. Pour plus d'informations, consultez la section Validation des exigences architecturales. Pour plus d'informations sur les notes de version, consultez les ressources relatives à l'agent de GuardDuty sécurité pour Amazon EKS.

23 novembre 2024

Fonctionnalité mise à jour dans Runtime Monitoring - Amazon EC2

Runtime Monitoring a publié une nouvelle version d'agent 1.5.0 pour les ressources Amazon EC2. Cette nouvelle version de l'agent GuardDuty étend la prise en charge de Runtime Monitoring pour les ressources Amazon EC2 qui s'exécutent sur RedHat CentOS et Fedora. Pour plus d'informations, consultez la section Validation des exigences architecturales. Pour plus d'informations sur les notes de version, consultez les ressources relatives à l'agent de GuardDuty sécurité pour Amazon EC2.

20 novembre 2024

Fonctionnalité mise à jour dans Runtime Monitoring - Amazon ECS-Fargate

Runtime Monitoring a publié une nouvelle version d'agent 1.5.0 pour les ECS-Fargate ressources Amazon. Pour plus d'informations sur les notes de version, consultez l'agent GuardDuty de sécurité pour AWS Fargate (Amazon ECS uniquement).

14 novembre 2024

Fonctionnalité mise à jour dans Malware Protection pour EC2

GuardDuty Malware Protection for EC2 a ajouté trois types de résultats de surveillance de l'exécution à la liste des résultats qui invoquent une analyse des GuardDuty-initiated programmes malveillants sur les instances Amazon EC2. Les comptes qui ont activé la protection contre les programmes malveillants pour EC2 observeront l'analyse des GuardDuty-initiated programmes malveillants lorsque l'un des résultats suivants sera GuardDuty généré :

7 novembre 2024

Fonctionnalité mise à jour de la protection RDS

GuardDuty RDS Protection ajoute la nouvelle version du moteur de base de données Aurora PostgreSQL Limitless 16.4-limitless à la liste des bases de données prises en charge. Si Comptes AWS vous avez déjà activé la protection RDS, GuardDuty vous commencerez automatiquement à surveiller le comportement de connexion pour la base de données Limitless. Les comptes qui ont déjà utilisé l'essai gratuit de 30 jours pour RDS Protection seront soumis à des frais d'utilisation associés à Limitless Database, ainsi qu'aux autres bases de données prises en charge qui sont surveillées. Pour plus d'informations, consultez la section Protection RDS.

6 novembre 2024

Expansion GuardDuty et AWS PrivateLink intégration de la région

GuardDuty étend désormais la prise en charge régionale pour Amazon GuardDuty et les points de terminaison VPC d'interface ()AWS PrivateLink. Auparavant, le support régional était disponible pour les États-Unis de l'Est (Virginie du Nord), l'Europe (Irlande) et Israël (Tel Aviv). Ce support est désormais étendu à tous Régions AWS les GuardDuty sites disponibles. Pour plus d'informations sur les différences régionales, consultez la section Disponibilité des Region-specific fonctionnalités.

6 novembre 2024

Fonctionnalité mise à jour dans Runtime Monitoring - Amazon ECS-Fargate

Runtime Monitoring a publié une nouvelle version d'agent 1.4.1 pour les ECS-Fargate ressources Amazon. Pour plus d'informations sur les notes de version, consultez l'agent GuardDuty de sécurité pour AWS Fargate (Amazon ECS uniquement).

24 octobre 2024

Ajout de la prise en charge des opérations de GuardDuty CloudFormation balisage

GuardDuty prend désormais en charge la mise à jour de la clé et de la valeur des balises, ainsi que des balises au niveau de la pile. Pour ce faire, ajoutez une autorisation guardduty:tagResource au rôle IAM. Pour plus d'informations à ce sujet GuardDuty CloudFormation, consultez la référence GuardDuty des types de ressources Amazon dans le Guide de AWS CloudFormation l'utilisateur.

24 octobre 2024

Fonctionnalité mise à jour dans GuardDuty Malware Protection pour S3

Lorsque vous activez la protection contre les programmes malveillants pour S3, vous pouvez choisir un rôle de service disposant des autorisations nécessaires pour effectuer des actions d'analyse des programmes malveillants en votre nom. Pour plus d'informations sur l'activation de la protection contre les programmes malveillants pour S3, consultez la section Configuration de la protection contre les programmes malveillants pour S3 pour votre compartiment S3.

22 octobre 2024

Fonctionnalités mises à jour

GuardDuty améliore le UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS type de détection pour détecter l'utilisation d'informations d' AWS identification d'instance Amazon EC2 provenant de points de terminaison VPC (AWS PrivateLink) Comptes AWS qui ne sont pas associés au rôle d'instance Amazon EC2. Cette nouvelle GuardDuty fonctionnalité détecte une éventuelle utilisation abusive des informations d'identification de l'instance Amazon EC2 et fournit le contexte de la télécommande à l' Compte AWS aide des informations d'identification de session d'exfiltration. Pour plus d'informations sur les points AWS de terminaison de service pris en charge par cette nouvelle détection, consultez la section Journalisation des événements d'activité réseau dans le Guide de AWS CloudTrail l'utilisateur.

21 octobre 2024

Fonctionnalité mise à jour - Surveillance du GuardDuty temps d'exécution

GuardDuty Runtime Monitoring a ajouté les trois types de détection suivants qui vous avertissent lorsque des commandes suspectes sont exécutées sur une instance Amazon EC2 ou une charge de travail de conteneur au sein de votre AWS environnement :

10 octobre 2024

Nouvelle fonctionnalité ‐ Ajout de la prise en charge des points de terminaison VPC

GuardDuty est désormais intégré aux points de terminaison VPC AWS PrivateLink et les prend en charge. Pour plus d'informations sur l' AWS PrivateLink intégration, consultez Amazon GuardDuty et interface VPC endpoints ()AWS PrivateLink.

17 septembre 2024

Fonctionnalité mise à jour dans Runtime Monitoring - Amazon EKS

Runtime Monitoring a publié une nouvelle version d'agent 1.7.1 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'agent GuardDuty de sécurité pour Amazon EKS.

13 septembre 2024

Fonctionnalité mise à jour dans Malware Protection pour S3

Malware Protection for S3 a ajouté un nouveau champ,s3Throttled, au schéma Amazon EventBridge (EventBridge) du résultat de l'analyse d'objets S3. Le s3Throttled champ indique s'il y a eu un retard dans le chargement ou la récupération de l'espace de stockage à partir des compartiments Amazon Simple Storage Service (Amazon S3). Pour plus d'informations, consultez la section Surveillance des scans d'objets S3 avec Amazon EventBridge.

13 septembre 2024

Fonctionnalité mise à jour dans Runtime Monitoring - Amazon EC2

Runtime Monitoring a publié une nouvelle version d'agent 1.3.1 pour les ressources Amazon EC2. Pour plus d'informations sur les notes de version, consultez l'agent GuardDuty de sécurité pour Amazon EC2.

12 septembre 2024

Fonctionnalité mise à jour dans Runtime Monitoring - Amazon ECS-Fargate

Runtime Monitoring a publié une nouvelle version d'agent 1.3.1 pour les ECS-Fargate ressources Amazon. Pour plus d'informations sur les notes de version, consultez l'agent GuardDuty de sécurité pour AWS Fargate (Amazon ECS uniquement).

11 septembre 2024

Rôle GuardDuty lié aux services (SLR) mis à jour

GuardDuty a mis à jour le reflex pour inclure cette ec2:Describe:Vpcs autorisation dans les actions Amazon EC2. Pour plus d'informations, consultez la section Autorisations de Service-linked rôle pour GuardDuty.

22 août 2024

Ajout de contenu significatif

GuardDuty a ajouté d'importantes mises à jour de contenu à la fonctionnalité Malware Protection for S3.

  • Ajout de nouveaux exemples d'exemple de schéma de notification pour configurer les EventBridge règles Amazon afin de recevoir des notifications relatives à l'état des ressources du plan de protection contre les programmes malveillants et au résultat de l'analyse des objets S3. Pour plus d'informations, consultez la section Surveillance des scans d'objets S3 avec Amazon EventBridge.

  • Ajout d'informations sur la résolution des défaillances des balises post-scan des objets S3.

20 août 2024

Fonctionnalité mise à jour dans GuardDuty Runtime Monitoring - Amazon EC2

Runtime Monitoring a publié une nouvelle version d'agent 1.3.0 pour les ressources Amazon EC2. Pour plus d'informations sur les notes de version, consultez l'agent GuardDuty de sécurité pour Amazon EC2.

19 août 2024

Fonctionnalité mise à jour dans GuardDuty Runtime Monitoring - Amazon EKS

Runtime Monitoring a publié une nouvelle version d'agent 1.7.0 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'agent GuardDuty de sécurité pour les clusters Amazon EKS.

17 août 2024

Ajout de contenu significatif

GuardDuty a ajouté de nouvelles informations sur la méthodologie de détection des programmes malveillants et les moteurs d'analyse qu'il utilise pour les fonctionnalités Malware Protection for S3 et Malware Protection for EC2. Pour plus d'informations, consultez la section Moteur d'analyse de détection des GuardDuty programmes malveillants.

15 août 2024

Nouvelle fonctionnalité ‐ Protection des charges de travail basées sur l'IA

GuardDuty la détection fondamentale des menaces et la protection Lambda vous aident à mieux sécuriser et détecter les menaces qui pèsent sur les charges de travail basées sur l'IA. AWS Pour plus d'informations, consultez Protéger les charges de travail d'IA avec GuardDuty.

14 août 2024

Fonctionnalité mise à jour dans GuardDuty Runtime Monitoring - Fargate (Amazon ECS uniquement)

Runtime Monitoring a publié une nouvelle version d'agent 1.3.0 pour les ressources AWS Fargate (Amazon ECS uniquement). Pour plus d'informations sur les notes de publication, consultez GuardDuty Security Agent for Fargate-ECS.

9 août 2024

Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3

GuardDuty Malware Protection for S3 augmente le quota du nombre maximum de compartiments S3 de 10 à 25. Ce quota s'applique à un Compte AWS par personne Région AWS. Pour plus d'informations, consultez la section Protection contre les programmes malveillants pour S3.

8 août 2024

Mise à jour - Nouveaux types de recherche dans Runtime Monitoring

GuardDuty a ajouté deux nouveaux types de détection de Runtime Monitoring qui vous aideront à détecter les menaces impliquant la création suspecte d'un shell sur la ressource surveillée et une escalade de privilèges lorsqu'un processus élève de manière suspecte ses privilèges au rang de root.

6 août 2024

Mis à jour - Intégration avec AWS Security Hub CSPM

AWS Security Hub CSPM fournit une liste de contrôles de GuardDuty sécurité permettant d'évaluer vos ressources et de vérifier votre conformité aux normes et aux meilleures pratiques du secteur de la sécurité. Pour plus d'informations, consultez la section Utilisation GuardDuty des contrôles dans Security Hub CSPM.

11 juillet 2024

Script de GuardDuty test mis à jour pour les résultats

GuardDuty prend désormais en charge plus de 100 résultats avec différentes AWS ressources sur un compte dédié. Pour plus d'informations, consultez la section GuardDuty Résultats des tests sur les comptes dédiés.

28 juin 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Runtime Monitoring a publié un nouvel agent de sécurité version 1.2.0 pour la ressource Amazon EC2. Pour plus d'informations sur les notes de version, consultez l'agent GuardDuty de sécurité pour l'instance Amazon EC2. Pour plus d'informations sur la mise à jour manuelle de l'agent de sécurité vers cette version, voir Gestion manuelle de l'agent de sécurité pour l'instance Amazon EC2.

13 juin 2024

Nouvelle fonctionnalité : protection contre les programmes malveillants pour la disponibilité dans la région S3

GuardDuty La protection contre les programmes malveillants pour S3 est désormais disponible dans toutes les régions commerciales où GuardDuty elle est disponible. Cette fonctionnalité vous permet de scanner les objets récemment chargés vers des compartiments Amazon S3 pour détecter d'éventuels malwares et téléchargements suspects, et de prendre des mesures pour les isoler avant qu'ils ne soient ingérés dans les processus en aval. Pour plus d'informations sur l'activation de la protection contre les programmes malveillants pour S3, consultez la section Protection contre les GuardDuty programmes malveillants pour S3.

12 juin 2024

Nouvelle fonctionnalité : protection contre les programmes malveillants pour S3

GuardDuty annonce la disponibilité générale de Malware Protection pour S3, qui vous permet d'analyser les objets récemment chargés vers les compartiments Amazon S3 pour détecter les programmes malveillants potentiels et les téléchargements suspects, et de prendre des mesures pour les isoler avant qu'ils ne soient ingérés dans les processus en aval. Cette fonctionnalité est entièrement gérée par AWS. GuardDuty publie le résultat de l'analyse des objets S3 sur votre bus d'événements EventBridge par défaut. Vous pouvez GuardDuty autoriser l'ajout de balises à vos objets S3 numérisés. Vous pouvez créer des flux de travail en aval, tels que l'isolation par rapport à un compartiment de quarantaine, ou définir des politiques de compartiment à l'aide de balises qui empêchent les utilisateurs ou les applications d'accéder à certains objets. Pour plus d'informations, consultez la section Protection contre les GuardDuty programmes malveillants pour S3. Actuellement, il est disponible dans les régions suivantes :

  • USA Est (Virginie du Nord)

  • USA Est (Ohio)

  • USA Ouest (Oregon)

  • Europe (Irlande)

  • Europe (Francfort)

  • Europe (Stockholm)

  • Asie-Pacifique (Sydney)

  • Asia Pacific (Tokyo)

  • Asie-Pacifique (Singapour)

11 juin 2024

Politique AmazonGuardDutyFullAccess mise à jour

Ajout d'une autorisation qui vous permet de transmettre un rôle IAM GuardDuty lorsque vous activez Malware Protection pour S3. Pour plus d'informations sur cette mise à jour de politique, consultez la section Politique AWS gérée : AmazonGuardDutyFullAccess.

10 juin 2024

Fonctionnalité mise à jour de la protection GuardDuty RDS

RDS Protection étend le support pour surveiller l'activité de connexion sur vos bases de données RDS pour PostgreSQL. Dans le cadre de cette extension, la surveillance des données de connexion des bases de données RDS pour PostgreSQL GuardDuty débutera automatiquement pour les comptes qui ont déjà activé la protection GuardDuty RDS. Pour plus d'informations, consultez la section Protection RDS.

6 juin 2024

Fonctionnalité mise à jour dans GuardDuty Runtime Monitoring - Fargate (Amazon ECS uniquement)

Runtime Monitoring a publié une nouvelle version d'agent 1.2.0 pour les ressources AWS Fargate (Amazon ECS uniquement). Pour plus d'informations sur les notes de publication, consultez GuardDuty Security Agent for Fargate-ECS.

31 mai 2024

Fonctionnalité mise à jour dans GuardDuty Malware Protection pour EC2

Pour chaque volume Amazon EBS attaché à vos instances Amazon EC2 et à vos charges de travail de conteneurs, GuardDuty Malware Protection for EC2 a augmenté la taille du volume EBS qu'il analyse jusqu'à 2 048 Go. Pour plus d'informations sur l'analyse des volumes Amazon EBS attachés à vos instances, consultez GuardDuty Malware Protection for EC2.

29 mai 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Runtime Monitoring for Amazon ECS-Fargate Resources permet désormais de détecter les menaces potentielles sur vos tâches lancées par AWS Batch et AWS CodePipeline. Pour plus d'informations, consultez Comment fonctionne Runtime Monitoring avec Fargate (Amazon ECS uniquement).

28 mai 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Runtime Monitoring a publié une nouvelle version d'agent 1.6.1 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'historique des versions de l'agent complémentaire EKS.

14 mai 2024

Prise en charge régionale étendue pour la surveillance de l'exécution

GuardDuty étend la prise en charge de la surveillance du temps d'exécution à la région de l'Ouest du Canada (Calgary). Pour plus d'informations sur la mise en route de la surveillance de l'exécution, consultez la section Activation de la surveillance de l'exécution.

7 mai 2024

Prise en charge régionale étendue pour la protection RDS

GuardDuty étend la prise en charge de la protection RDS aux éléments suivants Régions AWS :

  • Canada-Ouest (Calgary)

  • Asie-Pacifique (Hyderabad)

  • Europe (Espagne)

  • Europe (Zurich)

  • Moyen-Orient (EAU)

  • Israël (Tel Aviv)

  • Asie-Pacifique (Melbourne)

Pour plus d'informations sur l'activation de cette fonctionnalité, consultez la section Protection RDS.

3 mai 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Runtime Monitoring a publié une nouvelle version d'agent 1.1.0 pour les ressources AWS Fargate (Amazon ECS uniquement). Pour plus d'informations sur les notes de publication, consultez GuardDuty Security Agent for Fargate-ECS.

1 mai 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Runtime Monitoring a publié une nouvelle version d'agent 1.6.0 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'historique des versions de l'agent complémentaire EKS.

29 avril 2024

Support pour IPAddressv6

GuardDuty a ajouté le support IPAddressv6 pour les détails IP locaux et distants. Vous pouvez utiliser les attributs de filtre associés pour filtrer GuardDuty les résultats ou créer des règles de suppression.

18 avril 2024

Expérience de console mise à jour pour configurer l'exportation des résultats

GuardDuty a mis à jour l'expérience de la console pour exporter les résultats générés dans votre Comptes AWS, vers un compartiment Amazon S3. Pour plus d'informations, consultez la section Exportation GuardDuty des résultats.

1er avril 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Runtime Monitoring a publié une nouvelle version 1.1.0 de l'agent de sécurité pour la ressource Amazon EC2. Cette version prend en charge la configuration GuardDuty automatique des agents dans Runtime Monitoring pour les instances Amazon EC2. Pour plus d'informations sur les notes de version, consultez l'agent GuardDuty de sécurité pour l'instance Amazon EC2.

28 mars 2024

Disponibilité générale de la surveillance de l'exécution pour les instances Amazon EC2

GuardDuty annonce la disponibilité générale (GA) de Runtime Monitoring pour les instances Amazon EC2. Vous avez maintenant la possibilité d'activer la configuration automatique des agents qui permet GuardDuty d'installer et de gérer l'agent de sécurité pour vos instances Amazon EC2 en votre nom. Avec l'agent GuardDuty automatisé, vous pouvez également utiliser des balises d'inclusion ou d'exclusion GuardDuty pour indiquer l'installation et la gestion de l'agent de sécurité sur certaines instances Amazon EC2 uniquement. Pour plus d'informations, consultez Comment la surveillance du temps d'exécution fonctionne avec les instances Amazon EC2.

28 mars 2024

Amazon GuardDuty a mis à jour le Service-linked rôle (SLR)

Utilisez AWS Systems Manager des actions pour gérer les associations SSM sur les instances Amazon EC2 lorsque vous activez GuardDuty Runtime Monitoring avec un agent automatisé pour Amazon EC2. Lorsque la configuration GuardDuty automatique des agents est désactivée, ne GuardDuty prend en compte que les instances EC2 qui ont une balise d'inclusion (GuardDutyManaged:true).

  • La liste suivante répertorie les nouvelles autorisations :

    "ssm:DescribeAssociation", "ssm:DeleteAssociation", "ssm:UpdateAssociation", "ssm:CreateAssociation", "ssm:StartAssociationsOnce", "ssm:AddTagsToResource", "ssm:CreateAssociation", "ssm:UpdateAssociation", "ssm:SendCommand", "ssm:GetCommandInvocation"

26 mars 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Avec la dernière version de l'agent de GuardDuty sécurité (module complémentaire) v1.5.0 pour Amazon EKS, Runtime Monitoring prend désormais en charge la configuration de paramètres spécifiques de votre agent de GuardDuty sécurité, tels que les paramètres du processeur et de la mémoire, PriorityClass les paramètres et les paramètres de politique DNS. Pour plus d'informations, consultez Configuration des paramètres GuardDuty de l'agent de sécurité (module complémentaire EKS).

07 mars 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Runtime Monitoring a publié une nouvelle version d'agent 1.5.0 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'historique des versions de l'agent complémentaire EKS.

07 mars 2024

Soutien à Canada-Ouest (Calgary)

Amazon GuardDuty est désormais disponible dans la région de l'Ouest du Canada (Calgary). Certains des plans de protection proposés GuardDuty peuvent ne pas être disponibles dans cette région. Pour obtenir les informations les plus récentes, consultez la section Régions et points de terminaison.

6 mars 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Les versions 1.0.0 et 1.1.0 des agents de GuardDuty sécurité pour les clusters Amazon EKS ne seront plus prises en charge à compter du 14 mai 2024. Pour plus d'informations sur les mesures que vous pouvez prendre avant la fin du support standard, consultez l'agent GuardDuty de sécurité pour les clusters Amazon EKS.

16 février 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Runtime Monitoring prend en charge la dernière version 1.29 de Kubernetes avec la version 1.4.1 de l'agent de sécurité existant. Le support est disponible depuis le lancement de cette version de Kubernetes. Pour plus d'informations sur les versions de Kubernetes prises en charge, consultez la section Versions de Kubernetes prises en charge par l'agent de sécurité. GuardDuty

16 février 2024

Fonctionnalité mise à jour dans Runtime Monitoring - Disponibilité régionale

GuardDuty Runtime Monitoring prend désormais en charge le partage d'Amazon VPC au sein du même AWS Organizations environnement. GuardDuty le rôle lié à un service (SLR) dispose d'une nouvelle autorisation, organizations:DescribeOrganization qui permet de récupérer l'identifiant de l'organisation pour le compte Amazon VPC partagé afin de définir la politique relative aux terminaux. Pour plus d'informations sur les conditions préalables à l'utilisation d'un point de terminaison Amazon VPC partagé dans Runtime Monitoring, consultez la section Support pour Amazon VPC partagé. Cette fonctionnalité est disponible dans toutes les régions où la surveillance de l'exécution est prise GuardDuty en charge.

12 février 2024

Fonctionnalité mise à jour dans Runtime Monitoring - Disponibilité régionale

GuardDuty Runtime Monitoring prend désormais en charge le partage d'Amazon VPC au sein du même AWS Organizations environnement. GuardDuty le rôle lié à un service (SLR) dispose d'une nouvelle autorisation, organizations:DescribeOrganization qui permet de récupérer l'identifiant de l'organisation pour le compte Amazon VPC partagé afin de définir la politique relative aux terminaux. Pour plus d'informations sur les conditions préalables à l'utilisation d'un point de terminaison Amazon VPC partagé dans Runtime Monitoring, consultez la section Support pour Amazon VPC partagé. Actuellement, cette fonctionnalité est disponible dans certains des Régions AWS. Pour plus d’informations, consultez Régions et points de terminaison.

9 février 2024

Fonctionnalité mise à jour avec prise en charge de la nouvelle version Régions AWS  : Malware Protection for EC2

Malware Protection for EC2 prend désormais en charge l'analyse des volumes EBS chiffrés Clés gérées par AWS dans la région Ouest des États-Unis (Oregon).

6 février 2024

Fonctionnalité mise à jour avec prise en charge de la nouvelle version Régions AWS  : Malware Protection for EC2

Malware Protection for EC2 prend désormais en charge l'analyse des volumes EBS chiffrés Clés gérées par AWS à l'aide des outils suivants : Régions AWS

  • Asie-Pacifique (Singapour) (ap-southeast-1)

  • Europe (Francfort) (eu-central-1)

  • Asie-Pacifique(Osaka) (ap-northeast-3)

  • USA Est (Ohio) (us-east-2)

  • Europe (Milan) (eu-south-1)

  • Asie-Pacifique (Tokyo) (ap-northeast-1)

  • Asie-Pacifique (Séoul) (ap-northeast-2)

  • Canada (Centre) (ca-central-1)

  • Europe (Irlande) (eu-west-1)

  • USA Est (Virginie du Nord) (us-east-1)

5 février 2024

Fonctionnalité mise à jour dans Runtime Monitoring

GuardDuty Runtime Monitoring a publié une nouvelle version GuardDuty de l'agent de sécurité (v1.0.2) pour les instances Amazon EC2. Cette version de l'agent inclut la prise en charge des dernières AMI Amazon ECS. Pour plus d'informations sur l'historique des versions des agents, consultez GuardDuty la section Agent de sécurité pour les instances Amazon EC2.

2 février 2024

Fonctionnalité mise à jour avec prise en charge de la nouvelle version Régions AWS  : Malware Protection for EC2

Malware Protection for EC2 prend désormais en charge l'analyse des volumes Amazon EBS chiffrés Clés gérées par AWS à l'aide des outils suivants : Régions AWS

  • Europe (Londres) (eu-west-2)

  • Europe (Stockholm) (eu-north-1)

  • Asie-Pacifique (Hong Kong) (ap-east-1)

  • Afrique (Le Cap) (af-south-1)

  • Moyen-Orient (Bahreïn) (me-south-1)

  • Asie-Pacifique (Hyderabad) (ap-south-2)

  • Europe (Espagne) (eu-south-2)

  • Asie-Pacifique (Melbourne) (ap-southeast-4)

  • Asie-Pacifique (Sydney) (ap-southeast-2)

  • Israël (Tel Aviv) (il-central-1)

31 janvier 2024

Gestion des comptes mise à jour avec AWS Organizations

Réorganisation du contenu sous Gestion des comptes avec AWS Organizations. , a ajouté des étapes pour modifier le compte GuardDuty administrateur délégué et a mis à jour Comprendre la relation entre le compte GuardDuty administrateur et les comptes membres.

30 janvier 2024

Fonctionnalité mise à jour avec prise en charge des nouvelles Régions AWS

Malware Protection for EC2 prend désormais en charge l'analyse des volumes EBS chiffrés Clés gérées par AWS à l'aide des outils suivants : Régions AWS

  • Asie-Pacifique (Jakarta) (ap-southeast-3)

  • USA Ouest (Californie du Nord) (us-west-1)

  • Moyen-Orient (EAU) (me-central-1)

  • Europe (Zurich) (eu-central-2)

  • Asie-Pacifique (Mumbai) (ap-south-1)

  • Amérique du Sud (Sao Paulo) (sa-east-1)

29 janvier 2024

Fonctionnalité mise à jour dans Malware Protection pour EC2

Malware Protection for EC2 prend désormais en charge l'analyse des volumes EBS chiffrés à l'aide de. Clés gérées par AWSMalware Protection for EC2 Service-Linked Role (SLR) dispose de deux nouvelles autorisations : et. GetSnapshotBlock ListSnapshotBlocks Ces autorisations vous aideront à GuardDuty récupérer l'instantané d'un volume EBS (chiffré à l'aide de Clé gérée par AWS) depuis votre compte de service Compte AWS et à le copier sur votre compte de GuardDuty service avant de lancer l'analyse des programmes malveillants. Actuellement, cette fonctionnalité n'est disponible qu'en Europe (Pariseu-west-3) (). Pour plus d'informations, consultez la section Volumes pris en charge pour l'analyse des programmes malveillants.

25 janvier 2024

Fonctionnalité mise à jour dans Runtime Monitoring

GuardDuty Runtime Monitoring a publié une nouvelle version GuardDuty de l'agent de sécurité (v1.0.1) avec un réglage général des performances et des améliorations. Pour plus d'informations sur l'historique des versions des agents, consultez GuardDuty la section Agent de sécurité pour les instances Amazon EC2.

23 janvier 2024

Fonctionnalité mise à jour dans Runtime Monitoring

Runtime Monitoring a publié une nouvelle version d'agent 1.4.1 pour les ressources Amazon EKS. Pour plus d'informations, veuillez consulter Historique des versions de l'agent de module complémentaire EKS (langue française non garantie).

16 janvier 2024

Runtime Monitoring a publié un nouvel agent v1.4.0 pour les ressources Amazon EKS

Runtime Monitoring a publié une nouvelle version d'agent 1.4.0 pour les ressources Amazon EKS. Pour plus d'informations, veuillez consulter Historique des versions de l'agent de module complémentaire EKS (langue française non garantie).

21 décembre 2023

Ajout de types de résultats basés sur S3 et l'apprentissage AWS CloudTrail automatique (ML) en Europe (Zurich), en Europe (Espagne), en Asie-Pacifique (Hyderabad), en Asie-Pacifique (Melbourne) et en Israël (Tel Aviv)

Le S3 et les CloudTrail résultats suivants qui identifient le comportement anormal à l'aide GuardDuty du modèle d'apprentissage automatique (ML) de détection des anomalies sont désormais disponibles dans les régions Europe (Zurich), Europe (Espagne), Asie-Pacifique (Hyderabad), Asie-Pacifique (Melbourne) et Israël (Tel Aviv) :

21 décembre 2023

GuardDuty prend en charge 50 000 comptes de membres via AWS Organizations

Un GuardDuty administrateur délégué peut désormais gérer un maximum de 50 000 comptes de membres via AWS Organizations. Cela inclut également un maximum de 5 000 comptes membres associés au compte GuardDuty administrateur sur invitation.

20 décembre 2023

GuardDuty Prise en charge de la surveillance de l'exécution étendue à 19 Régions AWS

Runtime Monitoring est désormais disponible en Asie-Pacifique (Jakarta), Europe (Paris), Asie-Pacifique (Osaka), Asie-Pacifique (Séoul), Moyen-Orient (Bahreïn), Europe (Espagne), Asie-Pacifique (Hyderabad), Asie-Pacifique (Melbourne), Israël (Tel Aviv), États-Unis Ouest (Californie du Nord), Europe (Londres), Asie-Pacifique (Hong Kong), Europe (Milan), Moyen-Orient (Émirats arabes unis), Amérique du Sud (São Paulo), Asie-Pacifique (Mumbai), Canada (Centre), Afrique (Le Cap), Europe (Zurich).

6 décembre 2023

GuardDuty étend la capacité de surveillance du temps d'exécution

Outre la détection des menaces visant vos clusters Amazon EKS, GuardDuty annonce la disponibilité générale de Runtime Monitoring pour détecter les menaces pesant sur vos charges de travail Amazon ECS et d'une version préliminaire pour détecter les menaces visant vos instances Amazon EC2. Pour plus d'informations sur les domaines qui prennent Régions AWS actuellement en charge la surveillance du temps d'exécution, consultez la section Régions et points de terminaison.

26 novembre 2023

Amazon GuardDuty a mis à jour le Service-linked rôle (SLR)

GuardDuty a ajouté de nouvelles autorisations pour utiliser les actions Amazon ECS pour gérer et récupérer des informations sur les clusters Amazon ECS, et gérer les paramètres du compte Amazon ECS avecguarddutyActivate. Les actions relatives à Amazon ECS permettent également d'extraire les informations relatives aux balises associées à GuardDuty.

  • Les autorisations suivantes ont été ajoutées dans le cadre de l' GuardDuty extension de la fonctionnalité de surveillance de l'exécution :

    "ecs:ListClusters", "ecs:DescribeClusters", "ecs:PutAccountSettingDefault"

26 novembre 2023

Mise à jour des politiques AWS gérées

GuardDuty a ajouté une nouvelle autorisation organizations:ListAccounts à la politique AWS gérée : AmazonGuardDutyFullAccess et AmazonGuardDutyReadOnlyAccess.

16 novembre 2023

GuardDuty a publié de nouveaux types de recherche qui utilisent EKS Audit Log Monitoring.

EKS Audit Log Monitoring prend désormais en charge les types de résultats suivants en Asie-Pacifique (Melbourne) (ap-southeast-4).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

11 novembre 2023

GuardDuty a publié de nouveaux types de recherche qui utilisent EKS Audit Log Monitoring.

EKS Audit Log Monitoring prend désormais en charge les types de résultats suivants dans les régions Asie-Pacifique (Hyderabadap-south-2) (), Europe (Zuricheu-central-2) () et Europe (Espagne) (eu-south-2).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

10 novembre 2023

GuardDuty a publié de nouveaux types de recherche qui utilisent EKS Audit Log Monitoring.

EKS Audit Log Monitoring prend désormais en charge les types de résultats suivants. Ces types de résultats ne sont pas encore disponibles dans les régions Asie-Pacifique (Hyderabadap-south-2) (), Europe (Zuricheu-central-2) (), Europe (Espagneeu-south-2) () et Asie-Pacifique (Melbourne) (ap-southeast-4).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

8 novembre 2023

La surveillance d'exécution EKS a publié un nouvel agent version 1.3.1

EKS Runtime Monitoring a publié une nouvelle version d'agent 1.3.1 qui inclut des correctifs de sécurité et des mises à jour importants.

23 octobre 2023

Nouvel attribut de filtre pour le résultat

GuardDuty a ajouté de nouveaux critères pour filtrer les résultats générés. Le suffixe de domaine de requête DNS fournit le domaine de deuxième et de premier niveau impliqué dans l'activité qui a incité GuardDuty à générer la découverte.

17 octobre 2023

La surveillance d'exécution EKS a publié un nouvel agent version 1.3.0 compatible avec Kubernetes version 1.28

EKS Runtime Monitoring a publié une nouvelle version d'agent 1.3.0 qui prend en charge la version 1.28 de Kubernetes. Ajout de la prise en charge d'Ubuntu Pour plus d'informations, veuillez consulter Historique des versions de l'agent de module complémentaire EKS (langue française non garantie).

5 octobre 2023

Ajout de types de résultats basés sur S3 et l'apprentissage AWS CloudTrail automatique (ML) dans les régions Asie-Pacifique (Jakarta) et Moyen-Orient (Émirats arabes unis)

Le S3 et les CloudTrail résultats suivants qui identifient le comportement anormal à l'aide GuardDuty du modèle d'apprentissage automatique (ML) de détection des anomalies sont désormais disponibles dans les régions Asie-Pacifique (Jakarta) et Moyen-Orient (Émirats arabes unis) :

20 septembre 2023

GuardDuty EKS Runtime Monitoring présente GuardDuty la gestion des agents de sécurité au niveau du cluster

EKS Runtime Monitoring ajoute la prise en charge de la gestion de l'agent de GuardDuty sécurité pour les clusters EKS individuels afin de surveiller les événements d'exécution provenant uniquement de ces clusters sélectifs. La surveillance d'exécution EKS étend cette fonctionnalité avec la prise en charge des balises.

13 septembre 2023

GuardDuty Malware Protection for EC2 étend son support à d'autres Régions AWS

Malware Protection for EC2 est désormais disponible en Asie-Pacifique (Hyderabad), en Asie-Pacifique (Melbourne), en Europe (Zurich) et en Europe (Espagne).

11 septembre 2023

GuardDuty est maintenant disponible dans la région Israël (Tel Aviv)

La région Israël (Tel Aviv) a été ajoutée à la Régions AWS liste des régions GuardDuty désormais disponibles. Les plans de protection suivants sont également disponibles dans la région Israël (Tel Aviv) :

Pour plus d'informations sur la disponibilité des plans de protection dans la région Israël (Tel Aviv), veuillez consulter Régions et points de terminaison.

24 août 2023

GuardDuty ajout d'une configuration d'activation automatique pour votre organisation au niveau du plan de protection

Mettez à jour la configuration organisationnelle des plans de protection de votre région. Les options de configuration possibles sont soit l'activation pour tous les comptes, soit l'activation automatique pour les nouveaux comptes, soit l'activation automatique pour aucun des comptes de votre organisation.

16 août 2023

Les types de découverte S3 qui identifient les comportements anormaux à l'aide GuardDuty du modèle d'apprentissage automatique (ML) de détection des anomalies sont désormais disponibles en Asie-Pacifique (Osaka)

Les types de résultat suivants sont disponibles dans la région Asie-Pacifique (Osaka) :

10 août 2023

La surveillance d'exécution EKS est désormais disponible en Asie-Pacifique (Melbourne)

EKS Runtime Monitoring intégré à GuardDuty EKS Protection permet de détecter les menaces d'exécution pour vos clusters Amazon EKS dans AWS l'environnement. Elle est désormais prise en charge dans la région Asie-Pacifique (Melbourne).

08 août 2023

Mise à jour de la liste des GuardDuty résultats qui invoquent une analyse des GuardDuty-initiated programmes malveillants

Certains types de détection d'EKS Runtime Monitoring peuvent désormais lancer une analyse des GuardDuty-initiated programmes malveillants dans votre Compte AWS.

19 juillet 2023

GuardDuty prend en charge 10 000 comptes de membres via AWS Organizations

Un compte GuardDuty administrateur peut désormais gérer un maximum de 10 000 comptes membres via AWS Organizations. Cela inclut également un maximum de 5 000 comptes membres associés au compte GuardDuty administrateur sur invitation.

29 juin 2023

La surveillance d'exécution EKS annonce trois nouveaux types de résultat.

La surveillance d'exécution EKS prend en charge trois nouveaux types de résultat basés sur la technique d'injection de processus. Les nouveaux types de résultats sont DefenseEvasion:Runtime/ProcessInjection.Proc DefenseEvasion:Runtime/ProcessInjection.Ptrace, et DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite.

22 juin 2023

La surveillance d'exécution EKS a publié un nouvel agent version 1.2.0 compatible avec Kubernetes version 1.27

EKS Runtime Monitoring a publié une nouvelle version d'agent 1.2.0 qui prend également en charge les ARM64-based instances. Ajout de la prise en charge de Bottlerocket. Pour plus d'informations, veuillez consulter Historique des versions de l'agent de module complémentaire EKS (langue française non garantie).

16 juin 2023

GuardDuty la console fournit une vue résumée de vos résultats.

Le tableau de bord récapitulatif de la GuardDuty console fournit une vue agrégée des GuardDuty résultats. Actuellement, le tableau de bord affiche les données via différents widgets concernant les 10 000 derniers résultats générés pour votre compte (ou les comptes de membres si vous êtes un compte GuardDuty administrateur) pour la région actuelle.

12 juin 2023

La surveillance des journaux d'audit EKS est désormais disponible dans les régions Asie-Pacifique (Hyderabad), Asie-Pacifique (Melbourne), Europe (Zurich) et Europe (Espagne).

Activez la surveillance des journaux d'audit EKS (dans EKS Protection) pour vos comptes afin de surveiller les journaux d'audit EKS de vos clusters Amazon EKS et de les analyser pour détecter toute activité potentiellement malveillante et suspecte.

1er juin 2023

La surveillance des journaux d'audit EKS est désormais disponible dans la région Moyen-Orient (EAU).

EKS Audit Log Monitoring est désormais disponible au Moyen-Orient (Émirats arabes unis). Activez la surveillance des journaux d'audit EKS pour vos comptes afin de surveiller les journaux d'audit EKS de vos clusters Amazon EKS et de les analyser pour détecter toute activité potentiellement malveillante et suspecte.

3 mai 2023

GuardDuty Malware Protection for EC2 annonce une analyse des On-demand logiciels malveillants

Malware Protection for EC2 vous aide à détecter la présence potentielle de programmes malveillants dans les volumes Amazon EBS attachés à vos instances Amazon EC2 et à vos charges de travail de conteneurs. Il propose désormais deux types d'analyses : GuardDuty initiées et à la demande. GuardDuty-initiated l'analyse des programmes malveillants lance automatiquement une analyse sans agent dans les volumes Amazon EBS uniquement lorsqu'elle GuardDuty génère l'un des résultats qui invoquent une analyse des programmes malveillants. GuardDuty-initiated Vous pouvez lancer une analyse des On-demand programmes malveillants pour les instances Amazon EC2 de votre compte en fournissant l'Amazon Resource Name (ARN) associé à cette instance Amazon EC2. Pour plus d'informations sur les différences entre les deux types de scan, consultez la section Protection contre les programmes malveillants pour EC2.

27 avril 2023

GuardDuty annonce Lambda Protection

La protection Lambda vous aide à identifier les menaces de sécurité potentielles dans vos fonctions AWS Lambda .

20 avril 2023

GuardDuty est désormais disponible dans la région Asie-Pacifique (Melbourne)

L'Asie-Pacifique (Melbourne) a été ajoutée à la liste Régions AWS des GuardDuty destinations disponibles. Pour plus d'informations sur les fonctionnalités disponibles dans cette région, veuillez consulter Régions et points de terminaison.

19 avril 2023

GuardDuty ajout de 3 nouveaux types de résultats EC2

GuardDuty introduit de nouveaux types de détection pour détecter l'utilisation de résolveurs DNS externes et de technologies DNS cryptées. Pour plus d'informations sur les Régions AWS domaines dans lesquels ces types de recherche sont pris en charge, voir Régions et points de terminaison.

5 avril 2023

GuardDuty annonce la surveillance du temps d'exécution d'EKS dans EKS Protection

EKS Runtime Monitoring intégré à EKS Protection permet de détecter les menaces d'exécution pour vos clusters Amazon EKS dans AWS l'environnement. Il utilise un agent de module complémentaire Amazon EKS (aws-guardduty-agent) qui collecte les événements d'exécution de vos charges de travail EKS. Après avoir GuardDuty reçu ces événements d'exécution, il les surveille et les analyse pour identifier les menaces de sécurité suspectes potentielles. Pour plus d'informations, veuillez consulter les sections Détails du résultat et Types de résultat de la surveillance d'exécution EKS.

30 mars 2023

GuardDuty ajoute une nouvelle fonctionnalité — autoEnableOrganizationMembers

Amazon GuardDuty ajoute une nouvelle option de configuration d'organisation qui permet aux comptes GuardDuty administrateurs d'auditer et d'appliquer (si nécessaire) cette option GuardDuty est activée pour ALL les membres de leur organisation. Il est recommandé d'utiliser autoEnableOrganizationMembers au lieu de autoEnable. autoEnable est obsolète, mais toujours pris en charge. Les API suivantes sont concernées par cette nouvelle fonctionnalité :

23 mars 2023

La fonctionnalité de protection RDS d'Amazon GuardDuty est désormais disponible pour tous

GuardDuty RDS Protection surveille et établit le profil de l'activité de connexion RDS afin d'identifier les comportements de connexion suspects sur vos instances de base de données Amazon Aurora. Pour plus d'informations sur les Régions AWS qui prennent en charge la protection RDS, veuillez consulter Régions et points de terminaison.

16 mars 2023

GuardDuty annonce l'activation d'une fonctionnalité

Historiquement, l' GuardDuty API permettait de configurer à la fois les fonctionnalités et les sources de données, mais désormais, tous les nouveaux types de GuardDuty protection seront configurés en tant que fonctionnalités et non en tant que sources de données. GuardDuty prend toujours en charge les sources de données via l'API mais n'ajoutera pas de nouvelle API. L'activation des fonctionnalités affecte le comportement des API utilisées pour les activer GuardDuty ou un type de protection au sein de celles-ci GuardDuty. Si vous gérez vos GuardDuty comptes via une API, un SDK ou un modèle CFN, consultez les modifications apportées à GuardDuty l'API en mars 2023.

16 mars 2023

GuardDuty La protection contre les programmes malveillants pour EC2 est désormais disponible dans la région du Moyen-Orient (Émirats arabes unis)

La fonctionnalité Malware Protection for EC2 GuardDuty est prise en charge dans la région du Moyen-Orient (Émirats arabes unis). Pour plus d’informations, consultez Régions et points de terminaison.

13 mars 2023

Amazon GuardDuty a mis à jour le Service-linked rôle (SLR)

GuardDuty a ajouté les nouvelles autorisations suivantes pour prendre en charge la prochaine fonctionnalité GuardDuty EKS Runtime Monitoring.

  • Utilisez les actions Amazon EKS pour gérer et récupérer des informations sur les clusters EKS, et gérer les modules complémentaires EKS sur des clusters EKS. Les actions EKS récupèrent également les informations relatives aux balises associées à GuardDuty.

    "eks:ListClusters", "eks:DescribeCluster", "ec2:DescribeVpcEndpointServices", "ec2:DescribeSecurityGroups"

8 mars 2023

Amazon GuardDuty a mis à jour le Service-linked rôle (SLR)

Le GuardDuty reflex a été mis à jour pour permettre la création d'une protection contre les programmes malveillants pour le reflex EC2 une fois que la protection contre les programmes malveillants pour EC2 a été activée.

21 février 2023

GuardDuty nécessite TLS v1.2 ou version ultérieure

Pour communiquer avec les AWS ressources, GuardDuty nécessite et prend en charge le protocole TLS v1.2 ou version ultérieure. Pour plus d'informations, veuillez consulter Protection des données et Sécurité de l'infrastructure.

14 février 2023

GuardDuty est désormais disponible dans la région Asie-Pacifique (Hyderabad)

La région Asie-Pacifique (Hyderabad) a été ajoutée à la liste des Régions AWS régions GuardDuty disponibles. Pour plus d’informations, consultez Régions et points de terminaison.

14 février 2023

Le guide de GuardDuty l'utilisateur Amazon est conforme aux meilleures pratiques IAM

Mise à jour du guide s’aligner sur les bonnes pratiques IAM. Pour plus d’informations, consultez Bonnes pratiques de sécurité dans IAM.

10 février 2023

GuardDuty est désormais disponible dans la région Europe (Espagne)

L'Europe (Espagne) a été ajoutée à la liste Régions AWS des GuardDuty destinations disponibles. Pour plus d’informations, consultez Régions et points de terminaison.

8 février 2023

GuardDuty est désormais disponible dans la région Europe (Zurich)

L'Europe (Zurich) a été ajoutée à la liste Régions AWS des GuardDuty destinations disponibles. Pour plus d’informations, consultez Régions et points de terminaison.

12 décembre 2022

Version préliminaire d'une nouvelle fonctionnalité : la protection GuardDuty RDS

GuardDuty RDS Protection surveille et établit le profil de l'activité de connexion RDS afin d'identifier les comportements de connexion suspects sur vos instances de base de données Amazon Aurora. Actuellement, elle est disponible pour une version préliminaire dans cinq Régions AWS. Pour plus d’informations, consultez Régions et points de terminaison.

30 novembre 2022

GuardDuty est désormais disponible dans la région Moyen-Orient (Émirats arabes unis)

Le Moyen-Orient (Émirats arabes unis) a été ajouté à la Régions AWS liste des GuardDuty pays disponibles. Pour plus d’informations, consultez Régions et points de terminaison.

6 octobre 2022

Ajout de contenu pour une nouvelle fonctionnalité : la protection contre les GuardDuty programmes malveillants pour EC2

GuardDuty La protection contre les programmes malveillants pour EC2 est une amélioration optionnelle d'Amazon GuardDuty. Tout en GuardDuty identifiant les ressources à risque, Malware Protection for EC2 détecte les logiciels malveillants susceptibles d'être à l'origine de la compromission. Lorsque Malware Protection for EC2 est activée, chaque fois qu'un comportement suspect est GuardDuty détecté sur une instance Amazon EC2 ou une charge de travail de conteneur indiquant la présence d'un logiciel GuardDuty malveillant, Malware Protection for EC2 lance une analyse sans agent des volumes EBS attachés aux charges de travail des instances ou des conteneurs EC2 concernées afin de détecter la présence de programmes malveillants. Pour plus d'informations sur le fonctionnement de Malware Protection for EC2 et sur la configuration de cette fonctionnalité, consultez GuardDuty Malware Protection for EC2.

26 juillet 2022

Retrait d'un type de résultat

Exfiltration:S3/ObjectRead.Unusual a été retiré.

5 juillet 2022

Ajout de nouveaux types de détection S3 qui identifient les comportements anormaux à l'aide GuardDuty du modèle d'apprentissage automatique (ML) de détection des anomalies.

Les nouveaux types de résultat S3 suivants ont été ajoutés. Ces types de résultat identifient si une demande d'API a invoqué une entité IAM de manière anormale. Le modèle de ML évalue toutes les demandes d'API dans votre compte et identifie les événements anormaux associés aux techniques utilisées par les adversaires. Pour en savoir plus sur chacun de ces nouveaux résultats, veuillez consulter Types de résultat S3 (langue française non garantie).

5 juillet 2022

Ajout du contenu GuardDuty EKS Protection pour GuardDuty

GuardDuty peut désormais générer des résultats pour vos ressources Amazon EKS grâce à la surveillance des journaux d'audit EKS. Pour savoir comment configurer cette fonctionnalité, consultez la section Protection EKS sur Amazon GuardDuty. Pour consulter la liste des résultats que GuardDuty vous pouvez générer pour les ressources Amazon EKS, consultez la section Résultats de Kubernetes. De nouvelles directives de correction ont été ajoutées pour permettre de corriger ces résultats dans le guide de correction des résultats Kubernetes.

25 janvier 2022

Ajout d'un nouveau résultat

Un nouveau résultat, UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS, a été ajouté. Cette découverte vous indique quand les informations d'identification de votre instance sont consultées par un AWS compte extérieur à votre AWS environnement.

20 janvier 2022

Mise à jour des types de résultat pour simplifier l'identification des problèmes liés à log4j

Amazon GuardDuty a mis à jour les types de recherche suivants afin de permettre d'identifier et de hiérarchiser les problèmes liés à CVE-2021-44228 et CVE-2021-45046 : Backdoor:EC2/C&CActivity.B ; Backdoor:EC2/C&CActivity.B!DNS ;Behavior:EC2/NetworkPortUnusual.

22 décembre 2021

Modifications des résultats

Remplacement de UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration par UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS Cette version améliorée du résultat apprend les emplacements habituels à partir desquels vos informations d'identification sont utilisées afin de réduire les résultats provenant du trafic acheminé via des réseaux sur site. UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS

7 septembre 2021

Mise à jour vers GuardDuty SLR

Le GuardDuty reflex a été mis à jour avec de nouvelles actions visant à améliorer la précision de la recherche.

3 août 2021

Informations de source de données ajoutées pour chaque type de résultat.

Les descriptions de recherche contiennent désormais des informations sur les sources de données GuardDuty utilisées pour générer cette découverte.

10 mai 2021

Retrait de 13 types de résultat.

13 résultats ont été retirés pour être remplacés par de nouveaux AnomalousBehavoir résultats. Persistence:IAMUser/NetworkPermissions, Persistence:IAMUser/ResourcePermissions, Persistence:IAMUser/UserPermissions PrivilegeEscalation:IAMUser/AdministrativePermissions, Recon:IAMUser/NetworkPermissions, Recon:IAMUser/ResourcePermissions, Recon:IAMUser/UserPermissions, ResourceConsumption:IAMUser/ComputeResources, Stealth:IAMUser/LoggingConfigurationModified, Discovery:S3/BucketEnumeration.Unusual Impact:S3/ObjectDelete.Unusual, Impact:S3/PermissionsModification.Unusual, et UnauthorizedAccess:IAMUser/ConsoleLogin.

12 mars 2021

Ajout de 8 nouveaux types de résultat pour les comportements anormaux.

Ajout de 8 nouveaux types de résultat IAMUser basés sur un comportement anormal pour les principaux IAM. CredentialAccess:IAMUser/AnomalousBehavior, DefenseEvasion:IAMUser/AnomalousBehavior, Discovery:IAMUser/AnomalousBehavior, Exfiltration:IAMUser/AnomalousBehaviorImpact:IAMUser/AnomalousBehavior, InitialAccess:IAMUser/AnomalousBehavior, Persistence:IAMUser/AnomalousBehavior, PrivilegeEscalation:IAMUser/AnomalousBehavior.

12 mars 2021

Ajout de résultats EC2 basés sur la réputation du domaine.

Ajout de 4 nouveaux types de résultat Impact basés sur la réputation du domaine. Impact:EC2/AbusedDomainRequest.Reputation Impact:EC2/BitcoinDomainRequest.Reputation, Impact:EC2/MaliciousDomainRequest.Reputation. Un nouveau résultat EC2 a également été ajouté pour C&CActivity. Impact:EC2/SuspiciousDomainRequest.Reputation

27 janvier 2021

Ajout de 4 nouveaux types de résultat.

Ajout de 3 nouveaux résultats S3 MaliciousIPCaller. Discovery:S3/MaliciousIPCallerExfiltration:S3/MaliciousIPCaller, Impact:S3/MaliciousIPCaller. Un nouveau résultat EC2 a également été ajouté pour C&CActivity. Backdoor:EC2/C&CActivity.B

21 décembre 2020

Suppression du type de résultat UnauthorizedAccess:EC2/TorIPCaller.

Le type de UnauthorizedAccess:EC2/TorIPCaller recherche est désormais retiré de GuardDuty. En savoir plus.

1er octobre 2020

Ajout du type de résultat Impact:EC2/WinRmBruteForce.

Ajout d'un nouveau résultat Impact, Impact:EC2/WinRmBruteForce. En savoir plus.

17 septembre 2020

Ajout du type de résultat Impact:EC2/PortSweep.

Ajout d'un nouveau résultat Impact, Impact:EC2/PortSweep. En savoir plus.

17 septembre 2020

GuardDuty est désormais disponible dans les régions Afrique (Le Cap) et Europe (Milan).

L'Afrique (Le Cap) et l'Europe (Milan) ont été ajoutées à la liste des AWS régions disponibles. GuardDuty En savoir plus

31 juillet 2020

Ajout de nouveaux détails d'utilisation pour le suivi des GuardDuty coûts.

Vous pouvez désormais utiliser de nouvelles statistiques pour interroger les données relatives aux coûts GuardDuty d'utilisation de votre compte et des comptes que vous gérez. Un nouvel aperçu des coûts d'utilisation est disponible dans la console à l'adresse https://console.aws.amazon.com/guardduty/. Des informations plus détaillées sont accessibles via l'API.

31 juillet 2020

Ajout de contenu couvrant la protection S3 via la surveillance des événements de données S3 dans GuardDuty.

GuardDuty S3 Protection est désormais disponible via la surveillance des événements du plan de données S3 en tant que nouvelle source de données. Cette fonctionnalité sera automatiquement activée pour les nouveaux comptes. Si vous l'utilisez déjà, GuardDuty vous pouvez activer la nouvelle source de données pour vous-même ou pour vos comptes membres.

31 juillet 2020

Ajout de 14 nouveaux résultats S3.

14 nouveaux types de résultat S3 ont été ajoutés pour les sources du plan de contrôle et du plan de données S3.

31 juillet 2020

Ajout d'une prise en charge supplémentaire pour les résultats S3 et modification de 2 noms de types de résultat existants.

GuardDuty les résultats incluent désormais plus de détails sur les résultats impliquant des compartiments S3. Les types de résultat existants qui étaient liés à l'activité S3 ont été renommés : Policy:IAMUser/S3BlockPublicAccessDisabled a été modifié en Policy:S3/BucketBlockPublicAccessDisabled. Stealth:IAMUser/S3ServerAccessLoggingDisabled a été modifié en Stealth:S3/ServerAccessLoggingDisabled.

28 mai 2020

Contenu ajouté pour AWS Organizations l'intégration.

GuardDuty s'intègre désormais aux administrateurs AWS Organizations délégués pour vous permettre de gérer les GuardDuty comptes au sein de votre organisation. Lorsque vous définissez un administrateur délégué comme compte GuardDuty administrateur, vous pouvez activer automatiquement la gestion GuardDuty de tout membre de l'organisation par le compte administrateur délégué. Vous pouvez également l'activer automatiquement GuardDuty dans les nouveaux comptes de AWS Organizations membres. En savoir plus.

20 avril 2020

Ajout de contenu pour la fonctionnalité d'exportation des résultats.

Ajout d'un contenu décrivant la fonctionnalité Exporter les résultats de GuardDuty.

14 novembre  2019

Ajout du type de résultat UnauthorizedAccess:EC2/MetadataDNSRebind.

Ajout d'un nouveau résultat Unauthorized, UnauthorizedAccess:EC2/MetadataDNSRebind. En savoir plus.

10 octobre  2019

Ajout du type de résultat Stealth:IAMUser/S3ServerAccessLoggingDisabled.

Ajout d'un nouveau résultat Stealth, Stealth:IAMUser/S3ServerAccessLoggingDisabled. En savoir plus.

10 octobre  2019

Ajout du type de résultat Policy:IAMUser/S3BlockPublicAccessDisabled.

Ajout d'un nouveau résultat Policy, Policy:IAMUser/S3BlockPublicAccessDisabled. En savoir plus.

10 octobre  2019

Suppression du type de résultat Backdoor:EC2/XORDDOS.

Le type de Backdoor:EC2/XORDDOS recherche est désormais retiré de GuardDuty. En savoir plus

12 juin 2019

Ajout du type de résultat PrivilegeEscalation.

Le type de résultat PrivilegeEscalation détecte lorsque les utilisateurs tentent d'attribuer des privilèges transférés plus permissifs à leurs comptes. En savoir plus

14 mai 2019

GuardDuty est désormais disponible dans la région Europe (Stockholm).

L'Europe (Stockholm) a été ajoutée à la liste des AWS régions disponibles. GuardDuty En savoir plus

9 mai 2019

Ajout d'un nouveau type de résultat, Recon:EC2/PortProbeEMRUnprotectedPort.

Cette découverte vous indique qu'un port EMR-related sensible d'une instance EC2 n'est pas bloqué et fait l'objet d'une analyse active. En savoir plus

8 mai 2019

Ajout de 5 nouveaux types de résultat qui détectent si vos instances EC2 sont susceptibles d'être utilisées pour les attaques Denial of Service (DoS).

Ces résultats vous informent des instances EC2 dans votre environnement qui se comportent d'une manière pouvant indiquer qu'elles sont utilisées pour réaliser des attaques Denial of Service (DoS) En savoir plus

8 mars 2019

Ajout d'un nouveau type de résultat : Policy:IAMUser/RootCredentialUsage

Policy:IAMUser/RootCredentialUsagefinding type vous informe que les informations de connexion de votre utilisateur root Compte AWS sont utilisées pour envoyer des demandes programmatiques aux AWS services. En savoir plus

24 janvier 2019

Le type de résultat UnauthorizedAccess:IAMUser/UnusualASNCaller a été retiré

Le type de résultat UnauthorizedAccess:IAMUser/UnusualASNCaller a été retiré. Vous serez désormais averti des activités invoquées depuis des réseaux inhabituels via d'autres types de GuardDuty recherche actifs. Le type de résultat généré sera basé sur la catégorie de l'API qui a été invoquée depuis un réseau inhabituel. En savoir plus

21 décembre 2018

Ajout de deux nouveaux types de résultat : PenTest:IAMUser/ParrotLinux et PenTest:IAMUser/PentooLinux

Le type de résultat PenTest:IAMUser/ParrotLinux vous informe qu'un ordinateur exécutant Parrot Security Linux effectue des appels d'API en utilisant les informations d'identification qui appartiennent à votre compte AWS . Le type de résultat PenTest:IAMUser/PentooLinux vous informe qu'une machine exécutant Pentoo Linux effectue des appels d'API en utilisant les informations d'identification qui appartiennent à votre compte AWS . En savoir plus

21 décembre 2018

Ajout de la prise en charge de la rubrique SNS relative aux GuardDuty annonces Amazon

Vous pouvez désormais vous abonner à la rubrique GuardDuty Annonces SNS pour recevoir des notifications concernant les types de recherche récemment publiés, les mises à jour des types de recherche existants et d'autres modifications de fonctionnalités. Les notifications sont proposées dans tous les formats pris en charge par Amazon SNS. En savoir plus

21 novembre 2018

Ajout de deux nouveaux types de résultat : UnauthorizedAccess:EC2/TorClient et UnauthorizedAccess:EC2/TorRelay

UnauthorizedAccess:EC2/TorClientfinding type vous informe qu'une instance EC2 de votre AWS environnement établit des connexions à un nœud Tor Guard ou Authority. UnauthorizedAccess:EC2/TorRelayfinding type vous informe qu'une instance EC2 de votre AWS environnement établit des connexions à un réseau Tor d'une manière qui suggère qu'elle agit comme un relais Tor. En savoir plus

16 novembre 2018

Ajout d'un nouveau type de résultat : CryptoCurrency:EC2/BitcoinTool.B

Cette découverte vous indique qu'une instance EC2 de votre AWS environnement interroge un nom de domaine associé à Bitcoin ou à une autre activité liée aux cryptomonnaies. En savoir plus

9 novembre 2018

Ajout de la prise en charge de la mise à jour de la fréquence des notifications envoyées aux CloudWatch événements

Vous pouvez désormais mettre à jour la fréquence des notifications envoyées à CloudWatch Events pour les occurrences ultérieures des résultats existants. Les valeurs possibles sont 15 minutes, 1 heure ou, par défaut, 6 heures. En savoir plus

9 octobre 2018

Prise en charge de régions supplémentaires

Ajout de la prise en charge des régions pour AWS GovCloud (US-West) En savoir plus

25 juillet 2018

Ajout du support pour CloudFormation StackSets GuardDuty

Vous pouvez utiliser le GuardDuty modèle Activer Amazon pour activer GuardDuty simultanément plusieurs comptes. En savoir plus

25 juin 2018

Ajout de la prise en charge des GuardDuty règles d'archivage automatique

Les clients peuvent désormais créer des règles fines d'archivage automatique pour la suppression de résultats. Pour les résultats qui correspondent à une règle d'archivage automatique, marquez-les GuardDuty automatiquement comme archivés. Cela permet aux clients de procéder à des ajustements supplémentaires GuardDuty pour ne conserver que les résultats pertinents dans le tableau des résultats actuel. En savoir plus

4 mai 2018

GuardDuty est disponible dans la région Europe (Paris)

GuardDuty est désormais disponible en Europe (Paris), ce qui vous permet d'étendre la surveillance continue de la sécurité et la détection des menaces dans cette région. En savoir plus

29 mars 2018

La création d'un compte GuardDuty administrateur et de comptes de membres via CloudFormation est désormais prise en charge.

Pour plus d’informations, consultez AWS::GuardDuty::master et AWS::GuardDuty::member.

6 mars 2018

Ajout de neuf nouvelles détections CloudTrail-based d'anomalies.

Ces nouveaux types de recherche sont automatiquement activés GuardDuty dans toutes les régions prises en charge. En savoir plus

28 février 2018

Ajout de trois nouvelles détections de renseignements sur les menaces (types de découverte).

Ces nouveaux types de recherche sont automatiquement activés GuardDuty dans toutes les régions prises en charge. En savoir plus

5 février 2018

Augmentation de la limite pour les comptes des GuardDuty membres.

Avec cette version, vous pouvez ajouter jusqu'à 1 000 comptes GuardDuty membres par AWS compte (compte GuardDuty administrateur). En savoir plus

25 janvier 2018

Modifications apportées au téléchargement et à la gestion ultérieure des listes d'adresses IP fiables et des listes de menaces pour les comptes GuardDuty administrateur et les comptes membres.

Avec cette version, les utilisateurs disposant de GuardDuty comptes administrateurs peuvent télécharger et gérer des listes d'adresses IP fiables et des listes de menaces. Les utilisateurs des GuardDuty comptes membres ne peuvent pas télécharger et gérer des listes. Les listes d'adresses IP fiables et les listes de menaces qui sont téléchargées par le compte administrateur dépendent des GuardDuty fonctionnalités de ses comptes membres. En savoir plus

25 janvier 2018

Mises à jour antérieures

Modifier Description Date
Publication initiale Publication initiale du guide de GuardDuty l'utilisateur Amazon. 28 novembre 2017