

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Historique des documents pour Amazon GuardDuty
<a name="doc-history"></a>

Le tableau suivant décrit les modifications importantes apportées à la documentation depuis la dernière version de l'*Amazon GuardDuty User Guide*. Pour recevoir les notifications de mise à jour de cette documentation, abonnez-vous à un flux RSS.

| Modification | Description | Date | 
| --- |--- |--- |
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.16.0 de l'agent de sécurité pour les ressources Amazon EKS, Amazon EC2 et Amazon ECS.AWS Fargate Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 17 juillet 2026 | 
| [Nouveau type de recherche - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS et type de recherche mis à jour - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS](#doc-history) | GuardDuty introduit un nouveau type de recherche qui détecte lorsque des AWS informations d'identification temporaires créées pour une tâche Amazon ECS sont utilisées à partir d'un autre Compte AWS. En outre, la ResourceCredentialExfiltration.OutsideAWS découverte existante détecte désormais l'exfiltration des informations d'identification des tâches Amazon ECS en plus de Lambda. Pour plus d’informations, consultez [UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#unauthorizedaccess-iam-resourcecredentialexfiltrationinsideaws) et [UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#unauthorizedaccess-iam-resourcecredentialexfiltrationoutsideaws). | 15 juillet 2026 | 
| [Nouveau plan de protection - GuardDuty AI Protection ](#doc-history) | GuardDuty AI Protection détecte les menaces qui pèsent sur les charges de travail d'IA qui utilisent Amazon Bedrock et Amazon SageMaker AI. Lorsque vous activez AI Protection, GuardDuty analyse les événements de AWS CloudTrail données provenant de ces services afin de détecter les invocations de modèles anormales, les attaques visant à réduire les coûts et les tentatives d'injection directe et rapide. Pour plus d'informations, consultez la section Protection contre [ GuardDuty l'IA](https://docs.aws.amazon.com/guardduty/latest/ug/ai-protection.html). | 13 juillet 2026 | 
| [Informations supplémentaires sur les menaces dans le schéma EventBridge d'événements Amazon pour Malware Protection for S3 ](#doc-history) | L' EventBridge événement Amazon relatif à l'analyse des objets Malware Protection for S3 fournit désormais des informations supplémentaires sur les menaces. Les nouveaux champs incluent `source``itemDetails`,`hash`, et`itemPath`. Pour plus d'informations, consultez la section Résultat de l'analyse des objets [ S3](https://docs.aws.amazon.com/guardduty/latest/ug/monitoring-malware-protection-s3-scans-gdu.html#s3-object-scan-status-malware-protection-s3-ev). | 7 juillet 2026 | 
| [GuardDuty Enquête (aperçu) ](#doc-history) | Amazon propose GuardDuty désormais des AI-powered enquêtes en avant-première publique. Vous pouvez créer des enquêtes pour analyser automatiquement les GuardDuty résultats et les comptes et recevoir un résumé structuré en quelques minutes avec un classement par niveau de confiance, une classification selon la technique MITRE ATT&CK® et des recommandations exploitables. Vous pouvez lancer des enquêtes depuis la GuardDuty console, l'interface de ligne de commande, l'API ou le serveur AWS MCP. L'aperçu est disponible dans 10 pays Régions AWS : USA Est (Virginie du Nord), USA Est (Ohio), USA Ouest (Oregon), Canada (Centre), Europe (Francfort), Europe (Irlande), Europe (Londres), Europe (Paris), Europe (Stockholm) et Asie-Pacifique (Tokyo). Pour plus d'informations, voir [ GuardDuty Investigation](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-investigation.html). | 22 juin 2026 | 
| [Amazon RDS pour MariaDB et MySQL ](#doc-history) | Database Insights est désormais disponible. | 11 juin 2026 | 
| [Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3 ](#doc-history) | GuardDuty a augmenté les quotas de protection contre les programmes malveillants pour S3 en ce qui concerne le nombre maximum de fichiers pouvant être extraits et analysés à partir d'une archive, ainsi que les niveaux maximaux d'archives imbriquées pouvant être extraites. Pour plus d'informations, consultez la section [ Quotas dans Malware Protection pour S3](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-s3-quotas-guardduty.html). | 9 juin 2026 | 
| [Nouveaux types de résultats liés à la surveillance de l'exécution - SensitiveFileModified](#doc-history) | GuardDuty Runtime Monitoring introduit 3 nouveaux types de détection qui vous informent lorsqu'un fichier système sensible à la sécurité d'une instance ou d'un conteneur Amazon EC2 a été modifié, permettant potentiellement à un adversaire de gagner en persistance, d'augmenter ses privilèges ou d'échapper à la détection. Pour plus d’informations, consultez [Persistence:Runtime/SensitiveFileModified](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#persistence-runtime-sensitive-file-modified), [PrivilegeEscalation:Runtime/SensitiveFileModified](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#privilege-escalation-runtime-sensitive-file-modified) et [DefenseEvasion:Runtime/SensitiveFileModified](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#defense-evasion-runtime-sensitive-file-modified). | 2 juin 2026 | 
| [Fonctionnalité mise à jour - Recherche de critères de filtre ](#doc-history) | Les champs non pris en charge ont été supprimés de la liste des critères du filtre de recherche. Pour plus d'informations, voir [ Filtrer les résultats dans GuardDuty](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_filter-findings.html). | 29 mai 2026 | 
| [Deux types de découvertes retirés ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html) | Les types de [Persistence:Kubernetes/ContainerWithSensitiveMount](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#persistence-kubernetes-containerwithsensitivemount) recherche [PrivilegeEscalation:Kubernetes/PrivilegedContainer](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#privilegeescalation-kubernetes-privilegedcontainer) et ont été retirés. | 29 mai 2026 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Surveillance de l'exécution Ajout du support pour la version 1.36 de Kubernetes. Pour plus d'informations, consultez la section [ Conditions requises pour la surveillance ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-prerequisites.html) de l'exécution. | 28 mai 2026 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.15.0 de l'agent de sécurité pour les ressources Amazon ECS.AWS Fargate Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 28 mai 2026 | 
| [Fonctionnalité mise à jour - Détection étendue des menaces ](#doc-history) | GuardDuty Extended Threat Detection ajoute cinq nouveaux types d'indicateurs aux détails de recherche de la séquence d'attaque : MALICIOUS\_PACKAGE, MISCONFIGURATION, REACHABILITY, SENSITIVE\_DATA et VULNERABILITY. Pour plus d'informations, consultez la section Détails de la recherche de séquences d'[attaques](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings-summary.html#guardduty-extended-threat-detection-attack-sequence-finding-details). | 20 mai 2026 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.15.0 de l'agent de sécurité pour les ressources Amazon EKS et Amazon EC2. Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 14 mai 2026 | 
| [Mis à jour AmazonGuardDutyServiceRolePolicy](#doc-history) | Ajout de `s3:ListBucket``ecs:DescribeTasks`, et `ecs:DescribeTaskDefinition` autorisations pour le rôle GuardDuty lié au service. Pour plus d'informations, consultez la section [ GuardDuty Mises à jour des politiques AWS gérées](https://docs.aws.amazon.com/guardduty/latest/ug/security-iam-awsmanpol.html#security-iam-awsmanpol-updates). | 23 avril 2026 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.12.2 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 22 avril 2026 | 
| [Fonctionnalité mise à jour - Champs filtrables étendus ](#doc-history) | GuardDuty prend désormais en charge le filtrage sur n'importe quel champ de recherche lors de la création ou de la mise à jour de règles de suppression. Les champs d'horodatage acceptent des valeurs au format Unix Epoch milliseconde. Pour plus d'informations, voir [ Filtrer les résultats dans GuardDuty](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_filter-findings.html). | 20 avril 2026 | 
| [Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3 ](#doc-history) | La EventBridge notification des résultats de l'analyse d'objets S3 inclut désormais un `statusReasons` champ indiquant `scanResultDetails` lorsqu'une analyse est ignorée. Ce champ indique la raison précise pour laquelle l'analyse a été ignorée. Pour plus d'informations, voir État du scan potentiel de l'objet [ S3 et état des résultats](https://docs.aws.amazon.com/guardduty/latest/ug/monitoring-malware-protection-s3-scans-gdu.html#s3-object-scan-result-value-malware-protection). | 10 avril 2026 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.9.2 de l'agent de sécurité pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 3 avril 2026 | 
| [Mis à jour AmazonGuardDutyServiceRolePolicy](#doc-history) | Ajout de l'`cloudtrail:CreateServiceLinkedChannel`autorisation d'activer un mécanisme supplémentaire pour la consommation d' AWS CloudTrail événements. Pour plus d'informations, consultez la section [ GuardDuty Mises à jour des politiques AWS gérées](https://docs.aws.amazon.com/guardduty/latest/ug/security-iam-awsmanpol.html#security-iam-awsmanpol-updates). | 25 mars 2026 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Surveillance de l'exécution Ajout du support pour la version 1.35 de Kubernetes. Pour plus d'informations, consultez la section [ Conditions requises pour la surveillance ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-prerequisites.html) de l'exécution.  | 20 mars 2026 | 
| [La nouvelle stratégie d’accès `AmazonGuardDutyFullAccess_v2` délimitée remplace `AmazonGuardDutyFullAccess`.](#doc-history) | À compter ** du 13 mars 2026**, GuardDuty a rendu la politique obsolète et l'a remplacée par une `AmazonGuardDutyFullAccess` politique à portée réduite nommée. `AmazonGuardDutyFullAccess_v2` Pour plus d'informations, consultez la section [AWS Managed Policy : AmazonGuardDutyFullAccess \_v2](https://docs.aws.amazon.com/guardduty/latest/ug/security-iam-awsmanpol.html#security-iam-awsmanpol-AmazonGuardDutyFullAccess-v2). | 13 mars 2026 | 
| [Nouveau type de découverte - CredentialAccess:IAMUser/CompromisedCredentials](#doc-history) | GuardDuty Introduit un nouveau type de détection qui détecte lorsqu'une clé d'accès IAM considérée comme potentiellement compromise est utilisée pour invoquer des opérations d'API dans. AWS Pour de plus amples informations, veuillez consulter [CredentialAccess:IAMUser/CompromisedCredentials](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#credentialaccess-iam-compromisedcredentials). | 6 mars 2026 | 
| [Nouveau type de découverte - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS](#doc-history) | GuardDuty introduit un nouveau type de recherche qui détecte lorsqu'un hôte extérieur AWS tente d'exécuter des opérations d' AWS API à l'aide AWS d'informations d'identification temporaires créées sur une AWS Lambda ressource de votre AWS environnement. Pour de plus amples informations, veuillez consulter [UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#unauthorizedaccess-iam-resourcecredentialexfiltrationoutsideaws). | 16 décembre 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.9.1 de l'agent de sécurité pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html).  | 2 décembre 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.12.1 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html).  | 2 décembre 2025 | 
| [Fonctionnalité mise à jour - Détection étendue des menaces ](#doc-history) | GuardDuty Extended Threat Detection introduit deux nouveaux types de détection de séquences d'attaques [ AttackSequence:ECS/CompromisedCluster](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-attack-sequence-finding-types.html), qui permettent de détecter les attaques en plusieurs étapes impliquant des instances Amazon EC2 et des clusters Amazon ECS compromis. [ AttackSequence:EC2/CompromisedInstanceGroup ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-attack-sequence-finding-types.html) Activez Runtime Monitoring pour [ optimiser la détection des menaces](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-extended-threat-detection.html#extended-threat-detection-related-gdu-protection-plans). Pour plus d'informations, consultez la section Types de recherche de séquences d'[attaques](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-attack-sequence-finding-types.html).  | 2 décembre 2025 | 
| [Nouvelle fonctionnalité - Les caractères génériques dans les règles de suppression ](#doc-history) | GuardDuty a amélioré ses capacités de suppression en introduisant des matchs et des NotMatches conditions qui prennent en charge les jokers. Les clients peuvent désormais utiliser \* (pour correspondre à n'importe quel nombre de caractères) et ? (pour correspondre à au plus 1 caractère) comme caractères génériques lors de la création de règles de suppression. [Règles de suppression](https://docs.aws.amazon.com/guardduty/latest/ug/findings_suppression-rule.html).  | 2 décembre 2025 | 
| [Nouvelle fonctionnalité : Amazon CloudWatch Usage Metrics Support ](#doc-history) | GuardDuty introduit la publication de statistiques d'utilisation dans Amazon CloudWatch pour tous les plans de protection, permettant ainsi aux clients de surveiller l'utilisation. Pour plus d'informations, voir [ Surveillance de GuardDuty l'utilisation et estimation des coûts ](https://docs.aws.amazon.com/guardduty/latest/ug/monitoring_costs.html)  | 25 novembre 2025 | 
| [Nouveau type de découverte - DefenseEvasion:IAMUser/BedrockLoggingDisabled](#doc-history) | GuardDuty introduit un nouveau type de recherche qui détecte quand la journalisation des appels du modèle Amazon Bedrock est désactivée, ce qui peut indiquer des tentatives visant à échapper à la détection de l'activité de la charge de travail de l'IA. Pour de plus amples informations, veuillez consulter [DefenseEvasion:IAMUser/BedrockLoggingDisabled](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#defenseevasion-iam-bedrockloggingdisabled). | 21 novembre 2025 | 
| [Nouvelle fonctionnalité : protection contre les programmes malveillants pour la sauvegarde ](#doc-history) | GuardDuty La protection contre les programmes malveillants pour la sauvegarde est désormais disponible dans toutes les régions commerciales où GuardDuty elle est disponible. Cette fonctionnalité vous permet de détecter la présence potentielle de programmes malveillants dans vos ressources de sauvegarde grâce à des analyses complètes et incrémentielles des snapshots Amazon EBS, des AMI EC2 et des points de restauration. Pour plus d'informations sur cette fonctionnalité, consultez la section Protection contre les [ programmes malveillants pour la sauvegarde. ](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-backup.html) | 19 novembre 2025 | 
| [Passez à AmazonGuardDutyFullAccess et AmazonGuardDutyFullAccess \_V2 ](#doc-history) | Ajout d'une autorisation qui vous permet de transmettre un rôle IAM GuardDuty lorsque vous activez Malware Protection for Backup. | 19 novembre 2025 | 
| [Nouvelle fonctionnalité : protection contre les programmes malveillants pour l'analyse à la demande S3. ](#doc-history) | GuardDuty annonce la fonctionnalité Scan on Demand for Malware Protection pour S3. Grâce à cette fonctionnalité, vous pouvez utiliser la nouvelle SendObjectMalwareScan API pour lancer des analyses sur tous les objets déjà existants stockés dans vos compartiments S3. Pour plus d'informations, consultez [ la section Analyse des programmes malveillants S3 à la demande](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-s3-on-demand.html). | 17 novembre 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.9.0 de l'agent de sécurité pour les AWS Fargate ressources Amazon ECS. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 28 octobre 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.9.0 de l'agent de sécurité pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 23 octobre 2025 | 
| [Nouveau type de résultat de surveillance du temps d'exécution - DefenseEvasion:Runtime/KernelModuleLoaded](#doc-history) | GuardDuty Runtime Monitoring introduit un nouveau type de détection qui vous aide à identifier les techniques de contournement de la défense dans lesquelles les acteurs de la menace utilisent des modules du noyau pour contourner les contrôles de sécurité, modifier le fonctionnement du système et obtenir un accès permanent au système. Pour de plus amples informations, veuillez consulter [DefenseEvasion:Runtime/KernelModuleLoaded](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#defenseevasion-runtime-kernelmoduleloaded). | 15 octobre 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | Ajout de la prise en charge de la version 1.34 de Kubernetes pour les distributions du système d'exploitation et de la version agent de sécurité pour les ressources de GuardDuty SageMaker Role Manager pour Amazon EKS. Pour plus d'informations, consultez [ Valider les exigences architecturales pour Amazon EKS](https://docs.aws.amazon.com/guardduty/latest/ug/prereq-runtime-monitoring-eks-support.html#validating-architecture-req-eks). | 3 octobre 2025 | 
| [Ajout de conseils de dépannage pour les problèmes de base de données Amazon RDS ](#doc-history) | Ajout de conseils pour résoudre les problèmes de base de données RDS qui peuvent avoir un impact sur les fonctionnalités de surveillance de la protection GuardDuty RDS, notamment `storage-full` l'état et les exigences de réplication de lecture RDS pour PostgreSQL. Pour plus d'informations, voir [ Résolution des problèmes de surveillance de la protection RDS](https://docs.aws.amazon.com/guardduty/latest/ug/troubleshooting-rds-protection-guardduty.html). | 15 septembre 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | Ajout de la distribution Ubuntu Noble OS avec prise en charge des versions de noyau 6.13 et 6.14 pour la surveillance de l' GuardDuty exécution pour Amazon EC2. Pour plus d'informations sur la version de l'agent EC2 prise en charge pour cette distribution de système d'exploitation, consultez [ Valider les exigences architecturales pour Amazon ](https://docs.aws.amazon.com/guardduty/latest/ug/prereq-runtime-monitoring-ec2-support.html#validating-architecture-req-ec2) EC2. | 13 septembre 2025 | 
| [Fonctionnalité mise à jour - Protection RDS ](#doc-history) | Ajout de la prise en charge de PostgreSQL 17 pour RDS pour les bases de données PostgreSQL surveillées par RDS Protection. GuardDuty Pour plus d'informations, consultez la section Bases de données [ prises ](https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html#rds-pro-supported-db) en charge dans RDS Protection. | 13 septembre 2025 | 
| [Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3 ](#doc-history) | GuardDuty Malware Protection pour S3 augmente le quota ** par défaut des fichiers d'archive ** extraits de 1 000 à 10 000 fichiers. Pour plus d'informations, consultez la section [ Quotas dans Malware Protection pour S3](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-s3-quotas-guardduty.html). | 3 septembre 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.11 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur la nouvelle version de l'agent et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 29 août 2025 | 
| [Fonctionnalité mise à jour - Utilisation de listes ](#doc-history) | GuardDuty introduit des listes personnalisées d'entités fiables et menaçantes qui prennent en charge à la fois les adresses IP et les noms de domaine. GuardDuty continue de prendre en charge la liste d'adresses IP et recommande d'utiliser la liste d'entités pour une détection personnalisée des menaces. Pour plus d'informations, consultez [ Personnalisation de la détection des menaces à l'aide de listes d'entités et de listes ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_upload-lists.html) d'adresses IP. | 15 août 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.8.0 de l'agent de sécurité pour les ressources Amazon EC2 et Amazon ECS.AWS Fargate Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 12 août 2025 | 
| [Soutien à la région Asie-Pacifique (Taipei) ](#doc-history) | Amazon GuardDuty est désormais disponible dans la région Asie-Pacifique (Taipei`ap-east-2`) (). Pour l'activer GuardDuty dans cette région, consultez la section [ Mise en route](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_settingup.html). Vous pouvez recevoir des notifications concernant les mises à jour des GuardDuty fonctionnalités et les détections de menaces en [ vous abonnant aux GuardDuty annonces Amazon SNS ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_sns.html) dans cette région. | 31 juillet 2025 | 
| [Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3 ](#doc-history) | Malware Protection pour S3 prend désormais en charge l'analyse d'objets d'une taille maximale de 100 Go, contre 5 Go auparavant. Cela inclut à la fois les objets individuels et les fichiers d'archive extraits. Pour plus d'informations, consultez la section Protection contre les [ programmes malveillants pour les quotas S3](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-s3-quotas-guardduty.html). | 23 juillet 2025 | 
| [Fonctionnalité mise à jour : ajout du propriétaire attendu du bucket dans les listes d'adresses IP de confiance et de menaces ](#doc-history) | GuardDuty a ajouté le ** champ ** Expected bucket owner pour les listes d'adresses IP fiables et de menaces. Dans ce champ facultatif, vous pouvez spécifier un Compte AWS identifiant qui GuardDuty sera utilisé pour vérifier la propriété du compartiment Amazon S3. Pour obtenir des informations supplémentaires, consultez la section [Utilisation de listes d’adresses IP approuvées et de listes de menaces](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_upload-lists.html). | 16 juillet 2025 | 
| [Fonctionnalité mise à jour - Détection étendue des menaces ](#doc-history) | GuardDuty Extended Threat Detection étend désormais la prise en charge des clusters Amazon EKS en corrélant plusieurs signaux de sécurité entre les journaux d'audit EKS, le comportement d'exécution des processus et l'activité des AWS API. Activez la protection EKS, la surveillance de l'exécution (avec le module complémentaire EKS) ou les deux pour [ optimiser la détection des menaces](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-extended-threat-detection.html#extended-threat-detection-related-gdu-protection-plans). Pour identifier les menaces potentielles, GuardDuty introduit un nouveau type de découverte : [ AttackSequence:EKS/CompromisedCluster](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-attack-sequence-finding-types.html). Pour plus d'informations, consultez la section Détection [ étendue des menaces](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-extended-threat-detection.html). | 17 juin 2025 | 
| [Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3 ](#doc-history) | Malware Protection for S3 ne prend pas en charge l'analyse d'archives présentant un taux de compression extrêmement élevé. Ces fichiers seront ignorés lors de la numérisation et marqués avec un résultat de numérisation de`UNSUPPORTED`. Pour plus d'informations, voir État du scan potentiel de l'objet [ S3 et état des résultats](https://docs.aws.amazon.com/guardduty/latest/ug/monitoring-malware-protection-s3-scans-gdu.html#s3-object-scan-result-value-malware-protection). | 13 juin 2025 | 
| [Fonctionnalité mise à jour - Protection contre les programmes malveillants pour EC2 ](#doc-history) | Malware Protection for EC2 a ajouté la prise en charge de l'analyse de la majorité des instances avec `productCode` as`marketplace`. Cela s'applique à la fois à l'analyse des GuardDuty-initiated programmes malveillants et à l'analyse des On-demand programmes malveillants. Pour plus d'informations, consultez la section [ Raisons pour lesquelles une ressource a été ignorée lors de l'analyse des programmes malveillants](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-auditing-scan-logs.html). | 13 juin 2025 | 
| [Nouvelle AmazonGuardDutyFullAccess politique \_v2 ](#doc-history) | Ajout d'une nouvelle AmazonGuardDutyFullAccess\_v2 politique avec des autorisations visant à renforcer la sécurité en limitant les actions administratives aux responsables GuardDuty du service. Pour plus d'informations sur cette stratégie recommandée, consultez la section Stratégie [AWS gérée : AmazonGuardDutyFullAccess\_v2](https://docs.aws.amazon.com/guardduty/latest/ug/security-iam-awsmanpol.html#security-iam-awsmanpol-AmazonGuardDutyFullAccess-v2). | 4 juin 2025 | 
| [Prise en charge régionale étendue pour la protection RDS ](#doc-history) | GuardDuty RDS Protection est désormais disponible dans les régions Mexique (Centre), Asie-Pacifique (Thaïlande) et Asie-Pacifique (Malaisie). La protection RDS vous aide à détecter les comportements de connexion potentiellement suspects dans Aurora MySQL, Aurora PostgreSQL (y compris Limitless Database) et RDS pour PostgreSQL pris en charge. En cas de détection d'une menace, GuardDuty génère un résultat de protection RDS. Pour plus d'informations sur les bases de données prises en charge et l'activation de ce plan de protection dans les nouvelles régions prises en charge, consultez la section Protection [ RDS](https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html). | 4 juin 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.7.1 de l'agent de sécurité pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 3 juin 2025 | 
| [Prise en charge de la détection étendue des menaces ](#doc-history) | GuardDuty La détection étendue des menaces est désormais disponible en Asie-Pacifique (Thaïlande) (ap-southeast-7). Aucune activation n'est requise, il détecte les attaques en plusieurs étapes qui couvrent des sources de données, plusieurs types de AWS ressources et des délais, en un Compte AWS seul. Lorsque des menaces potentielles sont détectées, il génère une recherche de séquence d'attaque. Pour plus d'informations, consultez la section Détection [ étendue des menaces](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-extended-threat-detection.html). | 12 mai 2025 | 
| [Soutien à la région du Mexique (Centre) ](#doc-history) | Amazon GuardDuty est désormais disponible dans la région Mexique (Centre`mx-central-1`) (). Pour l'activer GuardDuty dans cette région, consultez la section [ Mise en route](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_settingup.html). Vous pouvez recevoir des notifications concernant les mises à jour des GuardDuty fonctionnalités et les détections de menaces en [ vous abonnant aux GuardDuty annonces Amazon SNS ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_sns.html) dans cette région. | 7 mai 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.10.0 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 4 avril 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie un nouvel agent de sécurité version 1.7.0 pour les ECS-Fargate ressources Amazon. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 4 avril 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie un nouvel agent de sécurité version 1.7.0 pour les ressources Amazon EC2. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 3 avril 2025 | 
| [Soutien à la région Asie-Pacifique (Thaïlande) ](#doc-history) | Amazon GuardDuty est désormais disponible dans la région Asie-Pacifique (Thaïlande). Pour plus d'informations sur les fonctionnalités prises en charge dans cette région, consultez la section Disponibilité des [ Region-specific fonctionnalités](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html#gd-regional-feature-availability). Pour l'activer GuardDuty dans cette région, consultez la section [ Mise en route](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_settingup.html). Vous pouvez recevoir des notifications concernant les mises à jour des GuardDuty fonctionnalités et les détections de menaces en [ vous abonnant aux annonces Amazon GuardDuty SNS. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_sns.html) | 1er avril 2025 | 
| [Fonctionnalités mises à jour](#doc-history) | Le tableau de bord récapitulatif affiche désormais des informations basées sur tous les résultats de sécurité générés, supprimant ainsi la contrainte précédente de 5 000 résultats. Pour plus d'informations sur ces informations, consultez Tableau de bord [ GuardDuty récapitulatif](https://docs.aws.amazon.com/guardduty/latest/ug/mguardduty-summary.html). | 17 mars 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie la nouvelle version 1.9.0 de l'agent de sécurité pour les ressources Amazon EKS. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour votre agent de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 2 mars 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring a ajouté un nouveau type de problème de couverture (agent non provisionné) pour les ressources Amazon EC2. Pour plus d'informations sur la résolution de ce problème, consultez [ Résolution des problèmes de couverture du runtime Amazon EC2. ](https://docs.aws.amazon.com/guardduty/latest/ug/gdu-assess-coverage-ec2.html#ec2-runtime-monitoring-coverage-issues-troubleshoot) | 21 février 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring publie de nouveaux agents de sécurité pour Amazon EC2 et Amazon ECS-Fargate Resources. Pour plus d'informations sur les nouvelles versions des agents et une liste de ressources supplémentaires pour mettre à jour vos agents de sécurité, consultez la section Versions des versions des agents de [ GuardDuty sécurité](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 6 février 2025 | 
| [GuardDuty soutien dans la région Asie-Pacifique (Malaisie) existante ](#doc-history) | GuardDuty La détection étendue des menaces est désormais disponible dans la région Asie-Pacifique (Malaisie). Pour plus d'informations, consultez la section Détection [ étendue des menaces](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-extended-threat-detection.html). | 28 janvier 2025 | 
| [Soutien à la région Asie-Pacifique (Malaisie) ](#doc-history) | Amazon GuardDuty est désormais disponible dans la région Asie-Pacifique (Malaisie). Pour plus d'informations sur les fonctionnalités prises en charge dans cette région, consultez la section Disponibilité des [ Region-specific fonctionnalités](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html#gd-regional-feature-availability). Pour l'activer GuardDuty dans cette région, consultez la section [ Mise en route](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_settingup.html). Vous pouvez recevoir des notifications concernant les mises à jour des GuardDuty fonctionnalités et les détections de menaces en [ vous abonnant aux annonces Amazon GuardDuty SNS. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_sns.html) | 16 janvier 2025 | 
| [Fonctionnalité mise à jour - Surveillance du temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring a mis à jour des informations supplémentaires et des étapes de dépannage pour les problèmes de ECS-Fargate couverture Amazon associés à * un agent non provisionné*. Pour plus d'informations sur le type de * problème * Agent non provisionné, consultez [ Résolution des problèmes ](https://docs.aws.amazon.com/guardduty/latest/ug/gdu-assess-coverage-ecs.html#ecs-runtime-monitoring-coverage-issues-troubleshoot) de couverture ECS-Fargate d'Amazon Runtime. | 8 janvier 2025 | 
| [Nouveau type de découverte - Policy:IAMUser/ShortTermRootCredentialUsage](#doc-history) | GuardDuty introduit un nouveau type de recherche qui vous alerte lorsque des informations d'identification utilisateur restreintes, créées pour les Comptes AWS personnes répertoriées dans votre environnement, sont utilisées pour adresser des demandes à Services AWS. Pour de plus amples informations, veuillez consulter [Policy:IAMUser/ShortTermRootCredentialUsage](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#policy-iam-user-short-term-root-credential-usage). | 8 janvier 2025 | 
| [Nouvelle fonctionnalité : détection GuardDuty étendue des menaces ](#doc-history) | GuardDuty annonce la détection étendue des menaces pour détecter les séquences d'attaques en plusieurs étapes qui couvrent les sources de données et les AWS ressources GuardDuty fondamentales de votre Compte AWS entreprise, sur une période donnée. Sans frais supplémentaires, cette fonctionnalité est automatiquement activée pour tous les comptes qui l'ont activée GuardDuty. Cette fonctionnalité annonce deux nouveaux types de GuardDuty recherche, appelés types de recherche de séquences d'[attaque](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-attack-sequence-finding-types.html). Pour plus d'informations, consultez la section Détection [ étendue des menaces](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-extended-threat-detection.html). | 1er décembre 2024 | 
| [Fonctionnalité interservices améliorée : surveillance de l'exécution et protection contre les programmes malveillants pour EC2 ](#doc-history) | Impact des nouvelles fonctionnalités d'Amazon Elastic Kubernetes Service (Amazon EKS) sur les fonctionnalités d'Amazon : GuardDuty +  Mode automatique Amazon EKS : la surveillance de l'exécution pour Amazon EKS et la protection contre les programmes malveillants pour EC2 le prennent en charge. +  Nœuds hybrides Amazon EKS : la surveillance de l'exécution pour Amazon EKS et la protection contre les programmes malveillants pour EC2 ne prennent pas en charge cette fonctionnalité. <br />Pour plus d'informations, consultez [ Comment fonctionne Runtime Monitoring avec les clusters Amazon EKS ](https://docs.aws.amazon.com/guardduty/latest/ug/how-runtime-monitoring-works-eks.html) et [ Malware Protection for EC2](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection.html). | 1er décembre 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring - Amazon EKS ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.8.1 (**v1.8.1-eks-build.2) pour les ressources Amazon EKS. Cette nouvelle version de l'agent GuardDuty étend la prise en charge de Runtime Monitoring pour les ressources Amazon EKS qui s'exécutent sur RedHat CentOS et Fedora. Pour plus d'informations, consultez la section [ Validation des exigences ](https://docs.aws.amazon.com/guardduty/latest/ug/prereq-runtime-monitoring-eks-support.html#eksrunmon-supported-platform-concepts) architecturales. Pour plus d'informations sur les notes de version, consultez les ressources relatives à l'agent de [ GuardDuty sécurité pour Amazon EKS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 23 novembre 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring - Amazon EC2 ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.5.0 pour les ressources Amazon EC2. Cette nouvelle version de l'agent GuardDuty étend la prise en charge de Runtime Monitoring pour les ressources Amazon EC2 qui s'exécutent sur RedHat CentOS et Fedora. Pour plus d'informations, consultez la section [ Validation des exigences ](https://docs.aws.amazon.com/guardduty/latest/ug/prereq-runtime-monitoring-ec2-support.html#runtime-monitoring-ec2-fedora-agent-support) architecturales. Pour plus d'informations sur les notes de version, consultez les ressources [ relatives à l'agent de ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html) GuardDuty sécurité pour Amazon EC2. | 20 novembre 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring - Amazon ECS-Fargate ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.5.0 pour les ECS-Fargate ressources Amazon. Pour plus d'informations sur les notes de version, consultez l'agent [ GuardDuty de sécurité pour AWS Fargate (Amazon ECS uniquement)](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 14 novembre 2024 | 
| [Fonctionnalité mise à jour dans Malware Protection pour EC2 ](#doc-history) | GuardDuty Malware Protection for EC2 a ajouté trois types de résultats de surveillance de l'exécution à la liste des [ résultats qui invoquent une analyse des GuardDuty-initiated programmes malveillants ](https://docs.aws.amazon.com/guardduty/latest/ug/gd-findings-initiate-malware-protection-scan.html) sur les instances Amazon EC2. Les comptes qui ont activé la protection contre les programmes malveillants pour EC2 observeront l'analyse des GuardDuty-initiated programmes malveillants lorsque l'un des résultats suivants sera GuardDuty généré :+  [Execution:Runtime/MaliciousFileExecuted](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#execution-runtime-malicious-file-executed) <br />+  [Execution:Runtime/SuspiciousShellCreated](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#execution-runtime-suspicious-shell-created) <br />+  [PrivilegeEscalation:Runtime/ElevationToRoot](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#privilegeesc-runtime-elevation-to-root)  | 7 novembre 2024 | 
| [Fonctionnalité mise à jour de la protection RDS ](#doc-history) | GuardDuty RDS Protection ajoute la nouvelle version du [ moteur de base de données ](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/limitless.html) Aurora PostgreSQL Limitless `16.4-limitless` à la liste des bases de données prises en charge. Si Comptes AWS vous avez déjà activé la protection RDS, GuardDuty vous commencerez automatiquement à surveiller le comportement de connexion pour la base de données Limitless. Les comptes qui ont déjà utilisé l'essai gratuit de 30 jours pour RDS Protection seront soumis à des frais d'utilisation associés à Limitless Database, ainsi qu'aux autres bases de données prises en charge qui sont surveillées. Pour plus d'informations, consultez la section Protection [ RDS](https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html). | 6 novembre 2024 | 
| [Expansion GuardDuty et AWS PrivateLink intégration de la région ](#doc-history) | GuardDuty étend désormais la prise en charge régionale pour [ Amazon GuardDuty et les points de terminaison VPC d'interface ()AWS PrivateLink. ](https://docs.aws.amazon.com/guardduty/latest/ug/security-vpc-endpoints.html) Auparavant, le support régional était disponible pour les États-Unis de l'Est (Virginie du Nord), l'Europe (Irlande) et Israël (Tel Aviv). Ce support est désormais étendu à tous Régions AWS les GuardDuty sites disponibles. Pour plus d'informations sur les différences régionales, consultez la section Disponibilité des [ Region-specific fonctionnalités](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html#gd-regional-feature-availability). | 6 novembre 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring - Amazon ECS-Fargate ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.4.1 pour les ECS-Fargate ressources Amazon. Pour plus d'informations sur les notes de version, consultez l'agent [ GuardDuty de sécurité pour AWS Fargate (Amazon ECS uniquement)](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 24 octobre 2024 | 
| [Ajout de la prise en charge des opérations de GuardDuty CloudFormation balisage ](#doc-history) | GuardDuty prend désormais en charge la mise à jour de la clé et de la valeur des balises, ainsi que des balises au niveau de la pile. Pour ce faire, ajoutez une autorisation `guardduty:tagResource` au rôle IAM. Pour plus d'informations à ce sujet GuardDuty CloudFormation, consultez la référence GuardDuty des types de ressources [ Amazon ](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/AWS_GuardDuty.html) dans le Guide de *AWS CloudFormation l'utilisateur*.  | 24 octobre 2024 | 
| [Fonctionnalité mise à jour dans GuardDuty Malware Protection pour S3 ](#doc-history) | Lorsque vous activez la protection contre les programmes malveillants pour S3, vous pouvez choisir un rôle de service disposant des autorisations nécessaires pour effectuer des actions d'analyse des programmes malveillants en votre nom. Pour plus d'informations sur l'activation de la protection contre les programmes malveillants pour S3, consultez [ la section Configuration de la protection contre les programmes malveillants pour S3 pour votre compartiment S3](https://docs.aws.amazon.com/guardduty/latest/ug/configuring-malware-protection-for-s3-guardduty). | 22 octobre 2024 | 
| [Fonctionnalités mises à jour](#doc-history) | GuardDuty améliore le [UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#unauthorizedaccess-iam-instancecredentialexfiltrationinsideaws) type de détection pour détecter l'utilisation d'informations d' AWS identification d'instance Amazon EC2 provenant de points de terminaison VPC (AWS PrivateLink) Comptes AWS qui ne sont pas associés au rôle d'instance Amazon EC2. Cette nouvelle GuardDuty fonctionnalité détecte une éventuelle utilisation abusive des informations d'identification de l'instance Amazon EC2 et fournit le contexte de la télécommande à l' Compte AWS aide des informations d'identification de session d'exfiltration. Pour plus d'informations sur les points AWS de terminaison de service pris en charge par cette nouvelle détection, consultez la section [ Journalisation des événements d'activité réseau ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-network-events-with-cloudtrail.html) dans le Guide * de *AWS CloudTrail l'utilisateur. | 21 octobre 2024 | 
| [Fonctionnalité mise à jour - Surveillance du GuardDuty temps d'exécution ](#doc-history) | GuardDuty Runtime Monitoring a ajouté les trois types de détection suivants qui vous avertissent lorsque des commandes suspectes sont exécutées sur une instance Amazon EC2 ou une charge de travail de conteneur au sein de votre AWS environnement :+  [Discovery:Runtime/SuspiciousCommand](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#discovery-runtime-suspicious-command) <br />+  [Persistence:Runtime/SuspiciousCommand](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#persistence-runtime-suspicious-command) <br />+  [PrivilegeEscalation:Runtime/SuspiciousCommand](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#privilege-escalation-runtime-suspicious-command)  | 10 octobre 2024 | 
| [Nouvelle fonctionnalité ‐ Ajout de la prise en charge des points de terminaison VPC ](#doc-history) | GuardDuty est désormais intégré aux points de terminaison VPC AWS PrivateLink et les prend en charge. Pour plus d'informations sur l' AWS PrivateLink intégration, consultez [ Amazon GuardDuty et interface VPC endpoints ()AWS PrivateLink. ](https://docs.aws.amazon.com/guardduty/latest/ug/security-vpc-endpoints.html) | 17 septembre 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring - Amazon EKS ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.7.1 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'agent [ GuardDuty de sécurité pour Amazon EKS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 13 septembre 2024 | 
| [Fonctionnalité mise à jour dans Malware Protection pour S3 ](#doc-history) | Malware Protection for S3 a ajouté un nouveau champ,`s3Throttled`, au schéma Amazon EventBridge (EventBridge) du résultat de l'analyse d'objets S3. Le `s3Throttled` champ indique s'il y a eu un retard dans le chargement ou la récupération de l'espace de stockage à partir des compartiments Amazon Simple Storage Service (Amazon S3). Pour plus d'informations, consultez la section [ Surveillance des scans d'objets S3 avec Amazon EventBridge](https://docs.aws.amazon.com/guardduty/latest/ug/monitor-with-eventbridge-s3-malware-protection.html). | 13 septembre 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring - Amazon EC2 ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.3.1 pour les ressources Amazon EC2. Pour plus d'informations sur les notes de version, consultez l'agent [ GuardDuty de sécurité pour Amazon EC2. ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html) | 12 septembre 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring - Amazon ECS-Fargate ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.3.1 pour les ECS-Fargate ressources Amazon. Pour plus d'informations sur les notes de version, consultez l'agent [ GuardDuty de sécurité pour AWS Fargate (Amazon ECS uniquement)](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 11 septembre 2024 | 
| [Rôle GuardDuty lié aux services (SLR) mis à jour ](#doc-history) | GuardDuty a mis à jour le reflex pour inclure cette `ec2:Describe:Vpcs` autorisation dans les actions Amazon EC2. Pour plus d'informations, consultez la section Autorisations de [ Service-linked rôle pour GuardDuty](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions.html). | 22 août 2024 | 
| [Ajout de contenu significatif ](#doc-history) | GuardDuty a ajouté d'importantes mises à jour de contenu à la fonctionnalité Malware Protection for S3.+  Ajout de nouveaux exemples d'exemple de schéma de notification pour configurer les EventBridge règles Amazon afin de recevoir des notifications relatives à l'état des ressources du plan de protection contre les ** programmes malveillants ** et au résultat de l'analyse des objets ** S3**. Pour plus d'informations, consultez la section [ Surveillance des scans d'objets S3 avec Amazon EventBridge](https://docs.aws.amazon.com/guardduty/latest/ug/monitor-with-eventbridge-s3-malware-protection.html). <br />+  Ajout d'informations sur la [ résolution des défaillances ](https://docs.aws.amazon.com/guardduty/latest/ug/troubleshoot-s3-post-scan-tag-failures.html) des balises post-scan des objets S3.  | 20 août 2024 | 
| [Fonctionnalité mise à jour dans GuardDuty Runtime Monitoring - Amazon EC2 ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.3.0 pour les ressources Amazon EC2. Pour plus d'informations sur les notes de version, consultez l'agent [ GuardDuty de sécurité pour Amazon EC2. ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html) | 19 août 2024 | 
| [Fonctionnalité mise à jour dans GuardDuty Runtime Monitoring - Amazon EKS ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.7.0 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'agent [ GuardDuty de sécurité pour les clusters Amazon EKS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html). | 17 août 2024 | 
| [Ajout de contenu significatif ](#doc-history) | GuardDuty a ajouté de nouvelles informations sur la méthodologie de détection des programmes malveillants et les moteurs d'analyse qu'il utilise pour les fonctionnalités Malware Protection for S3 et Malware Protection for EC2. Pour plus d'informations, consultez la section Moteur d'analyse de détection des [ GuardDuty programmes malveillants](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-malware-detection-scan-engine.html). | 15 août 2024 | 
| [Nouvelle fonctionnalité ‐ Protection des charges de travail basées sur l'IA ](#doc-history) | GuardDuty la détection fondamentale des menaces et la protection Lambda vous aident à mieux sécuriser et détecter les menaces qui pèsent sur les charges de travail basées sur l'IA. AWS Pour plus d'informations, consultez [ Protéger les charges de travail d'IA avec GuardDuty](https://docs.aws.amazon.com/guardduty/latest/ug/ai-protection.html). | 14 août 2024 | 
| [Fonctionnalité mise à jour dans GuardDuty Runtime Monitoring - Fargate (Amazon ECS uniquement) ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.3.0 pour les ressources AWS Fargate (Amazon ECS uniquement). Pour plus d'informations sur les notes de publication, consultez [ GuardDuty Security Agent for Fargate-ECS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#ecs-gdu-agent-release-history). | 9 août 2024 | 
| [Fonctionnalité mise à jour - Protection contre les programmes malveillants pour S3 ](#doc-history) | GuardDuty Malware Protection for S3 augmente le quota du nombre maximum de compartiments S3 de 10 à 25. Ce quota s'applique à un Compte AWS par personne Région AWS. Pour plus d'informations, consultez la section Protection contre les [ programmes malveillants pour S3](https://docs.aws.amazon.com/guardduty/latest/ug/gdu-malware-protection-s3.html). | 8 août 2024 | 
| [Mise à jour - Nouveaux types de recherche dans Runtime Monitoring ](#doc-history) | GuardDuty a ajouté deux nouveaux types de détection de Runtime Monitoring qui vous aideront à détecter les menaces impliquant la création suspecte d'un shell sur la ressource surveillée et une escalade de privilèges lorsqu'un processus élève de manière suspecte ses privilèges au rang de root.+  [Execution:Runtime/SuspiciousShellCreated](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#execution-runtime-suspicious-shell-created) <br />+  [PrivilegeEscalation:Runtime/ElevationToRoot ](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#privilegeesc-runtime-elevation-to-root)  | 6 août 2024 | 
| [Mis à jour - Intégration avec AWS Security Hub CSPM](#doc-history) | AWS Security Hub CSPM fournit une liste de contrôles de GuardDuty sécurité permettant d'évaluer vos ressources et de vérifier votre conformité aux normes et aux meilleures pratiques du secteur de la sécurité. Pour plus d'informations, consultez la section [ Utilisation GuardDuty des contrôles dans Security Hub CSPM](https://docs.aws.amazon.com/guardduty/latest/ug/securityhub-integration-using-guardduty-controls.html). | 11 juillet 2024 | 
| [Script de GuardDuty test mis à jour pour les résultats ](#doc-history) | GuardDuty prend désormais en charge plus de 100 résultats avec différentes AWS ressources sur un compte dédié. Pour plus d'informations, consultez la section GuardDuty Résultats des [ tests sur les comptes dédiés](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings-scripts.html). | 28 juin 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Runtime Monitoring a publié un nouvel agent de sécurité version 1.2.0 pour la ressource Amazon EC2. Pour plus d'informations sur les notes de version, consultez l'agent [ GuardDuty de sécurité pour l'instance ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#ec2-gdu-agent-release-history) Amazon EC2. Pour plus d'informations sur la mise à jour manuelle de l'agent de sécurité vers cette version, voir [ Gestion manuelle de l'agent de sécurité pour l'instance ](https://docs.aws.amazon.com/guardduty/latest/ug/managing-gdu-agent-ec2-manually.html) Amazon EC2. | 13 juin 2024 | 
| [Nouvelle fonctionnalité : protection contre les programmes malveillants pour la disponibilité dans la région S3 ](#doc-history) | GuardDuty La protection contre les programmes malveillants pour S3 est désormais disponible dans toutes les régions commerciales où GuardDuty elle est disponible. Cette fonctionnalité vous permet de scanner les objets récemment chargés vers des compartiments Amazon S3 pour détecter d'éventuels malwares et téléchargements suspects, et de prendre des mesures pour les isoler avant qu'ils ne soient ingérés dans les processus en aval. Pour plus d'informations sur l'activation de la protection contre les programmes malveillants pour S3, consultez la section Protection contre les [ GuardDuty programmes malveillants pour S3](https://docs.aws.amazon.com/guardduty/latest/ug/gdu-malware-protection-s3.html). | 12 juin 2024 | 
| [Nouvelle fonctionnalité : protection contre les programmes malveillants pour S3 ](#doc-history) | GuardDuty annonce la disponibilité générale de Malware Protection pour S3, qui vous permet d'analyser les objets récemment chargés vers les compartiments Amazon S3 pour détecter les programmes malveillants potentiels et les téléchargements suspects, et de prendre des mesures pour les isoler avant qu'ils ne soient ingérés dans les processus en aval. Cette fonctionnalité est entièrement gérée par AWS. GuardDuty publie le résultat de l'analyse des objets S3 sur votre bus d'événements EventBridge par défaut. Vous pouvez GuardDuty autoriser l'ajout de balises à vos objets S3 numérisés. Vous pouvez créer des flux de travail en aval, tels que l'isolation par rapport à un compartiment de quarantaine, ou définir des politiques de compartiment à l'aide de balises qui empêchent les utilisateurs ou les applications d'accéder à certains objets. Pour plus d'informations, consultez la section Protection contre les [ GuardDuty programmes malveillants pour S3](https://docs.aws.amazon.com/guardduty/latest/ug/gdu-malware-protection-s3.html). Actuellement, il est disponible dans les régions suivantes :+  USA Est (Virginie du Nord) <br />+  USA Est (Ohio) <br />+  USA Ouest (Oregon) <br />+  Europe (Irlande) <br />+  Europe (Francfort) <br />+  Europe (Stockholm) <br />+  Asie-Pacifique (Sydney) <br />+  Asia Pacific (Tokyo) <br />+  Asie-Pacifique (Singapour)  | 11 juin 2024 | 
| [Politique AmazonGuardDutyFullAccess mise à jour](#doc-history) | Ajout d'une autorisation qui vous permet de transmettre un rôle IAM GuardDuty lorsque vous activez Malware Protection pour S3. Pour plus d'informations sur cette mise à jour de politique, consultez la section Politique [AWS gérée : AmazonGuardDutyFullAccess](https://docs.aws.amazon.com/guardduty/latest/ug/security-iam-awsmanpol.html#security-iam-awsmanpol-AmazonGuardDutyFullAccess-v2). | 10 juin 2024 | 
| [Fonctionnalité mise à jour de la protection GuardDuty RDS ](#doc-history) | RDS Protection étend le support pour surveiller l'activité de connexion sur vos bases de données RDS pour PostgreSQL. Dans le cadre de cette extension, la surveillance des données de connexion des bases de données RDS pour PostgreSQL GuardDuty débutera automatiquement pour les comptes qui ont déjà activé la protection GuardDuty RDS. Pour plus d'informations, consultez la section Protection [ RDS](https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html). | 6 juin 2024 | 
| [Fonctionnalité mise à jour dans GuardDuty Runtime Monitoring - Fargate (Amazon ECS uniquement) ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.2.0 pour les ressources AWS Fargate (Amazon ECS uniquement). Pour plus d'informations sur les notes de publication, consultez [ GuardDuty Security Agent for Fargate-ECS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#ecs-gdu-agent-release-history). | 31 mai 2024 | 
| [Fonctionnalité mise à jour dans GuardDuty Malware Protection pour EC2 ](#doc-history) | Pour chaque volume Amazon EBS attaché à vos instances Amazon EC2 et à vos charges de travail de conteneurs, GuardDuty Malware Protection for EC2 a augmenté la taille du volume EBS qu'il analyse jusqu'à 2 048 Go. Pour plus d'informations sur l'analyse des volumes Amazon EBS attachés à vos instances, consultez [ GuardDuty Malware Protection for ](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection.html) EC2. | 29 mai 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Runtime Monitoring for Amazon ECS-Fargate Resources permet désormais de détecter les menaces potentielles sur vos tâches lancées par AWS Batch et AWS CodePipeline. Pour plus d'informations, consultez [ Comment fonctionne Runtime Monitoring avec Fargate (Amazon ECS uniquement). ](https://docs.aws.amazon.com/guardduty/latest/ug/how-runtime-monitoring-works-ecs-fargate.html) | 28 mai 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.6.1 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'historique des versions de l'agent complémentaire [ EKS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#eks-runtime-monitoring-agent-release-history). | 14 mai 2024 | 
| [Prise en charge régionale étendue pour la surveillance de l'exécution ](#doc-history) | GuardDuty étend la prise en charge de la surveillance du temps d'exécution à la région de l'Ouest du Canada (Calgary). Pour plus d'informations sur la mise en route de la surveillance de l'exécution, consultez la section [ Activation de la surveillance de l'exécution](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-configuration.html). | 7 mai 2024 | 
| [Prise en charge régionale étendue pour la protection RDS ](#doc-history) | GuardDuty étend la prise en charge de la protection RDS aux éléments suivants Régions AWS :+  Canada-Ouest (Calgary) <br />+  Asie-Pacifique (Hyderabad) <br />+  Europe (Espagne) <br />+  Europe (Zurich) <br />+  Moyen-Orient (EAU) <br />+  Israël (Tel Aviv) <br />+  Asie-Pacifique (Melbourne) <br />Pour plus d'informations sur l'activation de cette fonctionnalité, consultez la section Protection [ RDS](https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html). | 3 mai 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.1.0 pour les ressources AWS Fargate (Amazon ECS uniquement). Pour plus d'informations sur les notes de publication, consultez [ GuardDuty Security Agent for Fargate-ECS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#ecs-gdu-agent-release-history). | 1 mai 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.6.0 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'historique des versions de l'agent complémentaire [ EKS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#eks-runtime-monitoring-agent-release-history). | 29 avril 2024 | 
| [Support pour IPAddressv6 ](#doc-history) | GuardDuty a ajouté le support IPAddressv6 pour les détails IP locaux et distants. Vous pouvez utiliser les attributs de [ filtre associés ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_filter-findings.html) pour filtrer GuardDuty les résultats ou [ créer des règles de suppression](https://docs.aws.amazon.com/guardduty/latest/ug/findings_suppression-rule.html). | 18 avril 2024 | 
| [Expérience de console mise à jour pour configurer l'exportation des résultats ](#doc-history) | GuardDuty a mis à jour l'expérience de la console pour exporter les résultats générés dans votre Comptes AWS, vers un compartiment Amazon S3. Pour plus d'informations, consultez la section [ Exportation GuardDuty des résultats](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_exportfindings). | 1er avril 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Runtime Monitoring a publié une nouvelle version 1.1.0 de l'agent de sécurité pour la ressource Amazon EC2. Cette version prend en charge la configuration GuardDuty automatique des agents dans Runtime Monitoring pour les instances Amazon EC2. Pour plus d'informations sur les notes de version, consultez l'agent [ GuardDuty de sécurité pour l'instance ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#ec2-gdu-agent-release-history) Amazon EC2. | 28 mars 2024 | 
| [Disponibilité générale de la surveillance de l'exécution pour les instances Amazon EC2 ](#doc-history) | GuardDuty annonce la disponibilité générale (GA) de Runtime Monitoring pour les instances Amazon EC2. Vous avez maintenant la possibilité d'[activer la configuration automatique des agents ](https://docs.aws.amazon.com/guardduty/latest/ug/managing-gdu-agent-ec2-automated.html) qui permet GuardDuty d'installer et de gérer l'agent de sécurité pour vos instances Amazon EC2 en votre nom. Avec l'agent GuardDuty automatisé, vous pouvez également utiliser des balises d'inclusion ou d'exclusion GuardDuty pour indiquer l'installation et la gestion de l'agent de sécurité sur certaines instances Amazon EC2 uniquement. Pour plus d'informations, consultez [Comment la surveillance du temps d'exécution fonctionne avec les instances Amazon EC2](https://docs.aws.amazon.com/guardduty/latest/ug/how-runtime-monitoring-works-ec2.html).+  [Execution:Runtime/SuspiciousTool](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#execution-runtime-suspicioustool) <br />+  [Execution:Runtime/SuspiciousCommand](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#execution-runtime-suspiciouscommand) <br />+  [DefenseEvasion:Runtime/SuspiciousCommand](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#defenseevasion-runtime-suspicious-command) <br />+  [DefenseEvasion:Runtime/PtraceAntiDebugging](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#defenseevasion-runtime-ptrace-anti-debug) <br />+  [Execution:Runtime/MaliciousFileExecuted](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html#execution-runtime-malicious-file-executed)  | 28 mars 2024 | 
| [Amazon GuardDuty a mis à jour le Service-linked rôle (SLR) ](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions.html) | Utilisez AWS Systems Manager des actions pour gérer les associations SSM sur les instances Amazon EC2 lorsque vous activez GuardDuty Runtime Monitoring avec un agent automatisé pour Amazon EC2. Lorsque la configuration GuardDuty automatique des agents est désactivée, ne GuardDuty prend en compte que les instances EC2 qui ont une balise d'inclusion (`GuardDutyManaged`:`true`).+  La liste suivante répertorie les nouvelles autorisations : <pre>"ssm:DescribeAssociation",<br />"ssm:DeleteAssociation",<br />"ssm:UpdateAssociation",<br />"ssm:CreateAssociation",<br />"ssm:StartAssociationsOnce",<br />"ssm:AddTagsToResource",<br />"ssm:CreateAssociation",<br />"ssm:UpdateAssociation",<br />"ssm:SendCommand",<br />"ssm:GetCommandInvocation"</pre>  | 26 mars 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Avec la dernière version de l'agent de GuardDuty sécurité (module complémentaire) v1.5.0 pour Amazon EKS, Runtime Monitoring prend désormais en charge la configuration de paramètres spécifiques de votre agent de GuardDuty sécurité, tels que les paramètres du processeur et de la mémoire, `PriorityClass` les paramètres et les paramètres de politique DNS. Pour plus d'informations, consultez [ Configuration des paramètres GuardDuty de l'agent de sécurité (module complémentaire EKS)](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-configure-security-agent-eks-addon.html). | 07 mars 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.5.0 pour les ressources Amazon EKS. Pour plus d'informations sur les notes de version, consultez l'historique des versions de l'agent complémentaire [ EKS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#eks-runtime-monitoring-agent-release-history). | 07 mars 2024 | 
| [Soutien à Canada-Ouest (Calgary) ](#doc-history) | Amazon GuardDuty est désormais disponible dans la région de l'Ouest du Canada (Calgary). Certains des plans de protection proposés GuardDuty peuvent ne pas être disponibles dans cette région. Pour obtenir les informations les plus récentes, consultez la section [ Régions et points de terminaison. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html)  | 6 mars 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Les versions 1.0.0 et 1.1.0 des agents de GuardDuty sécurité pour les clusters Amazon EKS ne seront plus prises en charge à compter du 14 mai 2024. Pour plus d'informations sur les mesures que vous pouvez prendre avant la fin du support standard, consultez l'agent [ GuardDuty de sécurité pour les clusters Amazon EKS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#eks-runtime-monitoring-agent-release-history). | 16 février 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Runtime Monitoring prend en charge la dernière version 1.29 de [ Kubernetes ](https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions-standard.html) avec la version 1.4.1 de l'agent de sécurité existant. Le support est disponible depuis le lancement de cette version de Kubernetes. Pour plus d'informations sur les versions de Kubernetes prises en charge, consultez la section Versions de [ Kubernetes prises en charge par l'agent de sécurité. GuardDuty ](https://docs.aws.amazon.com/guardduty/latest/ug/prereq-runtime-monitoring-eks-support.html#gdu-agent-supported-k8-version) | 16 février 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring - Disponibilité régionale ](#doc-history) | GuardDuty Runtime Monitoring prend désormais en charge le partage d'Amazon VPC au sein du même AWS Organizations environnement. [GuardDuty le rôle lié à un service (SLR) ](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions.html) dispose d'une nouvelle autorisation, `organizations:DescribeOrganization` qui permet de récupérer l'identifiant de l'organisation pour le compte Amazon VPC partagé afin de définir la politique relative aux terminaux. Pour plus d'informations sur les conditions préalables à l'utilisation d'un point de terminaison Amazon VPC partagé dans Runtime Monitoring, consultez la section [ Support pour Amazon VPC partagé. ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-shared-vpc.html) Cette fonctionnalité est disponible dans toutes les régions où la surveillance de l'exécution est prise GuardDuty en charge. | 12 février 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring - Disponibilité régionale ](#doc-history) | GuardDuty Runtime Monitoring prend désormais en charge le partage d'Amazon VPC au sein du même AWS Organizations environnement. [GuardDuty le rôle lié à un service (SLR) ](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions.html) dispose d'une nouvelle autorisation, `organizations:DescribeOrganization` qui permet de récupérer l'identifiant de l'organisation pour le compte Amazon VPC partagé afin de définir la politique relative aux terminaux. Pour plus d'informations sur les conditions préalables à l'utilisation d'un point de terminaison Amazon VPC partagé dans Runtime Monitoring, consultez la section [ Support pour Amazon VPC partagé. ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-shared-vpc.html) Actuellement, cette fonctionnalité est disponible dans certains des Régions AWS. Pour plus d’informations, consultez [Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 9 février 2024 | 
| [Fonctionnalité mise à jour avec prise en charge de la nouvelle version Régions AWS  : Malware Protection for EC2 ](#doc-history) | Malware Protection for EC2 prend désormais en charge l'analyse des volumes EBS chiffrés Clés gérées par AWS dans la région Ouest des États-Unis (Oregon). | 6 février 2024 | 
| [Fonctionnalité mise à jour avec prise en charge de la nouvelle version Régions AWS  : Malware Protection for EC2 ](#doc-history) | Malware Protection for EC2 prend désormais en charge l'analyse des volumes EBS chiffrés Clés gérées par AWS à l'[aide des outils suivants : Régions AWS](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html)+  Asie-Pacifique (Singapour) (`ap-southeast-1`) <br />+  Europe (Francfort) (`eu-central-1`) <br />+  Asie-Pacifique(Osaka) (`ap-northeast-3`) <br />+  USA Est (Ohio) (`us-east-2`) <br />+  Europe (Milan) (`eu-south-1`) <br />+  Asie-Pacifique (Tokyo) (`ap-northeast-1`) <br />+  Asie-Pacifique (Séoul) (`ap-northeast-2`) <br />+  Canada (Centre) (`ca-central-1`) <br />+  Europe (Irlande) (`eu-west-1`) <br />+  USA Est (Virginie du Nord) (`us-east-1`)  | 5 février 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | GuardDuty Runtime Monitoring a publié une nouvelle version GuardDuty de l'agent de sécurité (v1.0.2) pour les instances Amazon EC2. Cette version de l'agent inclut la prise en charge des dernières AMI Amazon ECS. Pour plus d'informations sur l'historique des versions des agents, consultez [ GuardDuty la section Agent de sécurité pour les instances ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#ec2-gdu-agent-release-history) Amazon EC2. | 2 février 2024 | 
| [Fonctionnalité mise à jour avec prise en charge de la nouvelle version Régions AWS  : Malware Protection for EC2 ](#doc-history) | Malware Protection for EC2 prend désormais en charge l'analyse des volumes Amazon EBS chiffrés Clés gérées par AWS à l'[aide des outils suivants : Régions AWS](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html)+  Europe (Londres) (`eu-west-2`) <br />+  Europe (Stockholm) (`eu-north-1`) <br />+  Asie-Pacifique (Hong Kong) (`ap-east-1`) <br />+  Afrique (Le Cap) (`af-south-1`) <br />+  Moyen-Orient (Bahreïn) (`me-south-1`) <br />+  Asie-Pacifique (Hyderabad) (`ap-south-2`) <br />+  Europe (Espagne) (`eu-south-2`) <br />+  Asie-Pacifique (Melbourne) (`ap-southeast-4`) <br />+  Asie-Pacifique (Sydney) (`ap-southeast-2`) <br />+  Israël (Tel Aviv) (`il-central-1`)  | 31 janvier 2024 | 
| [Gestion des comptes mise à jour avec AWS Organizations](#doc-history) | Réorganisation du contenu sous [ Gestion des comptes avec AWS Organizations. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_organizations.html), a ajouté des étapes pour modifier le compte GuardDuty administrateur délégué et a mis à jour [ Comprendre la relation entre le compte GuardDuty administrateur et les comptes membres](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html#administrator_member_relationships). | 30 janvier 2024 | 
| [Fonctionnalité mise à jour avec prise en charge des nouvelles Régions AWS](#doc-history) | Malware Protection for EC2 prend désormais en charge l'analyse des volumes EBS chiffrés Clés gérées par AWS à l'[aide des outils suivants : Régions AWS](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html)+  Asie-Pacifique (Jakarta) (`ap-southeast-3`) <br />+  USA Ouest (Californie du Nord) (`us-west-1`) <br />+  Moyen-Orient (EAU) (`me-central-1`) <br />+  Europe (Zurich) (`eu-central-2`) <br />+  Asie-Pacifique (Mumbai) (`ap-south-1`) <br />+  Amérique du Sud (Sao Paulo) (`sa-east-1`)  | 29 janvier 2024 | 
| [Fonctionnalité mise à jour dans Malware Protection pour EC2 ](#doc-history) | Malware Protection for EC2 prend désormais en charge l'analyse des volumes EBS chiffrés à l'aide de. Clés gérées par AWS[Malware Protection for EC2 Service-Linked Role (SLR) ](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions-malware-protection.html) dispose de deux nouvelles autorisations : et. `GetSnapshotBlock` `ListSnapshotBlocks` Ces autorisations vous aideront à GuardDuty récupérer l'instantané d'un volume EBS (chiffré à l'aide de Clé gérée par AWS) depuis votre compte de service Compte AWS et à le copier sur votre compte de [ GuardDuty service ](https://docs.aws.amazon.com/guardduty/latest/ug/gdu-service-account-region-list.html) avant de lancer l'analyse des programmes malveillants. Actuellement, cette fonctionnalité n'est disponible qu'en Europe (Paris`eu-west-3`) (). Pour plus d'informations, consultez la section Volumes [ pris en charge pour l'analyse des programmes malveillants](https://docs.aws.amazon.com/guardduty/latest/ug/gdu-malpro-supported-volumes.html). | 25 janvier 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | GuardDuty Runtime Monitoring a publié une nouvelle version GuardDuty de l'agent de sécurité (v1.0.1) avec un réglage général des performances et des améliorations. Pour plus d'informations sur l'historique des versions des agents, consultez [ GuardDuty la section Agent de sécurité pour les instances ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#ec2-gdu-agent-release-history) Amazon EC2. | 23 janvier 2024 | 
| [Fonctionnalité mise à jour dans Runtime Monitoring ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.4.1 pour les ressources Amazon EKS. Pour plus d'informations, veuillez consulter [Historique des versions de l'agent de module complémentaire EKS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#eks-runtime-monitoring-agent-release-history) (langue française non garantie). | 16 janvier 2024 | 
| [Runtime Monitoring a publié un nouvel agent v1.4.0 pour les ressources Amazon EKS ](#doc-history) | Runtime Monitoring a publié une nouvelle version d'agent 1.4.0 pour les ressources Amazon EKS. Pour plus d'informations, veuillez consulter [Historique des versions de l'agent de module complémentaire EKS](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-agent-release-history.html#eks-runtime-monitoring-agent-release-history) (langue française non garantie). | 21 décembre 2023 | 
| [Ajout de types de résultats basés sur S3 et l'apprentissage AWS CloudTrail automatique (ML) en Europe (Zurich), en Europe (Espagne), en Asie-Pacifique (Hyderabad), en Asie-Pacifique (Melbourne) et en Israël (Tel Aviv) ](#doc-history) | Le S3 et les CloudTrail résultats suivants qui identifient le comportement anormal à l'aide GuardDuty du modèle d'apprentissage automatique (ML) de détection des anomalies sont désormais disponibles dans les régions Europe (Zurich), Europe (Espagne), Asie-Pacifique (Hyderabad), Asie-Pacifique (Melbourne) et Israël (Tel Aviv) :+   [Discovery:S3/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#discovery-s3-anomalousbehavior)  <br />+   [Impact:S3/AnomalousBehavior.Write](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-write)  <br />+   [Impact:S3/AnomalousBehavior.Delete](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-delete)  <br />+   [Impact:S3/AnomalousBehavior.Permission](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-permission)  <br />+   [Exfiltration:S3/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#exfiltration-s3-anomalousbehavior)  <br />+  [Exfiltration:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#exfiltration-iam-anomalousbehavior) <br />+  [Impact:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#impact-iam-anomalousbehavior) <br />+  [CredentialAccess:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#credentialaccess-iam-anomalousbehavior) <br />+  [DefenseEvasion:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#defenseevasion-iam-anomalousbehavior) <br />+  [InitialAccess:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#initialaccess-iam-anomalousbehavior) <br />+  [Persistence:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#persistence-iam-anomalousbehavior) <br />+  [PrivilegeEscalation:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#privilegeescalation-iam-anomalousbehavior) <br />+  [Discovery:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#discovery-iam-anomalousbehavior)  | 21 décembre 2023 | 
| [GuardDuty prend en charge 50 000 comptes de membres via AWS Organizations](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_organizations.html) | Un GuardDuty administrateur délégué peut désormais gérer un maximum de 50 000 comptes de membres via AWS Organizations. Cela inclut également un maximum de 5 000 comptes membres associés au compte GuardDuty administrateur sur invitation. | 20 décembre 2023 | 
| [[GuardDuty Prise en ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring.html) charge de la surveillance de l'exécution étendue à 19 Régions AWS](#doc-history) | Runtime Monitoring est désormais disponible en Asie-Pacifique (Jakarta), Europe (Paris), Asie-Pacifique (Osaka), Asie-Pacifique (Séoul), Moyen-Orient (Bahreïn), Europe (Espagne), Asie-Pacifique (Hyderabad), Asie-Pacifique (Melbourne), Israël (Tel Aviv), États-Unis Ouest (Californie du Nord), Europe (Londres), Asie-Pacifique (Hong Kong), Europe (Milan), Moyen-Orient (Émirats arabes unis), Amérique du Sud (São Paulo), Asie-Pacifique (Mumbai), Canada (Centre), Afrique (Le Cap), Europe (Zurich). | 6 décembre 2023 | 
| [GuardDuty étend la capacité de surveillance du temps d'exécution ](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring.html) | Outre la détection des menaces visant vos clusters Amazon EKS, GuardDuty annonce la disponibilité générale de Runtime Monitoring pour détecter les menaces pesant sur vos charges de travail Amazon ECS et d'une version préliminaire pour détecter les menaces visant vos instances Amazon EC2. Pour plus d'informations sur les domaines qui prennent Régions AWS actuellement en charge la surveillance du temps d'exécution, consultez la section [ Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 26 novembre 2023 | 
| [Amazon GuardDuty a mis à jour le Service-linked rôle (SLR) ](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions.html) | GuardDuty a ajouté de nouvelles autorisations pour utiliser les actions Amazon ECS pour gérer et récupérer des informations sur les clusters Amazon ECS, et gérer les paramètres du compte Amazon ECS avec`guarddutyActivate`. Les actions relatives à Amazon ECS permettent également d'extraire les informations relatives aux balises associées à GuardDuty.+  Les autorisations suivantes ont été ajoutées dans le cadre de l' GuardDuty extension de la [ fonctionnalité de surveillance de l'](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring.html)exécution : <pre>"ecs:ListClusters",<br />"ecs:DescribeClusters",<br />"ecs:PutAccountSettingDefault"</pre>  | 26 novembre 2023 | 
| [Mise à jour des politiques AWS gérées ](https://docs.aws.amazon.com/guardduty/latest/ug/security-iam-awsmanpol.html#security-iam-awsmanpol-updates) | GuardDuty a ajouté une nouvelle autorisation `organizations:ListAccounts` à la politique [AWS gérée : AmazonGuardDutyFullAccess](https://docs.aws.amazon.com/guardduty/latest/ug/security-iam-awsmanpol.html#security-iam-awsmanpol-AmazonGuardDutyFullAccess-v2) et [AmazonGuardDutyReadOnlyAccess](https://docs.aws.amazon.com/guardduty/latest/ug/security-iam-awsmanpol.html#security-iam-awsmanpol-AmazonGuardDutyReadOnlyAccess). | 16 novembre 2023 | 
| [GuardDuty a publié de nouveaux types de recherche qui utilisent EKS Audit Log Monitoring. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-finding-types-eks-audit-logs.html) | EKS Audit Log Monitoring prend désormais en charge les types de résultats suivants en Asie-Pacifique (Melbourne) (`ap-southeast-4`).+  CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated <br />+  Execution:Kubernetes/AnomalousBehavior.ExecInPod <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed\!PrivilegedContainer <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed\!ContainerWithSensitiveMount <br />+  Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated <br />+  Discovery:Kubernetes/AnomalousBehavior.PermissionChecked  | 11 novembre 2023 | 
| [GuardDuty a publié de nouveaux types de recherche qui utilisent EKS Audit Log Monitoring. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-kubernetes.html) | EKS Audit Log Monitoring prend désormais en charge les types de résultats suivants dans les régions Asie-Pacifique (Hyderabad`ap-south-2`) (), Europe (Zurich`eu-central-2`) () et Europe (Espagne) (`eu-south-2`).+  CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated <br />+  Execution:Kubernetes/AnomalousBehavior.ExecInPod <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed\!PrivilegedContainer <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed\!ContainerWithSensitiveMount <br />+  Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated <br />+  Discovery:Kubernetes/AnomalousBehavior.PermissionChecked  | 10 novembre 2023 | 
| [GuardDuty a publié de nouveaux types de recherche qui utilisent EKS Audit Log Monitoring. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-kubernetes.html) | EKS Audit Log Monitoring prend désormais en charge les types de résultats suivants. Ces types de résultats ne sont pas encore disponibles dans les régions Asie-Pacifique (Hyderabad`ap-south-2`) (), Europe (Zurich`eu-central-2`) (), Europe (Espagne`eu-south-2`) () et Asie-Pacifique (Melbourne) (`ap-southeast-4`).+  CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated <br />+  Execution:Kubernetes/AnomalousBehavior.ExecInPod <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed\!PrivilegedContainer <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed\!ContainerWithSensitiveMount <br />+  Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed <br />+  PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated <br />+  Discovery:Kubernetes/AnomalousBehavior.PermissionChecked  | 8 novembre 2023 | 
| [La surveillance d'exécution EKS a publié un nouvel agent version 1.3.1](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-eks-runtime-monitoring.html) | EKS Runtime Monitoring a publié une nouvelle version d'agent 1.3.1 qui inclut des correctifs de sécurité et des mises à jour importants. | 23 octobre 2023 | 
| [Nouvel attribut de filtre pour le résultat](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_filter-findings.html#filter_criteria) | GuardDuty a ajouté de nouveaux critères pour filtrer les résultats générés. Le suffixe de domaine de requête DNS fournit le domaine de deuxième et de premier niveau impliqué dans l'activité qui a incité GuardDuty à générer la découverte.  | 17 octobre 2023 | 
| [La surveillance d'exécution EKS a publié un nouvel agent version 1.3.0 compatible avec Kubernetes version 1.28](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-eks-runtime-monitoring.html) | EKS Runtime Monitoring a publié une nouvelle version d'agent 1.3.0 qui prend en charge la version 1.28 de Kubernetes. Ajout de la prise en charge d'Ubuntu Pour plus d'informations, veuillez consulter [Historique des versions de l'agent de module complémentaire EKS](https://docs.aws.amazon.com/guardduty/latest/ug/eks-runtime-monitoring-agent-release-history.html) (langue française non garantie). | 5 octobre 2023 | 
| [Ajout de types de résultats basés sur S3 et l'apprentissage AWS CloudTrail automatique (ML) dans les régions Asie-Pacifique (Jakarta) et Moyen-Orient (Émirats arabes unis) ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-active.html) | Le S3 et les CloudTrail résultats suivants qui identifient le comportement anormal à l'aide GuardDuty du modèle d'apprentissage automatique (ML) de détection des anomalies sont désormais disponibles dans les régions Asie-Pacifique (Jakarta) et Moyen-Orient (Émirats arabes unis) :+   [Discovery:S3/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#discovery-s3-anomalousbehavior)  <br />+   [Impact:S3/AnomalousBehavior.Write](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-write)  <br />+   [Impact:S3/AnomalousBehavior.Delete](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-delete)  <br />+   [Impact:S3/AnomalousBehavior.Permission](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-permission)  <br />+   [Exfiltration:S3/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#exfiltration-s3-anomalousbehavior)  <br />+  [Exfiltration:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#exfiltration-iam-anomalousbehavior) <br />+  [Impact:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#impact-iam-anomalousbehavior) <br />+  [CredentialAccess:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#credentialaccess-iam-anomalousbehavior) <br />+  [DefenseEvasion:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#defenseevasion-iam-anomalousbehavior) <br />+  [InitialAccess:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#initialaccess-iam-anomalousbehavior) <br />+  [Persistence:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#persistence-iam-anomalousbehavior) <br />+  [PrivilegeEscalation:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#privilegeescalation-iam-anomalousbehavior) <br />+  [Discovery:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#discovery-iam-anomalousbehavior)  | 20 septembre 2023 | 
| [GuardDuty EKS Runtime Monitoring présente GuardDuty la gestion des agents de sécurité au niveau du cluster ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-eks-runtime-monitoring.html) | EKS Runtime Monitoring ajoute la prise en charge de la gestion de l'agent de GuardDuty sécurité pour les clusters EKS individuels afin de surveiller les événements d'exécution provenant uniquement de ces clusters sélectifs. La surveillance d'exécution EKS étend cette fonctionnalité avec la prise en charge des balises. | 13 septembre 2023 | 
| [GuardDuty Malware Protection for EC2 étend son support à d'autres Régions AWS](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection.html) | Malware Protection for EC2 est désormais disponible en Asie-Pacifique (Hyderabad), en Asie-Pacifique (Melbourne), en Europe (Zurich) et en Europe (Espagne). | 11 septembre 2023 | 
| [GuardDuty est maintenant disponible dans la région Israël (Tel Aviv) ](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty) | La région Israël (Tel Aviv) a été ajoutée à la Régions AWS liste des régions GuardDuty désormais disponibles. Les plans de protection suivants sont également disponibles dans la région Israël (Tel Aviv) :+  [Protection EKS](kubernetes-protection.md) inclut la surveillance des journaux d'audit EKS et la surveillance d'exécution EKS. <br />+  [Protection Lambda](lambda-protection.md). <br />+  [Protection contre les programmes malveillants pour EC2](malware-protection.md). <br />+  [Protection S3](s3-protection.md). <br />Pour plus d'informations sur la disponibilité des plans de protection dans la région Israël (Tel Aviv), veuillez consulter [Régions et points de terminaison](guardduty_regions.md). | 24 août 2023 | 
| [GuardDuty ajout d'une configuration d'activation automatique pour votre organisation au niveau du plan de protection ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_organizations.html#step-2-configure-auto-enable-console) | Mettez à jour la configuration organisationnelle des plans de protection de votre région. Les options de configuration possibles sont soit l'activation pour tous les comptes, soit l'activation automatique pour les nouveaux comptes, soit l'activation automatique pour aucun des comptes de votre organisation. | 16 août 2023 | 
| [Les types de découverte S3 qui identifient les comportements anormaux à l'aide GuardDuty du modèle d'apprentissage automatique (ML) de détection des anomalies sont désormais disponibles en Asie-Pacifique (Osaka) ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html) | Les types de résultat suivants sont disponibles dans la région Asie-Pacifique (Osaka) :+   [Discovery:S3/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#discovery-s3-anomalousbehavior)  <br />+   [Impact:S3/AnomalousBehavior.Write](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-write)  <br />+   [Impact:S3/AnomalousBehavior.Delete](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-delete)  <br />+   [Impact:S3/AnomalousBehavior.Permission](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-permission)  <br />+   [Exfiltration:S3/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#exfiltration-s3-anomalousbehavior)   | 10 août 2023 | 
| [La surveillance d'exécution EKS est désormais disponible en Asie-Pacifique (Melbourne)](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-eks-runtime-monitoring.html) | EKS Runtime Monitoring intégré à GuardDuty EKS Protection permet de détecter les menaces d'exécution pour vos clusters Amazon EKS dans AWS l'environnement. Elle est désormais prise en charge dans la région Asie-Pacifique (Melbourne). | 08 août 2023 | 
| [Mise à jour de la liste des GuardDuty résultats qui invoquent une analyse des GuardDuty-initiated programmes malveillants ](https://docs.aws.amazon.com/guardduty/latest/ug/gd-findings-initiate-malware-protection-scan.html) | Certains types de détection d'EKS Runtime Monitoring peuvent désormais lancer une analyse des GuardDuty-initiated programmes malveillants dans votre Compte AWS. | 19 juillet 2023 | 
| [GuardDuty prend en charge 10 000 comptes de membres via AWS Organizations](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_organizations.html) | Un compte GuardDuty administrateur peut désormais gérer un maximum de 10 000 comptes membres via AWS Organizations. Cela inclut également un maximum de 5 000 comptes membres associés au compte GuardDuty administrateur sur invitation. | 29 juin 2023 | 
| [La surveillance d'exécution EKS annonce trois nouveaux types de résultat.](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html) | La surveillance d'exécution EKS prend en charge trois nouveaux types de résultat basés sur la technique d'injection de processus. Les nouveaux types de résultats sont DefenseEvasion:Runtime/ProcessInjection.Proc DefenseEvasion:Runtime/ProcessInjection.Ptrace, et DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite. | 22 juin 2023 | 
| [La surveillance d'exécution EKS a publié un nouvel agent version 1.2.0 compatible avec Kubernetes version 1.27](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-eks-runtime-monitoring.html) | EKS Runtime Monitoring a publié une nouvelle version d'agent 1.2.0 qui prend également en charge les ARM64-based instances. Ajout de la prise en charge de Bottlerocket. Pour plus d'informations, veuillez consulter [Historique des versions de l'agent de module complémentaire EKS](https://docs.aws.amazon.com/guardduty/latest/ug/eks-runtime-monitoring-agent-release-history.html) (langue française non garantie). | 16 juin 2023 | 
| [GuardDuty la console fournit une vue résumée de vos résultats. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-summary.html) | Le tableau de bord récapitulatif de la GuardDuty console fournit une vue agrégée des GuardDuty résultats. Actuellement, le tableau de bord affiche les données via différents widgets concernant les 10 000 derniers résultats générés pour votre compte (ou les comptes de membres si vous êtes un compte GuardDuty administrateur) pour la région actuelle. | 12 juin 2023 | 
| [La surveillance des journaux d'audit EKS est désormais disponible dans les régions Asie-Pacifique (Hyderabad), Asie-Pacifique (Melbourne), Europe (Zurich) et Europe (Espagne).](https://docs.aws.amazon.com/guardduty/latest/ug/kubernetes-protection.html) | Activez la surveillance des journaux d'audit EKS (dans EKS Protection) pour vos comptes afin de surveiller les journaux d'audit EKS de vos clusters Amazon EKS et de les analyser pour détecter toute activité potentiellement malveillante et suspecte. | 1er juin 2023 | 
| [La surveillance des journaux d'audit EKS est désormais disponible dans la région Moyen-Orient (EAU).](https://docs.aws.amazon.com/guardduty/latest/ug/kubernetes-protection.html) | EKS Audit Log Monitoring est désormais disponible au Moyen-Orient (Émirats arabes unis). Activez la surveillance des journaux d'audit EKS pour vos comptes afin de surveiller les journaux d'audit EKS de vos clusters Amazon EKS et de les analyser pour détecter toute activité potentiellement malveillante et suspecte. | 3 mai 2023 | 
| [GuardDuty Malware Protection for EC2 annonce une analyse des On-demand logiciels malveillants ](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection.html) | Malware Protection for EC2 vous aide à détecter la présence potentielle de programmes malveillants dans les volumes Amazon EBS attachés à vos instances Amazon EC2 et à vos charges de travail de conteneurs. Il propose désormais deux types d'analyses : GuardDuty initiées et à la demande. GuardDuty-initiated l'analyse des programmes malveillants lance automatiquement une analyse sans agent dans les volumes Amazon EBS uniquement lorsqu'elle GuardDuty génère l'un des [ résultats qui invoquent une analyse des programmes malveillants. GuardDuty-initiated ](https://docs.aws.amazon.com/guardduty/latest/ug/gd-findings-initiate-malware-protection-scan.html) Vous pouvez lancer une analyse des On-demand programmes malveillants pour les instances Amazon EC2 de votre compte en fournissant l'Amazon Resource Name (ARN) associé à cette instance Amazon EC2. Pour plus d'informations sur les différences entre les deux types de scan, consultez la section Protection contre les [ programmes malveillants pour EC2](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection.html).+  [GuardDuty-initiated analyse des logiciels malveillants ](https://docs.aws.amazon.com/guardduty/latest/ug/gdu-initiated-malware-scan.html) <br />+  [On-demand analyse des logiciels malveillants ](https://docs.aws.amazon.com/guardduty/latest/ug/on-demand-malware-scan.html)  | 27 avril 2023 | 
| [GuardDuty annonce Lambda Protection ](https://docs.aws.amazon.com/guardduty/latest/ug/lambda-protection.html) | La protection Lambda vous aide à identifier les menaces de sécurité potentielles dans vos fonctions AWS Lambda .+  [Types de résultat de la protection Lambda](lambda-protection-finding-types.md) <br />+  [Corriger une fonction Lambda potentiellement compromise](remediate-lambda-protection-finding-types.md)  | 20 avril 2023 | 
| [GuardDuty est désormais disponible dans la région Asie-Pacifique (Melbourne) ](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) | L'Asie-Pacifique (Melbourne) a été ajoutée à la liste Régions AWS des GuardDuty destinations disponibles. Pour plus d'informations sur les fonctionnalités disponibles dans cette région, veuillez consulter [Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 19 avril 2023 | 
| [GuardDuty ajout de 3 nouveaux types de résultats EC2 ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html) | GuardDuty introduit de nouveaux types de détection pour détecter l'utilisation de résolveurs DNS externes et de technologies DNS cryptées. Pour plus d'informations sur les Régions AWS domaines dans lesquels ces types de recherche sont pris en charge, voir [ Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html).+  [DefenseEvasion:EC2/UnusualDNSResolver](guardduty_finding-types-ec2.md#defenseevasion-ec2-unusualdnsresolver) <br />+  [DefenseEvasion:EC2/UnusualDoHActivity](guardduty_finding-types-ec2.md#defenseevasion-ec2-unsualdohactivity) <br />+  [DefenseEvasion:EC2/UnusualDoTActivity](guardduty_finding-types-ec2.md#defenseevasion-ec2-unusualdotactivity)  | 5 avril 2023 | 
| [GuardDuty annonce la surveillance du temps d'exécution d'EKS dans EKS Protection ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-eks-runtime-monitoring.html) | EKS Runtime Monitoring intégré à EKS Protection permet de détecter les menaces d'exécution pour vos clusters Amazon EKS dans AWS l'environnement. Il utilise un agent de module complémentaire Amazon EKS (`aws-guardduty-agent`) qui collecte les [événements d'exécution](https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-collected-events.html) de vos charges de travail EKS. Après avoir GuardDuty reçu ces événements d'exécution, il les surveille et les analyse pour identifier les menaces de sécurité suspectes potentielles. Pour plus d'informations, veuillez consulter les sections [Détails du résultat](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings-summary.html) et [Types de résultat de la surveillance d'exécution EKS](https://docs.aws.amazon.com/guardduty/latest/ug/findings-runtime-monitoring.html). | 30 mars 2023 | 
| [GuardDuty ajoute une nouvelle fonctionnalité — `autoEnableOrganizationMembers`](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-legacy-parameters.html) | Amazon GuardDuty ajoute une nouvelle option de configuration d'organisation qui permet aux comptes GuardDuty administrateurs d'auditer et d'appliquer (si nécessaire) cette option GuardDuty est activée pour `ALL` les membres de leur organisation. Il est recommandé d'utiliser `autoEnableOrganizationMembers` au lieu de `autoEnable`. `autoEnable` est obsolète, mais toujours pris en charge. Les API suivantes sont concernées par cette nouvelle fonctionnalité :+  [DescribeOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DescribeOrganizationConfiguration.html) <br />+  [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) <br />+  [DisassociateMembers](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DisassociateMembers.html) <br />+  [DeleteMembers](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DeleteMembers.html) <br />+  [DisassociateFromAdministratorAccount](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DisassociateFromAdministratorAccount.html) <br />+  [StopMonitoringMembers](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_StopMonitoringMembers.html)  | 23 mars 2023 | 
| [La fonctionnalité de protection RDS d'Amazon GuardDuty est désormais disponible pour tous ](https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html) | GuardDuty RDS Protection surveille et établit le profil de l'activité de connexion RDS afin d'identifier les comportements de connexion suspects sur vos instances de base de données Amazon Aurora. Pour plus d'informations sur les Régions AWS qui prennent en charge la protection RDS, veuillez consulter [Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 16 mars 2023 | 
| [GuardDuty annonce l'activation d'une fonctionnalité ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-features-activation-model.html) | Historiquement, l' GuardDuty API permettait de configurer à la fois les fonctionnalités et les sources de données, mais désormais, tous les nouveaux types de GuardDuty protection seront configurés en tant que fonctionnalités et non en tant que sources de données. GuardDuty prend toujours en charge les sources de données via l'API mais n'ajoutera pas de nouvelle API. L'activation des fonctionnalités affecte le comportement des API utilisées pour les activer GuardDuty ou un type de protection au sein de celles-ci GuardDuty. Si vous gérez vos GuardDuty comptes via une API, un SDK ou un modèle CFN, consultez les modifications apportées à [ GuardDuty l'API en mars 2023. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-feature-object-api-changes-march2023.html) | 16 mars 2023 | 
| [GuardDuty La protection contre les programmes malveillants pour EC2 est désormais disponible dans la région du Moyen-Orient (Émirats arabes unis) ](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection.html) | La fonctionnalité Malware Protection for EC2 GuardDuty est prise en charge dans la région du Moyen-Orient (Émirats arabes unis). Pour plus d’informations, consultez [Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 13 mars 2023 | 
| [Amazon GuardDuty a mis à jour le Service-linked rôle (SLR) ](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions.html) | GuardDuty a ajouté les nouvelles autorisations suivantes pour prendre en charge la prochaine fonctionnalité GuardDuty EKS Runtime Monitoring.+  Utilisez les actions Amazon EKS pour gérer et récupérer des informations sur les clusters EKS, et gérer les modules complémentaires EKS sur des clusters EKS. Les actions EKS récupèrent également les informations relatives aux balises associées à GuardDuty. <pre>"eks:ListClusters",<br />"eks:DescribeCluster",<br />"ec2:DescribeVpcEndpointServices",<br />"ec2:DescribeSecurityGroups"</pre>  | 8 mars 2023 | 
| [Amazon GuardDuty a mis à jour le Service-linked rôle (SLR) ](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions.html) | Le GuardDuty reflex a été mis à jour pour permettre la création d'une protection contre les programmes malveillants pour le reflex EC2 une fois que la protection contre les programmes malveillants pour EC2 a été activée. | 21 février 2023 | 
| [GuardDuty nécessite TLS v1.2 ou version ultérieure ](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) | Pour communiquer avec les AWS ressources, GuardDuty nécessite et prend en charge le protocole TLS v1.2 ou version ultérieure. Pour plus d'informations, veuillez consulter [Protection des données](https://docs.aws.amazon.com/guardduty/latest/ug/data-protection.html) et [Sécurité de l'infrastructure](https://docs.aws.amazon.com/guardduty/latest/ug/infrastructure-security.html). | 14 février 2023 | 
| [GuardDuty est désormais disponible dans la région Asie-Pacifique (Hyderabad) ](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) | La région Asie-Pacifique (Hyderabad) a été ajoutée à la liste des Régions AWS régions GuardDuty disponibles. Pour plus d’informations, consultez [Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 14 février 2023 | 
| [Le guide de GuardDuty l'utilisateur Amazon est conforme aux meilleures pratiques IAM ](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) | Mise à jour du guide s’aligner sur les bonnes pratiques IAM. Pour plus d’informations, consultez [Bonnes pratiques de sécurité dans IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html). | 10 février 2023 | 
| [GuardDuty est désormais disponible dans la région Europe (Espagne) ](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) | L'Europe (Espagne) a été ajoutée à la liste Régions AWS des GuardDuty destinations disponibles. Pour plus d’informations, consultez [Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 8 février 2023 | 
| [GuardDuty est désormais disponible dans la région Europe (Zurich) ](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) | L'Europe (Zurich) a été ajoutée à la liste Régions AWS des GuardDuty destinations disponibles. Pour plus d’informations, consultez [Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 12 décembre 2022 | 
| [Version préliminaire d'une nouvelle fonctionnalité : la protection GuardDuty RDS ](https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html) | GuardDuty RDS Protection surveille et établit le profil de l'activité de connexion RDS afin d'identifier les comportements de connexion suspects sur vos instances de base de données Amazon Aurora. Actuellement, elle est disponible pour une version préliminaire dans cinq Régions AWS. Pour plus d’informations, consultez [Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 30 novembre 2022 | 
| [GuardDuty est désormais disponible dans la région Moyen-Orient (Émirats arabes unis) ](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) | Le Moyen-Orient (Émirats arabes unis) a été ajouté à la Régions AWS liste des GuardDuty pays disponibles. Pour plus d’informations, consultez [Régions et points de terminaison](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html). | 6 octobre 2022 | 
| [Ajout de contenu pour une nouvelle fonctionnalité : la protection contre les GuardDuty programmes malveillants pour EC2 ](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection.html) | GuardDuty La protection contre les programmes malveillants pour EC2 est une amélioration optionnelle d'Amazon GuardDuty. Tout en GuardDuty identifiant les ressources à risque, Malware Protection for EC2 détecte les logiciels malveillants susceptibles d'être à l'origine de la compromission. Lorsque Malware Protection for EC2 est activée, chaque fois qu'un comportement suspect est GuardDuty détecté sur une instance Amazon EC2 ou une charge de travail de conteneur indiquant la présence d'un logiciel GuardDuty malveillant, Malware Protection for EC2 lance une analyse sans agent des volumes EBS attachés aux charges de travail des instances ou des conteneurs EC2 concernées afin de détecter la présence de programmes malveillants. Pour plus d'informations sur le fonctionnement de Malware Protection for EC2 et sur la configuration de cette fonctionnalité, consultez [ GuardDuty Malware Protection for ](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection.html) EC2. +  Pour plus d'informations sur les résultats de Malware Protection for EC2, consultez [ Finding details](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings-summary.html). <br />+  Pour plus d'informations sur la correction de l'instance EC2 compromise et d'un conteneur autonome, consultez la section Résolution des problèmes [ de sécurité découverts par. GuardDuty ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_remediate.html) <br />+  Pour plus d'informations sur l'audit CloudWatch des journaux pour les analyses de programmes malveillants et sur les raisons pour lesquelles une ressource est ignorée lors d'une analyse de programmes malveillants, voir [ Comprendre les CloudWatch journaux et les raisons d'ignorer les raisons](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-auditing-scan-logs.html). <br />+  Pour plus d'informations sur les détections de menaces faussement positives, consultez [ Signaler des faux positifs dans GuardDuty Malware Protection for ](https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-false-positives.html) EC2.  | 26 juillet 2022 | 
| [Retrait d'un type de résultat](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html) | [Exfiltration:S3/ObjectRead.Unusual](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#exfiltration-s3-objectreadunusual) a été retiré.  | 5 juillet 2022 | 
| [Ajout de nouveaux types de détection S3 qui identifient les comportements anormaux à l'aide GuardDuty du modèle d'apprentissage automatique (ML) de détection des anomalies. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html) | Les nouveaux types de résultat S3 suivants ont été ajoutés. Ces types de résultat identifient si une demande d'API a invoqué une entité IAM de manière anormale. Le modèle de ML évalue toutes les demandes d'API dans votre compte et identifie les événements anormaux associés aux techniques utilisées par les adversaires. Pour en savoir plus sur chacun de ces nouveaux résultats, veuillez consulter [Types de résultat S3](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html) (langue française non garantie).+   [Discovery:S3/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#discovery-s3-anomalousbehavior)  <br />+   [Impact:S3/AnomalousBehavior.Write](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-write)  <br />+   [Impact:S3/AnomalousBehavior.Delete](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-delete)  <br />+   [Impact:S3/AnomalousBehavior.Permission](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-anomalousbehavior-permission)  <br />+   [Exfiltration:S3/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#exfiltration-s3-anomalousbehavior)   | 5 juillet 2022 | 
| [Ajout du contenu GuardDuty EKS Protection pour GuardDuty ](https://docs.aws.amazon.com/guardduty/latest/ug/kubernetes-protection.html) | GuardDuty peut désormais générer des résultats pour vos ressources Amazon EKS grâce à la surveillance des journaux d'audit EKS. Pour savoir comment configurer cette fonctionnalité, consultez la section Protection [ EKS sur Amazon GuardDuty](https://docs.aws.amazon.com/guardduty/latest/ug/kubernetes-protection.html). Pour consulter la liste des résultats que GuardDuty vous pouvez générer pour les ressources Amazon EKS, consultez la section Résultats de [ Kubernetes. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-kubernetes.html) De nouvelles directives de correction ont été ajoutées pour permettre de corriger ces résultats dans le [guide de correction des résultats Kubernetes](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-remediate-kubernetes.html).  | 25 janvier 2022 | 
| [Ajout d'un nouveau résultat](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#unauthorizedaccess-iam-instancecredentialexfiltrationinsideaws) | Un nouveau résultat, UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS, a été ajouté. Cette découverte vous indique quand les informations d'identification de votre instance sont consultées par un AWS compte extérieur à votre AWS environnement. | 20 janvier 2022 | 
| [Mise à jour des types de résultat pour simplifier l'identification des problèmes liés à log4j](guardduty_finding-types-ec2.md) | Amazon GuardDuty a mis à jour les types de recherche suivants afin de permettre d'identifier et de hiérarchiser les problèmes liés à CVE-2021-44228 et CVE-2021-45046 : Backdoor:EC2/C&CActivity.B ; Backdoor:EC2/C&CActivity.B\!DNS ;Behavior:EC2/NetworkPortUnusual. | 22 décembre 2021 | 
| [Modifications des résultats](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html) | Remplacement de UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration par UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS Cette version améliorée du résultat apprend les emplacements habituels à partir desquels vos informations d'identification sont utilisées afin de réduire les résultats provenant du trafic acheminé via des réseaux sur site. [UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#unauthorizedaccess-iam-instancecredentialexfiltrationoutsideaws)  | 7 septembre 2021 | 
| [Mise à jour vers GuardDuty SLR ](https://docs.aws.amazon.com/guardduty/latest/ug/security-iam-awsmanpol.html) | Le GuardDuty reflex a été mis à jour avec de nouvelles actions visant à améliorer la précision de la recherche.  | 3 août 2021 | 
| [Informations de source de données ajoutées pour chaque type de résultat.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_data-sources.html) | Les descriptions de recherche contiennent désormais des informations sur les sources de données GuardDuty utilisées pour générer cette découverte. | 10 mai 2021 | 
| [Retrait de 13 types de résultat.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html) | 13 résultats ont été retirés pour être remplacés par de nouveaux AnomalousBehavoir résultats. [Persistence:IAMUser/NetworkPermissions](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#persistence-iam-networkpermissions), [Persistence:IAMUser/ResourcePermissions](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#persistence-iam-resourcepermissions), [Persistence:IAMUser/UserPermissions](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#persistence-iam-userpermissions) [PrivilegeEscalation:IAMUser/AdministrativePermissions](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#privilegeescalation-iam-administrativepermissions), [Recon:IAMUser/NetworkPermissions](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#recon-iam-networkpermissions), [Recon:IAMUser/ResourcePermissions](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#recon-iam-resourcepermissions), [Recon:IAMUser/UserPermissions](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#recon-iam-userpermissions), [ResourceConsumption:IAMUser/ComputeResources](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#resourceconsumption-iam-computeresources), [Stealth:IAMUser/LoggingConfigurationModified](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#stealth-iam-loggingconfigurationmodified), [Discovery:S3/BucketEnumeration.Unusual](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#discovery-s3-bucketenumerationunusual) [Impact:S3/ObjectDelete.Unusual](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#impact-s3-objectdeleteunusual), [Impact:S3/PermissionsModification.Unusual](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#impact-s3-permissionsmodificationunusual), et [UnauthorizedAccess:IAMUser/ConsoleLogin](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#unauthorizedaccess-iam-consolelogin). | 12 mars 2021 | 
| [Ajout de 8 nouveaux types de résultat pour les comportements anormaux.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html) | Ajout de 8 nouveaux types de résultat IAMUser basés sur un comportement anormal pour les principaux IAM. [CredentialAccess:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#credentialaccess-iam-anomalousbehavior), [DefenseEvasion:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#defenseevasion-iam-anomalousbehavior), [Discovery:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#discovery-iam-anomalousbehavior), [Exfiltration:IAMUser/AnomalousBehavior[Impact:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#impact-iam-anomalousbehavior)](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#exfiltration-iam-anomalousbehavior), [InitialAccess:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#initialaccess-iam-anomalousbehavior), [Persistence:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#persistence-iam-anomalousbehavior), [PrivilegeEscalation:IAMUser/AnomalousBehavior](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-iam.html#privilegeescalation-iam-anomalousbehavior). | 12 mars 2021 | 
| [Ajout de résultats EC2 basés sur la réputation du domaine.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-acive.html) | Ajout de 4 nouveaux types de résultat Impact basés sur la réputation du domaine. [Impact:EC2/AbusedDomainRequest.Reputation [Impact:EC2/BitcoinDomainRequest.Reputation](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html#Impact:EC2/BitcoinDomainRequest.Reputation)](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html#impact-ec2-abuseddomainrequestreputation), [Impact:EC2/MaliciousDomainRequest.Reputation](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html#impact-ec2-bitcoindomainrequestreputation). Un nouveau résultat EC2 a également été ajouté pour C&CActivity. [Impact:EC2/SuspiciousDomainRequest.Reputation](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html#impact-ec2-suspiciousdomainrequestreputation) | 27 janvier 2021 | 
| [Ajout de 4 nouveaux types de résultat.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-acive.html) | Ajout de 3 nouveaux résultats S3 MaliciousIPCaller. [Discovery:S3/MaliciousIPCaller[Exfiltration:S3/MaliciousIPCaller](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#exfiltration-s3-maliciousipcaller)](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#discovery-s3-maliciousipcaller), [Impact:S3/MaliciousIPCaller](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html#impact-s3-maliciousipcaller). Un nouveau résultat EC2 a également été ajouté pour C&CActivity. [Backdoor:EC2/C&CActivity.B](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html#backdoor-ec2-ccactivityb) | 21 décembre 2020 | 
| [Suppression du type de résultat UnauthorizedAccess:EC2/TorIPCaller.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#unauthorizedaccess-ec2-toripcaller) | Le type de UnauthorizedAccess:EC2/TorIPCaller recherche est désormais retiré de GuardDuty. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#unauthorizedaccess-ec2-toripcaller). | 1er octobre 2020 | 
| [Ajout du type de résultat Impact:EC2/WinRmBruteForce.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html#impact-ec2-winrmbruteforce) | Ajout d'un nouveau résultat Impact, Impact:EC2/WinRmBruteForce. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html#impact-ec2-winrmbruteforce). | 17 septembre 2020 | 
| [Ajout du type de résultat Impact:EC2/PortSweep.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html#impact-ec2-portsweep) | Ajout d'un nouveau résultat Impact, Impact:EC2/PortSweep. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-ec2.html#impact-ec2-portsweep). | 17 septembre 2020 | 
| [GuardDuty est désormais disponible dans les régions Afrique (Le Cap) et Europe (Milan). ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html) | L'Afrique (Le Cap) et l'Europe (Milan) ont été ajoutées à la liste des AWS régions disponibles. GuardDuty [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html) | 31 juillet 2020 | 
| [Ajout de nouveaux détails d'utilisation pour le suivi des GuardDuty coûts. ](https://docs.aws.amazon.com/guardduty/latest/ug/monitoring_costs.html) | Vous pouvez désormais utiliser de nouvelles statistiques pour interroger les données relatives aux coûts GuardDuty d'utilisation de votre compte et des comptes que vous gérez. Un nouvel aperçu des coûts d'utilisation est disponible dans la console à l'adresse [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/). Des informations plus détaillées sont accessibles via l'API. | 31 juillet 2020 | 
| [Ajout de contenu couvrant la protection S3 via la surveillance des événements de données S3 dans GuardDuty. ](https://docs.aws.amazon.com/guardduty/latest/ug/s3-protection.html) | GuardDuty S3 Protection est désormais disponible via la surveillance des événements du plan de données S3 en tant que nouvelle source de données. Cette fonctionnalité sera automatiquement activée pour les nouveaux comptes. Si vous l'utilisez déjà, GuardDuty vous pouvez activer la nouvelle source de données pour vous-même ou pour vos comptes membres. | 31 juillet 2020 | 
| [Ajout de 14 nouveaux résultats S3.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-s3.html) | 14 nouveaux types de résultat S3 ont été ajoutés pour les sources du plan de contrôle et du plan de données S3.  | 31 juillet 2020 | 
| [Ajout d'une prise en charge supplémentaire pour les résultats S3 et modification de 2 noms de types de résultat existants.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings.html#guardduty_working-with-findings) | GuardDuty les résultats incluent désormais plus de détails sur les résultats impliquant des compartiments S3. Les types de résultat existants qui étaient liés à l'activité S3 ont été renommés : Policy:IAMUser/S3BlockPublicAccessDisabled a été modifié en Policy:S3/BucketBlockPublicAccessDisabled. Stealth:IAMUser/S3ServerAccessLoggingDisabled a été modifié en Stealth:S3/ServerAccessLoggingDisabled. | 28 mai 2020 | 
| [Contenu ajouté pour AWS Organizations l'intégration. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_organizations.html) | GuardDuty s'intègre désormais aux administrateurs AWS Organizations délégués pour vous permettre de gérer les GuardDuty comptes au sein de votre organisation. Lorsque vous définissez un administrateur délégué comme compte GuardDuty administrateur, vous pouvez activer automatiquement la gestion GuardDuty de tout membre de l'organisation par le compte administrateur délégué. Vous pouvez également l'activer automatiquement GuardDuty dans les nouveaux comptes de AWS Organizations membres. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_organizations.html). | 20 avril 2020 | 
| [Ajout de contenu pour la fonctionnalité d'exportation des résultats.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_exportfindings.html) | Ajout d'un contenu décrivant la ** fonctionnalité ** Exporter les résultats de GuardDuty. | 14 novembre  2019 | 
| [Ajout du type de résultat UnauthorizedAccess:EC2/MetadataDNSRebind.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_unauthorized.html#ec2-metadatadnsrebind) | Ajout d'un nouveau résultat Unauthorized, UnauthorizedAccess:EC2/MetadataDNSRebind. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_unauthorized.html#ec2-metadatadnsrebind). | 10 octobre  2019 | 
| [Ajout du type de résultat Stealth:IAMUser/S3ServerAccessLoggingDisabled.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_stealth.html#stealth4) | Ajout d'un nouveau résultat Stealth, Stealth:IAMUser/S3ServerAccessLoggingDisabled. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_stealth.html#stealth4). | 10 octobre  2019 | 
| [Ajout du type de résultat Policy:IAMUser/S3BlockPublicAccessDisabled.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_policy.html#policy2) | Ajout d'un nouveau résultat Policy, Policy:IAMUser/S3BlockPublicAccessDisabled. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_policy.html#policy2). | 10 octobre  2019 | 
| [Suppression du type de résultat Backdoor:EC2/XORDDOS.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#backdoor2) | Le type de Backdoor:EC2/XORDDOS recherche est désormais retiré de GuardDuty. [En savoir plus ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html#backdoor2) | 12 juin 2019 | 
| [Ajout du type de résultat PrivilegeEscalation.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_privilegeescalation.html) | Le type de résultat PrivilegeEscalation détecte lorsque les utilisateurs tentent d'attribuer des privilèges transférés plus permissifs à leurs comptes. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_privilegeescalation.html) | 14 mai 2019 | 
| [GuardDuty est désormais disponible dans la région Europe (Stockholm). ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html) | L'Europe (Stockholm) a été ajoutée à la liste des AWS régions disponibles. GuardDuty [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html) | 9 mai 2019 | 
| [Ajout d'un nouveau type de résultat, Recon:EC2/PortProbeEMRUnprotectedPort.](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_recon.html#PortProbeEMRUnprotectedPort) | Cette découverte vous indique qu'un port EMR-related sensible d'une instance EC2 n'est pas bloqué et fait l'objet d'une analyse active. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_recon.html#PortProbeEMRUnprotectedPort) | 8 mai 2019 | 
| [Ajout de 5 nouveaux types de résultat qui détectent si vos instances EC2 sont susceptibles d'être utilisées pour les attaques Denial of Service (DoS).](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_backdoor.html) | Ces résultats vous informent des instances EC2 dans votre environnement qui se comportent d'une manière pouvant indiquer qu'elles sont utilisées pour réaliser des attaques Denial of Service (DoS) [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_backdoor.html) | 8 mars 2019 | 
| [Ajout d'un nouveau type de résultat : Policy:IAMUser/RootCredentialUsage](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_policy.html#policy1) | Policy:IAMUser/RootCredentialUsagefinding type vous informe que les informations de connexion de votre utilisateur root Compte AWS sont utilisées pour envoyer des demandes programmatiques aux AWS services. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_policy.html#policy1) | 24 janvier 2019 | 
| [Le type de résultat UnauthorizedAccess:IAMUser/UnusualASNCaller a été retiré](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html) | Le type de résultat UnauthorizedAccess:IAMUser/UnusualASNCaller a été retiré. Vous serez désormais averti des activités invoquées depuis des réseaux inhabituels via d'autres types de GuardDuty recherche actifs. Le type de résultat généré sera basé sur la catégorie de l'API qui a été invoquée depuis un réseau inhabituel. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-retired.html) | 21 décembre 2018 | 
| [Ajout de deux nouveaux types de résultat : PenTest:IAMUser/ParrotLinux et PenTest:IAMUser/PentooLinux](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_pentest.html) | Le type de résultat PenTest:IAMUser/ParrotLinux vous informe qu'un ordinateur exécutant Parrot Security Linux effectue des appels d'API en utilisant les informations d'identification qui appartiennent à votre compte AWS . Le type de résultat PenTest:IAMUser/PentooLinux vous informe qu'une machine exécutant Pentoo Linux effectue des appels d'API en utilisant les informations d'identification qui appartiennent à votre compte AWS . [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_pentest.html) | 21 décembre 2018 | 
| [Ajout de la prise en charge de la rubrique SNS relative aux GuardDuty annonces Amazon ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_sns.html) | Vous pouvez désormais vous abonner à la rubrique GuardDuty Annonces SNS pour recevoir des notifications concernant les types de recherche récemment publiés, les mises à jour des types de recherche existants et d'autres modifications de fonctionnalités. Les notifications sont proposées dans tous les formats pris en charge par Amazon SNS. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_sns.html) | 21 novembre 2018 | 
| [Ajout de deux nouveaux types de résultat : UnauthorizedAccess:EC2/TorClient et UnauthorizedAccess:EC2/TorRelay](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_unauthorized.html) | UnauthorizedAccess:EC2/TorClientfinding type vous informe qu'une instance EC2 de votre AWS environnement établit des connexions à un nœud Tor Guard ou Authority. UnauthorizedAccess:EC2/TorRelayfinding type vous informe qu'une instance EC2 de votre AWS environnement établit des connexions à un réseau Tor d'une manière qui suggère qu'elle agit comme un relais Tor. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_unauthorized.html) | 16 novembre 2018 | 
| [Ajout d'un nouveau type de résultat : CryptoCurrency:EC2/BitcoinTool.B](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_crypto.html) | Cette découverte vous indique qu'une instance EC2 de votre AWS environnement interroge un nom de domaine associé à Bitcoin ou à une autre activité liée aux cryptomonnaies. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_crypto.html) | 9 novembre 2018 | 
| [Ajout de la prise en charge de la mise à jour de la fréquence des notifications envoyées aux CloudWatch événements ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings_eventbridge.html) | Vous pouvez désormais mettre à jour la fréquence des notifications envoyées à CloudWatch Events pour les occurrences ultérieures des résultats existants. Les valeurs possibles sont 15 minutes, 1 heure ou, par défaut, 6 heures. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings_eventbridge.html) | 9 octobre 2018 | 
| [Prise en charge de régions supplémentaires](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html) |  Ajout de la prise en charge des régions pour AWS GovCloud (US-West) [ En savoir plus ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html) | 25 juillet 2018 | 
| [Ajout du support pour CloudFormation StackSets GuardDuty ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html) |  Vous pouvez utiliser le GuardDuty modèle Activer Amazon pour activer GuardDuty simultanément plusieurs comptes. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html) | 25 juin 2018 | 
| [Ajout de la prise en charge des GuardDuty règles d'archivage automatique ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings.html#guardduty_filter-findings) |  Les clients peuvent désormais créer des règles fines d'archivage automatique pour la suppression de résultats. Pour les résultats qui correspondent à une règle d'archivage automatique, marquez-les GuardDuty automatiquement comme archivés. Cela permet aux clients de procéder à des ajustements supplémentaires GuardDuty pour ne conserver que les résultats pertinents dans le tableau des résultats actuel. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings.html#guardduty_filter-findings) | 4 mai 2018 | 
| [GuardDuty est disponible dans la région Europe (Paris) ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html) | GuardDuty est désormais disponible en Europe (Paris), ce qui vous permet d'étendre la surveillance continue de la sécurité et la détection des menaces dans cette région. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html) | 29 mars 2018 | 
| [La création d'un compte GuardDuty administrateur et de comptes de membres via CloudFormation est désormais prise en charge. ](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-guardduty-master.html) | Pour plus d’informations, consultez [`AWS::GuardDuty::master`](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-guardduty-master.html) et [`AWS::GuardDuty::member`](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-guardduty-member.html). | 6 mars 2018 | 
| [Ajout de neuf nouvelles détections CloudTrail-based d'anomalies. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types.html) | Ces nouveaux types de recherche sont automatiquement activés GuardDuty dans toutes les régions prises en charge. [ En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types.html) | 28 février 2018 | 
| [Ajout de trois nouvelles détections de renseignements sur les menaces (types de découverte). ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types.html) | Ces nouveaux types de recherche sont automatiquement activés GuardDuty dans toutes les régions prises en charge. [En savoir plus ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types.html) | 5 février 2018 | 
| [Augmentation de la limite pour les comptes des GuardDuty membres. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html) | Avec cette version, vous pouvez ajouter jusqu'à 1 000 comptes GuardDuty membres par AWS compte (compte GuardDuty administrateur). [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html) | 25 janvier 2018 | 
| [Modifications apportées au téléchargement et à la gestion ultérieure des listes d'adresses IP fiables et des listes de menaces pour les comptes GuardDuty administrateur et les comptes membres. ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_upload-lists.html) | Avec cette version, les utilisateurs disposant de GuardDuty comptes administrateurs peuvent télécharger et gérer des listes d'adresses IP fiables et des listes de menaces. Les utilisateurs des GuardDuty comptes membres ne peuvent pas télécharger et gérer des listes. Les listes d'adresses IP fiables et les listes de menaces qui sont téléchargées par le compte administrateur dépendent des GuardDuty fonctionnalités de ses comptes membres. [En savoir plus](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_upload-lists.html) | 25 janvier 2018 | 

## Mises à jour antérieures
<a name="doc-history-early-changes"></a>


| Modifier | Description | Date | 
| --- | --- | --- | 
| Publication initiale | Publication initiale du guide de GuardDuty l'utilisateur Amazon. | 28 novembre 2017 | 