View a markdown version of this page

Comprendre et générer des GuardDuty résultats sur Amazon - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Comprendre et générer des GuardDuty résultats sur Amazon

Une GuardDuty découverte représente un problème de sécurité potentiel détecté dans Comptes AWS les charges de travail et les données. GuardDuty génère un résultat chaque fois qu'il détecte une activité inattendue et potentiellement malveillante dans votre AWS environnement.

Vous pouvez consulter et gérer vos GuardDuty résultats sur la page Résultats de la GuardDuty console, ou en utilisant les opérations de l'API AWS CLI ou. Pour plus d'informations sur la façon dont vous pouvez gérer GuardDuty les résultats, consultezGérer les GuardDuty résultats d'Amazon.

Rubriques :

GuardDuty format de recherche

Comprenez le format de GuardDuty recherche des types de menaces et les différents objectifs du GuardDuty suivi.

Exemples de résultats

Générez des exemples de résultats dans la GuardDuty console ou à l'aide de l' GuardDuty API ou AWS CLI des commandes. Les échantillons de résultats générés incluent des détails fictifs pour vous aider à comprendre les détails associés à chaque GuardDuty résultat. Ces résultats sont marqués d'un préfixe [SAMPLE].

GuardDuty Résultats des tests dans des comptes dédiés

Vous pouvez tester des GuardDuty résultats spécifiques dans votre environnement. Exécutez guardduty-tester le script dans un espace dédié à la non-production Compte AWS. GuardDuty Pour détecter et simuler les résultats, il déploiera certaines ressources dans votre environnement. Cette expérience est différente de la production d'échantillons de résultats.

Affichage des résultats générés dans la GuardDuty console

Découvrez comment consulter les résultats générés dans la GuardDuty console.

Niveaux de gravité des GuardDuty résultats

Chaque GuardDuty découverte est associée à un niveau de gravité qui reflète le risque potentiel dans votre AWS environnement. Cette section explique ce que signifie chaque niveau de gravité.

Détails d’un résultat

Découvrez les détails associés aux GuardDuty résultats générés sur votre compte. Cette rubrique inclut les détails associés à la détection fondamentale des menaces, à la détection étendue des menaces et aux plans de protection dédiés dans GuardDuty.

GuardDuty recherche d'agrégation

Découvrez comment GuardDuty gérer plusieurs occurrences du même type de recherche. En agrégeant les mêmes types de résultats détectés, GuardDuty met à jour le type de résultat d'origine avec les informations les plus récentes.

GuardDuty types de recherche

Cette section répertorie les types de GuardDuty recherche en fonction de la valeur associée Source de données de base ouFonctionnalité mappée GuardDuty. Pour en savoir plus sur chaque type de constatation, sélectionnez cette constatation pour plus de détails, tels que sa description et les mesures possibles pour y remédier.