Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comprendre et générer des GuardDuty résultats sur Amazon
Une GuardDuty découverte représente un problème de sécurité potentiel détecté dans Comptes AWS les charges de travail et les données. GuardDuty génère un résultat chaque fois qu'il détecte une activité inattendue et potentiellement malveillante dans votre AWS environnement.
Vous pouvez consulter et gérer vos GuardDuty résultats sur la page Résultats de la GuardDuty console, ou en utilisant les opérations de l'API AWS CLI ou. Pour plus d'informations sur la façon dont vous pouvez gérer GuardDuty les résultats, consultezGérer les GuardDuty résultats d'Amazon.
Rubriques :
- GuardDuty format de recherche
-
Comprenez le format de GuardDuty recherche des types de menaces et les différents objectifs du GuardDuty suivi.
- Exemples de résultats
-
Générez des exemples de résultats dans la GuardDuty console ou à l'aide de l' GuardDuty API ou AWS CLI des commandes. Les échantillons de résultats générés incluent des détails fictifs pour vous aider à comprendre les détails associés à chaque GuardDuty résultat. Ces résultats sont marqués d'un préfixe [SAMPLE].
- GuardDuty Résultats des tests dans des comptes dédiés
-
Vous pouvez tester des GuardDuty résultats spécifiques dans votre environnement. Exécutez
guardduty-testerle script dans un espace dédié à la non-production Compte AWS. GuardDuty Pour détecter et simuler les résultats, il déploiera certaines ressources dans votre environnement. Cette expérience est différente de la production d'échantillons de résultats. - Affichage des résultats générés dans la GuardDuty console
-
Découvrez comment consulter les résultats générés dans la GuardDuty console.
- Niveaux de gravité des GuardDuty résultats
-
Chaque GuardDuty découverte est associée à un niveau de gravité qui reflète le risque potentiel dans votre AWS environnement. Cette section explique ce que signifie chaque niveau de gravité.
- Détails d’un résultat
-
Découvrez les détails associés aux GuardDuty résultats générés sur votre compte. Cette rubrique inclut les détails associés à la détection fondamentale des menaces, à la détection étendue des menaces et aux plans de protection dédiés dans GuardDuty.
- GuardDuty recherche d'agrégation
-
Découvrez comment GuardDuty gérer plusieurs occurrences du même type de recherche. En agrégeant les mêmes types de résultats détectés, GuardDuty met à jour le type de résultat d'origine avec les informations les plus récentes.
- GuardDuty types de recherche
-
Cette section répertorie les types de GuardDuty recherche en fonction de la valeur associée Source de données de base ouFonctionnalité mappée GuardDuty. Pour en savoir plus sur chaque type de constatation, sélectionnez cette constatation pour plus de détails, tels que sa description et les mesures possibles pour y remédier.