View a markdown version of this page

Riwayat dokumen untuk Amazon GuardDuty - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Riwayat dokumen untuk Amazon GuardDuty

Tabel berikut menjelaskan perubahan penting pada dokumentasi sejak rilis terakhir Panduan GuardDuty Pengguna Amazon. Untuk notifikasi tentang pembaruan dokumentasi ini, Anda dapat berlangganan ke umpan RSS.

PerubahanDeskripsiTanggal

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.16.0 untuk sumber daya Amazon EKS, Amazon EC2, dan Amazon ECS-.AWS Fargate Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Juli 17, 2026

Jenis temuan baru - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS dan jenis temuan yang diperbarui - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty memperkenalkan jenis temuan baru yang mendeteksi kapan AWS kredentif sementara yang dibuat untuk tugas Amazon ECS digunakan dari yang berbeda Akun AWS. Selain itu, tem ResourceCredentialExfiltration.OutsideAWS uan yang ada sekarang mendeteksi eksfiltrasi kredenSIAL tugas ECS Amazon selain Lambda. Untuk informasi selengkapnya, lihat UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS dan UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

Juli 15, 2026

Rencana perlindungan baru - Per GuardDuty lindungan AI

GuardDuty AI Protection mendeteksi ancaman terhadap beban kerja AI yang menggunakan Amazon Bedrock dan Amazon SageMaker AI. Saat Anda mengaktifkan Perlindungan AI, GuardDuty menganalisis peristiwa AWS CloudTrail data dari layanan ini untuk mendeteksi pemanggilan model anomali, serangan pengumpulan biaya, dan upaya injeksi prompt langsung. Untuk informasi selengkapnya, lihat GuardDuty Perlindungan AI.

Juli 13, 2026

Detail ancaman tambahan dalam skema EventBridge peristiwa Amazon untuk Perlindungan Malware untuk S3

Perlindungan Malware untuk hasil pemindaian objek S3 EventBridge peristiwa Amazon sekarang memberikan detail ancaman tambahan. Bidang baru meliputisource,itemDetails,hash, danitemPath. Untuk informasi selengkapnya, lihat hasil pemindaian objek S3.

Juli 7, 2026

GuardDuty Investigasi (Pratinjau)

Amazon GuardDuty sekarang menawarkan AI-powered penyelidikan dalam pratinjau publik. Anda dapat membuat investigasi untuk menganalisis GuardDuty temuan dan akun secara otomatis dan menerima ringkasan terstruktur dalam hitungan menit dengan disposisi yang dinilai kepercayaan, klasifikasi teknik MITRE ATT&CK®, dan rekomendasi yang dapat ditindaklanjuti. Anda dapat memulai investigasi dari GuardDuty konsol, CLI, API, atau Server AWS MCP. Pratinjau tersedia di 10 Wilayah AWS: AS Timur (Virginia Utara), AS Timur (Ohio), AS Barat (Oregon), Kanada (Tengah), Eropa (Frankfurt), Eropa (Irlandia), Eropa (London), Eropa (Paris), Eropa (Stockholm), dan Asia Pasifik (Tokyo). Untuk informasi lebih lanjut, lihat Inves GuardDuty tigasi.

Juni 22, 2026

Amazon RDS untuk MariaDB dan MySQL

Database Insights sekarang tersedia.

Juni 11, 2026

Fungsi yang diperbarui - Perlindungan Malware untuk S3

GuardDuty telah meningkatkan kuota Perlindungan Malware untuk S3 untuk jumlah maksimum file yang dapat diekstraksi dan dianalisis dari arsip, dan tingkat maksimum arsip bersarang yang dapat diekstraksi. Untuk informasi selengkapnya, lihat Kuota di Perlindungan Malware untuk S3.

9 Juni 2026

Jenis temuan Pemantauan Runtime Baru - SensitiveFileModified

GuardDuty Runtime Monitoring memperkenalkan 3 jenis temuan baru yang memberi tahu Anda ketika file sistem sensitif keamanan pada instans atau wadah Amazon EC2 telah dimodifikasi, berpotensi memungkinkan musuh untuk mendapatkan persistensi, meningkatkan hak istimewa, atau menghindari deteksi. Lihat informasi selengkapnya di Persistence:Runtime/SensitiveFileModified, PrivilegeEscalation:Runtime/SensitiveFileModified, dan DefenseEvasion:Runtime/SensitiveFileModified.

Juni 2, 2026

Fungsi yang diperbarui - Menemukan kriteria filter

Dihapus bidang yang tidak didukung dari daftar kriteria filter pencarian. Untuk informasi selengkapnya, lihat Pen yaringan temuan di GuardDuty.

29 Mei 2026

Pensiunan dua jenis temuan

Tipe PrivilegeEscalation:Kubernetes/PrivilegedContainer dan tem Persistence:Kubernetes/ContainerWithSensitiveMount uan telah pensiun.

29 Mei 2026

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Pemantauan Runtime Menambahkan dukungan untuk Kubernetes versi 1.36. Untuk informasi selengkapnya, lihat Pras yarat untuk Pemantauan Runtime.

Mei 28, 2026

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.15.0 untuk sumber daya Amazon ECS-.AWS Fargate Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Mei 28, 2026

Fungsi yang diperbarui - Deteksi Ancaman yang Diperluas

GuardDuty Extended Threat Detection menambahkan lima jenis indikator baru ke detail pencarian urutan serangan: MALICIOUS_PACKAGE, MISCONFIGURATION, REACHABILITY, SENSITIVE_DATA, dan VULNERABILITY. Untuk informasi selengkapnya, lihat Detail pencarian urutan serangan.

20 Mei 2026

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.15.0 untuk sumber daya Amazon EKS dan Amazon EC2. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

14 Mei 2026

Diperbarui AmazonGuardDutyServiceRolePolicy

Dit s3:ListBucket ambahkanecs:DescribeTasks,, dan ecs:DescribeTaskDefinition izin ke peran GuardDuty terkait layanan. Untuk informasi selengkapnya, lihat GuardDuty pembaruan kebijakan AWS terkelola.

April 23, 2026

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.12.2 untuk sumber daya Amazon EKS. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

April 22, 2026

Fungsionalitas yang diperbarui - Bidang yang dapat disaring yang diperluas

GuardDuty sekarang mendukung pemfilteran pada bidang temuan apa pun saat membuat atau memperbarui aturan penekanan. Bidang stempel waktu menerima nilai dalam format milidetik Unix Epoch. Untuk informasi selengkapnya, lihat Pen yaringan temuan di GuardDuty.

April 20, 2026

Fungsi yang diperbarui - Perlindungan Malware untuk S3

Pem EventBridge beritahuan untuk hasil pemindaian objek S3 sekarang menyertakan statusReasons bidang scanResultDetails saat pemindaian dilewati. Bidang ini memberikan alasan spesifik mengapa pemindaian dilewati. Untuk informasi selengkapnya, lihat Status pemindaian potensial objek S3 dan status hasil.

April 10, 2026

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.9.2 untuk sumber daya Amazon EC2. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

3 April 2026

Diperbarui AmazonGuardDutyServiceRolePolicy

Menambahkan cloudtrail:CreateServiceLinkedChannel izin untuk mengaktifkan mekanisme tambahan untuk mengkonsumsi AWS CloudTrail acara. Untuk informasi selengkapnya, lihat GuardDuty pembaruan kebijakan AWS terkelola.

Maret 25, 2026

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Pemantauan Runtime Menambahkan dukungan untuk Kubernetes versi 1.35. Untuk informasi selengkapnya, lihat Pras yarat untuk Pemantauan Runtime.

Maret 20, 2026

Kebijakan AmazonGuardDutyFullAccess_v2 akses penuh dengan cakupan baru menggantikan. AmazonGuardDutyFullAccess

Efek tif 13 Maret 2026, GuardDuty telah menghentikan kebijakan tersebut dan menggantinya dengan AmazonGuardDutyFullAccess kebijakan cakupan yang diberi nama. AmazonGuardDutyFullAccess_v2 Untuk informasi selengkapnya, lihat kebijakan AWS terkelola: AmazonGuardDutyFullAccess _v2.

Maret 13, 2026

Jenis temuan baru - CredentialAccess:IAMUser/CompromisedCredentials

GuardDuty Memperkenalkan jenis temuan baru yang mendeteksi kapan kunci akses IAM yang diamati berpotensi dikompromikan digunakan untuk memanggil operasi API di. AWS Untuk informasi selengkapnya, lihat CredentialAccess:IAMUser/CompromisedCredentials.

Maret 6, 2026

Jenis temuan baru - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty memperkenalkan jenis temuan baru yang mendeteksi ketika host di luar mencoba AWS menjalankan operasi AWS API menggunakan AWS kredenSIAL sementara yang dibuat pada AWS Lambda sumber daya di AWS lingkungan Anda. Untuk informasi selengkapnya, lihat UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

Desember 16, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.9.1 untuk sumber daya Amazon EC2. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Desember 2, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.12.1 untuk sumber daya Amazon EKS. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Desember 2, 2025

Fungsionalitas yang diperbarui - Deteksi Ancaman yang Diperpanjang

GuardDuty Extended Threat Detection memperkenalkan dua jenis penemuan urutan serangan baru, AttackSequence:EC2/CompromisedInstanceGroup dan AttackSequence:ECS/CompromisedCluster, yang membantu mendeteksi serangan multi-tahap yang melibatkan instans Amazon EC2 yang dikompromikan dan cluster Amazon ECS. Aktifkan Runtime Monitoring untuk memaksimalkan deteksi ancaman. Untuk informasi selengkapnya, lihat Jenis pencarian urutan serangan.

Desember 2, 2025

Fitur baru - Wildcard dalam Aturan Penindasan

GuardDuty telah meningkatkan kemampuan penindasannya dengan pengenalan Pertandingan dan NotMatches Kondisi yang mendukung wildcard. Pelanggan sekarang dapat menggunakan * (untuk mencocokkan sejumlah karakter) dan? (untuk mencocokkan paling banyak 1 karakter) sebagai wildcard saat membuat aturan penindasan. Aturan penindasan.

Desember 2, 2025

Fitur baru - Dukungan Metrik CloudWatch Penggunaan Amazon

GuardDuty memperkenalkan penerbitan metrik penggunaan di Amazon CloudWatch untuk semua paket perlindungan, memungkinkan pelanggan memantau penggunaan. Untuk informasi selengkapnya, lihat Mem antau GuardDuty Penggunaan dan Memperkirakan Biaya

25 November 2025

Jenis temuan baru - DefenseEvasion:IAMUser/BedrockLoggingDisabled

GuardDuty memperkenalkan jenis temuan baru yang mendeteksi kapan logging pemanggilan model Amazon Bedrock dinonaktifkan, yang mungkin mengindikasikan upaya untuk menghindari deteksi aktivitas beban kerja AI. Untuk informasi selengkapnya, lihat DefenseEvasion:IAMUser/BedrockLoggingDisabled.

November 21, 2025

Fitur baru - Perlindungan Malware untuk Cadangan

GuardDuty Perlindungan Malware untuk Cadangan sekarang tersedia di semua Wilayah komersial GuardDuty yang tersedia. Fitur ini membantu Anda mendeteksi potensi keberadaan malware di sumber daya cadangan Anda melalui pemindaian penuh dan tambahan snapshot Amazon EBS, AMI EC2, dan Poin Pemulihan. Untuk informasi selengkapnya tentang fitur ini, lihat Perlindungan Malware untuk Cadangan

November 19, 2025

Ubah ke AmazonGuardDutyFullAccess dan AmazonGuardDutyFullAccess _V2

Menambahkan izin yang memungkinkan Anda untuk meneruskan peran IAM GuardDuty saat Anda mengaktifkan Perlindungan Malware untuk Cadangan.

November 19, 2025

Fitur baru - Perlindungan Malware untuk pemindaian sesuai permintaan S3.

GuardDuty mengumumkan Scan on Demand untuk Perlindungan Malware untuk S3. Dengan menggunakan fitur ini, Anda dapat menggunakan SendObjectMalwareScan API baru untuk memicu pemindaian pada objek yang sudah ada yang disimpan di bucket S3 Anda. Untuk informasi, lihat pem indaian malware S3 sesuai permintaan.

November 17, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.9.0 untuk sumber daya Amazon ECS.AWS Fargate Untuk informasi tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Oktober 28, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.9.0 untuk sumber daya Amazon EC2. Untuk informasi tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Oktober 23, 2025

Jenis temuan Pemantauan Runtime Baru - DefenseEvasion:Runtime/KernelModuleLoaded

GuardDuty Runtime Monitoring memperkenalkan jenis temuan baru yang membantu Anda mengidentifikasi teknik penghindaran pertahanan di mana aktor ancaman menggunakan modul kernel untuk melewati kontrol keamanan, memodifikasi operasi sistem, dan mendapatkan akses sistem yang persisten. Untuk informasi selengkapnya, lihat DefenseEvasion:Runtime/KernelModuleLoaded.

Oktober 15, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

Menambahkan dukungan untuk Kubernetes versi 1.34 untuk distribusi OS dan versi agen keamanan untuk Role Manager untuk sumber GuardDuty SageMaker daya Amazon EKS. Untuk informasi selengkapnya, lihat Memvalidasi persyaratan arsitektur untuk Amazon EKS.

3 Oktober 2025

Menambahkan panduan pemecahan masalah untuk masalah database Amazon RDS

Menambahkan panduan untuk menyelesaikan masalah database RDS yang dapat memengaruhi kemampuan pemantauan GuardDuty RDS Protection, termasuk storage-full status dan RDS untuk persyaratan replika baca PostgreSQL. Untuk informasi selengkapnya, lihat Memec ahkan masalah pemantauan RDS Protection.

15. September 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

Menambahkan distribusi Ubuntu Noble OS dengan dukungan untuk kernel versi 6.13 dan 6.14 untuk GuardDuty Runtime Monitoring untuk Amazon EC2. Untuk informasi tentang versi agen EC2 yang didukung untuk distribusi OS ini, lihat Mem validasi persyaratan arsitektur untuk Amazon EC 2.

September 13, 2025

Fungsionalitas yang diperbarui - Perlindungan RDS

Menambahkan dukungan PostgreSQL 17 untuk RDS untuk database PostgreSQL yang dipantau oleh RDS Protection. GuardDuty Untuk informasi selengkapnya, lihat Datab ase yang didukung di Perlindungan RDS.

September 13, 2025

Fungsionalitas yang diperbarui - Perlindungan Malware untuk S3

GuardDuty Perlindungan Malware untuk S3 meningkatkan kuota default file arsip yang diekstrak dari 1.000 menjadi 10.000 file. Untuk informasi selengkapnya, lihat Kuota di Perlindungan Malware untuk S3.

3 September 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.11 untuk sumber daya Amazon EKS. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Agustus 29, 2025

Fungsionalitas yang diperbarui - Bekerja dengan daftar

GuardDuty memperkenalkan daftar entitas tepercaya dan ancaman khusus yang mendukung alamat IP dan nama domain. GuardDuty terus mendukung daftar alamat IP dan merekomendasikan penggunaan daftar entitas untuk deteksi ancaman khusus. Untuk informasi selengkapnya, lihat Menyesuaikan deteksi ancaman dengan daftar entitas dan daftar alamat IP.

Agustus 15, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.8.0 untuk sumber daya Amazon EC2 dan Amazon ECS-.AWS Fargate Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Agustus 12, 2025

Dukungan untuk Wilayah Asia Pasifik (Taipei)

Amazon sekarang GuardDuty tersedia di Wilayah Asia Pasifik (Taipei) (ap-east-2). Untuk mengaktifkan GuardDuty di Wilayah ini, lihat Memulai. Anda dapat menerima pemberitahuan tentang pembaruan GuardDuty fitur dan deteksi ancaman dengan Ber langganan GuardDuty pengumuman Amazon SNS di Wilayah ini.

Juli 31, 2025

Fungsionalitas yang diperbarui - Perlindungan Malware untuk S3

Perlindungan Malware untuk S3 sekarang mendukung pemindaian objek hingga 100 GB, meningkat dari 5 GB. Ini termasuk objek individu dan file arsip yang diekstraksi. Untuk informasi selengkapnya, lihat Perlindungan Malware untuk kuota S3.

Juli 23, 2025

Fungsionalitas yang diperbarui - Menambahkan pemilik bucket yang diharapkan dalam IP kepercayaan dan daftar ancaman

GuardDuty menambahkan bidang Pemilik bucket yang diharapkan untuk IP tepercaya dan daftar IP ancaman. Di bidang opsional ini, Anda dapat menentukan Akun AWS ID yang GuardDuty akan digunakan untuk memverifikasi kepemilikan bucket Amazon S3. Untuk informasi lebih lanjut, lihat Menggunakan daftar IP tepercaya dan daftar ancaman.

Juli 16, 2025

Fungsionalitas yang diperbarui - Deteksi Ancaman yang Diperpanjang

GuardDuty Extended Threat Detection kini memperluas dukungan untuk cluster Amazon EKS dengan menghubungkan beberapa sinyal keamanan di seluruh log audit EKS, perilaku proses runtime, dan aktivitas AWS API. Aktifkan Perlindungan EKS, Pemantauan Runtime (dengan add-on EKS), atau keduanya untuk memaksimalkan deteksi ancaman. Untuk mengidentifikasi potensi ancaman, GuardDuty perkenalkan jenis temuan baru - AttackSequence:EKS/CompromisedCluster. Untuk informasi selengkapnya, lihat Deteksi Ancaman yang Diperluas.

Juni 17, 2025

Fungsionalitas yang diperbarui - Perlindungan Malware untuk S3

Perlindungan Malware untuk S3 tidak mendukung pemindaian arsip dengan rasio kompresi yang sangat tinggi. File-file ini akan dilewati selama pemindaian dan ditandai dengan hasil pem UNSUPPORTED indaian. Untuk informasi selengkapnya, lihat Status pemindaian potensial objek S3 dan status hasil.

Juni 13, 2025

Fungsionalitas yang diperbarui - Perlindungan Malware untuk EC2

Perlindungan Malware untuk EC2 telah menambahkan dukungan untuk memindai sebagian besar instance dengan productCode asmarketplace. Ini berlaku untuk pemindaian GuardDuty-initiated malware dan pemindaian On-demand malware. Untuk informasi selengkapnya, lihat Alasan melewatkan sumber daya selama pemindaian malware.

Juni 13, 2025

Kebijakan AmazonGuardDutyFullAccess _v2 baru

Menambahkan AmazonGuardDutyFullAccess_v2 kebijakan baru dengan izin untuk meningkatkan keamanan dengan membatasi tindakan administratif untuk prinsi GuardDuty pal layanan. Untuk informasi tentang kebijakan yang direkomendasikan ini, lihat kebijakan AWS terkelola: AmazonGuardDutyFullAccess_v2.

Juni 4, 2025

Dukungan Wilayah yang Diperluas untuk Perlindungan RDS

GuardDuty Perlindungan RDS sekarang tersedia di wilayah Meksiko (Tengah), Asia Pasifik (Thailand), dan Asia Pasifik (Malaysia). Perlindungan RDS membantu Anda mendeteksi perilaku login yang berpotensi mencurigakan di Aurora MySQL yang didukung, Aurora PostgreSQL (termasuk Database Tanpa Batas), dan RDS untuk PostgreSQL. Jika terjadi deteksi ancaman, GuardDuty menghasilkan temuan Perlindungan RDS. Untuk informasi selengkapnya tentang database yang didukung dan mengaktifkan rencana perlindungan ini di Wilayah yang baru didukung, lihat Per lindungan RDS.

Juni 4, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.7.1 untuk sumber daya Amazon EC2. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Juni 3, 2025

Dukungan untuk Deteksi Ancaman yang Diperpanjang

GuardDuty Deteksi Ancaman yang Diperpanjang sekarang tersedia di Asia Pasifik (Thailand) (ap-southeast-7). Tanpa aktivasi yang diperlukan, ia mendeteksi serangan multi-tahap yang mencakup sumber data, berbagai jenis AWS sumber daya, dan waktu, dalam. Akun AWS Ketika potensi ancaman terdeteksi, itu menghasilkan penemuan urutan serangan. Untuk informasi selengkapnya, lihat Deteksi Ancaman yang Diperluas.

12 Mei 2025

Dukungan untuk Wilayah Meksiko (Tengah)

Amazon sekarang GuardDuty tersedia di Wilayah Meksiko (Tengah) (mx-central-1). Untuk mengaktifkan GuardDuty di Wilayah ini, lihat Memulai. Anda dapat menerima pemberitahuan tentang pembaruan GuardDuty fitur dan deteksi ancaman dengan Ber langganan GuardDuty pengumuman Amazon SNS di Wilayah ini.

7 Mei 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.10.0 untuk sumber daya Amazon EKS. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

April 4, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.7.0 untuk ECS-Fargate sumber daya Amazon. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

April 4, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.7.0 untuk sumber daya Amazon EC2. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

3 April 2025

Dukungan untuk Wilayah Asia Pasifik (Thailand)

Amazon sekarang GuardDuty tersedia di Wilayah Asia Pasifik (Thailand). Untuk informasi tentang fitur mana yang didukung di Wilayah ini, lihat ketersediaan Region-specific fitur. Untuk mengaktifkan GuardDuty di Wilayah ini, lihat Memulai. Anda dapat menerima pemberitahuan tentang pembaruan GuardDuty fitur dan deteksi ancaman dengan Ber langganan pengumuman Amazon SN GuardDuty S.

April 1, 2025

Fungsionalitas diperbarui

Dasbor Ringkasan sekarang menunjukkan wawasan berdasarkan semua temuan keamanan yang dihasilkan, menghapus batasan 5.000 temuan sebelumnya. Untuk informasi tentang wawasan ini, lihat dasbor GuardDuty Ringkasan.

Maret 17, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru versi 1.9.0 untuk sumber daya Amazon EKS. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Maret 2, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring telah menambahkan jenis masalah cakupan baru (Agen Tidak Disediakan) untuk sumber daya Amazon EC2. Untuk informasi tentang pemecahan masalah ini, lihat Memec ahkan masalah cakupan runtime Amazon EC2.

Februari 21, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring merilis agen keamanan baru untuk ECS-Fargate sumber daya Amazon EC2 dan Amazon. Untuk informasi selengkapnya tentang versi agen baru dan daftar sumber daya tambahan untuk memperbarui agen keamanan Anda, lihat versi rilis agen GuardDuty keamanan.

Februari 6, 2025

GuardDuty dukungan di Wilayah Asia Pasifik (Malaysia) yang ada

GuardDuty Deteksi Ancaman yang Diperpanjang sekarang tersedia di Wilayah Asia Pasifik (Malaysia). Untuk informasi selengkapnya, lihat Deteksi Ancaman yang Diperluas.

Januari 28, 2025

Dukungan untuk Wilayah Asia Pasifik (Malaysia)

Amazon sekarang GuardDuty tersedia di Wilayah Asia Pasifik (Malaysia). Untuk informasi tentang fitur mana yang didukung di Wilayah ini, lihat ketersediaan Region-specific fitur. Untuk mengaktifkan GuardDuty di Wilayah ini, lihat Memulai. Anda dapat menerima pemberitahuan tentang pembaruan GuardDuty fitur dan deteksi ancaman dengan Ber langganan pengumuman Amazon SN GuardDuty S.

Januari 16, 2025

Fungsionalitas yang diperbarui - Pemantauan Runtime

GuardDuty Runtime Monitoring telah memperbarui informasi tambahan dan langkah-langkah pemecahan masalah untuk masalah ECS-Fargate cakupan Amazon yang terkait dengan Agen yang tidak disediakan. Untuk informasi selengkapnya tentang jenis masalah Agen yang tidak disediakan, lihat Memec ahkan masalah cakupan ECS-Fargate runtime Amazon.

Januari 8, 2025

Jenis temuan baru - Policy:IAMUser/ShortTermRootCredentialUsage

GuardDuty memperkenalkan jenis temuan baru yang memberi tahu Anda ketika kredentif pengguna terbatas, dibuat untuk yang terdaftar Akun AWS di lingkungan Anda, digunakan untuk membuat permintaan ke Layanan AWS. Untuk informasi selengkapnya, lihat Policy:IAMUser/ShortTermRootCredentialUsage.

Januari 8, 2025

Fitur baru - Deteksi An GuardDuty caman yang Diperpanjang

GuardDuty mengumumkan Deteksi Ancaman yang Diperluas untuk mendeteksi urutan serangan multi-tahap GuardDuty yang mencakup sumber data dasar dan AWS sumber daya di Anda Akun AWS, selama periode waktu tertentu. Tanpa biaya tambahan, kemampuan ini secara otomatis diaktifkan untuk semua akun yang telah diaktifkan GuardDuty. Fitur ini mengumumkan dua jenis tem GuardDuty uan baru, yang disebut tipe pencarian urutan serangan. Untuk informasi selengkapnya, lihat Deteksi Ancaman yang Diperluas.

Desember 1, 2024

Fungsionalitas lintas layanan yang ditingkatkan - Pemantauan Runtime dan Perlindungan Malware untuk EC2

Dampak fitur Amazon Elastic Kubernetes Service (Amazon EKS) baru pada fitur Amazon: GuardDuty

  • Mode Otomatis Amazon EKS — Pemantauan Runtime untuk Amazon EKS dan Perlindungan Malware untuk EC2 mendukung ini.

  • Amazon EKS Hybrid Nodes — Pemantauan Runtime untuk Amazon EKS dan Perlindungan Malware untuk EC2 tidak mendukung ini.

Untuk informasi selengkapnya, lihat Cara Runtime Monitoring bekerja dengan cluster Amazon EKS dan Per lindungan Malware untuk EC2.

Desember 1, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime - Amazon EKS

Runtime Monitoring merilis agen baru versi 1.8.1 (v1.8.1-eks-buil d.2) untuk sumber daya Amazon EKS. Dengan versi agen baru ini, GuardDuty memperluas dukungan Runtime Monitoring untuk sumber daya Amazon EKS yang berjalan di RedHat, CentOS, dan Fedora. Untuk informasi selengkapnya, lihat Memvalidasi persyaratan arsitektur. Untuk informasi tentang catatan rilis, lihat agen GuardDuty keamanan untuk sumber daya Amazon EKS.

November 23, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime - Amazon EC2

Runtime Monitoring merilis agen baru versi 1.5.0 untuk sumber daya Amazon EC2. Dengan versi agen baru ini, GuardDuty memperluas dukungan Runtime Monitoring untuk sumber daya Amazon EC2 yang berjalan di RedHat, CentOS, dan Fedora. Untuk informasi selengkapnya, lihat Memvalidasi persyaratan arsitektur. Untuk informasi tentang catatan rilis, lihat agen GuardDuty keamanan untuk sumber daya Amazon EC2.

20 November 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime - Amazon ECS-Fargate

Runtime Monitoring merilis agen baru versi 1.5.0 untuk ECS-Fargate sumber daya Amazon. Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk AWS Fargate (hanya Amazon ECS).

14 November 2024

Fungsionalitas yang diperbarui dalam Perlindungan Malware untuk EC2

GuardDuty Perlindungan Malware untuk EC2 telah menambahkan tiga jenis temuan Runtime Monitoring ke daftar Temuan yang memanggil pemindaian GuardDuty-initiated malware pada instans Amazon EC2. Akun yang telah mengaktifkan Perlindungan Malware untuk EC2 akan mengamati pemindaian GuardDuty-initiated malware saat GuardDuty menghasilkan salah satu dari temuan berikut:

7 November 2024

Fungsionalitas yang diperbarui dalam Perlindungan RDS

GuardDuty RDS Protection menambahkan versi mesin Aurora PostgreSQL Limitless Database yang baru dirilis 16.4-limitless ke daftar database yang didukung. Untuk Akun AWS itu telah mengaktifkan Perlindungan RDS, secara otomatis GuardDuty akan mulai memantau perilaku login untuk Database Tanpa Batas. Akun yang telah menggunakan uji coba gratis 30 hari untuk RDS Protection akan dikenakan biaya penggunaan yang terkait dengan Limitless Database, bersama dengan database lain yang didukung yang dipantau. Untuk informasi selengkapnya, lihat Per lindungan RDS.

6 November 2024

Perluasan wilayah ‐ GuardDuty dan AWS PrivateLink integrasi

GuardDuty sekarang memperluas dukungan Wilayah untuk Amazon GuardDuty dan antarmuka titik akhir VPC ()AWS PrivateLink. Sebelumnya, dukungan Wilayah tersedia untuk AS Timur (Virginia Utara), Eropa (Irlandia), dan Israel (Tel Aviv). Dukungan ini sekarang diperluas ke semua Wilayah AWS tempat GuardDuty yang tersedia. Untuk informasi selengkapnya tentang perbedaan regional, lihat ketersediaan Region-specific fitur.

6 November 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime - Amazon ECS-Fargate

Runtime Monitoring merilis agen baru versi 1.4.1 untuk ECS-Fargate sumber daya Amazon. Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk AWS Fargate (hanya Amazon ECS).

Oktober 24, 2024

Menambahkan dukungan untuk operasi GuardDuty CloudFormation tag

GuardDuty sekarang mendukung pembaruan kunci dan nilai tag, dan tag tingkat tumpukan. Untuk melakukan ini, tambahkan guardduty:tagResource izin ke peran IAM. Untuk selengkap GuardDuty CloudFormation nya, lihat referensi jenis GuardDuty sumber daya Amazon di Panduan AWS CloudFormation Pengguna.

Oktober 24, 2024

Fungsionalitas yang diperbarui di Perlindungan GuardDuty Malware untuk S3

Saat mengaktifkan perlindungan malware untuk S3, Anda dapat memilih peran layanan yang memiliki izin yang diperlukan untuk melakukan tindakan pemindaian malware atas nama Anda. Untuk informasi selengkapnya tentang mengaktifkan Perlindungan Malware untuk S3, lihat Meng onfigurasi Perlindungan Malware untuk S3 untuk bucket S3 Anda.

Oktober 22, 2024

Fungsionalitas diperbarui

GuardDuty meningkatkan jenis UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS temuan untuk mendeteksi penggunaan AWS kredenSIAL instans Amazon EC2 dari titik akhir VPC (AWS PrivateLink) Akun AWS yang tidak terkait dengan peran instans Amazon EC2. GuardDuty Kemampuan baru ini mendeteksi potensi penyalahgunaan kredensia instans Amazon EC2 dan menyediakan konteks remote Akun AWS menggunakan kredentif sesi eksfiltrasi. Untuk informasi selengkapnya tentang titik akhir AWS layanan yang didukung oleh deteksi baru ini, lihat Pencatatan peristiwa aktivitas jaringan di Panduan AWS CloudTrail Pengguna.

Oktober 21, 2024

Fungsionalitas yang diperbarui - Pemantauan GuardDuty Runtime

GuardDuty Runtime Monitoring menambahkan tiga jenis temuan berikut yang memberi tahu Anda saat perintah mencurigakan dijalankan pada instans Amazon EC2 atau beban kerja kontainer dalam AWS lingkungan Anda:

Oktober 10, 2024

Fitur baru - Menambahkan dukungan untuk titik akhir VPC

GuardDuty sekarang terintegrasi dengan AWS PrivateLink dan mendukung titik akhir VPC. Untuk informasi selengkapnya tentang AWS PrivateLink integrasi, lihat Amazon GuardDuty dan antarmuka VPC endpoints ()AWS PrivateLink.

September 17, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime - Amazon EKS

Runtime Monitoring merilis agen baru versi 1.7.1 untuk sumber daya Amazon EKS. Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk Amazon EKS.

September 13, 2024

Fungsionalitas yang diperbarui di Perlindungan Malware untuk S3

Perlindungan Malware untuk S3 menambahkan bidang baru,s3Throttled, ke skema hasil pemindaian objek S3 Amazon EventBridge (EventBridge). Bid s3Throttled ang menunjukkan apakah ada penundaan dalam mengunggah atau mengambil penyimpanan dari bucket Amazon Simple Storage Service (Amazon S3) atau tidak. Untuk informasi selengkapnya, lihat Mem antau pemindaian objek S3 dengan Amazon EventBridge.

September 13, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime - Amazon EC2

Runtime Monitoring merilis agen baru versi 1.3.1 untuk sumber daya Amazon EC2. Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk Amazon EC2.

12 September 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime - Amazon ECS-Fargate

Runtime Monitoring merilis agen baru versi 1.3.1 untuk ECS-Fargate sumber daya Amazon. Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk AWS Fargate (hanya Amazon ECS).

September 11, 2024

Peran GuardDuty terkait layanan (SLR) yang diperbarui

GuardDuty telah memperbarui SLR untuk menyertakan ec2:Describe:Vpcs izin dalam tindakan Amazon EC2. Untuk informasi selengkapnya, lihat izin Service-linked peran untuk GuardDuty.

Agustus 22, 2024

Penambahan konten yang signifikan

GuardDuty menambahkan pembaruan konten yang signifikan ke fitur Perlindungan Malware untuk S3.

  • Menambahkan contoh baru skema notifikasi sampel untuk mengatur EventBridge aturan Amazon untuk menerima pemberitahuan terkait status sumber daya rencana Perlindungan Malware dan hasil pemindaian objek S3. Untuk informasi selengkapnya, lihat Mem antau pemindaian objek S3 dengan Amazon EventBridge.

  • Menambahkan informasi tentang Pemec ahan Masalah kegagalan tag pasca-pemindaian objek S3.

Agustus 20, 2024

Fungsionalitas yang diperbarui dalam GuardDuty Pemantauan Runtime - Amazon EC2

Runtime Monitoring merilis agen baru versi 1.3.0 untuk sumber daya Amazon EC2. Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk Amazon EC2.

Agustus 19, 2024

Fungsionalitas yang diperbarui dalam GuardDuty Pemantauan Runtime - Amazon EKS

Runtime Monitoring merilis agen baru versi 1.7.0 untuk sumber daya Amazon EKS. Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk cluster Amazon EKS.

Agustus 17, 2024

Penambahan konten yang signifikan

GuardDuty menambahkan informasi baru tentang metodologi deteksi malware dan mesin pemindaian yang digunakan untuk fitur Perlindungan Malware untuk S3 dan Perlindungan Malware untuk EC2. Untuk informasi selengkapnya, lihat mesin pemindaian deteksi GuardDuty malware.

Agustus 15, 2024

Fitur baru ‐ Melindungi beban kerja AI

GuardDuty deteksi ancaman dasar dan Lambda Protection membantu Anda mengamankan dan mendeteksi ancaman terhadap beban kerja AI yang dibangun dengan lebih baik. AWS Untuk informasi selengkapnya, lihat Melindungi beban kerja AI dengan GuardDuty.

Agustus 14, 2024

Fungsionalitas yang diperbarui dalam GuardDuty Pemantauan Runtime - Fargate (hanya Amazon ECS)

Runtime Monitoring merilis agen baru versi 1.3.0 untuk sumber AWS Fargate daya (hanya Amazon ECS). Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk Fargate-ECS.

Agustus 9, 2024

Fungsionalitas yang diperbarui - Perlindungan Malware untuk S3

GuardDuty Perlindungan Malware untuk S3 meningkatkan jumlah maksimum kuota bucket S3 dari 10 menjadi 25 bucket. Kuota ini berlaku untuk satu Akun AWS per masing-masing Wilayah AWS. Untuk informasi selengkapnya, lihat Perlindungan Malware untuk S3.

Agustus 8, 2024

Diperbarui - Jenis temuan baru dalam Pemantauan Runtime

GuardDuty telah menambahkan dua jenis temuan Runtime Monitoring baru yang akan membantu Anda mendeteksi ancaman yang melibatkan pembuatan shell yang mencurigakan pada sumber daya yang dipantau, dan eskalasi hak istimewa di mana proses secara mencurigakan meningkatkan hak istimewanya ke root.

Agustus 6, 2024

Diperbarui - Mengintegrasikan dengan AWS Security Hub CSPM

AWS Security Hub CSPM menyediakan daftar kontrol GuardDuty keamanan untuk mengevaluasi sumber daya Anda, dan memeriksa kepatuhan Anda terhadap standar industri keamanan dan praktik terbaik. Untuk informasi selengkapnya, lihat Menggunakan GuardDuty kontrol di Security Hub CSPM.

Juli 11, 2024

Skrip GuardDuty penguji yang diperbarui untuk temuan

GuardDuty sekarang mendukung lebih dari 100 temuan dengan AWS sumber daya yang berbeda dalam akun khusus. Untuk informasi selengkapnya, lihat Tes GuardDuty temuan di akun khusus.

Juni 28, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Runtime Monitoring merilis agen keamanan baru versi 1.2.0 untuk sumber daya Amazon EC2. Untuk informasi tentang catatan rilis, lihat agen GuardDuty keamanan untuk instans Amazon EC2. Untuk informasi tentang memperbarui agen keamanan ke versi rilis ini secara manual, lihat M engelola agen keamanan secara manual untuk instans Amazon EC2.

Juni 13, 2024

Fitur baru - Perlindungan Malware untuk ketersediaan S3 Region

GuardDuty Perlindungan Malware untuk S3 sekarang tersedia di semua Wilayah komersial GuardDuty yang tersedia. Fitur ini membantu Anda memindai objek yang baru diunggah ke bucket Amazon S3 untuk mencari malware potensial dan unggahan mencurigakan, dan mengambil tindakan untuk mengisolasinya sebelum diserap ke dalam proses hilir. Untuk informasi tentang mengaktifkan Perlindungan Malware untuk S3, lihat GuardDuty Perlindungan Malware untuk S3.

Juni 12, 2024

Fitur baru - Perlindungan Malware untuk S3

GuardDuty mengumumkan ketersediaan umum Perlindungan Malware untuk S3 yang membantu Anda memindai objek yang baru diunggah ke bucket Amazon S3 untuk mencari malware potensial dan unggahan mencurigakan, dan mengambil tindakan untuk mengisolasi objek tersebut sebelum diserap ke dalam proses hilir. Fitur ini sepenuhnya dikelola oleh AWS. GuardDuty menerbitkan hasil pemindaian objek S3 ke bus acara EventBridge default Anda. Anda dapat mengiz GuardDuty inkan untuk menambahkan tag ke objek S3 yang dipindai. Anda dapat membangun alur kerja hilir, seperti isolasi ke bucket karantina, atau menentukan kebijakan bucket menggunakan tag yang mencegah pengguna atau aplikasi mengakses objek tertentu. Untuk informasi selengkapnya, lihat GuardDuty Perlindungan Malware untuk S3. Saat ini, tersedia di Wilayah berikut:

  • Timur AS (N. Virginia)

  • AS Timur (Ohio)

  • AS Barat (Oregon)

  • Europe (Ireland)

  • Eropa (Frankfurt)

  • Eropa (Stockholm)

  • Asia Pasifik (Sydney)

  • Asia Pacific (Tokyo)

  • Asia Pacific (Singapore) (Asia Pacific (Singapore))

Juni 11, 2024

AmazonGuardDutyFullAccessKebijakan yang diperbarui

Menambahkan izin yang memungkinkan Anda untuk meneruskan peran IAM GuardDuty saat Anda mengaktifkan Perlindungan Malware untuk S3. Untuk informasi selengkapnya tentang pembaruan kebijakan ini, lihat kebijakan AWS terkelola: AmazonGuardDutyFullAccess.

Juni 10, 2024

Fungsionalitas yang diperbarui dalam GuardDuty Perlindungan RDS

Perlindungan RDS memperluas dukungan untuk memantau aktivitas login pada database RDS untuk PostgreSQL Anda. Sebagai bagian dari ekspansi ini, secara otomatis GuardDuty akan mulai memantau data login dari RDS untuk database PostgreSQL untuk akun yang telah mengaktifkan GuardDuty Perlindungan RDS. Untuk informasi selengkapnya, lihat Per lindungan RDS.

Juni 6, 2024

Fungsionalitas yang diperbarui dalam GuardDuty Pemantauan Runtime - Fargate (hanya Amazon ECS)

Runtime Monitoring merilis agen baru versi 1.2.0 untuk sumber AWS Fargate daya (hanya Amazon ECS). Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk Fargate-ECS.

Mei 31, 2024

Fungsionalitas yang diperbarui dalam GuardDuty Perlindungan Malware untuk EC2

Untuk setiap volume Amazon EBS yang dilampirkan ke instans Amazon EC2 dan beban kerja kontainer, GuardDuty Malware Protection for EC2 telah meningkatkan ukuran volume EBS yang dipindai hingga 2048 GB. Untuk informasi tentang pemindaian volume Amazon EBS yang dilampirkan ke instans Anda, lihat Per GuardDuty lindungan Malware untuk EC 2.

29 Mei 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Pemantauan Runtime untuk ECS-Fargate sumber daya Amazon sekarang mendukung deteksi potensi ancaman pada tugas Anda yang diluncurkan oleh AWS Batch dan AWS CodePipeline. Untuk informasi selengkapnya, lihat Cara Runtime Monitoring bekerja dengan Fargate (hanya Amazon ECS).

Mei 28, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Runtime Monitoring merilis agen baru versi 1.6.1 untuk sumber daya Amazon EKS. Untuk informasi tentang catatan rilis, lihat ri wayat rilis agen add-on EKS.

14 Mei 2024

Dukungan Wilayah yang Diperluas untuk Pemantauan Runtime

GuardDuty memperluas dukungan untuk Pemantauan Runtime ke Wilayah Kanada Barat (Calgary). Untuk informasi tentang memulai Runtime Monitoring, lihat Meng aktifkan Runtime Monitoring.

7 Mei 2024

Dukungan Wilayah yang Diperluas untuk Perlindungan RDS

GuardDuty memperluas dukungan Perlindungan RDS ke yang berikut: Wilayah AWS

  • Kanada Barat (Calgary)

  • Asia Pasifik (Hyderabad)

  • Eropa (Spanyol)

  • Eropa (Zürich)

  • Timur Tengah (UAE)

  • Israel (Tel Aviv)

  • Asia Pacific (Melbourne)

Untuk informasi tentang mengaktifkan fitur ini, lihat Perlindungan RDS.

3 Mei 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Runtime Monitoring merilis agen baru versi 1.1.0 untuk sumber AWS Fargate daya (hanya Amazon ECS). Untuk informasi selengkapnya tentang catatan rilis, lihat agen GuardDuty keamanan untuk Fargate-ECS.

1 Mei 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Runtime Monitoring merilis agen baru versi 1.6.0 untuk sumber daya Amazon EKS. Untuk informasi tentang catatan rilis, lihat ri wayat rilis agen add-on EKS.

April 29, 2024

Dukungan untuk IPAddressV6

GuardDuty telah menambahkan dukungan IPAddressV6 untuk detail IP lokal dan jarak jauh. Anda dapat menggunakan atribut Filter terkait untuk memfilter GuardDuty temuan atau membuat aturan penindasan.

April 18, 2024

Pengalaman konsol yang diperbarui untuk mengonfigurasi temuan ekspor

GuardDuty telah memperbarui pengalaman konsol untuk mengekspor temuan yang dihasilkan di Anda Akun AWS, ke bucket Amazon S3. Untuk informasi selengkapnya, lihat Meng ekspor GuardDuty temuan.

April 1, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Runtime Monitoring merilis agen keamanan baru versi 1.1.0 untuk sumber daya Amazon EC2. Versi ini mendukung konfigurasi agen GuardDuty otomatis di Runtime Monitoring untuk instans Amazon EC2. Untuk informasi tentang catatan rilis, lihat agen GuardDuty keamanan untuk instans Amazon EC2.

Maret 28, 2024

Ketersediaan umum Pemantauan Runtime untuk instans Amazon EC2

GuardDuty mengumumkan ketersediaan umum (GA) dari Runtime Monitoring untuk instans Amazon EC2. Sekarang, Anda memiliki opsi untuk mengaktifkan konfigurasi agen otomatis yang memungkinkan GuardDuty untuk menginstal dan mengelola agen keamanan untuk instans Amazon EC2 Anda atas nama Anda. Dengan agen GuardDuty otomatis, Anda juga dapat menggunakan tag inklusi atau pengecualian untuk GuardDuty menginformasikan agar menginstal dan mengelola agen keamanan hanya pada instans Amazon EC2 tertentu. Untuk informasi selengkapnya, lihat Cara Runtime Monitoring bekerja dengan inst ans Amazon EC2.

Maret 28, 2024

Amazon GuardDuty telah memperbarui Service-linked peran (SLR)

Gunakan AWS Systems Manager tindakan untuk mengelola asosiasi SSM pada instans Amazon EC2 saat Anda mengaktifkan Pemantauan GuardDuty Runtime dengan agen otomatis untuk Amazon EC2. Saat konfigurasi agen GuardDuty otomatis dinonaktifkan, GuardDuty pertimbangkan hanya instans EC2 yang memiliki tag inklusi (GuardDutyManaged:true).

  • Daftar berikut menunjukkan izin baru:

    "ssm:DescribeAssociation", "ssm:DeleteAssociation", "ssm:UpdateAssociation", "ssm:CreateAssociation", "ssm:StartAssociationsOnce", "ssm:AddTagsToResource", "ssm:CreateAssociation", "ssm:UpdateAssociation", "ssm:SendCommand", "ssm:GetCommandInvocation"

26 Maret 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Dengan rilis agen GuardDuty keamanan (add-on) v1.5.0 terbaru untuk Amazon EKS, Runtime Monitoring sekarang mendukung konfigurasi parameter spesifik agen GuardDuty keamanan Anda, seperti pengaturan CPU dan memori, PriorityClass pengaturan, dan pengaturan kebijakan DNS. Untuk informasi selengkapnya, lihat Meng GuardDuty onfigurasi parameter agen keamanan (add-on EKS).

Maret 7, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Runtime Monitoring merilis agen baru versi 1.5.0 untuk sumber daya Amazon EKS. Untuk informasi tentang catatan rilis, lihat ri wayat rilis agen add-on EKS.

Maret 7, 2024

Dukungan untuk Kanada Barat (Calgary)

Amazon sekarang GuardDuty tersedia di Wilayah Kanada Barat (Calgary). Beberapa rencana perlindungan di dalamnya GuardDuty mungkin tidak tersedia di Wilayah ini. Untuk informasi terbaru, lihat Wil ayah dan titik akhir.

Maret 6, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Agen GuardDuty keamanan versi 1.0.0 dan 1.1.0 untuk cluster Amazon EKS tidak akan lagi didukung mulai 14 Mei 2024. Untuk informasi tentang langkah-langkah yang dapat Anda ambil sebelum akhir dukungan standar, lihat agen GuardDuty keamanan untuk cluster Amazon EKS.

Februari 16, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Runtime Monitoring mendukung Kubernetes versi 1.29 terbaru dengan agen keamanan yang ada versi 1.4.1. Dukungan telah tersedia sejak peluncuran versi Kubernetes ini. Untuk informasi tentang versi Kubernetes yang didukung, lihat Versi Kubernetes yang didukung oleh agen keamanan. GuardDuty

Februari 16, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime - Ketersediaan regional

GuardDuty Runtime Monitoring sekarang mendukung Amazon VPC bersama dalam hal yang sama AWS Organizations. GuardDuty service-link role (SLR) memiliki izin baru — organizations:DescribeOrganization yang membantu mengambil ID organisasi untuk akun Amazon VPC bersama untuk menetapkan kebijakan titik akhir. Untuk informasi tentang prasyarat untuk menggunakan titik akhir Amazon VPC bersama di Runtime Monitoring, lihat Dukungan untuk Amazon V PC bersama. Kemampuan ini tersedia di semua Wilayah yang GuardDuty mendukung Pemantauan Runtime.

Februari 12, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime - Ketersediaan regional

GuardDuty Runtime Monitoring sekarang mendukung Amazon VPC bersama dalam hal yang sama AWS Organizations. GuardDuty service-link role (SLR) memiliki izin baru — organizations:DescribeOrganization yang membantu mengambil ID organisasi untuk akun Amazon VPC bersama untuk menetapkan kebijakan titik akhir. Untuk informasi tentang prasyarat untuk menggunakan titik akhir Amazon VPC bersama di Runtime Monitoring, lihat Dukungan untuk Amazon V PC bersama. Saat ini, kemampuan ini tersedia di beberapa Wilayah AWS. Untuk informasi selengkapnya, lihat Wilayah dan titik akhir.

Februari 9, 2024

Fungsionalitas yang diperbarui dengan dukungan untuk baru Wilayah AWS - Perlindungan Malware untuk EC2

Perlindungan Malware untuk EC2 sekarang mendukung pemindaian volume EBS yang dienkripsi Kunci yang dikelola AWS di Wilayah AS Barat (Oregon).

Februari 6, 2024

Fungsionalitas yang diperbarui dengan dukungan untuk baru Wilayah AWS - Perlindungan Malware untuk EC2

Perlindungan Malware untuk EC2 sekarang mendukung pemindaian volume EBS yang dienkripsi dengan Kunci yang dikelola AWS sebagai berikut: Wilayah AWS

  • Asia Pacific (Singapore) (ap-southeast-1)

  • Europe (Frankfurt) (eu-central-1)

  • Asia Pacific (Osaka) (ap-northeast-3)

  • US East (Ohio) (us-east-2)

  • Europe (Milan) (eu-south-1)

  • Asia Pacific (Tokyo) (ap-northeast-1)

  • Asia Pacific (Seoul) (ap-northeast-2)

  • Canada (Central) (ca-central-1)

  • Europe (Ireland) (eu-west-1)

  • US East (N. Virginia) (us-east-1)

Februari 5, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

GuardDuty Runtime Monitoring telah merilis versi agen GuardDuty keamanan baru (v1.0.2) untuk instans Amazon EC2. Versi agen ini mencakup dukungan untuk AMI Amazon ECS terbaru. Untuk informasi selengkapnya tentang riwayat rilis agen, lihat agen GuardDuty keamanan untuk inst ans Amazon EC2.

Februari 2, 2024

Fungsionalitas yang diperbarui dengan dukungan untuk baru Wilayah AWS - Perlindungan Malware untuk EC2

Perlindungan Malware untuk EC2 sekarang mendukung pemindaian volume Amazon EBS yang dienkripsi dengan Kunci yang dikelola AWS berikut ini: Wilayah AWS

  • Europe (London) (eu-west-2)

  • Europe (Stockholm) (eu-north-1)

  • Asia Pacific (Hong Kong) (ap-east-1)

  • Africa (Cape Town) (af-south-1)

  • Middle East (Bahrain) (me-south-1)

  • Asia Pasifik (Hyderabad) (ap-south-2)

  • Eropa (Spanyol) (eu-south-2)

  • Asia Pasifik (Melbourne) (ap-southeast-4)

  • Asia Pacific (Sydney) (ap-southeast-2)

  • Israel (Tel Aviv) (il-central-1)

Januari 31, 2024

Diperbarui Mengelola akun dengan AWS Organizations

Mengatur ulang konten di bawah M engelola akun dengan AWS Organizations. , menambahkan langkah-langkah untuk mengubah akun GuardDuty administrator yang didelegasikan, dan memperbarui Memahami hubungan antara akun GuardDuty administrator dan akun anggota.

Januari 30, 2024

Fungsionalitas yang diperbarui dengan dukungan untuk yang baru Wilayah AWS

Perlindungan Malware untuk EC2 sekarang mendukung pemindaian volume EBS yang dienkripsi dengan Kunci yang dikelola AWS sebagai berikut: Wilayah AWS

  • Asia Pasifik (Jakarta) (ap-southeast-3)

  • US West (N. California) (us-west-1)

  • Timur Tengah (UEA) (me-central-1)

  • Eropa (Zurich) (eu-central-2)

  • Asia Pacific (Mumbai) (ap-south-1)

  • South America (São Paulo) (sa-east-1)

Januari 29, 2024

Fungsi yang diperbarui dalam Perlindungan Malware untuk EC2

Perlindungan Malware untuk EC2 sekarang mendukung pemindaian volume EBS yang dienkripsi menggunakan. Kunci yang dikelola AWSPerlindungan Malware untuk peran terkait layanan EC2 (SLR) memiliki dua izin baru — dan. GetSnapshotBlock ListSnapshotBlocks Izin ini akan GuardDuty membantu mengambil snapshot volume EBS (dienkripsi menggunakan Kunci yang dikelola AWS) dari Anda Akun AWS dan menyalinnya ke akun GuardDuty layanan sebelum memulai pemindaian malware. Saat ini, fungsi ini hanya tersedia di Eropa (Pariseu-west-3) (). Untuk informasi selengkapnya, lihat Vol ume yang didukung untuk pemindaian malware.

Januari 25, 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

GuardDuty Runtime Monitoring telah merilis versi agen GuardDuty keamanan baru (v1.0.1) dengan penyetelan dan peningkatan kinerja umum. Untuk informasi selengkapnya tentang riwayat rilis agen, lihat agen GuardDuty keamanan untuk inst ans Amazon EC2.

23 Januari 2024

Fungsionalitas yang diperbarui dalam Pemantauan Runtime

Runtime Monitoring merilis agen baru versi 1.4.1 untuk sumber daya Amazon EKS. Untuk informasi selengkapnya, lihat riwayat rilis agen add-on EKS.

Januari 16, 2024

Runtime Monitoring merilis agen baru v1.4.0 untuk sumber daya Amazon EKS

Runtime Monitoring merilis agen baru versi 1.4.0 untuk sumber daya Amazon EKS. Untuk informasi selengkapnya, lihat riwayat rilis agen add-on EKS.

21 Desember 2023

Menambahkan jenis temuan berbasis S3 dan pembelajaran AWS CloudTrail mesin (ML) ke Eropa (Zurich), Eropa (Spanyol), Asia Pasifik (Hyderabad), Asia Pasifik (Melbourne), dan Israel (Tel Aviv)

S3 berikut dan CloudTrail temuan yang mengidentifikasi perilaku anomali menggunakan model pembelajaran mesin deteksi anomali (ML) sekarang tersedia di Wilayah Eropa (Zurich), Eropa (Spanyol), Asia Pasifik (Hyderabad), Asia Pasifik (Melbourne), dan Israel (Tel Aviv): GuardDuty

21 Desember 2023

GuardDuty mendukung 50.000 akun anggota melalui AWS Organizations

GuardDuty Administrator yang didelegasikan sekarang dapat mengelola maksimum 50.000 akun anggota melalui AWS Organizations. Ini juga mencakup maksimum 5000 akun anggota yang terkait dengan akun GuardDuty administrator melalui undangan.

20 Desember 2023

GuardDuty Dukungan Runtime Monit oring diperluas menjadi 19 Wilayah AWS

Runtime Monitoring sekarang tersedia di Asia Pasifik (Jakarta), Eropa (Paris), Asia Pasifik (Osaka), Asia Pasifik (Seoul), Timur Tengah (Bahrain), Eropa (Spanyol), Asia Pasifik (Hyderabad), Asia Pasifik (Melbourne), Israel (Tel Aviv), AS Barat (California Utara), Eropa (London), Asia Pasifik (Hong Kong), Eropa (Milan), Timur Tengah (UEA), Amerika Selatan (São Paulo), Asia Pasifik (Mumbai), Kanada (Tengah), Afrika (Cape Town), Eropa (Zurich).

6 Desember 2023

GuardDuty memperluas kemampuan Runtime Monitoring

Selain mendeteksi ancaman terhadap cluster Amazon EKS Anda, GuardDuty mengumumkan ketersediaan umum Pemantauan Runtime untuk mendeteksi ancaman terhadap beban kerja Amazon ECS Anda dan rilis pratinjau untuk mendeteksi ancaman terhadap instans Amazon EC2 Anda. Untuk informasi selengkapnya tentang mana yang Wilayah AWS saat ini mendukung Pemantauan Runtime, lihat Wilayah dan titik akhir.

26 November 2023

Amazon GuardDuty telah memperbarui Service-linked peran (SLR)

GuardDuty telah menambahkan izin baru untuk menggunakan tindakan Amazon ECS untuk mengelola dan mengambil informasi tentang cluster Amazon ECS, dan mengelola pengaturan akun Amazon ECS dengan. guarddutyActivate Tindakan yang berkaitan dengan Amazon ECS juga mengambil informasi tentang tag yang terkait dengannya GuardDuty.

  • Izin berikut telah ditambahkan sebagai bagian dari GuardDuty memperluas kemampuan Runtime Monitoring:

    "ecs:ListClusters", "ecs:DescribeClusters", "ecs:PutAccountSettingDefault"

26 November 2023

Memperbarui kebijakan AWS terkelola

GuardDuty menambahkan izin baru, organizations:ListAccounts ke kebijakan ter AWS kelola: AmazonGuardDutyFullAccess dan AmazonGuardDutyReadOnlyAccess.

16 November 2023

GuardDuty merilis jenis temuan baru yang menggunakan EKS Audit Log Monitoring.

EKS Audit Log Monitoring sekarang mendukung jenis temuan berikut di Asia Pasifik (Melbourne) (ap-southeast-4).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

November 11, 2023

GuardDuty merilis jenis temuan baru yang menggunakan EKS Audit Log Monitoring.

EKS Audit Log Monitoring sekarang mendukung jenis temuan berikut di Wilayah Asia Pasifik (Hyderabadap-south-2) (), Eropa (Zuricheu-central-2) (), dan Eropa (Spanyoleu-south-2) ().

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

10 November 2023

GuardDuty merilis jenis temuan baru yang menggunakan EKS Audit Log Monitoring.

EKS Audit Log Monitoring sekarang mendukung jenis temuan berikut. Jenis temuan ini belum tersedia di Wilayah Asia Pasifik (Hyderabad) (ap-south-2), Eropa (Zuricheu-central-2) (), Eropa (Spanyoleu-south-2) (), dan Asia Pasifik (Melbourneap-southeast-4) ().

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

8 November 2023

EKS Runtime Monitoring merilis agen baru v1.3.1

EKS Runtime Monitoring merilis agen baru versi 1.3.1 yang mencakup patch dan pembaruan keamanan penting.

23 Oktober 2023

Atribut filter baru untuk menemukan

GuardDuty telah menambahkan kriteria baru untuk menyaring temuan yang dihasilkan. Sufiks domain permintaan DNS menyediakan domain tingkat kedua dan atas yang terlibat dalam aktivitas yang diminta GuardDuty untuk menghasilkan temuan.

17 Oktober 2023

EKS Runtime Monitoring merilis agen baru v1.3.0 yang mendukung Kubernetes versi 1.28

EKS Runtime Monitoring merilis agen baru versi 1.3.0 yang mendukung Kubernetes versi 1.28. Menambahkan dukungan untuk Ubuntu. Untuk informasi selengkapnya, lihat riwayat rilis agen add-on EKS.

5 Oktober 2023

Menambahkan jenis temuan berbasis S3 dan pembelajaran AWS CloudTrail mesin (ML) ke Wilayah Asia Pasifik (Jakarta) dan Timur Tengah (UEA)

S3 berikut dan CloudTrail temuan yang mengidentifikasi perilaku anomali menggunakan model pembelajaran mesin deteksi anomali (ML) sekarang tersedia di Wilayah Asia Pasifik (Jakarta) dan Timur Tengah (UEA): GuardDuty

20 September 2023

GuardDuty EKS Runtime Monitoring memperkenalkan GuardDuty pengelolaan agen keamanan di tingkat cluster

EKS Runtime Monitoring menambahkan dukungan untuk mengelola agen GuardDuty keamanan untuk cluster EKS individu untuk memantau peristiwa runtime hanya dari cluster selektif ini. EKS Runtime Monitoring memperluas kemampuan ini dengan dukungan tag.

13 September 2023

GuardDuty Perlindungan Malware untuk EC2 memperluas dukungan ke lebih banyak Wilayah AWS

Perlindungan Malware untuk EC2 sekarang tersedia di Asia Pasifik (Hyderabad), Asia Pasifik (Melbourne), Eropa (Zurich), dan Eropa (Spanyol).

11 September 2023

GuardDuty sekarang tersedia di Wilayah Israel (Tel Aviv)

Menambahkan Wilayah Israel (Tel Aviv) ke daftar Wilayah AWS di GuardDuty mana sekarang tersedia. Rencana perlindungan berikut juga tersedia di Wilayah Israel (Tel Aviv):

Untuk informasi selengkapnya tentang ketersediaan rencana perlindungan di Wilayah Israel (Tel Aviv), lihatWilayah dan titik akhir.

24 Agustus 2023

GuardDuty menambahkan konfigurasi pengaktifan otomatis untuk organisasi Anda di tingkat rencana perlindungan

Perbarui konfigurasi organisasi untuk rencana perlindungan di Wilayah Anda. Opsi konfigurasi yang memungkinkan adalah mengaktifkan untuk semua akun, mengaktifkan otomatis untuk akun baru, atau tidak mengaktifkan otomatis untuk akun apa pun di organisasi Anda.

16 Agustus 2023

Jenis temuan S3 yang mengidentifikasi perilaku anomali menggunakan GuardDuty model pembelajaran mesin deteksi anomali (ML) sekarang tersedia di Asia Pasifik (Osaka)

Jenis temuan berikut sekarang tersedia di Wilayah Asia Pasifik (Osaka):

10 Agustus 2023

EKS Runtime Monitoring Kini Tersedia di Asia Pasifik (Melbourne)

Pemantauan Runtime GuardDuty EKS dalam EKS Protection menyediakan deteksi ancaman runtime untuk cluster Amazon EKS Anda di AWS lingkungan. Sekarang didukung di Wilayah Asia Pasifik (Melbourne).

8 Agustus 2023

Memperbarui daftar GuardDuty temuan yang memicu pemindaian GuardDuty-initiated malware

Jenis temuan Pemantauan Runtime EKS tertentu sekarang dapat memanggil pemindaian GuardDuty-initiated malware di perangkat Anda Akun AWS.

Juli 19, 2023

GuardDuty mendukung 10.000 akun anggota melalui AWS Organizations

Akun GuardDuty administrator sekarang dapat mengelola maksimal 10.000 akun anggota melalui AWS Organizations. Ini juga mencakup maksimum 5000 akun anggota yang terkait dengan akun GuardDuty administrator melalui undangan.

29 Juni 2023

EKS Runtime Monitoring mengumumkan tiga jenis temuan baru.

EKS Runtime Monitoring mendukung tiga jenis temuan baru yang didasarkan pada teknik injeksi proses. Jenis temuan baru adalah DefenseEvasion:Runtime/ProcessInjection.Proc, DefenseEvasion:Runtime/ProcessInjection.Ptrace, dan DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite.

22 Juni 2023

EKS Runtime Monitoring merilis agen baru v1.2.0 yang mendukung Kubernetes versi 1.27

EKS Runtime Monitoring merilis agen baru versi 1.2.0 yang juga mendukung ARM64-based instance. Menambahkan dukungan untuk Bottlerocket. Untuk informasi selengkapnya, lihat riwayat rilis agen add-on EKS.

Juni 16, 2023

GuardDuty konsol menyediakan tampilan ringkasan dari temuan Anda.

Dasbor ringkasan di GuardDuty konsol menyediakan tampilan agregat dari tem GuardDuty uan. Saat ini, dasbor menampilkan data melalui berbagai widget untuk 10.000 temuan terakhir yang dihasilkan untuk akun Anda (atau akun anggota jika Anda akun GuardDuty administrator) untuk Wilayah saat ini.

12 Juni 2023

EKS Audit Log Monitoring kini tersedia di Asia Pasifik (Hyderabad), Asia Pasifik (Melbourne), Eropa (Zurich), dan Eropa (Spanyol)

Aktifkan Pemantauan Log Audit EKS (dalam Perlindungan EKS) untuk akun Anda untuk memantau log audit EKS dari cluster Amazon EKS Anda dan menganalisisnya untuk aktivitas yang berpotensi berbahaya dan mencurigakan.

1 Juni 2023

Pemantauan Log Audit EKS sekarang tersedia di Timur Tengah (UEA)

Pemantauan Log Audit EKS sekarang tersedia di Timur Tengah (UEA). Aktifkan Pemantauan Log Audit EKS untuk akun Anda untuk memantau log audit EKS dari cluster Amazon EKS Anda dan menganalisisnya untuk aktivitas yang berpotensi berbahaya dan mencurigakan.

3 Mei 2023

GuardDuty Perlindungan Malware untuk EC2 mengumumkan pemindaian On-demand malware

Perlindungan Malware untuk EC2 membantu Anda mendeteksi potensi keberadaan malware di volume Amazon EBS yang terpasang pada instans Amazon EC2 dan beban kerja kontainer Anda. Sekarang menawarkan dua jenis pemindaian - GuardDuty dimulai dan sesuai permintaan. GuardDuty-initiated pemindaian malware memulai pemindaian tanpa agen di volume Amazon EBS secara otomatis hanya ketika GuardDuty menghasilkan salah satu Temuan yang memanggil pemindaian malware. GuardDuty-initiated Anda dapat memulai pemindaian On-demand malware untuk instans Amazon EC2 di akun Anda dengan memberikan Nama Sumber Daya Amazon (ARN) yang terkait dengan instans Amazon EC2 tersebut. Untuk informasi selengkapnya tentang perbedaan kedua jenis pemindaian, lihat Per lindungan Malware untuk EC2.

27 April 2023

GuardDuty mengumumkan Lambda Protection

Lambda Protection membantu Anda mengidentifikasi potensi ancaman keamanan dalam AWS Lambda fungsi Anda.

20 April 2023

GuardDuty sekarang tersedia di Wilayah Asia Pasifik (Melbourne)

Menambahkan Asia Pasifik (Melbourne) ke daftar Wilayah AWS di mana GuardDuty tersedia. Untuk informasi tentang fitur mana yang tersedia di Wilayah ini, lihat Wil ayah dan titik akhir.

19 April 2023

GuardDuty menambahkan 3 jenis temuan EC2 baru

GuardDuty memperkenalkan jenis temuan baru untuk mendeteksi penggunaan resolver DNS eksternal dan teknologi DNS terenkripsi. Untuk informasi tentang Wilayah AWS di mana jenis temuan ini didukung, lihat Wil ayah dan titik akhir.

5 April 2023

GuardDuty mengumumkan Pemantauan Runtime EKS di EKS Protection

Pemantauan Runtime EKS dalam EKS Protection menyediakan deteksi ancaman runtime untuk cluster Amazon EKS Anda di AWS lingkungan. Ini menggunakan agen add-on Amazon EKS (aws-guardduty-agent) yang mengumpulkan peristiwa Runtime dari beban kerja EKS Anda. Setelah GuardDuty menerima peristiwa runtime ini, ia memantau dan menganalisisnya untuk mengidentifikasi potensi ancaman keamanan yang mencurigakan. Untuk informasi selengkapnya, lihat M enemukan detail dan jenis temuan Pemantauan Runtime EKS.

30 Maret 2023

GuardDuty menambahkan fungsionalitas baru - autoEnableOrganizationMembers

Amazon GuardDuty menambahkan opsi konfigurasi organisasi baru yang membantu akun GuardDuty administrator mengaudit dan menegakkan (jika diperlukan) yang GuardDuty diaktifkan untuk ALL anggota organisasi mereka. Praktik terbaik sekarang adalah menggunakan al autoEnableOrganizationMembers ih-alihautoEnable. autoEnabletidak digunakan lagi tetapi masih didukung. API berikut dipengaruhi oleh fungsionalitas baru ini:

Maret 23, 2023

Fitur Perlindungan RDS di Amazon sekarang GuardDuty tersedia secara umum

GuardDuty Perlindungan RDS memantau dan membuat profil aktivitas login RDS untuk mengidentifikasi perilaku login yang mencurigakan pada instance database Amazon Aurora Anda. Untuk informasi tentang mana yang Wilayah AWS mendukung Perlindungan RDS, lihat Wil ayah dan titik akhir.

16 Maret 2023

GuardDuty mengumumkan aktivasi fitur

Secara historis, GuardDuty API mengizinkan konfigurasi fitur dan sumber data, tetapi sekarang, semua jenis GuardDuty perlindungan baru akan dikonfigurasi sebagai fitur dan bukan sebagai sumber data. GuardDuty masih mendukung sumber data melalui API tetapi tidak akan menambahkan API baru. Aktivasi fitur memengaruhi perilaku API yang digunakan untuk mengaktifkan GuardDuty atau jenis perlindungan di dalamnya GuardDuty. Jika Anda mengelola GuardDuty akun melalui template API, SDK, atau CFN, lihat Perubahan GuardDuty API pada Maret 2023.

16 Maret 2023

GuardDuty Perlindungan Malware untuk EC2 sekarang tersedia di Wilayah Timur Tengah (UEA)

Fitur Perlindungan Malware untuk EC2 GuardDuty didukung di Wilayah Timur Tengah (UEA). Untuk informasi selengkapnya, lihat Wilayah dan titik akhir.

13 Maret 2023

Amazon GuardDuty telah memperbarui Service-linked peran (SLR)

GuardDuty menambahkan izin baru berikut untuk mendukung fitur Pemantauan Runtime GuardDuty EKS yang akan datang.

  • Gunakan tindakan Amazon EKS untuk mengelola dan mengambil informasi tentang cluster EKS, dan mengelola add-on EKS di cluster EKS. Tindakan EKS juga mengambil informasi tentang tag yang terkait dengan GuardDuty.

    "eks:ListClusters", "eks:DescribeCluster", "ec2:DescribeVpcEndpointServices", "ec2:DescribeSecurityGroups"

8 Maret 2023

Amazon GuardDuty telah memperbarui Service-linked peran (SLR)

GuardDuty SLR telah diperbarui untuk memungkinkan pembuatan Perlindungan Malware untuk EC2 SLR setelah Perlindungan Malware untuk EC2 telah diaktifkan.

21 Februari 2023

GuardDuty membutuhkan TLS v1.2 atau yang lebih baru

Untuk berkomunikasi dengan AWS sumber daya, GuardDuty memerlukan dan mendukung TLS v1.2 atau yang lebih baru. Untuk informasi selengkapnya, lihat Perlindungan data dan Keamanan infrastruktur.

14 Februari 2023

GuardDuty sekarang tersedia di Wilayah Asia Pasifik (Hyderabad)

Menambahkan Wilayah Asia Pasifik (Hyderabad) ke daftar Wilayah AWS di mana GuardDuty tersedia. Untuk informasi selengkapnya, lihat Wilayah dan titik akhir.

14 Februari 2023

Panduan GuardDuty Pengguna Amazon selaras dengan praktik terbaik IAM

Memperbarui panduan untuk menyelaraskan dengan praktik terbaik IAM. Untuk informasi lebih lanjut, lihat Praktik terbaik keamanan di IAM.

Februari 10, 2023

GuardDuty sekarang tersedia di Wilayah Eropa (Spanyol)

Menambahkan Eropa (Spanyol) ke daftar Wilayah AWS di mana GuardDuty tersedia. Untuk informasi selengkapnya, lihat Wilayah dan titik akhir.

Februari 8, 2023

GuardDuty sekarang tersedia di Wilayah Eropa (Zurich)

Menambahkan Eropa (Zurich) ke daftar Wilayah AWS di mana GuardDuty tersedia. Untuk informasi selengkapnya, lihat Wilayah dan titik akhir.

12 Desember 2022

Pratinjau rilis fitur baru - Per GuardDuty lindungan RDS

GuardDuty Perlindungan RDS memantau dan membuat profil aktivitas login RDS untuk mengidentifikasi perilaku login yang mencurigakan pada instance database Amazon Aurora Anda. Saat ini, tersedia untuk rilis pratinjau dalam lima Wilayah AWS. Untuk informasi selengkapnya, lihat Wilayah dan titik akhir.

30 November 2022

GuardDuty sekarang tersedia di Wilayah Timur Tengah (UEA)

Menambahkan Timur Tengah (UEA) ke daftar Wilayah AWS di mana GuardDuty tersedia. Untuk informasi selengkapnya, lihat Wilayah dan titik akhir.

6 Oktober 2022

Menambahkan konten untuk fitur baru - Per GuardDuty lindungan Malware untuk EC2

GuardDuty Perlindungan Malware untuk EC2 adalah peningkatan opsional untuk Amazon GuardDuty. Sementara GuardDuty mengidentifikasi sumber daya yang berisiko, Malware Protection for EC2 mendeteksi malware yang mungkin menjadi sumber kompromi. Dengan Malware Protection for EC2 diaktifkan, setiap kali GuardDuty mendeteksi perilaku mencurigakan pada instans Amazon EC2 atau beban kerja kontainer yang mengindikasikan malware, GuardDuty Malware Protection for EC2 memulai pemindaian tanpa agen pada volume EBS yang terpasang pada instans EC2 atau beban kerja kontainer yang terkena dampak untuk mendeteksi keberadaan malware. Untuk informasi tentang cara kerja Perlindungan Malware untuk EC2 dan mengonfigurasi fitur ini, lihat Perlindungan GuardDuty Malware untuk EC 2.

26 Juli 2022

Pensiunan satu jenis temuan

Exfiltration:S3/ObjectRead.Unusualtelah pensiun.

Juli 5, 2022

Menambahkan jenis temuan S3 baru yang mengidentifikasi perilaku anomali menggunakan GuardDuty model pembelajaran mesin deteksi anomali (ML).

Menambahkan jenis penemuan S3 baru berikut. Jenis temuan ini mengidentifikasi jika permintaan API memanggil entitas IAM dengan cara yang tidak normal. Model ML mengevaluasi semua permintaan API di akun Anda dan mengidentifikasi peristiwa anomali yang terkait dengan teknik yang digunakan oleh penyerang. Untuk mempelajari lebih lanjut tentang masing-masing temuan baru ini, lihat jenis temuan S3.

Juli 5, 2022

Menambahkan konten Perlindungan GuardDuty EKS untuk GuardDuty

GuardDuty sekarang dapat menghasilkan temuan untuk sumber daya Amazon EKS Anda melalui pemantauan log audit EKS. Untuk mempelajari cara mengonfigurasi fitur ini, lihat Perlindungan EKS di Amazon GuardDuty. Untuk daftar temuan yang GuardDuty dapat dihasilkan untuk sumber daya Amazon EKS, lihat temuan Kubernetes. Panduan remediasi baru telah ditambahkan untuk mendukung perbaikan temuan ini dalam panduan remediasi penemuan Kubernetes.

Januari 25, 2022

Ditambahkan 1 temuan baru

Sebuah temuan baru UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS telah ditambahkan. Temuan ini memberi tahu Anda saat kredenSIAL instans diakses oleh AWS akun di luar AWS lingkungan Anda.

20 Januari 2022

Memperbarui jenis temuan untuk membantu mengidentifikasi masalah yang terkait dengan log4j

Amazon GuardDuty telah memperbarui jenis temuan berikut untuk membantu mengidentifikasi dan memprioritaskan masalah yang terkait dengan CVE-2021-44228 dan CVE-2021-45046:Backdoor:EC2/C&CActivity.B;Backdoor:EC2/C&CActivity.B!DNS;Behavior:EC2/NetworkPortUnusual.

Desember 22, 2021

Menemukan Perubahan

UnauthorizedAccess:IAMUser/InstanceCredentialExfiltrationtelah diubah menjadiUnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Versi temuan yang ditingkatkan ini mempelajari lokasi khas kredensi Anda digunakan untuk mengurangi temuan dari lalu lintas yang dirutekan melalui jaringan lokal. UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS

7 September 2021

Perbarui ke GuardDuty SLR

GuardDuty SLR telah diperbarui dengan tindakan baru untuk meningkatkan akurasi penemuan.

Agustus 3, 2021

Menambahkan informasi sumber data untuk setiap jenis temuan.

Deskripsi pencarian sekarang berisi informasi tentang sumber data yang GuardDuty digunakan untuk menghasilkan temuan itu.

10 Mei 2021

Pensiunan 13 jenis temuan.

13 temuan telah pensiun untuk diganti dengan AnomalousBehavoir temuan baru. Persistence:IAMUser/NetworkPermissions, Persistence:IAMUser/ResourcePermissions, Persistence:IAMUser/UserPermissions, PrivilegeEscalation:IAMUser/AdministrativePermissions, Recon:IAMUser/NetworkPermissions, Recon:IAMUser/ResourcePermissions Recon:IAMUser/UserPermissions, ResourceConsumption:IAMUser/ComputeResources, Stealth:IAMUser/LoggingConfigurationModified, Discovery:S3/BucketEnumeration.Unusual, Impact:S3/ObjectDelete.Unusual, Impact:S3/PermissionsModification.Unusual, dan UnauthorizedAccess:IAMUser/ConsoleLogin.

12 Maret 2021

Menambahkan 8 jenis temuan baru untuk perilaku anomali.

Menambahkan 8 jenis IAMUser temuan baru berdasarkan perilaku anomali untuk kepala sekolah IAM. CredentialAccess:IAMUser/AnomalousBehavior, DefenseEvasion:IAMUser/AnomalousBehavior, Discovery:IAMUser/AnomalousBehavior, Exfiltration:IAMUser/AnomalousBehavior, Impact:IAMUser/AnomalousBehavior, InitialAccess:IAMUser/AnomalousBehavior, Persistence:IAMUser/AnomalousBehavior, PrivilegeEscalation:IAMUser/AnomalousBehavior.

12 Maret 2021

Ditambahkan temuan EC2 berdasarkan reputasi domain.

Menambahkan 4 tipe temuan Impact yang baru berdasarkan reputasi domain. Impact:EC2/AbusedDomainRequest.Reputation , Impact:EC2/BitcoinDomainRequest.Reputation, Impact:EC2/MaliciousDomainRequest.Reputation. Juga menambahkan temuan EC2 baru untuk C&cActivity. Impact:EC2/SuspiciousDomainRequest.Reputation

27 Januari 2021

Menambahkan 4 jenis temuan baru.

Menambahkan 3 temuan S3 MaliciousIPCaller yang baru. Discovery:S3/MaliciousIPCaller, Exfiltration:S3/MaliciousIPCaller, Impact:S3/MaliciousIPCaller. Juga menambahkan temuan EC2 baru untuk C&cActivity. Backdoor:EC2/C&CActivity.B

21 Desember 2020

Menghentikan jenis UnauthorizedAccess:EC2/TorIPCaller temuan.

Jenis UnauthorizedAccess:EC2/TorIPCaller temuan sekarang sudah pensiun GuardDuty. Pelajari selengkapnya.

1 Oktober 2020

Menambahkan jenis Impact:EC2/WinRmBruteForce temuan.

Menambahkan temuan Impact baru,Impact:EC2/WinRmBruteForce. Pelajari selengkapnya.

17 September 2020

Menambahkan jenis Impact:EC2/PortSweep temuan.

Menambahkan temuan Impact baru,Impact:EC2/PortSweep. Pelajari selengkapnya.

17 September 2020

GuardDuty sekarang tersedia di Wilayah Afrika (Cape Town) dan Eropa (Milan).

Menambahkan Afrika (Cape Town) dan Eropa (Milan) ke daftar Wil AWS ayah yang GuardDuty tersedia. Pelajari selengkapnya

31 Juli 2020

Menambahkan detail penggunaan baru untuk pemantauan GuardDuty biaya.

Anda sekarang dapat menggunakan metrik baru untuk men GuardDuty anyakan data biaya penggunaan untuk akun dan akun yang Anda kelola. Ikhtisar baru tentang biaya penggunaan tersedia di konsol di https://console.aws.amazon.com/guardduty/. Informasi selengkapnya dapat diakses melalui API.

31 Juli 2020

Menambahkan konten yang mencakup perlindungan S3 melalui pemantauan peristiwa data S3 di GuardDuty.

GuardDuty S3 Protection sekarang tersedia melalui pemantauan peristiwa bidang data S3 sebagai sumber data baru. Akun baru akan mengaktifkan fitur ini secara otomatis. Jika Anda sudah menggunakan, GuardDuty Anda dapat mengaktifkan sumber data baru untuk diri sendiri atau akun anggota Anda.

31 Juli 2020

Menambahkan 14 Temuan S3 baru.

14 tipe temuan S3 yang baru telah ditambahkan untuk bidang kendali S3 dan sumber bidang data.

31 Juli 2020

Menambahkan dukungan tambahan untuk temuan S3 dan mengubah 2 nama jenis temuan yang ada.

GuardDuty Temuan sekarang mencakup rincian lebih lanjut untuk temuan yang melibatkan bucket S3. Jenis temuan yang ada yang terkait dengan aktivitas S3 telah diganti namanya: Policy:IAMUser/S3BlockPublicAccessDisabled telah diubah menjadiPolicy:S3/BucketBlockPublicAccessDisabled. Stealth:IAMUser/S3ServerAccessLoggingDisabledtelah diubah menjadiStealth:S3/ServerAccessLoggingDisabled.

28 Mei 2020

Menambahkan konten untuk AWS Organizations integrasi.

GuardDuty sekarang terintegrasi dengan administrator yang di AWS Organizations delegasikan untuk memungkinkan Anda mengelola GuardDuty akun dalam organisasi Anda. Saat menetapkan administrator yang didelegasikan sebagai akun GuardDuty administrator, Anda dapat secara otomatis mengaktifkan anggota organisasi mana pun GuardDuty untuk dikelola oleh akun administrator yang didelegasikan. Anda juga dapat mengaktifkan secara otomatis GuardDuty di akun AWS Organizations anggota baru. Pelajari selengkapnya.

20 April 2020

Menambahkan konten untuk fitur temuan ekspor.

Menambahkan konten yang menjelaskan fitur Ekspor Temuan dari GuardDuty.

14 November 2019

Menambahkan jenis UnauthorizedAccess:EC2/MetadataDNSRebind temuan.

Menambahkan temuan baru yang tidak sah,UnauthorizedAccess:EC2/MetadataDNSRebind. Pelajari selengkapnya.

10 Oktober 2019

Menambahkan jenis Stealth:IAMUser/S3ServerAccessLoggingDisabled temuan.

Menambahkan temuan Stealth baru,Stealth:IAMUser/S3ServerAccessLoggingDisabled. Pelajari selengkapnya.

10 Oktober 2019

Menambahkan jenis Policy:IAMUser/S3BlockPublicAccessDisabled temuan.

Menambahkan temuan Kebijakan baru,Policy:IAMUser/S3BlockPublicAccessDisabled. Pelajari selengkapnya.

10 Oktober 2019

Menghentikan jenis Backdoor:EC2/XORDDOS temuan.

Jenis Backdoor:EC2/XORDDOS temuan sekarang sudah pensiun GuardDuty. Pelajari lebih lanjut

12 Juni 2019

Menambahkan jenis PrivilegeEscalation temuan.

Jenis PrivilegeEscalation temuan mendeteksi ketika pengguna mencoba menetapkan hak istimewa yang ditingkatkan dan lebih permisif ke akun mereka. Pelajari selengkapnya

14 Mei 2019

GuardDuty sekarang tersedia di Wilayah Eropa (Stockholm).

Menambahkan Eropa (Stockholm) ke daftar AWS Wilayah yang GuardDuty tersedia. Pelajari selengkapnya

9 Mei 2019

Menambahkan jenis temuan baru,Recon:EC2/PortProbeEMRUnprotectedPort.

Temuan ini memberi tahu Anda bahwa port EMR-related sensitif pada Instans EC2 tidak diblokir dan sedang diselidiki secara aktif. Pelajari selengkapnya

8 Mei 2019

Menambahkan 5 jenis temuan baru yang mendeteksi apakah instans EC2 Anda berpotensi digunakan untuk serangan penolakan layanan (DoS).

Temuan ini menginformasikan bahwa instans EC2 di lingkungan Anda yang berperilaku dengan cara yang mungkin mengindikasikan bahwa instans sedang digunakan untuk melakukan serangan Denial of Service (DoS). Pelajari selengkapnya

8 Maret 2019

Menambahkan jenis temuan baru: Policy:IAMUser/RootCredentialUsage

Policy:IAMUser/RootCredentialUsagejenis pencarian memberi tahu Anda bahwa kredenSIAL masuk pengguna root Anda Akun AWS digunakan untuk membuat permintaan terprogram ke AWS layanan. Pelajari selengkapnya

24 Januari 2019

UnauthorizedAccess:IAMUser/UnusualASNCallerJenis pencarian telah dipensiunkan

Jenis UnauthorizedAccess:IAMUser/UnusualASNCaller temuan telah dipensiunkan. Anda sekarang akan diberitahu tentang aktivitas yang dipanggil dari jaringan yang tidak biasa melalui jenis tem GuardDuty uan aktif lainnya. Tipe temuan yang dihasilkan akan didasarkan pada kategori API yang dipanggil dari jaringan yang tidak biasa. Pelajari selengkapnya

21 Desember 2018

Menambahkan dua jenis temuan baru: PenTest:IAMUser/ParrotLinux dan PenTest:IAMUser/PentooLinux

PenTest:IAMUser/ParrotLinuxtipe pencarian memberi tahu Anda bahwa komputer yang menjalankan Parrot Security Linux melakukan panggilan API menggunakan kredenSIAL milik AWS akun Anda. PenTest:IAMUser/PentooLinuxtipe pencarian memberi tahu Anda bahwa mesin yang menjalankan Pentoo Linux melakukan panggilan API menggunakan kredenSIAL milik AWS akun Anda. Pelajari selengkapnya

21 Desember 2018

Menambahkan dukungan untuk topik SNS GuardDuty pengumuman Amazon

Anda sekarang dapat berlangganan topik SNS GuardDuty pengumuman untuk menerima pemberitahuan tentang jenis temuan yang baru dirilis, pembaruan untuk jenis temuan yang ada, dan perubahan fungsi lainnya. Notifikasi tersedia dalam semua format yang didukung Amazon SNS. Pelajari selengkapnya

21 November 2018

Menambahkan dua jenis temuan baru: UnauthorizedAccess:EC2/TorClient dan UnauthorizedAccess:EC2/TorRelay

UnauthorizedAccess:EC2/TorClienttipe pencarian memberi tahu Anda bahwa instance EC2 di AWS lingkungan Anda membuat koneksi ke Tor Guard atau node Otoritas. UnauthorizedAccess:EC2/TorRelaytipe pencarian memberi tahu Anda bahwa instance EC2 di AWS lingkungan Anda membuat koneksi ke jaringan Tor dengan cara yang menunjukkan bahwa itu bertindak sebagai relay Tor. Pelajari selengkapnya

16 Novbucket 2018

Menambahkan jenis temuan baru: CryptoCurrency:EC2/BitcoinTool.B

Temuan ini memberi tahu Anda bahwa instance EC2 di AWS lingkungan Anda menanyakan nama domain yang terkait dengan Bitcoin, atau aktivitas terkait mata uang kripto lainnya. Pelajari selengkapnya

9 November 2018

Menambahkan dukungan untuk memperbarui frekuensi pemberitahuan yang dikirim ke A CloudWatch cara

Anda sekarang dapat memperbarui frekuensi pemberitahuan yang dikirim ke Acara untuk CloudWatch kejadian selanjutnya dari temuan yang ada. Nilai yang mungkin adalah 15 menit, 1 jam, atau default 6 jam. Pelajari selengkapnya

9 Oktober 2018

Menambahkan dukungan Wilayah

Menambahkan dukungan Wilayah untuk AWS GovCloud (US-West) Pel ajari lebih lanjut

25 Juli 2018

Menambahkan dukungan untuk CloudFormation StackSets in GuardDuty

Anda dapat menggunakan GuardDuty template Aktifkan Amazon untuk mengaktifkan GuardDuty secara bersamaan di beberapa akun. Pelajari selengkapnya

25 Juni 2018

Menambahkan dukungan untuk aturan GuardDuty arsip otomatis

Pelanggan kini dapat membuat aturan pengarsipan otomatis granular untuk penekanan temuan. Untuk temuan yang cocok dengan aturan arsip otomatis, tandai GuardDuty secara otomatis sebagai diarsipkan. Hal ini memungkinkan pelanggan untuk menyesuaikan lebih lanjut GuardDuty untuk menyimpan hanya temuan yang relevan dalam tabel temuan saat ini. Pelajari selengkapnya

4 Mei 2018

GuardDuty tersedia di Wilayah Eropa (Paris)

GuardDuty sekarang tersedia di Eropa (Paris), memungkinkan Anda untuk memperluas pemantauan keamanan berkelanjutan dan deteksi ancaman di Wilayah ini. Pelajari selengkapnya

29 Maret 2018

Membuat akun GuardDuty administrator dan akun anggota melalui CloudFormation sekarang didukung.

Untuk informasi selengkapnya, lihat AWS::GuardDuty::master dan AWS::GuardDuty::member.

6 Maret 2018

Menambahkan sembilan deteksi CloudTrail-based anomali baru.

Jenis temuan baru ini secara otomatis diaktifkan GuardDuty di semua Wilayah yang didukung. Pelajari selengkapnya

28 Februari 2018

Menambahkan tiga deteksi intelijen ancaman baru (tipe pencarian).

Jenis temuan baru ini secara otomatis diaktifkan GuardDuty di semua Wilayah yang didukung. Pelajari lebih lanjut

5 Februari 2018

Batas kenaikan untuk akun GuardDuty anggota.

Dengan rilis ini, Anda dapat menambahkan hingga 1000 akun GuardDuty anggota per AWS akun (akun akun GuardDuty administrator). Pelajari selengkapnya

25 Januari 2018

Perubahan dalam unggahan dan pengelolaan lebih lanjut daftar IP tepercaya dan daftar ancaman untuk akun GuardDuty administrator dan akun anggota.

Dengan rilis ini, Pengguna dari akun GuardDuty akun administrator dapat mengunggah dan mengelola daftar IP tepercaya dan daftar ancaman. Pengguna dari GuardDuty akun anggota tidak dapat mengunggah dan mengelola daftar. Daftar IP tepercaya dan daftar ancaman yang diunggah oleh akun akun administrator dikenakan pada GuardDuty fungsionalitas di akun anggotanya. Pelajari selengkapnya

25 Januari 2018

Pembaruan lebih awal

Perubahan Deskripsi Date
Publikasi awal Publikasi awal Panduan GuardDuty Pengguna Amazon. 28 November 2017