View a markdown version of this page

Memantau GuardDuty Penggunaan dan Memperkirakan Biaya - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memantau GuardDuty Penggunaan dan Memperkirakan Biaya

GuardDuty menyediakan metrik penggunaan yang melacak pemrosesan sumber data rencana perlindungan logs/events dan vCPU yang dipantau GuardDuty Runtime dari waktu ke waktu.

Di halaman ini:

Metrik CloudWatch Penggunaan Amazon

GuardDuty menerbitkan metrik penggunaan ke Amazon CloudWatch, memungkinkan Anda untuk:

  • Lacak penggunaan aktual dari waktu ke waktu

  • Buat dasbor dan alarm khusus

  • Ekspor data penggunaan untuk estimasi biaya di Kalkulator AWS Harga

GuardDuty metrik penggunaan dipublikasikan berdasarkan konfigurasi akun Anda:

  • Semua akun (mandiri, administrator yang didelegasikan, dan akun anggota) menerima metrik penggunaan akun individual di Amazon CloudWatch

  • Akun administrator yang didelegasikan juga menerima metrik penggunaan gabungan untuk seluruh organisasi

GuardDuty metrik penggunaan dipublikasikan di Amazon CloudWatch dalam waktu 24 jam.

Rincian Metrik

GuardDuty menerbitkan metrik penggunaan berikut Hourly ke Amazon CloudWatch di bawah AWS/GuardDuty namespace:

Rencana Perlindungan Sumber Data Nama Metrik Satuan Deskripsi
Deteksi Ancaman Dasar CloudTrailEvents AnalyzedCount Hitungan Jumlah peristiwa CloudTrail manajemen yang dianalisis
Deteksi Ancaman Dasar VPCFlowLogDNSLogEvents AnalyzedBytes Byte Volume log aliran VPC dan log DNS dianalisis
Perlindungan EKS KubernetesAuditLogs AnalyzedCount Hitungan Jumlah peristiwa log audit Amazon EKS yang dianalisis
Perlindungan S3 S3DataEvents AnalyzedCount Hitungan Jumlah peristiwa data S3 yang dianalisis
Pemantauan Runtime RuntimeMonitoringEC2 MonitoredVcpuHours Hitung (vCPU-Hours) Jam EC2 vCPU dipantau oleh Pemantauan Runtime
Pemantauan Runtime RuntimeMonitoringEX MonitoredVcpuHours Hitung (vCPU-Hours) Jam Amazon EKS vCPU dipantau oleh Pemantauan Runtime
Pemantauan Runtime RuntimeMonitoringFargate MonitoredVcpuHours Hitung (vCPU-Hours) Jam vCPU Fargate dipantau oleh Pemantauan Runtime
Perlindungan Malware untuk EC2 OnDemandEBSSnapshot ScannedBytes Byte Volume data snapshot EBS sesuai permintaan yang dipindai
Perlindungan Malware untuk EC2 OnDemandEBSVolume ScannedBytes Byte Volume data volume EBS sesuai permintaan yang dipindai
Perlindungan Malware untuk EC2 MalwareProtectionEBS ScannedBytes Byte Volume data EBS yang dipindai oleh Malware Protection
Perlindungan RDS RDS MonitoredAcuHours Hitung (ACU-Hours) Unit Kapasitas Aurora Amazon RDS dipantau
Perlindungan RDS RDSTanpa batas MonitoredAcuHours Hitung (ACU-Hours) Amazon RDS Aurora Jam ACU tanpa batas dipantau
Perlindungan RDS AuroraScaleout MonitoredAcuHours Hitung (ACU-Hours) Jam ACU Aurora Scaleout dipantau
Perlindungan RDS RDS MonitoredVcpuHours Hitung (vCPU-Hours) Jam Amazon RDS vCPU dipantau
Perlindungan Lambda LambdaNetworkLogs AnalyzedBytes Byte Volume log jaringan Lambda dianalisis
Perlindungan AI AIDataEvents AnalyzedBytes Byte Volume peristiwa data AI yang dianalisis

Dimensi Metrik

  • Semua akun (mandiri, administrator yang didelegasikan, dan akun anggota): Metrik mencakup DataSource dimensi AccountId dan.

  • Akun administrator yang didelegasikan: Metrik juga menyer DataSource takan dimensi agregat di semua akun anggota di organisasi.

Perlindungan Malware untuk S3

GuardDuty Malware Protection for S3rencana perlindungan menerbitkan metrik penggunaan berikut ke Amazon CloudWatch di bawah AWS/GuardDuty/MalwareProtection namespace:

Nama Metrik Satuan Deskripsi
CompletedScanCount Hitungan Jumlah pemindaian malware objek S3 yang diselesaikan dalam jangka waktu tertentu.
FailedScanCount Hitungan Jumlah pemindaian malware objek S3 yang gagal dalam jangka waktu tertentu.
SkippedScanCount Hitungan Jumlah pemindaian malware objek S3 yang dilewati dalam jangka waktu tertentu.
InfectedScanCount Hitungan Jumlah pemindaian malware objek S3 yang mendeteksi objek yang berpotensi berbahaya dalam jangka waktu tertentu.
CompletedScanBytes Hitungan Jumlah byte objek S3 yang dipindai dalam kerangka waktu tertentu.

Dimensi Metrik

  • Semua metrik termasuk Malware Protection Plan Id, Resource Name dimensi

  • SkippedScanCount metrik termasuk Skipped Reason sebagai dimensi tambahan

Memahami GuardDuty Penggunaan

GuardDuty Pemrosesan Acara

Saat diaktifkan, GuardDuty secara otomatis mengkonsumsi peristiwa dan log langsung dari sumber log yang Anda pilih Wilayah AWS. GuardDuty mencerna peristiwa dari sumber data independen yang terpisah untuk memberikan nilai keamanan yang komprehensif.

penting

Konfigurasi log layanan individual atau aturan pemfilteran Anda (untuk Log Aliran VPC, Log DNS, CloudTrail Acara, Peristiwa Data S3, Log Audit Kubernetes, dan Log Jaringan Lambda) tidak memengaruhi proses oleh. logs/events GuardDuty

GuardDuty Biaya pemrosesan Log Aliran VPC untuk instans yang dipantau oleh GuardDuty Runtime Monitoring

Untuk instans yang dipantau oleh GuardDuty Runtime Monitoring (melalui agen Runtime EC2 atau agen Runtime Amazon EKS), tidak GuardDuty akan dikenakan biaya untuk pemrosesan Log Aliran VPC selama agen secara aktif mengirimkan data peristiwa runtime. Jika agen berhenti mentransmisikan data peristiwa, kembali GuardDuty ke pengisian melalui Log Aliran VPC.

Mengaktifkan Runtime Monitoring mengurangi penggunaan Log Aliran VPC di metrik CloudWatch penggunaan GuardDuty Amazon. Menonaktifkan Runtime Monitoring mengembalikan penggunaan Log Aliran VPC.

Memperkirakan biaya GuardDuty

GuardDuty menawarkan uji coba gratis 30 hari per AWS akun untuk sebagian besar paket perlindungan. Selama masa percobaan ini, Anda dapat:

  • Pantau penggunaan aktual Anda melalui metrik GuardDuty Penggunaan

  • Perkirakan biaya bulanan Anda menggunakan Kalkulator AWS Harga berdasarkan pola penggunaan yang Anda amati

Paket perlindungan berikut mencakup uji coba gratis 30 hari:

  • Deteksi Ancaman Dasar

  • Perlindungan S3

  • Perlindungan EKS

  • Pemantauan Runtime

  • Perlindungan RDS

  • Perlindungan Lambda

  • Perlindungan AI

  • Perlindungan Malware untuk EC2 (hanya untuk GuardDuty-initiated pemindaian saat diaktifkan dengan Deteksi Ancaman Dasar)

Penggunaan AWS Kalkulator Harga

Anda dapat menggunakan Kalkulator AWS Harga untuk memperkirakan GuardDuty biaya bulanan berdasarkan pola penggunaan yang Anda amati. Untuk membuat perkiraan untuk GuardDuty:

  1. Buka Kalkulator AWS Harga.

  2. Pilih Buat perkiraan.

  3. Pada halaman Tambah layanan, cari Amazon GuardDuty dan pilih Konfigurasi.

  4. Pilih Wilayah AWS tempat yang GuardDuty diaktifkan.

  5. Di bagian Pengaturan layanan, masukkan perkiraan penggunaan Anda untuk setiap paket perlindungan berdasarkan metrik penggunaan yang diamati di Amazon CloudWatch atau GuardDuty konsol.

  6. Pilih Tambahkan ke perkiraan saya untuk melihat biaya bulanan yang diproyeksikan.

catatan

Beberapa metrik GuardDuty penggunaan dilaporkan dalam byte. Saat memasukkan nilai di Kalkulator AWS Harga, Anda mungkin perlu mengonversi byte ke unit yang sesuai (MB, GB, atau TB). Gunakan konversi berikut:

  • 1 MB = 1.048.576 byte

  • 1 GB = 1.073.741.824 byte

  • 1 TB = 1.099.511.627.776 byte

Pelanggan Hub Keamanan

Security Hub menawarkan model harga yang disederhanakan untuk Det GuardDuty eksi Ancaman dengan paket Ancaman Analytics add-on, mengkonsolidasikan pengukuran beberapa. GuardDuty DataSources Saat menggunakan paket Analisis Ancaman Hub Keamanan (Hub Keamanan dengan GuardDuty):

  • Beberapa GuardDuty DataSources dikonsolidasikan

  • Khususnya, untuk kesederhanaan, peristiwa Log Audit Amazon EKS dan peristiwa Data S3 dikonversi ke GB menggunakan tingkat konversi tetap

Untuk membuat perkiraan biaya Hub Keamanan, silakan merujuk ke Dokumentasi Hub AWS Keamanan.

GuardDutyCatatan: status uji coba gratis 30 hari tidak tergantung pada integrasi Hub Keamanan. Mengaktifkan atau menonaktifkan Hub Keamanan:

  • Tidak memberikan uji coba gratis baru jika Anda GuardDuty sudah menggunakan periode uji coba

  • Tidak mengganggu atau memulai ulang uji coba gratis yang sedang berlangsung

  • Tidak memperpanjang masa percobaan yang ada