Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memantau GuardDuty Penggunaan dan Memperkirakan Biaya
GuardDuty menyediakan metrik penggunaan yang melacak pemrosesan sumber data rencana perlindungan logs/events dan vCPU yang dipantau GuardDuty Runtime dari waktu ke waktu.
Di halaman ini:
Metrik CloudWatch Penggunaan Amazon
GuardDuty menerbitkan metrik penggunaan ke Amazon CloudWatch, memungkinkan Anda untuk:
Lacak penggunaan aktual dari waktu ke waktu
Buat dasbor dan alarm khusus
Ekspor data penggunaan untuk estimasi biaya di Kalkulator AWS Harga
GuardDuty metrik penggunaan dipublikasikan berdasarkan konfigurasi akun Anda:
Semua akun (mandiri, administrator yang didelegasikan, dan akun anggota) menerima metrik penggunaan akun individual di Amazon CloudWatch
Akun administrator yang didelegasikan juga menerima metrik penggunaan gabungan untuk seluruh organisasi
GuardDuty metrik penggunaan dipublikasikan di Amazon CloudWatch dalam waktu 24 jam.
Rincian Metrik
GuardDuty menerbitkan metrik penggunaan berikut Hourly ke Amazon CloudWatch di bawah AWS/GuardDuty namespace:
| Rencana Perlindungan | Sumber Data | Nama Metrik | Satuan | Deskripsi |
| Deteksi Ancaman Dasar | CloudTrailEvents | AnalyzedCount | Hitungan | Jumlah peristiwa CloudTrail manajemen yang dianalisis |
| Deteksi Ancaman Dasar | VPCFlowLogDNSLogEvents | AnalyzedBytes | Byte | Volume log aliran VPC dan log DNS dianalisis |
| Perlindungan EKS | KubernetesAuditLogs | AnalyzedCount | Hitungan | Jumlah peristiwa log audit Amazon EKS yang dianalisis |
| Perlindungan S3 | S3DataEvents | AnalyzedCount | Hitungan | Jumlah peristiwa data S3 yang dianalisis |
| Pemantauan Runtime | RuntimeMonitoringEC2 | MonitoredVcpuHours | Hitung (vCPU-Hours) | Jam EC2 vCPU dipantau oleh Pemantauan Runtime |
| Pemantauan Runtime | RuntimeMonitoringEX | MonitoredVcpuHours | Hitung (vCPU-Hours) | Jam Amazon EKS vCPU dipantau oleh Pemantauan Runtime |
| Pemantauan Runtime | RuntimeMonitoringFargate | MonitoredVcpuHours | Hitung (vCPU-Hours) | Jam vCPU Fargate dipantau oleh Pemantauan Runtime |
| Perlindungan Malware untuk EC2 | OnDemandEBSSnapshot | ScannedBytes | Byte | Volume data snapshot EBS sesuai permintaan yang dipindai |
| Perlindungan Malware untuk EC2 | OnDemandEBSVolume | ScannedBytes | Byte | Volume data volume EBS sesuai permintaan yang dipindai |
| Perlindungan Malware untuk EC2 | MalwareProtectionEBS | ScannedBytes | Byte | Volume data EBS yang dipindai oleh Malware Protection |
| Perlindungan RDS | RDS | MonitoredAcuHours | Hitung (ACU-Hours) | Unit Kapasitas Aurora Amazon RDS dipantau |
| Perlindungan RDS | RDSTanpa batas | MonitoredAcuHours | Hitung (ACU-Hours) | Amazon RDS Aurora Jam ACU tanpa batas dipantau |
| Perlindungan RDS | AuroraScaleout | MonitoredAcuHours | Hitung (ACU-Hours) | Jam ACU Aurora Scaleout dipantau |
| Perlindungan RDS | RDS | MonitoredVcpuHours | Hitung (vCPU-Hours) | Jam Amazon RDS vCPU dipantau |
| Perlindungan Lambda | LambdaNetworkLogs | AnalyzedBytes | Byte | Volume log jaringan Lambda dianalisis |
| Perlindungan AI | AIDataEvents | AnalyzedBytes | Byte | Volume peristiwa data AI yang dianalisis |
Dimensi Metrik
Semua akun (mandiri, administrator yang didelegasikan, dan akun anggota): Metrik mencakup
DataSourcedimensiAccountIddan.Akun administrator yang didelegasikan: Metrik juga menyer
DataSourcetakan dimensi agregat di semua akun anggota di organisasi.
Perlindungan Malware untuk S3
GuardDuty Malware Protection for S3rencana perlindungan menerbitkan metrik penggunaan berikut ke Amazon CloudWatch di bawah AWS/GuardDuty/MalwareProtection namespace:
| Nama Metrik | Satuan | Deskripsi |
| CompletedScanCount | Hitungan | Jumlah pemindaian malware objek S3 yang diselesaikan dalam jangka waktu tertentu. |
| FailedScanCount | Hitungan | Jumlah pemindaian malware objek S3 yang gagal dalam jangka waktu tertentu. |
| SkippedScanCount | Hitungan | Jumlah pemindaian malware objek S3 yang dilewati dalam jangka waktu tertentu. |
| InfectedScanCount | Hitungan | Jumlah pemindaian malware objek S3 yang mendeteksi objek yang berpotensi berbahaya dalam jangka waktu tertentu. |
| CompletedScanBytes | Hitungan | Jumlah byte objek S3 yang dipindai dalam kerangka waktu tertentu. |
Dimensi Metrik
Semua metrik termasuk
Malware Protection Plan Id, Resource NamedimensiSkippedScanCount metrik termasuk
Skipped Reasonsebagai dimensi tambahan
Memahami GuardDuty Penggunaan
GuardDuty Pemrosesan Acara
Saat diaktifkan, GuardDuty secara otomatis mengkonsumsi peristiwa dan log langsung dari sumber log yang Anda pilih Wilayah AWS. GuardDuty mencerna peristiwa dari sumber data independen yang terpisah untuk memberikan nilai keamanan yang komprehensif.
penting
Konfigurasi log layanan individual atau aturan pemfilteran Anda (untuk Log Aliran VPC, Log DNS, CloudTrail Acara, Peristiwa Data S3, Log Audit Kubernetes, dan Log Jaringan Lambda) tidak memengaruhi proses oleh. logs/events GuardDuty
GuardDuty Biaya pemrosesan Log Aliran VPC untuk instans yang dipantau oleh GuardDuty Runtime Monitoring
Untuk instans yang dipantau oleh GuardDuty Runtime Monitoring (melalui agen Runtime EC2 atau agen Runtime Amazon EKS), tidak GuardDuty akan dikenakan biaya untuk pemrosesan Log Aliran VPC selama agen secara aktif mengirimkan data peristiwa runtime. Jika agen berhenti mentransmisikan data peristiwa, kembali GuardDuty ke pengisian melalui Log Aliran VPC.
Mengaktifkan Runtime Monitoring mengurangi penggunaan Log Aliran VPC di metrik CloudWatch penggunaan GuardDuty Amazon. Menonaktifkan Runtime Monitoring mengembalikan penggunaan Log Aliran VPC.
Memperkirakan biaya GuardDuty
GuardDuty menawarkan uji coba gratis 30 hari per AWS akun untuk sebagian besar paket perlindungan. Selama masa percobaan ini, Anda dapat:
Pantau penggunaan aktual Anda melalui metrik GuardDuty Penggunaan
Perkirakan biaya bulanan Anda menggunakan Kalkulator AWS Harga berdasarkan pola penggunaan yang Anda amati
Paket perlindungan berikut mencakup uji coba gratis 30 hari:
Deteksi Ancaman Dasar
Perlindungan S3
Perlindungan EKS
Pemantauan Runtime
Perlindungan RDS
Perlindungan Lambda
Perlindungan AI
Perlindungan Malware untuk EC2 (hanya untuk GuardDuty-initiated pemindaian saat diaktifkan dengan Deteksi Ancaman Dasar)
Penggunaan AWS Kalkulator Harga
Anda dapat menggunakan Kalkulator AWS Harga
Buka Kalkulator AWS Harga
. Pilih Buat perkiraan.
Pada halaman Tambah layanan, cari Amazon GuardDuty dan pilih Konfigurasi.
Pilih Wilayah AWS tempat yang GuardDuty diaktifkan.
Di bagian Pengaturan layanan, masukkan perkiraan penggunaan Anda untuk setiap paket perlindungan berdasarkan metrik penggunaan yang diamati di Amazon CloudWatch atau GuardDuty konsol.
Pilih Tambahkan ke perkiraan saya untuk melihat biaya bulanan yang diproyeksikan.
catatan
Beberapa metrik GuardDuty penggunaan dilaporkan dalam byte. Saat memasukkan nilai di Kalkulator AWS Harga, Anda mungkin perlu mengonversi byte ke unit yang sesuai (MB, GB, atau TB). Gunakan konversi berikut:
1 MB = 1.048.576 byte
1 GB = 1.073.741.824 byte
1 TB = 1.099.511.627.776 byte
Pelanggan Hub Keamanan
Security Hub menawarkan model harga yang disederhanakan untuk Det GuardDuty eksi Ancaman dengan paket Ancaman Analytics add-on, mengkonsolidasikan pengukuran beberapa. GuardDuty DataSources Saat menggunakan paket Analisis Ancaman Hub Keamanan (Hub Keamanan dengan GuardDuty):
Beberapa GuardDuty DataSources dikonsolidasikan
Khususnya, untuk kesederhanaan, peristiwa Log Audit Amazon EKS dan peristiwa Data S3 dikonversi ke GB menggunakan tingkat konversi tetap
Untuk membuat perkiraan biaya Hub Keamanan, silakan merujuk ke Dokumentasi Hub AWS Keamanan.
GuardDutyCatatan: status uji coba gratis 30 hari tidak tergantung pada integrasi Hub Keamanan. Mengaktifkan atau menonaktifkan Hub Keamanan:
Tidak memberikan uji coba gratis baru jika Anda GuardDuty sudah menggunakan periode uji coba
Tidak mengganggu atau memulai ulang uji coba gratis yang sedang berlangsung
Tidak memperpanjang masa percobaan yang ada