Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cronologia dei documenti per Amazon GuardDuty
La tabella seguente descrive importanti modifiche alla documentazione rispetto all'ultima versione della Amazon GuardDuty User Guide. Per ricevere notifiche sugli aggiornamenti di questa documentazione, è possibile iscriversi a un feed RSS.
| Modifica | Descrizione | Data |
|---|---|---|
Funzionalità aggiornate - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.16.0 dell'agente di sicurezza per le risorse Amazon EKS, Amazon EC2 e Amazon ECS-.AWS Fargate Per ulteriori informazioni sulla nuova versione dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 17 luglio 2026 |
Nuovo tipo di ricerca UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS e tipo di risultato aggiornato UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS | GuardDuty introduce un nuovo tipo di ricerca che rileva quando le AWS credenziali temporanee create per un'attività Amazon ECS vengono utilizzate da un'altra. Account AWS Inoltre, la ResourceCredentialExfiltration.OutsideAWS scoperta esistente ora rileva l'esfiltrazione delle credenziali delle attività di Amazon ECS oltre a Lambda. Per ulteriori informazioni, consultare UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS e UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS. | 15 luglio 2026 |
Nuovo piano di protezione: GuardDuty AI Protection | GuardDuty AI Protection rileva le minacce ai carichi di lavoro AI che utilizzano Amazon Bedrock e Amazon AI. SageMaker Quando abiliti AI Protection, GuardDuty analizza gli eventi AWS CloudTrail relativi ai dati di questi servizi per rilevare richiami anomali ai modelli, attacchi di raccolta dei costi e tentativi diretti di iniezione immediata. Per ulteriori informazioni, consulta AI Protection. GuardDuty | 13 luglio 2026 |
Dettagli aggiuntivi sulle minacce nello schema EventBridge degli eventi Amazon per Malware Protection for S3 | L' EventBridge evento Amazon, risultato della scansione degli oggetti di Malware Protection for S3, ora fornisce ulteriori dettagli sulle minacce. I nuovi campi includono | 7 luglio 2026 |
GuardDuty Indagine (anteprima) | Amazon GuardDuty ora offre AI-powered indagini in anteprima pubblica. Puoi creare indagini per analizzare automaticamente GuardDuty i risultati e i conti e ricevere un riepilogo strutturato in pochi minuti con un punteggio di riservatezza, classificazione della tecnica MITRE ATT&CK® e consigli pratici. È possibile avviare le indagini dalla console, dalla CLI, dall'API o dal server MCP. GuardDuty AWS L'anteprima è disponibile in 10 Regioni AWS: Stati Uniti orientali (Virginia settentrionale), Stati Uniti orientali (Ohio), Stati Uniti occidentali (Oregon), Canada (Centrale), Europa (Francoforte), Europa (Irlanda), Europa (Londra), Europa (Parigi), Europa (Stoccolma) e Asia Pacifico (Tokyo). Per ulteriori informazioni, vedere Indagine. GuardDuty | 22 giugno 2026 |
Amazon RDS per MariaDB e MySQL | Database Insights è ora disponibile. | 11 giugno 2026 |
Funzionalità aggiornata: protezione da malware per S3 | GuardDuty ha aumentato le quote di Malware Protection for S3 per il numero massimo di file che possono essere estratti e analizzati da un archivio e i livelli massimi di archivi annidati che possono essere estratti. Per ulteriori informazioni, consulta Quote in Malware Protection for S3. | 9 giugno 2026 |
Nuovi tipi di risultati del monitoraggio del runtime - SensitiveFileModified | GuardDuty Runtime Monitoring introduce 3 nuovi tipi di risultati che ti informano quando un file di sistema sensibile alla sicurezza su un'istanza o un contenitore Amazon EC2 è stato modificato, consentendo potenzialmente a un avversario di ottenere persistenza, elevare i privilegi o eludere il rilevamento. Per ulteriori informazioni, consultare Persistence:Runtime/SensitiveFileModified, PrivilegeEscalation:Runtime/SensitiveFileModified e DefenseEvasion:Runtime/SensitiveFileModified. | 2 giugno 2026 |
Funzionalità aggiornata: individuazione dei criteri di filtro | Sono stati rimossi i campi non supportati dall'elenco dei criteri del filtro di ricerca. Per ulteriori informazioni, consulta Filtrare i risultati in. GuardDuty | 29 maggio 2026 |
I tipi di Persistence:Kubernetes/ContainerWithSensitiveMount ricerca PrivilegeEscalation:Kubernetes/PrivilegedContainer e ricerca sono stati ritirati. | 29 maggio 2026 | |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring Aggiunto il supporto per Kubernetes versione 1.36. Per ulteriori informazioni, consulta Prerequisiti per il monitoraggio del runtime. | 28 maggio 2026 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.15.0 dell'agente di sicurezza per le risorse Amazon ECS-.AWS Fargate Per ulteriori informazioni sulla nuova versione dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 28 maggio 2026 |
Funzionalità aggiornata: rilevamento esteso delle minacce | GuardDuty Extended Threat Detection aggiunge cinque nuovi tipi di indicatori alla sequenza di attacco con informazioni dettagliate: MALICIOUS_PACKAGE, MISCONFIGURATION, REACHABILITY, SENSITIVE_DATA e VULNERABILITY. Per ulteriori informazioni, consulta Dettagli sulla ricerca della sequenza di attacco. https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_findings-summary.html#guardduty-extended-threat-detection-attack-sequence-finding-details | 20 maggio 2026 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.15.0 dell'agente di sicurezza per le risorse Amazon EKS e Amazon EC2. Per ulteriori informazioni sulla nuova versione dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 14 maggio 2026 |
Aggiornato AmazonGuardDutyServiceRolePolicy | Aggiunti | 23 aprile 2026 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.12.2 del security agent per le risorse Amazon EKS. Per ulteriori informazioni sulla nuova versione dell'agente e un elenco di risorse aggiuntive per aggiornare il security agent, vedere le versioni di rilascio del GuardDuty security agent. | 22 aprile 2026 |
Funzionalità aggiornata: campi filtrabili estesi | GuardDuty ora supporta il filtraggio su qualsiasi campo di ricerca durante la creazione o l'aggiornamento delle regole di soppressione. I campi Timestamp accettano valori in formato Unix Epoch millisecondi. Per ulteriori informazioni, consulta Filtrare i risultati in. GuardDuty | 20 aprile 2026 |
Funzionalità aggiornata: protezione da malware per S3 | La EventBridge notifica per i risultati della scansione degli oggetti S3 ora include un | 10 aprile 2026 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.9.2 del security agent per le risorse Amazon EC2. Per ulteriori informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 3 aprile 2026 |
Aggiornato AmazonGuardDutyServiceRolePolicy | È stata aggiunta l' | 25 marzo 2026 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring Aggiunto il supporto per Kubernetes versione 1.35. Per ulteriori informazioni, consulta Prerequisiti per il monitoraggio del runtime. | 20 marzo 2026 |
La nuova policy di accesso completa e ad ambito ridotto AmazonGuardDutyFullAccess_v2 sostituisce AmazonGuardDutyFullAccess. | A partire dal 13 marzo 2026, GuardDuty ha dichiarato obsoleta la | 13 marzo 2026 |
Nuovo tipo di ricerca - CredentialAccess:IAMUser/CompromisedCredentials | GuardDuty Introduce un nuovo tipo di risultato che rileva quando una chiave di accesso IAM considerata potenzialmente compromessa viene utilizzata per richiamare operazioni API in. AWS Per ulteriori informazioni, consulta CredentialAccess:IAMUser/CompromisedCredentials. | 6 marzo 2026 |
Nuovo tipo di ricerca - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS | GuardDuty introduce un nuovo tipo di ricerca che rileva quando un host esterno AWS tenta di eseguire operazioni AWS API utilizzando AWS credenziali temporanee create su una AWS Lambda risorsa nel tuo ambiente. AWS Per ulteriori informazioni, consulta UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS. | 16 dicembre 2025 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.9.1 del security agent per le risorse Amazon EC2. Per ulteriori informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 2 dicembre 2025 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.12.1 del security agent per le risorse Amazon EKS. Per ulteriori informazioni sulla nuova versione dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 2 dicembre 2025 |
Funzionalità aggiornata: rilevamento esteso delle minacce | GuardDuty Extended Threat Detection introduce due nuovi tipi di rilevamento delle sequenze di attacco che aiutano a rilevare attacchi in più fasi che coinvolgono istanze Amazon EC2 AttackSequence:EC2/CompromisedInstanceGroup e AttackSequence:ECS/CompromisedCluster cluster Amazon ECS compromessi. Abilita il Runtime Monitoring per massimizzare il rilevamento delle minacce. https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-extended-threat-detection.html#extended-threat-detection-related-gdu-protection-plans Per ulteriori informazioni, consulta Tipi di ricerca delle sequenze di attacco. | 2 dicembre 2025 |
Nuova funzionalità: Wildcards in Suppression Rules | GuardDuty ha migliorato le sue capacità di soppressione con l'introduzione di Matches and NotMatches Conditions che supportano i jolly. I clienti possono ora utilizzare * (per indicare un numero qualsiasi di caratteri) e? (deve corrispondere ad un massimo di 1 carattere) come jolly durante la creazione delle regole di soppressione. Regole di soppressione. | 2 dicembre 2025 |
Nuova funzionalità: Amazon CloudWatch Usage Metrics Support | GuardDuty introduce la pubblicazione delle metriche di utilizzo in Amazon CloudWatch per tutti i piani di protezione, consentendo ai clienti di monitorare l'utilizzo. Per ulteriori informazioni, consulta Monitoraggio dell' GuardDuty utilizzo e stima dei costi | 25 novembre 2025 |
Nuovo tipo di ricerca - DefenseEvasion:IAMUser/BedrockLoggingDisabled | GuardDuty introduce un nuovo tipo di risultato che rileva quando la registrazione delle chiamate al modello Amazon Bedrock è disabilitata, il che può indicare tentativi di eludere il rilevamento dell'attività dei carichi di lavoro di intelligenza artificiale. Per ulteriori informazioni, consulta DefenseEvasion:IAMUser/BedrockLoggingDisabled. | 21 novembre 2025 |
Nuova funzionalità: Malware Protection for Backup | GuardDuty Malware Protection for Backup è ora disponibile in tutte le regioni commerciali in cui GuardDuty è disponibile. Questa funzionalità consente di rilevare la potenziale presenza di malware nelle risorse di backup tramite scansioni complete e incrementali degli snapshot di Amazon EBS, delle AMI EC2 e dei punti di ripristino. Per ulteriori informazioni su questa funzionalità, consulta Malware Protection for Backup https://docs.aws.amazon.com/guardduty/latest/ug/malware-protection-backup.html | 19 novembre 2025 |
Cambia in AmazonGuardDutyFullAccess e AmazonGuardDutyFullAccess _V2 | È stata aggiunta un'autorizzazione che consente di passare un ruolo IAM a GuardDuty quando si abilita Malware Protection for Backup. | 19 novembre 2025 |
Nuova funzionalità: protezione da malware per la scansione su richiesta di S3. | GuardDuty annuncia Scan on Demand for Malware Protection per S3. Utilizzando questa funzionalità è possibile utilizzare la nuova SendObjectMalwareScan API per attivare le scansioni su qualsiasi oggetto già esistente archiviato nei bucket S3. Per informazioni, consulta Scansione antimalware S3 su richiesta. | 17 novembre 2025 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia il nuovo agente di sicurezza versione 1.9.0 per le risorse Amazon ECS-.AWS Fargate Per informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 28 ottobre 2025 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.9.0 del security agent per le risorse Amazon EC2. Per informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 23 ottobre 2025 |
Nuovo tipo di risultato di Runtime Monitoring - DefenseEvasion:Runtime/KernelModuleLoaded | GuardDuty Runtime Monitoring introduce un nuovo tipo di ricerca che consente di identificare le tecniche di evasione della difesa in cui gli autori delle minacce utilizzano i moduli del kernel per aggirare i controlli di sicurezza, modificare le operazioni di sistema e ottenere un accesso persistente al sistema. Per ulteriori informazioni, consulta DefenseEvasion:Runtime/KernelModuleLoaded. | 15 ottobre 2025 |
Funzionalità aggiornata - Runtime Monitoring | È stato aggiunto il supporto per la versione 1.34 di Kubernetes per le distribuzioni del sistema operativo e la versione dell'agente di sicurezza per le risorse GuardDuty SageMaker Role Manager for Amazon EKS. Per ulteriori informazioni, consulta Convalida dei requisiti architetturali per Amazon EKS. | 3 ottobre 2025 |
Sono state aggiunte linee guida per la risoluzione dei problemi relativi al database Amazon RDS | Sono state aggiunte linee guida per risolvere i problemi del database RDS che possono influire sulle funzionalità di monitoraggio di GuardDuty RDS Protection, inclusi i requisiti di replica di lettura | 15 settembre 2025 |
Funzionalità aggiornata - Runtime Monitoring | Aggiunta la distribuzione del sistema operativo Ubuntu Noble con supporto per le versioni del kernel 6.13 e 6.14 per GuardDuty Runtime Monitoring per Amazon EC2. Per informazioni sulla versione dell'agente EC2 supportata per questa distribuzione del sistema operativo, consulta Convalida dei requisiti architetturali per Amazon EC2. | 13 settembre 2025 |
Funzionalità aggiornata - RDS Protection | Aggiunto il supporto PostgreSQL 17 per RDS per database PostgreSQL monitorati da RDS Protection. GuardDuty Per ulteriori informazioni, vedere Database supportati in RDS Protection. https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html#rds-pro-supported-db | 13 settembre 2025 |
Funzionalità aggiornata: protezione da malware per S3 | GuardDuty Malware Protection for S3 aumenta la quota predefinita dei file di archivio estratti da 1.000 a 10.000 file. Per ulteriori informazioni, consulta Quote in Malware Protection for S3. | 3 settembre 2025 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.11 del security agent per le risorse Amazon EKS. Per ulteriori informazioni sulla nuova versione dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 29 agosto 2025 |
Funzionalità aggiornata: utilizzo degli elenchi | GuardDuty introduce elenchi personalizzati di entità attendibili e minacciate che supportano sia gli indirizzi IP che i nomi di dominio. GuardDuty continua a supportare l'elenco di indirizzi IP e consiglia di utilizzare l'elenco delle entità per il rilevamento personalizzato delle minacce. Per ulteriori informazioni, vedere Personalizzazione del rilevamento delle minacce con elenchi di entità e elenchi di indirizzi IP. | 15 agosto 2025 |
Funzionalità aggiornate - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.8.0 dell'agente di sicurezza per le risorse Amazon EC2 e Amazon ECS-.AWS Fargate Per ulteriori informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 12 agosto 2025 |
Supporto per la regione Asia Pacifico (Taipei) | Amazon GuardDuty è ora disponibile nella regione Asia Pacifico (Taipei) (). | 31 luglio 2025 |
Funzionalità aggiornate - Malware Protection for S3 | Malware Protection for S3 ora supporta la scansione di oggetti fino a 100 GB, passati da 5 GB. Ciò include sia i singoli oggetti che i file di archivio estratti. Per ulteriori informazioni, consulta Malware Protection for S3 quote. | 23 luglio 2025 |
Funzionalità aggiornata: è stato aggiunto il proprietario previsto del bucket negli elenchi di IP attendibili e delle minacce | GuardDuty aggiunto il campo Proprietario previsto del bucket per gli elenchi di IP attendibili e IP delle minacce. In questo campo opzionale, puoi specificare un Account AWS ID da utilizzare per verificare GuardDuty la proprietà del bucket Amazon S3. Per ulteriori informazioni, vedere Utilizzo degli elenchi di IP attendibili e degli elenchi delle minacce. | 16 luglio 2025 |
Funzionalità aggiornata: rilevamento esteso delle minacce | GuardDuty Extended Threat Detection ora espande il supporto per i cluster Amazon EKS correlando più segnali di sicurezza tra i log di audit EKS, il comportamento dei processi in fase di esecuzione e AWS l'attività delle API. Abilita EKS Protection, Runtime Monitoring (con il componente aggiuntivo EKS) o entrambi per massimizzare il rilevamento delle minacce. Per identificare potenziali minacce, GuardDuty introduce un nuovo tipo di ricerca:. AttackSequence:EKS/CompromisedCluster Per ulteriori informazioni, vedere Extended Threat Detection. | 17 giugno 2025 |
Funzionalità aggiornata: protezione da malware per S3 | Malware Protection for S3 non supporta la scansione di archivi con un rapporto di compressione estremamente elevato. Questi file verranno ignorati durante la scansione e contrassegnati con il risultato della scansione di. | 13 giugno 2025 |
Funzionalità aggiornata - Malware Protection for EC2 | Malware Protection for EC2 ha aggiunto il supporto per la scansione della maggior parte delle istanze con as. | 13 giugno 2025 |
Nuova politica AmazonGuardDutyFullAccess _v2 | È stata aggiunta una nuova AmazonGuardDutyFullAccess_v2 policy con autorizzazioni per migliorare la sicurezza limitando le azioni amministrative ai responsabili del servizio. GuardDuty Per informazioni su questa politica consigliata, vedere la politica AWS gestita:. AmazonGuardDutyFullAccess_v2 | 4 giugno 2025 |
Supporto esteso a livello regionale per RDS Protection | GuardDuty RDS Protection è ora disponibile nelle regioni di Messico (Centrale), Asia Pacifico (Thailandia) e Asia Pacifico (Malesia). RDS Protection consente di rilevare comportamenti di accesso potenzialmente sospetti in Aurora MySQL, Aurora PostgreSQL (incluso Limitless Database) e RDS for PostgreSQL supportati. In caso di GuardDuty rilevamento di minacce, genera un risultato RDS Protection. Per ulteriori informazioni sui database supportati e sull'attivazione di questo piano di protezione nelle nuove regioni supportate, vedere RDS Protection. | 4 giugno 2025 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.7.1 del security agent per le risorse Amazon EC2. Per ulteriori informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 3 giugno 2025 |
Supporto per il rilevamento esteso delle minacce | GuardDuty Extended Threat Detection è ora disponibile in Asia Pacifico (Thailandia) (ap-southeast-7). Senza bisogno di attivazione, rileva gli attacchi in più fasi che riguardano fonti di dati, più tipi di risorse e tempo, all'interno di AWS un. Account AWS Quando vengono rilevate potenziali minacce, genera un rilevamento della sequenza di attacco. Per ulteriori informazioni, vedere Extended Threat Detection. | 12 maggio 2025 |
Supporto per la regione del Messico (centrale) | Amazon GuardDuty è ora disponibile nella regione Messico (Centrale) ( | 07 maggio 2025 |
Funzionalità aggiornate - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.10.0 del security agent per le risorse Amazon EKS. Per ulteriori informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 4 aprile 2025 |
Funzionalità aggiornate - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.7.0 del security agent per le risorse Amazon ECS-Fargate. Per ulteriori informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 4 aprile 2025 |
Funzionalità aggiornate - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.7.0 del security agent per le risorse Amazon EC2. Per ulteriori informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 03 aprile 2025 |
Supporto per la regione Asia Pacifico (Thailandia) | Amazon GuardDuty è ora disponibile nella regione Asia Pacifico (Thailandia). Per informazioni sulle funzionalità supportate in questa regione, consulta la disponibilità Region-specific delle funzionalità. Per abilitare GuardDuty in questa regione, consulta Guida introduttiva. Puoi ricevere notifiche sugli aggiornamenti delle GuardDuty funzionalità e sul rilevamento delle minacce iscrivendoti agli annunci di Amazon SNS GuardDuty. | 1 aprile 2025 |
Funzionalità aggiornate | La dashboard di riepilogo ora mostra informazioni basate su tutti i risultati di sicurezza generati, eliminando il precedente vincolo di 5.000 risultati. Per informazioni su questi approfondimenti, consulta la dashboard di GuardDuty riepilogo. | 17 marzo 2025 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia la nuova versione 1.9.0 del security agent per le risorse Amazon EKS. Per ulteriori informazioni sulle nuove versioni dell'agente e un elenco di risorse aggiuntive per aggiornare il tuo agente di sicurezza, consulta le versioni di rilascio dell'agente GuardDuty di sicurezza. | 2 marzo 2025 |
Funzionalità aggiornata - Runtime Monitoring | GuardDuty Runtime Monitoring ha aggiunto un nuovo tipo di problema di copertura (Agent Not Provisioned) per le risorse Amazon EC2. Per informazioni sulla risoluzione di questo problema, consulta Risoluzione dei problemi di copertura del runtime di Amazon EC2. | 21 febbraio 2025 |
Funzionalità aggiornate - Runtime Monitoring | GuardDuty Runtime Monitoring rilascia nuovi agenti di sicurezza per Amazon EC2 e ECS-Fargate le risorse Amazon. Per ulteriori informazioni sulle nuove versioni degli agenti e un elenco di risorse aggiuntive per aggiornare i tuoi agenti di sicurezza, consulta le versioni di rilascio degli agenti GuardDuty di sicurezza. | 6 febbraio 2025 |
GuardDuty supporto nella regione Asia Pacifico (Malesia) esistente | GuardDuty Extended Threat Detection è ora disponibile nella regione Asia Pacifico (Malesia). Per ulteriori informazioni, vedere Extended Threat Detection. | 28 gennaio 2025 |
Supporto per la regione Asia Pacifico (Malesia) | Amazon GuardDuty è ora disponibile nella regione Asia Pacifico (Malesia). Per informazioni sulle funzionalità supportate in questa regione, consulta la disponibilità Region-specific delle funzionalità. Per abilitare GuardDuty in questa regione, consulta Guida introduttiva. Puoi ricevere notifiche sugli aggiornamenti delle GuardDuty funzionalità e sul rilevamento delle minacce iscrivendoti agli annunci di Amazon SNS GuardDuty. | 16 gennaio 2025 |
Funzionalità aggiornate - Runtime Monitoring | GuardDuty Runtime Monitoring ha aggiornato le informazioni aggiuntive e le procedure per la risoluzione dei problemi di ECS-Fargate copertura di Amazon associati all'agente non fornito. Per ulteriori informazioni sul tipo di problema relativo all'agente non fornito, consulta Risoluzione dei problemi di copertura del runtime di Amazon ECS-Fargate . | 08 gennaio 2025 |
Nuovo tipo di ricerca - Policy:IAMUser/ShortTermRootCredentialUsage | GuardDuty introduce un nuovo tipo di ricerca che avvisa l'utente quando le credenziali utente con restrizioni, create per gli utenti elencati Account AWS nel proprio ambiente, vengono utilizzate per effettuare richieste a. Servizi AWS Per ulteriori informazioni, consulta Policy:IAMUser/ShortTermRootCredentialUsage. | 08 gennaio 2025 |
Nuova funzionalità: rilevamento esteso delle minacce GuardDuty | GuardDuty annuncia Extended Threat Detection per rilevare sequenze di attacchi in più fasi che riguardano le fonti di dati e le AWS risorse di GuardDuty base presenti nell'utente Account AWS, in un periodo di tempo specifico. Senza costi aggiuntivi, questa funzionalità viene abilitata automaticamente per tutti gli account abilitati. GuardDuty Questa funzionalità annuncia due nuovi tipi di GuardDuty ricerca, denominati tipi di ricerca in sequenza di https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-attack-sequence-finding-types.html attacco. Per ulteriori informazioni, vedere Extended Threat Detection. | 1 dicembre 2024 |
Funzionalità interservizi migliorate: monitoraggio del runtime e protezione da malware per EC2 | Impatto delle nuove funzionalità di Amazon Elastic Kubernetes Service (Amazon EKS) sulle funzionalità di Amazon: GuardDuty
Per ulteriori informazioni, consulta Come funziona il monitoraggio del runtime con i cluster Amazon EKS e Malware Protection for EC2. | 1 dicembre 2024 |
Funzionalità aggiornate in Runtime Monitoring - Amazon EKS | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.8.1 (v1.8.1-eks-build.2) per le risorse Amazon EKS. Con questa nuova versione dell'agente, GuardDuty estende il supporto di Runtime Monitoring per le risorse Amazon EKS eseguite su CentOS e Fedora. RedHat Per ulteriori informazioni, consulta Convalida dei requisiti architetturali. Per informazioni sulle note di rilascio, consulta GuardDuty Security Agent for Amazon EKS resources. | 23 novembre 2024 |
Funzionalità aggiornate in Runtime Monitoring - Amazon EC2 | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.5.0 per le risorse Amazon EC2. Con questa nuova versione dell'agente, GuardDuty estende il supporto di Runtime Monitoring per le risorse Amazon EC2 eseguite su RedHat CentOS e Fedora. Per ulteriori informazioni, consulta Convalida dei requisiti architetturali. Per informazioni sulle note di rilascio, consulta GuardDuty Security Agent for Amazon EC2 resources. | 20 novembre 2024 |
Funzionalità aggiornate in Runtime Monitoring - Amazon ECS-Fargate | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.5.0 per ECS-Fargate le risorse Amazon. Per ulteriori informazioni sulle note di rilascio, consulta GuardDuty Security Agent for AWS Fargate (solo Amazon ECS). | 14 novembre 2024 |
Funzionalità aggiornata in Malware Protection for EC2 | GuardDuty Malware Protection for EC2 ha aggiunto tre tipi di risultati di Runtime Monitoring all'elenco dei risultati che richiamano la scansione del GuardDuty-initiated malware sulle istanze di Amazon EC2. Gli account che hanno abilitato Malware Protection for EC2 osserveranno la scansione del GuardDuty-initiated malware quando GuardDuty genera uno dei seguenti risultati: | 7 novembre 2024 |
Funzionalità aggiornate in RDS Protection | GuardDuty RDS Protection aggiunge la nuova versione | 6 novembre 2024 |
Espansione GuardDuty e AWS PrivateLink integrazione della regione | GuardDuty ora estende il supporto regionale per Amazon GuardDuty e interfaccia gli endpoint VPC ()AWS PrivateLink. In precedenza, il supporto per la regione era disponibile per Stati Uniti orientali (Virginia settentrionale), Europa (Irlanda) e Israele (Tel Aviv). Questo supporto è ora esteso a tutti i paesi Regioni AWS in cui GuardDuty è disponibile. Per ulteriori informazioni sulle differenze regionali, consulta la disponibilità Region-specific delle funzionalità. | 6 novembre 2024 |
Funzionalità aggiornate in Runtime Monitoring - Amazon ECS-Fargate | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.4.1 per ECS-Fargate le risorse Amazon. Per ulteriori informazioni sulle note di rilascio, consulta GuardDuty Security Agent for AWS Fargate (solo Amazon ECS). | 24 ottobre 2024 |
È stato aggiunto il supporto per le operazioni con i GuardDuty CloudFormation tag | GuardDuty ora supporta l'aggiornamento della chiave e del valore dei tag e dei tag a livello di stack. A tale scopo, aggiungi l’autorizzazione | 24 ottobre 2024 |
Funzionalità aggiornata in GuardDuty Malware Protection for S3 | Quando abiliti la protezione da malware per S3, puoi scegliere un ruolo del servizio che disponga delle autorizzazioni necessarie per eseguire azioni di scansione antimalware per tuo conto. Per ulteriori informazioni sull'attivazione di Malware Protection for S3, consulta Configurazione di Malware Protection for S3 per il bucket S3. | 22 ottobre 2024 |
Funzionalità aggiornate | GuardDuty migliora il tipo di UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS ricerca per rilevare l'uso delle AWS credenziali di istanza Amazon EC2 dagli endpoint VPC (AWS PrivateLink) Account AWS che non sono associati al ruolo dell'istanza Amazon EC2. Questa nuova GuardDuty funzionalità rileva il potenziale uso improprio delle credenziali dell'istanza Amazon EC2 e fornisce il contesto del telecomando utilizzando le credenziali di sessione che vengono sottratte. Account AWS Per ulteriori informazioni sugli endpoint di AWS servizio supportati da questo nuovo rilevamento, consulta la sezione Registrazione degli eventi delle attività di rete nella Guida per l'utente. AWS CloudTrail | 21 ottobre 2024 |
Funzionalità aggiornata - GuardDuty Runtime Monitoring | GuardDuty Runtime Monitoring ha aggiunto i seguenti tre tipi di risultati che notificano l'esecuzione di comandi sospetti su un'istanza o un carico di lavoro di un container di Amazon EC2 all'interno del tuo ambiente: AWS | 10 ottobre 2024 |
Nuova funzionalità ‐ Aggiunto il supporto per gli endpoint VPC | GuardDuty è ora integrato AWS PrivateLink e supporta gli endpoint VPC. Per ulteriori informazioni sull' AWS PrivateLink integrazione, consulta Amazon GuardDuty and interface VPC endpoints ().AWS PrivateLink | 17 settembre 2024 |
Funzionalità aggiornate in Runtime Monitoring - Amazon EKS | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.7.1 per le risorse Amazon EKS. Per ulteriori informazioni sulle note di rilascio, consulta GuardDuty Security Agent for Amazon EKS. | 13 settembre 2024 |
Funzionalità aggiornata in Malware Protection for S3 | Malware Protection for S3 ha aggiunto un nuovo campo, | 13 settembre 2024 |
Funzionalità aggiornate in Runtime Monitoring - Amazon EC2 | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.3.1 per le risorse Amazon EC2. Per ulteriori informazioni sulle note di rilascio, consulta GuardDuty Security Agent for Amazon EC2. | 12 settembre 2024 |
Funzionalità aggiornate in Runtime Monitoring - Amazon ECS-Fargate | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.3.1 per ECS-Fargate le risorse Amazon. Per ulteriori informazioni sulle note di rilascio, consulta GuardDuty Security Agent for AWS Fargate (solo Amazon ECS). | 11 settembre 2024 |
Ruolo GuardDuty collegato al servizio (SLR) aggiornato | GuardDuty ha aggiornato la SLR per includere l' | 22 agosto 2024 |
Aggiunta significativa di contenuti | GuardDuty ha aggiunto importanti aggiornamenti dei contenuti alla funzionalità Malware Protection for S3.
| 20 agosto 2024 |
Funzionalità aggiornate in GuardDuty Runtime Monitoring - Amazon EC2 | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.3.0 per le risorse Amazon EC2. Per ulteriori informazioni sulle note di rilascio, consulta GuardDuty Security Agent for Amazon EC2. | 19 agosto 2024 |
Funzionalità aggiornate in GuardDuty Runtime Monitoring - Amazon EKS | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.7.0 per le risorse Amazon EKS. Per ulteriori informazioni sulle note di rilascio, consulta l'agente GuardDuty di sicurezza per i cluster Amazon EKS. | 17 agosto 2024 |
Significativa aggiunta di contenuti | GuardDuty ha aggiunto nuove informazioni sulla metodologia di rilevamento del malware e sui motori di scansione utilizzati per le funzionalità Malware Protection for S3 e Malware Protection for EC2. Per ulteriori informazioni, consulta il motore di scansione per il rilevamento di GuardDuty malware. | 15 agosto 2024 |
Nuova funzionalità ‐ Protezione dei carichi di lavoro AI | GuardDuty il rilevamento delle minacce di base e Lambda Protection ti aiutano a proteggere e rilevare meglio le minacce ai carichi di lavoro AI basati su. AWS Per ulteriori informazioni, consulta Proteggere i carichi di lavoro AI con. GuardDuty | 14 agosto 2024 |
Funzionalità aggiornata in GuardDuty Runtime Monitoring - Fargate (solo Amazon ECS) | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.3.0 per le risorse AWS Fargate (solo Amazon ECS). Per ulteriori informazioni sulle note di rilascio, consulta GuardDuty Security Agent for. Fargate-ECS | 9 agosto 2024 |
Funzionalità aggiornata - Malware Protection for S3 | GuardDuty Malware Protection for S3 aumenta il numero massimo di bucket S3 da 10 a 25 bucket. Questa quota si applica a una per ciascuno. Account AWS Regione AWS Per ulteriori informazioni, consulta Malware Protection for S3. | 8 agosto 2024 |
Aggiornato: nuovi tipi di ricerca in Runtime Monitoring | GuardDuty ha aggiunto due nuovi tipi di ricerca di Runtime Monitoring che consentono di rilevare le minacce riguardanti la creazione di shell sospette sulla risorsa monitorata e l'escalation dei privilegi, laddove un processo eleva in modo sospetto i propri privilegi a root. | 6 agosto 2024 |
Aggiornato: integrazione con AWS Security Hub CSPM | AWS Security Hub CSPM fornisce un elenco di controlli di GuardDuty sicurezza per valutare le risorse e verificare la conformità rispetto agli standard e alle best practice del settore della sicurezza. Per ulteriori informazioni, consulta Utilizzo GuardDuty dei controlli in Security Hub CSPM. | 11 luglio 2024 |
Script del GuardDuty tester aggiornato per i risultati | GuardDuty ora supporta oltre 100 risultati con diverse AWS risorse in un account dedicato. Per ulteriori informazioni, consulta GuardDuty Risultati dei test negli account dedicati. | 28 giugno 2024 |
Funzionalità aggiornate in Runtime Monitoring | Runtime Monitoring ha rilasciato una nuova versione 1.2.0 dell'agente di sicurezza per la risorsa Amazon EC2. Per informazioni sulle note di rilascio, consulta l'agente GuardDuty di sicurezza per l'istanza Amazon EC2. Per informazioni sull'aggiornamento manuale del security agent a questa versione di rilascio, consulta Gestire manualmente l'agente di sicurezza per l'istanza Amazon EC2. | 13 giugno 2024 |
Nuova funzionalità: Malware Protection for S3, disponibilità nella regione | GuardDuty Malware Protection for S3 è ora disponibile in tutte le regioni commerciali in cui GuardDuty è disponibile. Questa funzionalità consente di scansionare gli oggetti appena caricati nei bucket Amazon S3 alla ricerca di potenziali malware e caricamenti sospetti e di intervenire per isolarli prima che vengano inseriti nei processi a valle. Per informazioni su come abilitare Malware Protection for S3, consulta Malware Protection for S3. GuardDuty | 12 giugno 2024 |
Nuova funzionalità: Malware Protection for S3 | GuardDuty annuncia la disponibilità generale di Malware Protection for S3, che consente di scansionare gli oggetti appena caricati nei bucket Amazon S3 alla ricerca di potenziali malware e caricamenti sospetti e di intervenire per isolarli prima che vengano inseriti nei processi a valle. Questa funzionalità è completamente gestita da. AWS GuardDuty pubblica il risultato della scansione degli oggetti S3 sul bus di eventi EventBridge predefinito. Puoi consentire di GuardDuty aggiungere tag agli oggetti S3 scansionati. È possibile creare flussi di lavoro a valle, ad esempio l'isolamento in un bucket di quarantena, o definire politiche per i bucket utilizzando tag che impediscono agli utenti o alle applicazioni di accedere a determinati oggetti. Per ulteriori informazioni, consulta GuardDuty Malware Protection for S3. Al momento, è disponibile nelle seguenti regioni:
| 11 giugno 2024 |
Policy AmazonGuardDutyFullAccess aggiornata | È stata aggiunta l'autorizzazione che consente di passare un ruolo IAM a GuardDuty quando si abilita Malware Protection for S3. Per ulteriori informazioni su questo aggiornamento della politica, vedere la politica AWS gestita: AmazonGuardDutyFullAccess. | 10 giugno 2024 |
Funzionalità aggiornata in GuardDuty RDS Protection | RDS Protection estende il supporto per monitorare l'attività di accesso sui database RDS for PostgreSQL. Come parte di questa espansione, GuardDuty inizierà automaticamente a monitorare i dati di accesso dai database RDS per PostgreSQL per gli account che hanno già abilitato RDS Protection. GuardDuty Per ulteriori informazioni, vedere RDS Protection. https://docs.aws.amazon.com/guardduty/latest/ug/rds-protection.html | 6 giugno 2024 |
Funzionalità aggiornate in GuardDuty Runtime Monitoring - Fargate (solo Amazon ECS) | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.2.0 per le risorse AWS Fargate (solo Amazon ECS). Per ulteriori informazioni sulle note di rilascio, consulta GuardDuty Security Agent for. Fargate-ECS | 31 maggio 2024 |
Funzionalità aggiornata in GuardDuty Malware Protection for EC2 | Per ogni volume Amazon EBS collegato alle istanze Amazon EC2 e ai carichi di lavoro dei container, GuardDuty Malware Protection for EC2 ha aumentato le dimensioni del volume EBS scansionato fino a 2048 GB. Per informazioni sulla scansione dei volumi Amazon EBS collegati alle tue istanze, consulta Malware Protection for EC2. GuardDuty | 29 maggio 2024 |
Funzionalità aggiornata in Runtime Monitoring | Il monitoraggio del runtime per ECS-Fargate le risorse Amazon ora supporta il rilevamento di potenziali minacce sulle attività avviate da AWS Batch e AWS CodePipeline. Per ulteriori informazioni, consulta How Runtime Monitoring works with Fargate (solo Amazon ECS). | 28 maggio 2024 |
Funzionalità aggiornata in Runtime Monitoring | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.6.1 per le risorse Amazon EKS. Per informazioni sulle note di rilascio, consulta la cronologia delle versioni degli agenti aggiuntivi EKS. | 14 maggio 2024 |
Supporto esteso per regione per il monitoraggio del runtime | GuardDuty estende il supporto per Runtime Monitoring alla regione Canada West (Calgary). Per informazioni su come iniziare a usare Runtime Monitoring, vedi Abilitazione del Runtime Monitoring. | 7 maggio 2024 |
Supporto esteso a livello regionale per RDS Protection | GuardDuty estende il supporto di RDS Protection a quanto segue: Regioni AWS
Per informazioni sull'attivazione di questa funzionalità, vedere RDS Protection. | 3 maggio 2024 |
Funzionalità aggiornata in Runtime Monitoring | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.1.0 per le risorse AWS Fargate (solo Amazon ECS). Per ulteriori informazioni sulle note di rilascio, consulta GuardDuty Security Agent for. Fargate-ECS | 1º maggio 2024 |
Funzionalità aggiornata in Runtime Monitoring | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.6.0 per le risorse Amazon EKS. Per informazioni sulle note di rilascio, consulta la cronologia delle versioni degli agenti aggiuntivi EKS. | 29 aprile 2024 |
Supporto per IPAddressV6 | GuardDuty ha aggiunto il supporto IPAddressV6 per i dettagli IP locali e remoti. È possibile utilizzare gli attributi Filter associati per filtrare i GuardDuty risultati o creare regole di soppressione. | 18 aprile 2024 |
Esperienza di console aggiornata per configurare l'esportazione dei risultati | GuardDuty ha aggiornato l'esperienza della console per esportare i risultati generati nel tuo Account AWS, in un bucket Amazon S3. Per ulteriori informazioni, consulta Esportazione GuardDuty dei risultati. | 1 aprile 2024 |
Funzionalità aggiornata in Runtime Monitoring | Runtime Monitoring ha rilasciato un nuovo agente di sicurezza versione 1.1.0 per la risorsa Amazon EC2. Questa versione supporta la configurazione GuardDuty automatica degli agenti in Runtime Monitoring per le istanze Amazon EC2. Per informazioni sulle note di rilascio, consulta l'agente GuardDuty di sicurezza per l'istanza Amazon EC2. | 28 marzo 2024 |
Disponibilità generale di Runtime Monitoring per le istanze Amazon EC2 | GuardDuty annuncia la disponibilità generale (GA) del Runtime Monitoring per le istanze Amazon EC2. Ora hai la possibilità di abilitare la configurazione automatica degli agenti che consente di installare e gestire l'agente di sicurezza GuardDuty per le tue istanze Amazon EC2 per tuo conto. Con l'agente GuardDuty automatico, puoi anche utilizzare i tag di inclusione o esclusione per informare GuardDuty l'installazione e la gestione dell'agente di sicurezza solo su istanze Amazon EC2 selezionate. Per ulteriori informazioni, consulta Come funziona il monitoraggio del runtime con le istanze Amazon EC2. Elenco dei nuovi tipi di risultati rilasciati insieme a questo GA | 28 marzo 2024 |
Amazon GuardDuty ha aggiornato il Service-linked ruolo (SLR) | Usa AWS Systems Manager le azioni per gestire le associazioni SSM sulle istanze Amazon EC2 quando abiliti il monitoraggio del GuardDuty runtime con un agente automatico per Amazon EC2. Quando la configurazione GuardDuty automatica dell'agente è disabilitata, GuardDuty considera solo le istanze EC2 che hanno un tag di inclusione (:).
| 26 marzo 2024 |
Funzionalità aggiornata in Runtime Monitoring | Con l'ultima versione del GuardDuty security agent (add-on) v1.5.0 per Amazon EKS, Runtime Monitoring ora supporta la configurazione di parametri specifici del tuo agente di GuardDuty sicurezza, come le impostazioni della CPU e della memoria, le impostazioni e le impostazioni | 7 marzo 2024 |
Funzionalità aggiornate in Runtime Monitoring | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.5.0 per le risorse Amazon EKS. Per informazioni sulle note di rilascio, consulta la cronologia delle versioni degli agenti aggiuntivi EKS. | 7 marzo 2024 |
Supporto per Canada West (Calgary) | Amazon GuardDuty è ora disponibile nella regione Canada occidentale (Calgary). Alcuni dei piani di protezione inclusi GuardDuty potrebbero non essere disponibili in questa regione. Per le informazioni più recenti, consulta Regioni ed endpoint. | 6 marzo 2024 |
Funzionalità aggiornata in Runtime Monitoring | Le versioni 1.0.0 e 1.1.0 degli agenti di GuardDuty sicurezza per i cluster Amazon EKS non saranno più supportate a partire dal 14 maggio 2024. Per informazioni sui passaggi che puoi intraprendere prima della fine del supporto standard, consulta l'agente di GuardDuty sicurezza per i cluster Amazon EKS. | 16 febbraio 2024 |
Funzionalità aggiornata in Runtime Monitoring | Runtime Monitoring supporta l'ultima versione di Kubernetes 1.29 con l'agente di sicurezza esistente versione 1.4.1. Il supporto è disponibile sin dal lancio di questa versione di Kubernetes. Per informazioni sulle versioni di Kubernetes supportate, consulta Versioni di Kubernetes supportate dal security agent. GuardDuty | 16 febbraio 2024 |
Funzionalità aggiornata in Runtime Monitoring - Disponibilità regionale | GuardDuty Runtime Monitoring ora supporta Amazon VPC condiviso all'interno dello stesso AWS Organizations. GuardDuty Il ruolo collegato al servizio (SLR) dispone di una nuova autorizzazione, | 12 febbraio 2024 |
Funzionalità aggiornata in Runtime Monitoring - Disponibilità regionale | GuardDuty Runtime Monitoring ora supporta Amazon VPC condiviso all'interno dello stesso AWS Organizations. GuardDuty Il ruolo collegato al servizio (SLR) dispone di una nuova autorizzazione, | 9 febbraio 2024 |
Funzionalità aggiornata con supporto per il nuovo Regioni AWS : Malware Protection for EC2 | Malware Protection for EC2 ora supporta la scansione dei volumi EBS crittografati Chiavi gestite da AWS nella regione Stati Uniti occidentali (Oregon). | 6 febbraio 2024 |
Funzionalità aggiornata con supporto per il nuovo Regioni AWS : Malware Protection for EC2 | Malware Protection for EC2 ora supporta la scansione dei volumi EBS crittografati con quanto segue Chiavi gestite da AWS : Regioni AWS
| 5 febbraio 2024 |
Funzionalità aggiornata in Runtime Monitoring | GuardDuty Runtime Monitoring ha rilasciato una nuova versione dell'agente GuardDuty di sicurezza (v1.0.2) per le istanze Amazon EC2. Questa versione dell'agente include il supporto per le più recenti AMI Amazon ECS. Per ulteriori informazioni sulla cronologia delle versioni degli agenti, consulta GuardDuty Security Agent for Amazon EC2 instances. | 2 febbraio 2024 |
Funzionalità aggiornata con supporto per il nuovo Regioni AWS : Malware Protection for EC2 | Malware Protection for EC2 ora supporta la scansione dei volumi Amazon EBS crittografati con quanto segue Chiavi gestite da AWS : Regioni AWS
| 31 gennaio 2024 |
Gestione degli account aggiornata con AWS Organizations | Ha riorganizzato il contenuto in Gestione degli account con AWS Organizations. , ha aggiunto i passaggi per modificare l'account GuardDuty amministratore delegato e ha aggiornato la comprensione della relazione tra account GuardDuty amministratore e account membro. | 30 gennaio 2024 |
Funzionalità aggiornate con supporto per nuove Regioni AWS | Malware Protection for EC2 ora supporta la scansione dei volumi EBS crittografati con quanto Chiavi gestite da AWS segue: Regioni AWS
| 29 gennaio 2024 |
Funzionalità aggiornata in Malware Protection for EC2 | Malware Protection for EC2 ora supporta la scansione dei volumi EBS crittografati utilizzando. Chiavi gestite da AWSMalware Protection for EC2 service-linked role (SLR) dispone di due nuove autorizzazioni: e. | 25 gennaio 2024 |
Funzionalità aggiornata in Runtime Monitoring | GuardDuty Runtime Monitoring ha rilasciato una nuova versione del GuardDuty security agent (v1.0.1) con ottimizzazione e miglioramenti generali delle prestazioni. Per ulteriori informazioni sulla cronologia delle versioni degli agenti, consulta GuardDuty Security Agent for Amazon EC2 instances. | 23 gennaio 2024 |
Funzionalità aggiornata in Runtime Monitoring | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.4.1 per le risorse Amazon EKS. Per ulteriori informazioni, consulta Cronologia delle versioni dell'agente (componente aggiuntivo EKS). | 16 gennaio 2024 |
Runtime Monitoring ha rilasciato il nuovo agente v1.4.0 per le risorse Amazon EKS | Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.4.0 per le risorse Amazon EKS. Per ulteriori informazioni, consulta Cronologia delle versioni dell'agente (componente aggiuntivo EKS). | 21 dicembre 2023 |
Sono stati aggiunti tipi di risultati basati su S3 e AWS CloudTrail machine learning (ML) in Europa (Zurigo), Europa (Spagna), Asia Pacifico (Hyderabad), Asia Pacifico (Melbourne) e Israele (Tel Aviv) | Il seguente S3 e CloudTrail i risultati che identificano il comportamento anomalo utilizzando il modello GuardDuty di machine learning (ML) per il rilevamento delle anomalie sono ora disponibili nelle regioni Europa (Zurigo), Europa (Spagna), Asia Pacifico (Hyderabad), Asia Pacifico (Melbourne) e Israele (Tel Aviv): | 21 dicembre 2023 |
GuardDuty supporta 50.000 account membri tramite AWS Organizations | Un GuardDuty amministratore delegato può ora gestire un massimo di 50.000 account membri tramite. AWS Organizations Ciò include anche un massimo di 5000 account membri associati all'account GuardDuty amministratore tramite invito. | 20 dicembre 2023 |
GuardDuty Il supporto per il monitoraggio del runtime è stato esteso a 19 Regioni AWS | Il monitoraggio del runtime è ora disponibile in Asia Pacifico (Jakarta), Europa (Parigi), Asia Pacifico (Osaka), Asia Pacifico (Seoul), Medio Oriente (Bahrain), Europa (Spagna), Asia Pacifico (Hyderabad), Asia Pacifico (Melbourne), Israele (Tel Aviv), Stati Uniti occidentali (California settentrionale), Europa (Londra), Asia Pacifico (Hong Kong), Europa (Milano), Medio Oriente (Emirati Arabi Uniti)), Sud America (San Paolo), Asia Pacifico (Mumbai), Canada (Centrale), Africa (Città del Capo), Europa (Zurigo). | 6 dicembre 2023 |
Oltre a rilevare le minacce ai cluster Amazon EKS, GuardDuty annuncia la disponibilità generale di Runtime Monitoring per rilevare le minacce ai carichi di lavoro Amazon ECS e una versione di anteprima per rilevare le minacce alle istanze Amazon EC2. Per ulteriori informazioni su quali Regioni AWS attualmente supportano il Runtime Monitoring, consulta Regioni ed endpoint. https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html | 26 novembre 2023 | |
Amazon GuardDuty ha aggiornato il Service-linked ruolo (SLR) | GuardDuty ha aggiunto nuove autorizzazioni per utilizzare le azioni di Amazon ECS per gestire e recuperare informazioni sui cluster Amazon ECS e gestire le impostazioni dell'account Amazon ECS con.
| 26 novembre 2023 |
GuardDuty ha aggiunto una nuova autorizzazione | 16 novembre 2023 | |
GuardDuty ha rilasciato nuovi tipi di risultati che utilizzano EKS Audit Log Monitoring. | EKS Audit Log Monitoring ora supporta i seguenti tipi di risultati in Asia Pacifico (Melbourne) (
| 11 novembre 2023 |
GuardDuty ha rilasciato nuovi tipi di risultati che utilizzano EKS Audit Log Monitoring. | EKS Audit Log Monitoring ora supporta i seguenti tipi di risultati nelle regioni Asia Pacifico (Hyderabad
| 10 novembre 2023 |
GuardDuty ha rilasciato nuovi tipi di risultati che utilizzano EKS Audit Log Monitoring. | EKS Audit Log Monitoring ora supporta i seguenti tipi di risultati. Questi tipi di risultati non sono ancora disponibili nelle regioni Asia Pacifico (Hyderabad) (
| 8 novembre 2023 |
Il monitoraggio del runtime EKS ha rilasciato il nuovo agente v1.3.1 | EKS Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.3.1 che include importanti patch e aggiornamenti di sicurezza. | 23 ottobre 2023 |
GuardDuty ha aggiunto un nuovo criterio per filtrare i risultati generati. Il suffisso del dominio di richiesta DNS fornisce il dominio di secondo e primo livello coinvolto nell'attività che ha richiesto GuardDuty la generazione del risultato. | 17 ottobre 2023 | |
EKS Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.3.0 che supporta la versione 1.28 di Kubernetes. È stato aggiunto il supporto per Ubuntu. Per ulteriori informazioni, consulta Cronologia delle versioni dell'agente (componente aggiuntivo EKS). | 5 ottobre 2023 | |
I seguenti dati S3 e CloudTrail i risultati che identificano il comportamento anomalo utilizzando il modello GuardDuty di machine learning (ML) per il rilevamento delle anomalie sono ora disponibili nelle regioni Asia Pacifico (Jakarta) e Medio Oriente (Emirati Arabi Uniti): | 20 settembre 2023 | |
EKS Runtime Monitoring aggiunge il supporto per la gestione dell'agente di GuardDuty sicurezza per i singoli cluster EKS per monitorare gli eventi di runtime solo da questi cluster selettivi. Il monitoraggio del runtime EKS estende questa funzionalità aggiungendo il supporto di tag. | 13 settembre 2023 | |
GuardDuty Malware Protection for EC2 estende il supporto a più Regioni AWS | Malware Protection for EC2 è ora disponibile in Asia Pacifico (Hyderabad), Asia Pacifico (Melbourne), Europa (Zurigo) ed Europa (Spagna). | 11 settembre 2023 |
GuardDuty è ora disponibile nella regione Israele (Tel Aviv) | È stata aggiunta la regione Israele (Tel Aviv) all'elenco di Regioni AWS dove GuardDuty è ora disponibile. I seguenti piani di protezione sono disponibili anche nella regione Israele (Tel Aviv):
Per ulteriori informazioni sulla disponibilità del piano di protezione nella regione Israele (Tel Aviv), consulta Regioni ed endpoint. | 24 agosto 2023 |
Aggiorna la configurazione dell'organizzazione per i piani di protezione nella tua regione. Le opzioni di configurazione possibili sono: abilitazione per tutti gli account, abilitazione automatica per i nuovi account o abilitazione automatica disattivata per tutti gli account dell'organizzazione. | 16 agosto 2023 | |
I seguenti tipi di esiti sono ora disponibili nella regione Asia Pacifico (Osaka-Locale): | 10 agosto 2023 | |
Il monitoraggio del runtime EKS è ora disponibile in Asia Pacifico (Melbourne) | EKS Runtime Monitoring all'interno di GuardDuty EKS Protection fornisce il rilevamento delle minacce in fase di esecuzione per i cluster Amazon EKS nell'ambiente. AWS Ora è disponibile nella regione Asia Pacifico (Melbourne). | 8 agosto 2023 |
Alcuni tipi di risultati di EKS Runtime Monitoring possono ora richiamare la scansione del GuardDuty-initiated malware nel tuo. Account AWS | 19 luglio 2023 | |
GuardDuty supporta 10.000 account membri tramite AWS Organizations | Un account GuardDuty amministratore può ora gestire un massimo di 10.000 account membri tramite AWS Organizations. Ciò include anche un massimo di 5000 account membri associati all'account GuardDuty amministratore tramite invito. | 29 giugno 2023 |
Il monitoraggio del runtime EKS annuncia tre nuovi tipi di esiti. | Il monitoraggio del runtime EKS supporta tre nuovi tipi di esiti basati sulla tecnica di iniezione del processo. I nuovi tipi di risultati sono DefenseEvasion:Runtime/ProcessInjection.Proc, DefenseEvasion:Runtime/ProcessInjection.Ptrace, e DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite. | 22 giugno 2023 |
EKS Runtime Monitoring ha rilasciato una nuova versione dell'agente 1.2.0 che supporta anche le ARM64-based istanze. È stato aggiunto il supporto per Bottlerocket. Per ulteriori informazioni, consulta Cronologia delle versioni dell'agente (componente aggiuntivo EKS). | 16 giugno 2023 | |
GuardDuty la console fornisce una panoramica riassuntiva dei risultati. | La dashboard di riepilogo nella GuardDuty console fornisce una visualizzazione aggregata dei GuardDuty risultati. Attualmente, la dashboard mostra i dati tramite vari widget relativi agli ultimi 10.000 risultati generati per il tuo account (o per gli account dei membri se sei un account GuardDuty amministratore) per la regione corrente. | 12 giugno 2023 |
Abilita EKS Audit Log Monitoring (in EKS Protection) per i tuoi account per monitorare i log di audit EKS dai tuoi cluster Amazon EKS e analizzarli per individuare attività potenzialmente dannose e sospette. | 1 giugno 2023 | |
Il monitoraggio dei log di audit EKS è ora disponibile in Medio Oriente (EAU) | EKS Audit Log Monitoring è ora disponibile in Medio Oriente (Emirati Arabi Uniti). Abilita EKS Audit Log Monitoring per i tuoi account per monitorare i log di audit EKS dai tuoi cluster Amazon EKS e analizzarli per individuare attività potenzialmente dannose e sospette. | 3 maggio 2023 |
GuardDuty Malware Protection for EC2 annuncia la scansione del malware On-demand | Malware Protection for EC2 ti aiuta a rilevare la potenziale presenza di malware nei volumi Amazon EBS collegati alle tue istanze Amazon EC2 e ai carichi di lavoro dei container. Ora offre due tipi di scansioni: avviate e su richiesta. GuardDuty GuardDuty-initiated malware scan avvia automaticamente una scansione senza agenti nei volumi Amazon EBS solo quando GuardDuty genera uno dei risultati che richiamano la scansione del malware. GuardDuty-initiated Puoi avviare una scansione del On-demand malware per le istanze Amazon EC2 nel tuo account fornendo l'Amazon Resource Name (ARN) associato a quell'istanza Amazon EC2. Per ulteriori informazioni sulle differenze tra i due tipi di scansione, consulta Malware Protection for EC2. | 27 aprile 2023 |
La Protezione Lambda è utile per identificare potenziali minacce alla sicurezza nelle tue funzioni AWS Lambda . | 20 aprile 2023 | |
GuardDuty è ora disponibile nella regione Asia Pacifico (Melbourne) | È stata aggiunta Asia Pacifico (Melbourne) all'elenco di Regioni AWS dove GuardDuty è disponibile. Per informazioni sulle funzionalità disponibili in questa regione, consulta Regioni ed endpoint. | 19 aprile 2023 |
GuardDuty introduce nuovi tipi di risultati per rilevare l'uso di resolver DNS esterni e tecnologie DNS crittografate. Per informazioni su Regioni AWS dove sono supportati questi tipi di ricerca, consulta Regioni ed endpoint. https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_regions.html | 5 aprile 2023 | |
EKS Runtime Monitoring all'interno di EKS Protection fornisce il rilevamento delle minacce in fase di esecuzione per i cluster Amazon EKS nell' AWS ambiente. Viene utilizzato un agente (componente aggiuntivo di Amazon EKS, | 30 marzo 2023 | |
GuardDuty aggiunge una nuova funzionalità: | Amazon GuardDuty aggiunge una nuova opzione di configurazione dell'organizzazione che aiuta gli account degli GuardDuty amministratori a verificare e applicare (se necessario) le GuardDuty funzionalità abilitate per | 23 marzo 2023 |
La funzionalità RDS Protection in Amazon GuardDuty è ora disponibile a livello generale | GuardDuty RDS Protection monitora e profila l'attività di accesso RDS per identificare comportamenti di accesso sospetti sulle istanze del database Amazon Aurora. Per informazioni sulle Regioni AWS che supportano la Protezione RDS, consulta Regioni ed endpoint. | 16 marzo 2023 |
Storicamente, l' GuardDuty API consentiva la configurazione sia delle funzionalità che delle origini dati, ma ora tutti i nuovi tipi di GuardDuty protezione verranno configurati come funzionalità e non come origini dati. GuardDuty supporta ancora le fonti di dati tramite API ma non aggiungerà una nuova API. L'attivazione delle funzionalità influisce sul comportamento delle API utilizzate per abilitare GuardDuty o sul tipo di protezione all'interno GuardDuty. Se gestisci i tuoi GuardDuty account tramite API, SDK o modello CFN, vedi le modifiche alle GuardDuty API nel marzo 2023. | 16 marzo 2023 | |
La funzionalità Malware Protection for EC2 GuardDuty è supportata nella regione del Medio Oriente (Emirati Arabi Uniti). Per maggiori informazioni, consulta Regioni ed endpoint di . | 13 marzo 2023 | |
Amazon GuardDuty ha aggiornato il Service-linked ruolo (SLR) | GuardDuty ha aggiunto le seguenti nuove autorizzazioni per supportare la prossima funzionalità GuardDuty EKS Runtime Monitoring.
| 8 marzo 2023 |
Amazon GuardDuty ha aggiornato il Service-linked ruolo (SLR) | La GuardDuty SLR è stata aggiornata per consentire la creazione di Malware Protection for EC2 SLR dopo l'attivazione di Malware Protection for EC2. | 21 febbraio 2023 |
Per comunicare con AWS le risorse, GuardDuty richiede e supporta TLS v1.2 o successivo. Per ulteriori informazioni, consulta Protezione dei dati e Sicurezza dell'infrastruttura. | 14 febbraio 2023 | |
GuardDuty è ora disponibile nella regione Asia Pacifico (Hyderabad) | È stata aggiunta la regione Asia Pacifico (Hyderabad) all'elenco di Regioni AWS dove è disponibile. GuardDuty Per maggiori informazioni, consulta Regioni ed endpoint di . | 14 febbraio 2023 |
Amazon GuardDuty User Guide è in linea con le best practice IAM | Guida aggiornata per l’allineamento alle best practice IAM. Per ulteriori informazioni, consulta Best practice per la sicurezza in IAM. | 10 febbraio 2023 |
È stata aggiunta Europa (Spagna) all'elenco di Regioni AWS dove GuardDuty è disponibile. Per maggiori informazioni, consulta Regioni ed endpoint di . | 8 febbraio 2023 | |
È stata aggiunta l'Europa (Zurigo) all'elenco di Regioni AWS dove GuardDuty è disponibile. Per maggiori informazioni, consulta Regioni ed endpoint di . | 12 dicembre 2022 | |
Versione in anteprima di una nuova funzionalità: GuardDuty RDS Protection | GuardDuty RDS Protection monitora e profila l'attività di accesso RDS per identificare comportamenti di accesso sospetti sulle istanze del database Amazon Aurora. Attualmente, è disponibile per una versione di anteprima in cinque Regioni AWS. Per maggiori informazioni, consulta Regioni ed endpoint di . | 30 novembre 2022 |
GuardDuty è ora disponibile nella regione del Medio Oriente (Emirati Arabi Uniti) | È stato aggiunto il Medio Oriente (Emirati Arabi Uniti) all'elenco di Regioni AWS dove GuardDuty è disponibile. Per maggiori informazioni, consulta Regioni ed endpoint di . | 6 ottobre 2022 |
Sono stati aggiunti contenuti per una nuova funzionalità: GuardDuty Malware Protection for EC2 | GuardDuty Malware Protection for EC2 è un miglioramento opzionale di Amazon. GuardDuty Mentre GuardDuty identifica le risorse a rischio, Malware Protection for EC2 rileva il malware che potrebbe essere la fonte della compromissione. Con Malware Protection for EC2 abilitato, ogni volta che GuardDuty rileva un comportamento sospetto su un'istanza Amazon EC2 o un carico di lavoro del container indicativo di GuardDuty malware, Malware Protection for EC2 avvia una scansione senza agenti sui volumi EBS collegati all'istanza EC2 o ai carichi di lavoro del container interessati per rilevare la presenza di malware. Per informazioni su come funziona Malware Protection for EC2 e sulla configurazione di questa funzionalità, consulta Malware Protection for EC2. GuardDuty
| 26 luglio 2022 |
Exfiltration:S3/ObjectRead.Unusual è stato ritirato. | 5 luglio 2022 | |
Sono stati aggiunti i nuovi tipi di esiti S3 seguenti. Questi tipi di esiti rilevano se una richiesta API ha richiamato un'entità IAM in modo anomalo. Il modello di ML valuta tutte le richieste API nel tuo account e identifica gli eventi anomali associati alle tecniche utilizzate dagli avversari. Per ulteriori informazioni su ciascuno di questi nuovi esiti, consulta Tipi di esiti S3. | 5 luglio 2022 | |
GuardDuty ora puoi generare risultati per le tue risorse Amazon EKS attraverso il monitoraggio dei log di audit EKS. Per informazioni su come configurare questa funzionalità, consulta EKS Protection in Amazon GuardDuty. Per un elenco dei risultati che GuardDuty possiamo generare per le risorse Amazon EKS, consulta i risultati di Kubernetes. Sono state aggiunte nuove linee guida sulla correzione di questi esiti nella Guida alla correzione degli esiti di Kubernetes. | 25 gennaio 2022 | |
È stato aggiunto un nuovo esito UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS. Questo risultato ti informa quando le credenziali della tua istanza sono accessibili da un AWS account esterno al tuo ambiente. AWS | 20 gennaio 2022 | |
Sono stati aggiornati i tipi di esiti utili per identificare i problemi relativi a log4j | Amazon GuardDuty ha aggiornato i seguenti tipi di risultati per aiutare a identificare e dare priorità ai problemi relativi a CVE-2021-44228 e CVE-2021-45046:;;. Backdoor:EC2/C&CActivity.B Backdoor:EC2/C&CActivity.B!DNS Behavior:EC2/NetworkPortUnusual | 22 dicembre 2021 |
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration è stato modificato in UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Questa versione migliorata dell'esito rileva le posizioni da cui vengono solitamente utilizzate le credenziali, riducendo così gli esiti del traffico instradato attraverso le reti on-premise. UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS | 7 settembre 2021 | |
La GuardDuty reflex è stata aggiornata con nuove azioni per migliorare la precisione dei risultati. | 3 agosto 2021 | |
Sono state aggiunte informazioni sull'origine dati per ogni tipo di esito. | Le descrizioni dei risultati ora contengono informazioni sulle fonti di dati GuardDuty utilizzate per generare tale risultato. | 10 maggio 2021 |
13 risultati sono stati ritirati per essere sostituiti con nuovi AnomalousBehavoir risultati. Persistence:IAMUser/NetworkPermissions, Persistence:IAMUser/ResourcePermissions, Persistence:IAMUser/UserPermissions,, PrivilegeEscalation:IAMUser/AdministrativePermissions, Recon:IAMUser/NetworkPermissions, Recon:IAMUser/ResourcePermissions, Recon:IAMUser/UserPermissions, ResourceConsumption:IAMUser/ComputeResources, Stealth:IAMUser/LoggingConfigurationModified, Discovery:S3/BucketEnumeration.Unusual,, Impact:S3/ObjectDelete.Unusual Impact:S3/PermissionsModification.Unusual, e UnauthorizedAccess:IAMUser/ConsoleLogin. | 12 marzo 2021 | |
Sono stati aggiunti 8 nuovi tipi di esiti per comportamenti anomali. | Sono stati aggiunti 8 nuovi tipi di esiti IAMUser basati sul comportamento anomalo per i principali IAM. CredentialAccess:IAMUser/AnomalousBehavior, DefenseEvasion:IAMUser/AnomalousBehavior, Discovery:IAMUser/AnomalousBehavior, Exfiltration:IAMUser/AnomalousBehavior, Impact:IAMUser/AnomalousBehavior, InitialAccess:IAMUser/AnomalousBehavior, Persistence:IAMUser/AnomalousBehavior, PrivilegeEscalation:IAMUser/AnomalousBehavior. | 12 marzo 2021 |
Sono stati aggiunti alcuni esiti EC2 basati sulla reputazione del dominio. | Sono stati aggiunti 4 nuovi tipi di esiti Impatto basati sulla reputazione del dominio. Impact:EC2/AbusedDomainRequest.Reputation , Impact:EC2/BitcoinDomainRequest.Reputation, Impact:EC2/MaliciousDomainRequest.Reputation. È stato aggiunto anche un nuovo esito EC2 per C&CActivity. Impact:EC2/SuspiciousDomainRequest.Reputation | 27 gennaio 2021 |
Sono stati aggiunti 3 nuovi esiti S3 MaliciousIPCaller. Discovery:S3/MaliciousIPCaller, Exfiltration:S3/MaliciousIPCaller, Impact:S3/MaliciousIPCaller. È stato aggiunto anche un nuovo esito EC2 per C&CActivity. Backdoor:EC2/C&CActivity.B | 21 dicembre 2020 | |
È stato ritirato il tipo di esito UnauthorizedAccess:EC2/TorIPCaller. | Il tipo di UnauthorizedAccess:EC2/TorIPCaller ricerca è stato ora ritirato da GuardDuty. Ulteriori informazioni. | 1° ottobre 2020 |
È stato aggiunto il tipo di esito Impact:EC2/WinRmBruteForce. | È stato aggiunto un nuovo esito Impatto, ossia Impact:EC2/WinRmBruteForce. Ulteriori informazioni. | 17 settembre 2020 |
È stato aggiunto un nuovo esito Impatto, ossia Impact:EC2/PortSweep. Ulteriori informazioni. | 17 settembre 2020 | |
GuardDuty è ora disponibile nelle regioni Africa (Città del Capo) ed Europa (Milano). | L'Africa (Città del Capo) e l'Europa (Milano) sono state aggiunte all'elenco delle AWS regioni in cui GuardDuty è disponibile. Ulteriori informazioni | 31 luglio 2020 |
Sono stati aggiunti nuovi dettagli di utilizzo per il monitoraggio GuardDuty dei costi. | Ora puoi utilizzare nuove metriche per interrogare i dati sui costi di GuardDuty utilizzo per il tuo account e gli account che gestisci. Una nuova panoramica dei costi di utilizzo è disponibile nella console all'indirizzo https://console.aws.amazon.com/guardduty/ | 31 luglio 2020 |
GuardDuty S3 Protection è ora disponibile tramite il monitoraggio degli eventi del piano dati S3 come nuova fonte di dati. Questa funzionalità sarà abilitata automaticamente per i nuovi account. Se lo stai già utilizzando, GuardDuty puoi abilitare la nuova fonte di dati per te o per i tuoi account membri. | 31 luglio 2020 | |
Sono stati aggiunti 14 nuovi tipi di esiti S3 per le origini del piano di controllo (control-plane) e del piano dati S3. | 31 luglio 2020 | |
GuardDuty i risultati ora includono maggiori dettagli per i risultati relativi ai bucket S3. I tipi di esiti esistenti correlati all'attività di S3 sono stati rinominati: Policy:IAMUser/S3BlockPublicAccessDisabled è stato modificato in Policy:S3/BucketBlockPublicAccessDisabled e Stealth:IAMUser/S3ServerAccessLoggingDisabled è stato modificato in Stealth:S3/ServerAccessLoggingDisabled. | 28 maggio 2020 | |
GuardDuty ora si integra con gli amministratori AWS Organizations delegati per consentirti di gestire gli GuardDuty account all'interno della tua organizzazione. Quando si imposta un amministratore delegato come account GuardDuty amministratore, è possibile abilitare automaticamente la gestione GuardDuty di qualsiasi membro dell'organizzazione tramite l'account amministratore delegato. È inoltre possibile abilitare automaticamente gli account GuardDuty di nuovi AWS Organizations membri. Ulteriori informazioni. | 20 aprile 2020 | |
Sono stati aggiunti contenuti per la funzionalità di esportazione degli esiti. | È stato aggiunto un contenuto che descrive la funzione Export Findings di GuardDuty. | 14 novembre 2019 |
È stato aggiunto il tipo di esito UnauthorizedAccess:EC2/MetadataDNSRebind. | È stato aggiunto un nuovo esito Non autorizzato, ossia UnauthorizedAccess:EC2/MetadataDNSRebind. Ulteriori informazioni. | 10 ottobre 2019 |
È stato aggiunto il tipo di esito Stealth:IAMUser/S3ServerAccessLoggingDisabled. | È stato aggiunto un nuovo esito Stealth, ossia Stealth:IAMUser/S3ServerAccessLoggingDisabled. Ulteriori informazioni. | 10 ottobre 2019 |
È stato aggiunto il tipo di esito Policy:IAMUser/S3BlockPublicAccessDisabled. | È stato aggiunto un nuovo esito Policy, ossia Policy:IAMUser/S3BlockPublicAccessDisabled. Ulteriori informazioni. | 10 ottobre 2019 |
Il tipo di Backdoor:EC2/XORDDOS ricerca è ora ritirato da GuardDuty. Scopri di più | 12 giugno 2019 | |
Il tipo di esito PrivilegeEscalation rileva quando gli utenti tentano di assegnare privilegi di escalation più permissivi ai loro account. Ulteriori informazioni | 14 maggio 2019 | |
GuardDuty è ora disponibile nella regione Europa (Stoccolma). | È stata aggiunta l'Europa (Stoccolma) all'elenco delle AWS regioni in cui GuardDuty è disponibile. Ulteriori informazioni | 9 maggio 2019 |
È stato aggiunto un nuovo tipo di esito, ossia Recon:EC2/PortProbeEMRUnprotectedPort. | Questo risultato ti informa che una porta EMR-related sensibile su un'istanza EC2 non è bloccata e viene sondata attivamente. Ulteriori informazioni | 8 maggio 2019 |
Questi risultati ti informano delle istanze EC2 nell'ambiente che si comportano in un modo che potrebbe indicare che vengono utilizzate per eseguire attacchi Denial of Service (DoS). Ulteriori informazioni | 8 marzo 2019 | |
È stato aggiunto un nuovo tipo di esito: Policy:IAMUser/RootCredentialUsage | Policy:IAMUser/RootCredentialUsagefinding type ti informa che le tue credenziali di accesso come utente root Account AWS vengono utilizzate per effettuare richieste programmatiche ai servizi. AWS Ulteriori informazioni | 24 gennaio 2019 |
Il tipo di esito UnauthorizedAccess:IAMUser/UnusualASNCaller è stato ritirato | Il tipo di esito UnauthorizedAccess:IAMUser/UnusualASNCaller è stato ritirato. Riceverai ora una notifica sulle attività richiamate da reti insolite tramite altri tipi di ricerca attivi. GuardDuty Il tipo di ricerca generato sarà basato sulla categoria dell'API che è stata richiamata da una rete insolita. Ulteriori informazioni | 21 dicembre 2018 |
I tipi di esiti PenTest:IAMUser/ParrotLinux segnalano che un computer su cui è in esecuzione Parrot Security Linux effettua chiamate API utilizzando credenziali che appartengono al tuo account AWS . I tipi di esiti PenTest:IAMUser/PentooLinux segnalano che una macchina su cui è in esecuzione Pentoo Linux effettua chiamate API utilizzando credenziali che appartengono al tuo account AWS . Ulteriori informazioni | 21 dicembre 2018 | |
È stato aggiunto il supporto per l'argomento Amazon GuardDuty Announcements SNS | Ora puoi iscriverti all'argomento SNS GuardDuty degli annunci per ricevere notifiche sui tipi di risultati appena rilasciati, sugli aggiornamenti ai tipi di ricerca esistenti e su altre modifiche alle funzionalità. Le notifiche sono disponibili in tutti i formati supportati da Amazon SNS. Ulteriori informazioni | 21 novembre 2018 |
UnauthorizedAccess:EC2/TorClientfinding type ti informa che un'istanza EC2 nel tuo AWS ambiente sta effettuando connessioni a un nodo Tor Guard o Authority. UnauthorizedAccess:EC2/TorRelayfinding type ti informa che un'istanza EC2 nel tuo AWS ambiente sta effettuando connessioni a una rete Tor in un modo che suggerisce che stia agendo come un relay Tor. Ulteriori informazioni | 16 novembre 2018 | |
È stato aggiunto un nuovo tipo di esito: CryptoCurrency:EC2/BitcoinTool.B | Questo risultato ti informa che un'istanza EC2 nel tuo AWS ambiente sta interrogando un nome di dominio associato a Bitcoin o ad altre attività legate alle criptovalute. Ulteriori informazioni | 9 novembre 2018 |
È ora possibile aggiornare la frequenza delle notifiche inviate agli CloudWatch Eventi per le successive occorrenze di risultati esistenti. I valori possibili sono 15 minuti, 1 ora o 6 ore (impostazione predefinita). Ulteriori informazioni | 9 ottobre 2018 | |
È stato aggiunto il supporto regionale per AWS GovCloud (US-West) Scopri di più | 25 luglio 2018 | |
È stato aggiunto il supporto per CloudFormation StackSets in GuardDuty | Puoi utilizzare il GuardDuty modello Enable Amazon per abilitare GuardDuty contemporaneamente in più account. Ulteriori informazioni | 25 giugno 2018 |
È stato aggiunto il supporto per le GuardDuty regole di archiviazione automatica | I clienti possono ora creare regole di archiviazione automatica granulari per la soppressione dei risultati. Per i risultati che corrispondono a una regola di archiviazione automatica, li contrassegna GuardDuty automaticamente come archiviati. Ciò consente ai clienti di ottimizzarli ulteriormente GuardDuty per mantenere solo i risultati pertinenti nella tabella dei risultati corrente. Ulteriori informazioni | 4 maggio 2018 |
GuardDuty è ora disponibile in Europa (Parigi) e consente di estendere il monitoraggio continuo della sicurezza e il rilevamento delle minacce in questa regione. Ulteriori informazioni | 29 marzo 2018 | |
Per ulteriori informazioni, consultare | 6 marzo 2018 | |
Aggiunti nove nuovi rilevamenti di CloudTrail-based anomalie. | Questi nuovi tipi di ricerca vengono abilitati automaticamente GuardDuty in tutte le regioni supportate. Ulteriori informazioni | 28 febbraio 2018 |
Sono stati aggiunti tre nuovi rilevamenti di threat intelligence (tipi di ricerca). | Questi nuovi tipi di ricerca vengono abilitati automaticamente GuardDuty in tutte le regioni supportate. Ulteriori informazioni | 5 febbraio 2018 |
Con questa versione, puoi aggiungere fino a 1000 account GuardDuty membri per AWS account (account GuardDuty amministratore). Ulteriori informazioni | 25 gennaio 2018 | |
Con questa versione, gli utenti con GuardDuty account amministratore possono caricare e gestire elenchi di IP affidabili e elenchi di minacce. Gli utenti degli GuardDuty account membri non possono caricare e gestire elenchi. Gli elenchi di indirizzi IP affidabili e gli elenchi di minacce caricati dall'account amministratore subiscono l'imposizione delle GuardDuty funzionalità degli account membri. Ulteriori informazioni | 25 gennaio 2018 |
Aggiornamenti precedenti
| Modifica | Descrizione | Data |
|---|---|---|
| Pubblicazione iniziale | Pubblicazione iniziale della Amazon GuardDuty User Guide. | 28 novembre 2017 |