View a markdown version of this page

GuardDuty Monitoraggio del runtime - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GuardDuty Monitoraggio del runtime

Nota

È possibile configurare Runtime Monitoring insieme a tutti gli altri piani di protezione da un'unica pagina della GuardDuty console. Per ulteriori informazioni, consulta Configurazione dei piani di protezione.

Runtime Monitoring osserva e analizza gli eventi a livello di sistema operativo, di rete e di file per aiutarti a rilevare potenziali minacce in carichi di AWS lavoro specifici del tuo ambiente.

AWS Risorse supportate in Runtime Monitoring: Runtime Monitoring fornisce una copertura di rilevamento delle minacce per le risorse Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Elastic Container Service (Amazon ECS) e Amazon Elastic Compute Cloud AWS Fargate(Amazon EC2).

GuardDuty non supporta i cluster Amazon EKS in esecuzione su. AWS Fargate

In questo documento e in altre sezioni relative al Runtime Monitoring, GuardDuty utilizza la terminologia del tipo di risorsa per fare riferimento alle risorse Amazon EKS, Fargate Amazon ECS e Amazon EC2.

Runtime Monitoring utilizza un agente GuardDuty di sicurezza che aggiunge visibilità al comportamento di runtime, ad esempio l'accesso ai file, l'esecuzione dei processi, gli argomenti della riga di comando e le connessioni di rete. Per ogni tipo di risorsa che desideri monitorare per individuare potenziali minacce, puoi gestire l'agente di sicurezza per quel tipo di risorsa specifico automaticamente o manualmente (con un'eccezione per Fargate (solo Amazon ECS)). La gestione automatica del security agent significa che autorizzi GuardDuty l'installazione e l'aggiornamento del security agent per tuo conto. D'altra parte, quando gestisci manualmente il security agent per le tue risorse, sei responsabile dell'installazione e dell'aggiornamento del security agent, se necessario.

Con questa funzionalità estesa, GuardDuty può aiutarti a identificare e rispondere a potenziali minacce che possono colpire le applicazioni e i dati in esecuzione nei tuoi singoli carichi di lavoro e istanze. Ad esempio, una minaccia può iniziare compromettendo un singolo container che esegue un’applicazione Web vulnerabile. Questa applicazione Web potrebbe disporre delle autorizzazioni di accesso ai container e ai carichi di lavoro sottostanti. In questo scenario, le credenziali configurate in modo errato potrebbero portare a un accesso più ampio all’account e ai dati archiviati al suo interno.

Analizzando gli eventi di runtime dei singoli contenitori e carichi di lavoro, GuardDuty puoi potenzialmente identificare la compromissione di un contenitore e delle AWS credenziali associate in una fase iniziale e rilevare i tentativi di aumentare i privilegi, le richieste API sospette e l'accesso dannoso ai dati nel tuo ambiente.