ACCT.11 Abilita e rispondi alle notifiche GuardDuty - AWS Guida prescrittiva

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

ACCT.11 Abilita e rispondi alle notifiche GuardDuty

Amazon GuardDuty è un servizio di rilevamento delle minacce che monitora continuamente i comportamenti dannosi o non autorizzati per proteggere AWS account, carichi di lavoro e dati. Quando rileva attività impreviste e potenzialmente dannose, GuardDuty fornisce risultati di sicurezza dettagliati per visibilità e correzione. GuardDuty è in grado di rilevare minacce come l'attività di mining di criptovalute, l'accesso da client e relè Tor, comportamenti imprevisti e credenziali IAM compromesse. Abilita GuardDuty e rispondi ai risultati per bloccare comportamenti potenzialmente dannosi o non autorizzati nel tuo ambiente. AWS Per ulteriori informazioni sui risultati in GuardDuty, vedere Finding types (GuardDuty documentazione).

Puoi utilizzare Amazon CloudWatch Events per configurare notifiche automatiche quando si GuardDuty crea un risultato o la ricerca cambia. Innanzitutto, puoi creare un argomento Amazon Simple Notification Service (Amazon SNS) e aggiungere endpoint, o indirizzi e-mail, all'argomento. Quindi, configuri un CloudWatch evento per GuardDuty i risultati e la regola dell'evento notifica gli endpoint nell'argomento Amazon SNS.

Attivazione e notifiche GuardDuty GuardDuty
  1. Abilita Amazon GuardDuty (GuardDuty documentazione).

  2. Crea una regola CloudWatch Events per notificarti i GuardDuty risultati (GuardDutydocumentazione).