View a markdown version of this page

Histórico de documentos para a Amazon GuardDuty - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Histórico de documentos para a Amazon GuardDuty

A tabela a seguir descreve mudanças importantes na documentação desde a última versão do Guia do GuardDuty usuário da Amazon. Para receber notificações sobre atualizações dessa documentação, é possível inscrever-se em um feed RSS.

AlteraçãoDescriçãoData

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança a nova versão 1.16.0 do agente de segurança para recursos do Amazon EKS, Amazon EC2 e Amazon ECS.AWS Fargate Para obter mais informações sobre a nova versão do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte as versões de lançamento do agente de GuardDuty segurança.

17 de julho de 2026

Novo tipo de descoberta - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS e tipo de descoberta atualizado - UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty apresenta um novo tipo de descoberta que detecta quando AWS credenciais temporárias criadas para uma tarefa do Amazon ECS são usadas a partir de uma tarefa diferente. Conta da AWS Além disso, a ResourceCredentialExfiltration.OutsideAWS descoberta existente agora detecta a exfiltração de credenciais de tarefas do Amazon ECS, além do Lambda. Para obter mais informações, consulte UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS e UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

15 de julho de 2026

Novo plano de proteção - GuardDuty AI Protection

GuardDuty O AI Protection detecta ameaças às cargas de trabalho de IA que usam o Amazon Bedrock e o Amazon AI. SageMaker Quando você ativa o AI Protection, GuardDuty analisa AWS CloudTrail os eventos de dados desses serviços para detectar invocações de modelos anômalos, ataques de coleta de custos e tentativas diretas de injeção imediata. Para obter mais informações, consulte Proteção de GuardDuty IA.

13 de julho de 2026

Detalhes adicionais da ameaça no esquema de EventBridge eventos da Amazon para proteção contra malware para S3

O resultado da verificação de objetos do Malware Protection for S3, EventBridge evento da Amazon, agora fornece detalhes adicionais sobre a ameaça. Os novos campos incluem source itemDetailshash,, itemPath e. Para obter mais informações, consulte Resultado da verificação de objetos do S3.

7 de julho de 2026

GuardDuty Investigação (Pré-visualização)

A Amazon GuardDuty agora oferece AI-powered investigações em pré-visualização pública. Você pode criar investigações para analisar automaticamente as GuardDuty descobertas e as contas e receber um resumo estruturado em minutos com disposição baseada em confiança, classificação da técnica MITRE ATT&CK® e recomendações acionáveis. Você pode iniciar investigações a partir do GuardDuty console, CLI, API ou servidor AWS MCP. A versão prévia está disponível em 10 Regiões da AWS: Leste dos EUA (Norte da Virgínia), Leste dos EUA (Ohio), Oeste dos EUA (Oregon), Canadá (Central), Europa (Frankfurt), Europa (Irlanda), Europa (Londres), Europa (Paris), Europa (Estocolmo) e Ásia-Pacífico (Tóquio). Para obter mais informações, consulte GuardDuty Investigação.

22 de junho de 2026

Amazon RDS para MariaDB e MySQL

O Database Insights já está disponível.

11 de junho de 2026

Atualização da funcionalidade - Proteção contra Malware para S3

GuardDuty aumentou as cotas do Malware Protection for S3 para o número máximo de arquivos que podem ser extraídos e analisados de um arquivo e os níveis máximos de arquivos aninhados que podem ser extraídos. Para obter mais informações, consulte Cotas na Proteção contra malware para o S3.

9 de junho de 2026

Novos tipos de descoberta do Runtime Monitoring - SensitiveFileModified

GuardDuty O Runtime Monitoring introduz três novos tipos de descoberta que informam quando um arquivo de sistema sensível à segurança em uma instância ou contêiner do Amazon EC2 foi modificado, potencialmente permitindo que um adversário ganhe persistência, eleve privilégios ou evite a detecção. Para obter mais informações, consulte Persistence:Runtime/SensitiveFileModified, PrivilegeEscalation:Runtime/SensitiveFileModified e DefenseEvasion:Runtime/SensitiveFileModified.

2 de junho de 2026

Funcionalidade atualizada - Encontrando critérios de filtro

Campos não suportados foram removidos da lista de critérios do filtro de busca. Para obter mais informações, consulte Filtrando descobertas em GuardDuty.

29 de maio de 2026

Dois tipos de descoberta foram retirados

Os tipos de Persistence:Kubernetes/ContainerWithSensitiveMount descoberta PrivilegeEscalation:Kubernetes/PrivilegedContainer e descoberta foram retirados.

29 de maio de 2026

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty Monitoramento de tempo de execução Suporte adicionado para o Kubernetes versão 1.36. Para obter mais informações, consulte Pré-requisitos para monitoramento de tempo de execução.

28 de maio de 2026

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança a nova versão 1.15.0 do agente de segurança para recursos do Amazon ECS.AWS Fargate Para obter mais informações sobre a nova versão do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte as versões de lançamento do agente de GuardDuty segurança.

28 de maio de 2026

Funcionalidade atualizada – Detecção de Ameaças Avançada

GuardDuty O Extended Threat Detection adiciona cinco novos tipos de indicadores à sequência de ataque, encontrando detalhes: MALICIOUS_PACKAGE, MISCONFIGURATION, REACHABILITY, SENSITIVE_DATA e VULNERABILITY. Para obter mais informações, consulte Detalhes de localização da sequência de ataque.

20 de maio de 2026

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança a nova versão 1.15.0 do agente de segurança para recursos do Amazon EKS e do Amazon EC2. Para obter mais informações sobre a nova versão do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte as versões de lançamento do agente de GuardDuty segurança.

14 de maio de 2026

Atualizado AmazonGuardDutyServiceRolePolicy

Foram adicionadas s3:ListBucketecs:DescribeTasks, e ecs:DescribeTaskDefinition permissões à função GuardDuty vinculada ao serviço. Para obter mais informações, consulte GuardDuty as atualizações das políticas AWS gerenciadas.

23 de abril de 2026

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.12.2 para recursos do Amazon EKS. Para obter mais informações sobre a nova versão do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte as versões de lançamento do agente de GuardDuty segurança.

22 de abril de 2026

Funcionalidade atualizada - Campos filtráveis expandidos

GuardDuty agora oferece suporte à filtragem em qualquer campo de busca ao criar ou atualizar regras de supressão. Os campos de carimbo de data/hora aceitam valores no formato de milissegundos do Unix Epoch. Para obter mais informações, consulte Filtrando descobertas em GuardDuty.

20 de abril de 2026

Atualização da funcionalidade - Proteção contra Malware para S3

A EventBridge notificação dos resultados do escaneamento de objetos do S3 agora inclui um statusReasons campo scanResultDetails quando um escaneamento é ignorado. Esse campo fornece o motivo específico pelo qual a verificação foi ignorada. Para obter mais informações, consulte Status de verificação potencial do objeto S3 e status do resultado.

10 de abril de 2026

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.9.2 para recursos do Amazon EC2. Para obter mais informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

3 de abril de 2026

Atualizado AmazonGuardDutyServiceRolePolicy

Foi adicionada a cloudtrail:CreateServiceLinkedChannel permissão para ativar um mecanismo adicional para consumir AWS CloudTrail eventos. Para obter mais informações, consulte GuardDuty as atualizações das políticas AWS gerenciadas.

25 de março de 2026

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty Monitoramento de tempo de execução Suporte adicionado para o Kubernetes versão 1.35. Para obter mais informações, consulte Pré-requisitos para monitoramento de tempo de execução.

20 de março de 2026

Nova política de acesso total AmazonGuardDutyFullAccess_v2 com escopo reduzido substitui AmazonGuardDutyFullAccess.

A partir de 13 de março de 2026, a política GuardDuty foi descontinuada e substituída por uma AmazonGuardDutyFullAccess política de escopo reduzido chamada. AmazonGuardDutyFullAccess_v2 Para obter mais informações, consulte política AWS gerenciada: AmazonGuardDutyFullAccess _v2.

13 de março de 2026

Novo tipo de descoberta – CredentialAccess:IAMUser/CompromisedCredentials

GuardDuty Apresenta um novo tipo de descoberta que detecta quando uma chave de acesso do IAM observada como potencialmente comprometida é usada para invocar operações de API em. AWS Para obter mais informações, consulte CredentialAccess:IAMUser/CompromisedCredentials.

6 de março de 2026

Novo tipo de descoberta – UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty apresenta um novo tipo de descoberta que detecta quando um host externo AWS tenta executar operações de AWS API usando AWS credenciais temporárias que foram criadas em um AWS Lambda recurso em seu ambiente. AWS Para obter mais informações, consulte UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS.

16 de dezembro de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.9.1 para recursos do Amazon EC2. Para obter mais informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

2 de dezembro de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança a nova versão 1.12.1 do agente de segurança para recursos do Amazon EKS. Para obter mais informações sobre a nova versão do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte as versões de lançamento do agente de GuardDuty segurança.

2 de dezembro de 2025

Funcionalidade atualizada – Detecção de Ameaças Avançada

GuardDuty O Extended Threat Detection introduz dois novos tipos de localização de sequências de ataque AttackSequence:EC2/CompromisedInstanceGroup e AttackSequence:ECS/CompromisedCluster, que ajudam a detectar ataques em vários estágios envolvendo instâncias comprometidas do Amazon EC2 e clusters do Amazon ECS. Ative o monitoramento de tempo de execução para maximizar a detecção de ameaças. Para obter mais informações, consulte Tipos de localização de sequências de ataque.

2 de dezembro de 2025

Novo recurso - Curingas nas regras de supressão

GuardDuty aprimorou suas capacidades de supressão com a introdução de partidas e NotMatches condições que suportam curingas. Agora, os clientes podem usar * (para combinar qualquer número de caracteres) e? (para combinar no máximo 1 caractere) como curingas ao criar regras de supressão. Regras de supressão.

2 de dezembro de 2025

Novo recurso - Suporte de métricas CloudWatch de uso da Amazon

GuardDuty introduz a publicação de métricas de uso na Amazon CloudWatch para todos os planos de proteção, permitindo que os clientes monitorem o uso. Para obter mais informações, consulte Monitorando o GuardDuty uso e estimando custos

25 de novembro de 2025

Novo tipo de descoberta – DefenseEvasion:IAMUser/BedrockLoggingDisabled

GuardDuty apresenta um novo tipo de descoberta que detecta quando o registro de invocação do modelo Amazon Bedrock está desativado, o que pode indicar tentativas de evitar a detecção da atividade da carga de trabalho da IA. Para obter mais informações, consulte DefenseEvasion:IAMUser/BedrockLoggingDisabled.

21 de novembro de 2025

Novo recurso - Proteção contra malware para backup

GuardDuty A proteção contra malware para backup agora está disponível em todas as regiões comerciais onde GuardDuty está disponível. Esse recurso ajuda você a detectar a presença potencial de malware em seus recursos de backup por meio de verificações completas e incrementais de snapshots do Amazon EBS, AMIs do EC2 e pontos de recuperação. Para obter mais informações sobre esse recurso, consulte Proteção contra malware para backup

19 de novembro de 2025

Mudar para AmazonGuardDutyFullAccess e AmazonGuardDutyFullAccess _V2

Foi adicionada uma permissão que permite passar uma função do IAM para GuardDuty quando você ativa a Proteção contra malware para backup.

19 de novembro de 2025

Novo recurso - Proteção contra malware para varredura sob demanda do S3.

GuardDuty anuncia o Scan on Demand for Malware Protection for S3. Usando esse recurso, você pode usar a nova SendObjectMalwareScan API para acionar escaneamentos em qualquer objeto já existente armazenado em seus buckets do S3. Para obter informações, consulte Análise de malware sob demanda do S3.

17 de novembro de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.9.0 para recursos do Amazon ECS.AWS Fargate Para obter informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

28 de outubro de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.9.0 para recursos do Amazon EC2. Para obter informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

23 de outubro de 2025

Novo tipo de descoberta do Monitoramento de Runtime – DefenseEvasion:Runtime/KernelModuleLoaded

GuardDuty O Runtime Monitoring apresenta um novo tipo de descoberta que ajuda a identificar técnicas de evasão de defesa nas quais os agentes de ameaças usam módulos do kernel para contornar os controles de segurança, modificar as operações do sistema e obter acesso persistente ao sistema. Para obter mais informações, consulte DefenseEvasion:Runtime/KernelModuleLoaded.

15 de outubro de 2025

Funcionalidade atualizada – Monitoramento de Runtime

Foi adicionado suporte ao Kubernetes versão 1.34 para as distribuições do sistema operacional e à versão do agente de segurança para os recursos do GuardDuty SageMaker Role Manager for Amazon EKS. Para obter mais informações, consulte Validar requisitos de arquitetura para o Amazon EKS.

3 de outubro de 2025

Orientação de solução de problemas de banco de dados do Amazon RDS adicionada

Orientação adicional para resolver problemas de banco de dados do RDS que podem afetar os recursos de monitoramento da proteção do GuardDuty RDS, incluindo storage-full status e requisitos de réplica de leitura do RDS para PostgreSQL. Para obter mais informações, consulte Solucionar problemas de monitoramento da Proteção do RDS.

15 de setembro de 2025

Funcionalidade atualizada – Monitoramento de Runtime

Foi adicionada a distribuição do Ubuntu Noble OS com suporte para as versões 6.13 e 6.14 do kernel para monitoramento de GuardDuty tempo de execução do Amazon EC2. Para obter informações sobre a versão do agente EC2 compatível com essa distribuição de sistema operacional, consulte Validar requisitos de arquitetura para o Amazon EC2.

13 de setembro de 2025

Funcionalidade atualizada – Proteção do RDS

Foi adicionado suporte ao PostgreSQL 17 para RDS para bancos de dados PostgreSQL monitorados pelo RDS Protection. GuardDuty Para obter mais informações, consulte Bancos de dados compatíveis na Proteção do RDS.

13 de setembro de 2025

Atualização da funcionalidade - Proteção contra Malware para S3

GuardDuty A proteção contra malware para S3 aumenta a cota padrão de arquivos arquivados extraídos de 1.000 para 10.000 arquivos. Para obter mais informações, consulte Cotas na Proteção contra malware para o S3.

3 de setembro de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.11 para recursos do Amazon EKS. Para obter mais informações sobre a nova versão do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte as versões de lançamento do agente de GuardDuty segurança.

29 de agosto de 2025

Funcionalidade atualizada – trabalho com listas

GuardDuty apresenta listas personalizadas de entidades confiáveis e de ameaças que oferecem suporte a endereços IP e nomes de domínio. GuardDuty continua oferecendo suporte à lista de endereços IP e recomenda o uso da lista de entidades para detecção personalizada de ameaças. Para mais informações, consulte Personalização de detecção de ameaças com listas de entidade e de endereços IP.

15 de agosto de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança a nova versão 1.8.0 do agente de segurança para recursos do Amazon EC2 e do Amazon ECS.AWS Fargate Para obter mais informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

12 de agosto de 2025

Suporte para a região Ásia-Pacífico (Taipei)

A Amazon agora GuardDuty está disponível na região Ásia-Pacífico (Taipei) (ap-east-2). Para habilitar GuardDuty nesta região, consulte Introdução. Você pode receber notificações sobre atualizações dos GuardDuty recursos e detecções de ameaças assinando os GuardDuty anúncios do Amazon SNS nesta região.

31 de julho de 2025

Atualização da funcionalidade - Proteção contra Malware para S3

A Proteção contra malware para S3 agora oferece suporte para a verificação de objetos de até 100 GB, aumentado de 5 GB. Isso inclui objetos individuais e arquivamentos extraídos. Para obter mais informações, consulte Cotas na Proteção contra malware para o S3.

23 de julho de 2025

Funcionalidade atualizada – foi adicionado o proprietário esperado do bucket nas listas de IP confiável e de ameaças

GuardDuty adicionou o campo Proprietário esperado do bucket para listas de IP confiáveis e IPs de ameaças. Nesse campo opcional, você pode especificar um Conta da AWS ID que GuardDuty será usado para verificar a propriedade do bucket do Amazon S3. Para ter mais informações, consulte Working with trusted IP lists and threat lists.

16 de julho de 2025

Funcionalidade atualizada – Detecção de Ameaças Avançada

GuardDuty A Detecção Estendida de Ameaças agora expande o suporte aos clusters do Amazon EKS correlacionando vários sinais de segurança entre os registros de auditoria do EKS, o comportamento de processos em tempo de execução e a atividade da AWS API. Habilite a Proteção do EKS, o Monitoramento de Runtime (com o complemento do EKS) ou ambos para maximizar a detecção de ameaças. Para identificar ameaças potenciais, GuardDuty introduz um novo tipo de descoberta — AttackSequence:EKS/CompromisedCluster. Para obter mais informações, consulte Detecção de Ameaças Avançada.

17 de junho de 2025

Atualização da funcionalidade - Proteção contra Malware para S3

A Proteção contra malware para S3 não oferece suporte à verificação de arquivamentos com taxa de compactação extremamente alta. Esses arquivos serão ignorados durante a verificação e marcados com o resultado de verificação UNSUPPORTED. Para obter mais informações, consulte Status de verificação potencial do objeto S3 e status do resultado.

13 de junho de 2025

Funcionalidade atualizada – Proteção contra Malware para EC2

A Proteção contra malware para EC2 adicionou suporte para verificar a maioria das instâncias com productCode como marketplace. Isso se aplica tanto à verificação de GuardDuty-initiated malware quanto à verificação de On-demand malware. Para obter mais informações, consulte Razões para ignorar o recurso durante a verificação de malware.

13 de junho de 2025

Nova política AmazonGuardDutyFullAccess _v2

Foi adicionada uma nova AmazonGuardDutyFullAccess_v2 política com permissões para aprimorar a segurança ao restringir as ações administrativas aos diretores GuardDuty de serviços. Para obter informações sobre essa política recomendada, consulte a política gerenciada pela AWS : AmazonGuardDutyFullAccess_v2.

4 de junho de 2025

Suporte regional expandido para proteção do RDS

GuardDuty A Proteção RDS agora está disponível nas regiões do México (Central), Ásia-Pacífico (Tailândia) e Ásia-Pacífico (Malásia). A Proteção do RDS ajuda você a detectar comportamentos de login potencialmente suspeitos nos sistemas compatíveis Aurora MySQL, Aurora PostgreSQL (incluindo Limitless Database) e RDS for PostgreSQL. No caso de detecção de ameaças, GuardDuty gera uma descoberta de proteção RDS. Para obter mais informações sobre bancos de dados compatíveis e habilitar esse plano de proteção nas regiões recém-compatíveis, consulte Proteção do RDS.

4 de junho de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.7.1 para recursos do Amazon EC2. Para obter mais informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

3 de junho de 2025

Suporte para Detecção de Ameaças Avançada

GuardDuty A Detecção Estendida de Ameaças agora está disponível na Ásia-Pacífico (Tailândia) (ap-southeast-7). Sem a necessidade de ativação, ele detecta ataques em vários estágios que abrangem fontes de dados, vários tipos de AWS recursos e tempo, dentro de um. Conta da AWS Quando ameaças potenciais são detectadas, ela gera uma descoberta da sequência de ataque. Para obter mais informações, consulte Detecção de Ameaças Avançada.

12 de maio de 2025

Suporte para a região México (Centro)

A Amazon agora GuardDuty está disponível na região do México (Centralmx-central-1) (). Para habilitar GuardDuty nesta região, consulte Introdução. Você pode receber notificações sobre atualizações dos GuardDuty recursos e detecções de ameaças assinando os GuardDuty anúncios do Amazon SNS nesta região.

7 de maio de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.10.0 para recursos do Amazon EKS. Para obter mais informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

04 de abril de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.7.0 para recursos da Amazon ECS-Fargate. Para obter mais informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

04 de abril de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.7.0 para recursos do Amazon EC2. Para obter mais informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

3 de abril de 2025

Suporte para a região Ásia-Pacífico (Tailândia)

A Amazon agora GuardDuty está disponível na região Ásia-Pacífico (Tailândia). Para obter informações sobre quais recursos são compatíveis nesta região, consulte disponibilidade de Region-specific recursos. Para habilitar GuardDuty nesta região, consulte Introdução. Você pode receber notificações sobre atualizações dos GuardDuty recursos e detecções de ameaças assinando os anúncios do Amazon SNS GuardDuty.

1.º de abril de 2025

Funcionalidade atualizada

O painel de resumo agora mostra insights com base em todas as descobertas de segurança geradas, removendo a restrição anterior de 5.000 descobertas. Para obter informações sobre esses insights, consulte Painel GuardDuty resumido.

17 de março de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança o novo agente de segurança versão 1.9.0 para recursos do Amazon EKS. Para obter mais informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seu agente de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

2 de março de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring adicionou um novo tipo de problema de cobertura (agente não provisionado) para recursos do Amazon EC2. Para obter informações sobre a solução desse problema, consulte Solução de problemas de cobertura de runtime do Amazon EC2.

21 de fevereiro de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring lança novos agentes de segurança para o Amazon EC2 e ECS-Fargate os recursos da Amazon. Para obter mais informações sobre novas versões do agente e uma lista de recursos adicionais para atualizar seus agentes de segurança, consulte Versões de lançamento do agente de GuardDuty segurança.

6 de fevereiro de 2025

GuardDuty suporte na atual região Ásia-Pacífico (Malásia)

GuardDuty A Detecção Estendida de Ameaças agora está disponível na região Ásia-Pacífico (Malásia). Para obter mais informações, consulte Detecção de Ameaças Avançada.

28 de janeiro de 2025

Suporte para a região da Ásia-Pacífico (Malásia)

A Amazon agora GuardDuty está disponível na região Ásia-Pacífico (Malásia). Para obter informações sobre quais recursos são compatíveis nesta região, consulte disponibilidade de Region-specific recursos. Para habilitar GuardDuty nesta região, consulte Introdução. Você pode receber notificações sobre atualizações dos GuardDuty recursos e detecções de ameaças assinando os anúncios do Amazon SNS GuardDuty.

16 de janeiro de 2025

Funcionalidade atualizada – Monitoramento de Runtime

GuardDuty O Runtime Monitoring atualizou informações extras e etapas de solução de problemas para problemas de ECS-Fargate cobertura da Amazon associados ao agente não provisionado. Para obter mais informações sobre o tipo de problema do agente não provisionado, consulte Solução de problemas de cobertura de tempo de ECS-Fargate execução da Amazon.

8 de janeiro de 2025

Novo tipo de descoberta – Policy:IAMUser/ShortTermRootCredentialUsage

GuardDuty apresenta um novo tipo de descoberta que alerta você quando credenciais de usuário restritas, criadas para os listados Contas da AWS em seu ambiente, estão sendo usadas para fazer solicitações a. Serviços da AWS Para obter mais informações, consulte Policy:IAMUser/ShortTermRootCredentialUsage.

8 de janeiro de 2025

Novo recurso - Detecção GuardDuty estendida de ameaças

GuardDuty anuncia a Detecção Estendida de Ameaças para detectar sequências de ataque em vários estágios que abrangem fontes de dados e AWS recursos GuardDuty fundamentais em seu Conta da AWS, durante um período específico. Sem custo adicional, esse recurso é ativado automaticamente para todas as contas que foram ativadas GuardDuty. Esse recurso anuncia dois novos tipos de GuardDuty descoberta, chamados de tipos de busca de sequência de https://docs.aws.amazon.com/guardduty/latest/ug/guardduty-attack-sequence-finding-types.html ataque. Para obter mais informações, consulte Detecção de Ameaças Avançada.

1.º de dezembro de 2024

Funcionalidade aprimorada entre serviços – Monitoramento de Runtime e Proteção contra malware para EC2

Impacto dos novos recursos do Amazon Elastic Kubernetes Service (Amazon EKS) nos recursos da Amazon: GuardDuty

  • Modo automático do Amazon EKS – tanto o Monitoramento de Runtime para o Amazon EKS quanto a Proteção contra malware para EC2 oferecem suporte a isso.

  • Amazon EKS Hybrid Nodes – tanto o Monitoramento de Runtime para o Amazon EKS quanto a Proteção contra malware para EC2 não oferecem suporte a isso.

Para obter mais informações, consulte Como o Monitoramento de Runtime funciona com clusters do Amazon EKS e a Proteção contra Malware para EC2.

1.º de dezembro de 2024

Funcionalidade atualizada no Runtime Monitoring - Amazon EKS

O Monitoramento de Runtime lançou uma nova versão do agente 1.8.1 (v1.8.1-eks-build.2) para recursos do Amazon EKS. Com essa nova versão do agente, GuardDuty amplia o suporte ao monitoramento de tempo de execução para recursos do Amazon EKS executados no RedHat CentOS e no Fedora. Para obter mais informações, consulte Validar os requisitos de arquitetura. Para obter informações sobre as notas de lançamento, consulte Agente GuardDuty de segurança para recursos do Amazon EKS.

23 de novembro de 2024

Funcionalidade atualizada no Runtime Monitoring - Amazon EC2

O Runtime Monitoring lançou uma nova versão 1.5.0 do agente para recursos do Amazon EC2. Com essa nova versão do agente, GuardDuty amplia o suporte ao monitoramento de tempo de execução para recursos do Amazon EC2 executados no RedHat CentOS e no Fedora. Para obter mais informações, consulte Validar os requisitos de arquitetura. Para obter informações sobre as notas de lançamento, consulte Agente GuardDuty de segurança para recursos do Amazon EC2.

20 de novembro de 2024

Funcionalidade atualizada no monitoramento de tempo de execução - Amazon ECS-Fargate

O Runtime Monitoring lançou uma nova versão 1.5.0 do agente para ECS-Fargate recursos da Amazon. Para obter mais informações sobre as notas de lançamento, consulte agente de GuardDuty segurança para AWS Fargate (somente Amazon ECS).

14 de novembro de 2024

Atualização da funcionalidade na Proteção contra Malware para EC2

GuardDuty O Malware Protection for EC2 adicionou três tipos de descobertas do Runtime Monitoring à lista de descobertas que invocam a verificação de GuardDuty-initiated malware em instâncias do Amazon EC2. As contas que ativaram a Proteção contra malware para EC2 observarão a verificação de GuardDuty-initiated malware quando GuardDuty gerarem qualquer uma das seguintes descobertas:

7 de novembro de 2024

Atualização da funcionalidade na Proteção do RDS

GuardDuty O RDS Protection adiciona a versão recém-lançada do mecanismo de banco de dados Aurora PostgreSQL Limitless 16.4-limitless à lista de bancos de dados compatíveis. Por Contas da AWS isso, já habilitou o RDS Protection, GuardDuty começará automaticamente a monitorar o comportamento de login do Limitless Database. As contas que já consumiram o teste gratuito de 30 dias a Proteção do RDS incorrerão no custo de uso associado ao Limitless Database, junto com outros bancos de dados compatíveis que são monitorados. Para obter mais informações, consulte Proteção RDS.

6 de novembro de 2024

Expansão GuardDuty e AWS PrivateLink integração da região

GuardDuty agora estende o suporte regional para Amazon GuardDuty e endpoints de interface VPC ()AWS PrivateLink. Anteriormente, o suporte regional estava disponível para Leste dos EUA (Norte da Virgínia), Europa (Irlanda) e Israel (Tel Aviv). Esse suporte agora é estendido a todos os Regiões da AWS lugares GuardDuty disponíveis. Para obter mais informações sobre diferenças regionais, consulte disponibilidade de Region-specific recursos.

6 de novembro de 2024

Funcionalidade atualizada no monitoramento de tempo de execução - Amazon ECS-Fargate

O Runtime Monitoring lançou uma nova versão 1.4.1 do agente para ECS-Fargate recursos da Amazon. Para obter mais informações sobre as notas de lançamento, consulte agente de GuardDuty segurança para AWS Fargate (somente Amazon ECS).

24 de outubro de 2024

Adicionado suporte para operações de GuardDuty CloudFormation tags

GuardDuty agora oferece suporte à atualização da chave e do valor da tag e das tags no nível da pilha. Para fazer isso, adicione permissão guardduty:tagResource ao perfil do IAM. Para obter informações sobre GuardDuty CloudFormation, consulte a referência GuardDuty de tipo de recurso da Amazon no Guia AWS CloudFormation do usuário.

24 de outubro de 2024

Funcionalidade atualizada na proteção contra GuardDuty malware para S3

Ao ativar a proteção contra malware para S3, você pode escolher um perfil de serviço que tenha as permissões necessárias para realizar ações de verificação de malware em seu nome. Para obter mais informações sobre como habilitar a proteção contra malware para S3, consulte Configurando a proteção contra malware para S3 em seu bucket do S3.

22 de outubro de 2024

Funcionalidade atualizada

GuardDuty aprimora o tipo de UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS descoberta para detectar o uso de AWS credenciais de instância do Amazon EC2 de endpoints VPC (AWS PrivateLink) Contas da AWS que não estão associados à função de instância do Amazon EC2. Esse novo GuardDuty recurso detecta o possível uso indevido das credenciais da instância do Amazon EC2 e fornece o contexto do controle remoto Conta da AWS usando as credenciais da sessão de extração. Para obter mais informações sobre os endpoints de AWS serviço suportados por essa nova detecção, consulte Registrando eventos de atividade de rede no Guia do AWS CloudTrail usuário.

21 de outubro de 2024

Funcionalidade atualizada - Monitoramento GuardDuty de tempo de execução

GuardDuty O Runtime Monitoring adicionou os três tipos de descoberta a seguir que notificam você quando comandos suspeitos são executados em uma instância ou carga de trabalho de contêiner do Amazon EC2 em seu AWS ambiente:

10 de outubro de 2024

Novo recurso - Suporte adicionado aos endpoints da VPC

GuardDuty agora está integrado AWS PrivateLink e oferece suporte a endpoints VPC. Para obter mais informações sobre a AWS PrivateLink integração, consulte Amazon GuardDuty and interface VPC endpoints ()AWS PrivateLink.

17 de setembro de 2024

Funcionalidade atualizada no Runtime Monitoring - Amazon EKS

O Runtime Monitoring lançou uma nova versão de atendente 1.7.1 para recursos do Amazon EKS. Para obter mais informações sobre as notas de lançamento, consulte GuardDuty Security Agent for Amazon EKS.

13 de setembro de 2024

Atualização da funcionalidade na Proteção contra Malware para S3

O Malware Protection for S3 adicionou um novo campo,s3Throttled, ao esquema Amazon EventBridge (EventBridge) do resultado da verificação de objetos do S3. O campo s3Throttled indica se houve ou não um atraso no upload ou na recuperação do armazenamento dos buckets do Amazon Simple Storage Service (Amazon S3). Para obter mais informações, consulte Monitoramento de escaneamentos de objetos do S3 com a Amazon. EventBridge

13 de setembro de 2024

Funcionalidade atualizada no Runtime Monitoring - Amazon EC2

O Runtime Monitoring lançou uma nova versão de atendente 1.3.1 para recursos do Amazon EC2. Para obter mais informações sobre as notas de lançamento, consulte GuardDuty Security Agent for Amazon EC2.

12 de setembro de 2024

Funcionalidade atualizada no monitoramento de tempo de execução - Amazon ECS-Fargate

O Runtime Monitoring lançou uma nova versão 1.3.1 do agente para ECS-Fargate recursos da Amazon. Para obter mais informações sobre as notas de lançamento, consulte agente de GuardDuty segurança para AWS Fargate (somente Amazon ECS).

11 de setembro de 2024

Função GuardDuty vinculada ao serviço (SLR) atualizada

GuardDuty atualizou a SLR para incluir a ec2:Describe:Vpcs permissão nas ações do Amazon EC2. Para obter mais informações, consulte permissões de Service-linked função para GuardDuty.

22 de agosto de 2024

Adição de conteúdo significativo

GuardDuty adicionou atualizações significativas de conteúdo ao recurso Malware Protection for S3.

20 de agosto de 2024

Funcionalidade atualizada no monitoramento GuardDuty de tempo de execução - Amazon EC2

O Runtime Monitoring lançou uma nova versão de atendente 1.3.0 para recursos do Amazon EC2. Para obter mais informações sobre as notas de lançamento, consulte GuardDuty Security Agent for Amazon EC2.

19 de agosto de 2024

Funcionalidade atualizada no monitoramento GuardDuty de tempo de execução - Amazon EKS

O Runtime Monitoring lançou uma nova versão de atendente 1.7.0 para recursos do Amazon EKS. Para obter mais informações sobre as notas de lançamento, consulte Agente GuardDuty de segurança para clusters do Amazon EKS.

17 de agosto de 2024

Adição de conteúdo significativo

GuardDuty adicionou novas informações sobre a metodologia de detecção de malware e os mecanismos de verificação usados para os recursos de Proteção contra Malware para S3 e Proteção contra Malware para EC2. Para obter mais informações, consulte Mecanismo de verificação de detecção de GuardDuty malware.

15 de agosto de 2024

Novo recurso ‐ Protegendo cargas de trabalho de IA

GuardDuty a detecção básica de ameaças e a proteção Lambda ajudam você a proteger e detectar melhor as ameaças às cargas de trabalho de IA incorporadas. AWS Para obter mais informações, consulte Protegendo cargas de trabalho de IA com GuardDuty.

14 de agosto de 2024

Funcionalidade atualizada no monitoramento GuardDuty de tempo de execução - Fargate (somente Amazon ECS)

O Runtime Monitoring lançou uma nova versão 1.3.0 do agente para AWS Fargate recursos (somente Amazon ECS). Para obter mais informações sobre as notas de versão, consulte GuardDuty Security Agent for Fargate-ECS.

9 de agosto de 2024

Atualização da funcionalidade - Proteção contra Malware para S3

GuardDuty O Malware Protection for S3 aumenta o número máximo de cotas de buckets do S3 de 10 para 25 buckets. Essa cota se aplica a um Conta da AWS por cada Região da AWS. Para obter mais informações, consulte Proteção contra Malware para S3.

8 de agosto de 2024

Atualizado - Novos tipos de descoberta no Monitoramento de Runtime

GuardDuty adicionou dois novos tipos de descoberta do Runtime Monitoring que ajudarão você a detectar ameaças envolvendo a criação suspeita de shell no recurso monitorado e a escalação de privilégios, quando um processo eleva suspeitamente seus privilégios para root.

6 de agosto de 2024

Atualizado - Integrando com AWS Security Hub CSPM

AWS Security Hub CSPM fornece uma lista de controles de GuardDuty segurança para avaliar seus recursos e verificar sua conformidade com os padrões e as melhores práticas do setor de segurança. Para obter mais informações, consulte Usando GuardDuty controles no Security Hub CSPM.

11 de julho de 2024

Script GuardDuty de teste atualizado para descobertas

GuardDuty agora suporta mais de 100 descobertas com diferentes AWS recursos em uma conta dedicada. Para obter mais informações, consulte Testar GuardDuty descobertas em contas dedicadas.

28 de junho de 2024

Funcionalidade atualizada no Monitoramento de runtime

O Monitoramento de Runtime lançou uma nova versão de atendente 1.2.0 para recursos do Amazon EC2. Para obter informações sobre as notas de lançamento, consulte agente GuardDuty de segurança para a instância do Amazon EC2. Para obter informações sobre como atualizar manualmente o atendente de segurança para esta versão de lançamento, consulte Gerenciando o atendente de segurança manualmente para a instância do Amazon EC2.

13 de junho de 2024

Novo recurso - Disponibilidade da proteção contra malware para a região S3

GuardDuty A proteção contra malware para S3 agora está disponível em todas as regiões comerciais em que GuardDuty está disponível. Esse recurso ajuda você a escanear objetos recém-carregados nos buckets do Amazon S3 em busca de possíveis malwares e uploads suspeitos e a tomar medidas para isolá-los antes que sejam ingeridos em processos posteriores. Para obter informações sobre como ativar a proteção contra malware para o S3, consulte Proteção contra GuardDuty malware para o S3.

12 de junho de 2024

Novo recurso - Proteção contra malware para S3

GuardDuty anuncia a disponibilidade geral do Malware Protection for S3, que ajuda você a escanear objetos recém-enviados para buckets do Amazon S3 em busca de possíveis malwares e uploads suspeitos, e tomar medidas para isolá-los antes que sejam ingeridos em processos posteriores. Esse recurso é totalmente gerenciado pelo AWS. GuardDuty publica o resultado da verificação de objetos do S3 em seu barramento de eventos EventBridge padrão. Você pode permitir GuardDuty a adição de tags aos objetos escaneados do S3. Você pode criar fluxos de trabalho downstream, como isolamento de um bucket de quarentena, ou definir políticas de bucket usando tags que impedem que usuários ou aplicativos acessem determinados objetos. Para obter mais informações, consulte GuardDuty Proteção contra Malware para S3. Atualmente, ele está disponível nas seguintes regiões:

  • Leste dos EUA (Norte da Virgínia)

  • Leste dos EUA (Ohio)

  • Oeste dos EUA (Oregon)

  • Europa (Irlanda)

  • Europa (Frankfurt)

  • Europa (Estocolmo)

  • Ásia-Pacífico (Sydney)

  • Ásia-Pacífico (Tóquio)

  • Ásia-Pacífico (Singapura)

11 de junho de 2024

Política AmazonGuardDutyFullAccess atualizada

Foi adicionada uma permissão que permite passar uma função do IAM para GuardDuty quando você ativa a Proteção contra malware para o S3. Para obter mais informações sobre essa atualização de política, consulte a política gerenciada pela AWS : AmazonGuardDutyFullAccess.

10 de junho de 2024

Funcionalidade atualizada na GuardDuty Proteção RDS

A Proteção RDS amplia o suporte para monitorar a atividade de login em seus bancos de dados RDS para PostgreSQL. Como parte dessa expansão, GuardDuty começará automaticamente a monitorar os dados de login do RDS para bancos de dados PostgreSQL para contas que já GuardDuty ativaram a Proteção RDS. Para obter mais informações, consulte Proteção RDS.

6 de junho de 2024

Funcionalidade atualizada no monitoramento GuardDuty de tempo de execução - Fargate (somente Amazon ECS)

O Runtime Monitoring lançou uma nova versão 1.2.0 do agente para AWS Fargate recursos (somente Amazon ECS). Para obter mais informações sobre as notas de versão, consulte GuardDuty Security Agent for Fargate-ECS.

31 de maio de 2024

Funcionalidade atualizada na proteção contra GuardDuty malware para EC2

Para cada volume do Amazon EBS vinculado às suas instâncias e cargas de trabalho de contêiner do Amazon EC2, o GuardDuty Malware Protection for EC2 aumentou o tamanho do volume do EBS que ele verifica para até 2048 GB. Para obter informações sobre como escanear volumes do Amazon EBS anexados às suas instâncias, consulte Proteção contra GuardDuty malware para EC2.

29 de maio de 2024

Funcionalidade atualizada no Monitoramento de runtime

O Runtime Monitoring for Amazon ECS-Fargate Resources agora oferece suporte à detecção de possíveis ameaças em suas tarefas iniciadas por AWS Batch e. AWS CodePipeline Para obter mais informações, consulte Como o Monitoramento Runtime funciona com Fargate (Amazon EC2 somente).

28 de maio de 2024

Funcionalidade atualizada no Monitoramento de runtime

O Monitoramento de Runtime lançou uma nova versão de atendente 1.6.1 para recursos do Amazon EKS. Para obter mais informações, consulte o Histórico de versões do atendente complementar do EKS.

14 de maio de 2024

Suporte regional expandido para Runtime Monitoring

GuardDuty expande o suporte ao monitoramento de tempo de execução para a região oeste do Canadá (Calgary). Para obter informações sobre como começar a usar o Runtime Monitoring, consulte Habilitando o Runtime Monitoring.

7 de maio de 2024

Suporte regional expandido para proteção do RDS

GuardDuty expande o suporte à Proteção RDS para o seguinte: Regiões da AWS

  • Oeste do Canadá (Calgary)

  • Ásia-Pacífico (Hyderabad)

  • Europa (Espanha)

  • Europa (Zurique)

  • Oriente Médio (Emirados Árabes Unidos)

  • Israel (Tel Aviv)

  • Ásia-Pacífico (Melbourne)

Para obter informações sobre como ativar esse recurso, consulte Proteção do RDS.

3 de maio de 2024

Funcionalidade atualizada no Monitoramento de runtime

O Runtime Monitoring lançou uma nova versão 1.1.0 do agente para AWS Fargate recursos (somente Amazon ECS). Para obter mais informações sobre as notas de versão, consulte GuardDuty Security Agent for Fargate-ECS.

1º. de maio de 2024

Funcionalidade atualizada no Monitoramento de runtime

O Monitoramento de Runtime lançou uma nova versão de atendente 1.6.0 para recursos do Amazon EKS. Para obter mais informações, consulte o Histórico de versões do atendente complementar do EKS.

29 de abril de 2024

Suporte para IPAddressV6

GuardDuty adicionou suporte ao IPAddressV6 para detalhes de IP locais e remotos. Você pode usar os atributos de filtro associados para filtrar GuardDuty descobertas ou criar regras de supressão.

18 de abril de 2024

Experiência de console atualizada para configurar as descobertas de exportação

GuardDuty atualizou a experiência do console para exportar as descobertas geradas em seu Contas da AWS, para um bucket do Amazon S3. Para obter mais informações, consulte Exportação de GuardDuty descobertas.

1º de abril de 2024

Funcionalidade atualizada no Monitoramento de runtime

O Monitoramento de Runtime lançou uma nova versão de atendente 1.1.0 para recursos do Amazon EC2. Essa versão oferece suporte à configuração GuardDuty automatizada de agentes no Runtime Monitoring para instâncias do Amazon EC2. Para obter informações sobre as notas de lançamento, consulte agente GuardDuty de segurança para a instância do Amazon EC2.

28 de março de 2024

Disponibilidade geral do Runtime Monitoring para instâncias do Amazon EC2

GuardDuty anuncia a disponibilidade geral (GA) do monitoramento de tempo de execução para instâncias do Amazon EC2. Agora, você tem a opção de habilitar a configuração automatizada do agente que permite GuardDuty instalar e gerenciar o agente de segurança para suas instâncias do Amazon EC2 em seu nome. Com o agente GuardDuty automatizado, você também pode usar tags de inclusão ou exclusão GuardDuty para informar a instalação e o gerenciamento do agente de segurança somente em instâncias selecionadas do Amazon EC2. Para obter mais informações, consulte How Runtime Monitoring works with Amazon EC2 instances.

28 de março de 2024

A Amazon GuardDuty atualizou a Service-linked função (SLR)

Use AWS Systems Manager ações para gerenciar associações de SSM em instâncias do Amazon EC2 ao ativar o monitoramento de GuardDuty tempo de execução com um agente automatizado para o Amazon EC2. Quando a configuração GuardDuty automatizada do agente está desativada, GuardDuty considera somente as instâncias do EC2 que têm uma tag de inclusão (GuardDutyManaged:true).

  • A lista a seguir mostra as novas permissões:

    "ssm:DescribeAssociation", "ssm:DeleteAssociation", "ssm:UpdateAssociation", "ssm:CreateAssociation", "ssm:StartAssociationsOnce", "ssm:AddTagsToResource", "ssm:CreateAssociation", "ssm:UpdateAssociation", "ssm:SendCommand", "ssm:GetCommandInvocation"

26 de março de 2024

Funcionalidade atualizada no Monitoramento de runtime

Com a versão mais recente do agente de GuardDuty segurança (complemento) v1.5.0 para o Amazon EKS, o Runtime Monitoring agora suporta a configuração de parâmetros específicos do seu agente de GuardDuty segurança, como configurações de CPU e memória, PriorityClass configurações e configurações de política de DNS. Para obter mais informações, consulte Configurando os parâmetros do agente GuardDuty de segurança (complemento EKS).

7 de março de 2024

Funcionalidade atualizada no Monitoramento de runtime

O Monitoramento de Runtime lançou uma nova versão de atendente 1.5.0 para recursos do Amazon EKS. Para obter mais informações, consulte o Histórico de versões do atendente complementar do EKS.

7 de março de 2024

Suporte para a região Oeste do Canadá (Calgary)

A Amazon agora GuardDuty está disponível na região Oeste do Canadá (Calgary). Alguns dos planos de proteção incluídos GuardDuty podem não estar disponíveis nesta região. Para obter mais informações, consulte Regiões e endpoints.

6 de março de 2024

Funcionalidade atualizada no Monitoramento de runtime

As versões 1.0.0 e 1.1.0 do agente de GuardDuty segurança para clusters do Amazon EKS não serão mais suportadas a partir de 14 de maio de 2024. Para obter informações sobre quais etapas você pode tomar antes do final do suporte padrão, consulte Agente GuardDuty de segurança para clusters do Amazon EKS.

16 de fevereiro de 2024

Funcionalidade atualizada no Monitoramento de runtime

O Monitoramento de Runtime é compatível com a versão 1.29 mais recente do Kubernetes com a versão 1.4.1 do atendente de segurança existente. O suporte está disponível desde o lançamento desta versão do Kubernetes. Para obter informações sobre as versões compatíveis do Kubernetes, consulte Versões do Kubernetes suportadas pelo agente de segurança. GuardDuty

16 de fevereiro de 2024

Funcionalidade atualizada no Monitoramento de Runtime - Disponibilidade regional

GuardDuty O Runtime Monitoring agora oferece suporte ao Amazon VPC compartilhado dentro do mesmo AWS Organizations. GuardDuty a função vinculada a serviços (SLR) tem uma nova permissão, organizations:DescribeOrganization que ajuda a recuperar o ID da organização da conta compartilhada da Amazon VPC para definir a política de endpoint. Para obter informações sobre os pré-requisitos para usar um endpoint compartilhado da Amazon VPC no Monitoramento de Runtime, consulte Support for shared Amazon VPC. Esse recurso está disponível em todas as regiões em que GuardDuty oferece suporte ao monitoramento de tempo de execução.

12 de fevereiro de 2024

Funcionalidade atualizada no Monitoramento de Runtime - Disponibilidade regional

GuardDuty O Runtime Monitoring agora oferece suporte ao Amazon VPC compartilhado dentro do mesmo AWS Organizations. GuardDuty a função vinculada a serviços (SLR) tem uma nova permissão, organizations:DescribeOrganization que ajuda a recuperar o ID da organização da conta compartilhada da Amazon VPC para definir a política de endpoint. Para obter informações sobre os pré-requisitos para usar um endpoint compartilhado da Amazon VPC no Monitoramento de Runtime, consulte Support for shared Amazon VPC. Atualmente, esse recurso está disponível em alguns dos Regiões da AWS. Para obter mais informações, consulte Regiões e endpoints da .

9 de fevereiro de 2024

Funcionalidade atualizada com suporte para o novo Regiões da AWS — Proteção contra malware para EC2

O Malware Protection for EC2 agora oferece suporte à varredura dos volumes do EBS criptografados Chaves gerenciadas pela AWS na região Oeste dos EUA (Oregon).

6 de fevereiro de 2024

Funcionalidade atualizada com suporte para o novo Regiões da AWS — Proteção contra malware para EC2

O Malware Protection for EC2 agora oferece suporte à varredura dos volumes do EBS Chaves gerenciadas pela AWS criptografados com o seguinte: Regiões da AWS

  • Ásia-Pacífico (Singapura) (ap-southeast-1)

  • Europa (Frankfurt) (eu-central-1)

  • Asia-Pacífico (Osaka) (ap-northeast-3)

  • Leste dos EUA (Ohio) (us-east-2)

  • Europa (Milão) (eu-south-1)

  • Ásia-Pacífico (Tóquio) (ap-northeast-1)

  • Ásia-Pacífico (Seul) (ap-northeast-2)

  • Canadá (Central) (ca-central-1)

  • Europa (Irlanda) (eu-west-1)

  • Leste dos EUA (Norte da Virgínia) (us-east-1)

5 de fevereiro de 2024

Funcionalidade atualizada no Monitoramento de runtime

GuardDuty O Runtime Monitoring lançou uma nova versão do agente de GuardDuty segurança (v1.0.2) para instâncias do Amazon EC2. Essa versão do atendente inclui suporte para as AMIs mais recentes do Amazon ECS. Para obter mais informações sobre o histórico de lançamento do agente, consulte Agente GuardDuty de segurança para instâncias do Amazon EC2.

2 de fevereiro de 2024

Funcionalidade atualizada com suporte para o novo Regiões da AWS — Proteção contra malware para EC2

O Malware Protection for EC2 agora suporta a verificação dos volumes do Amazon EBS Chaves gerenciadas pela AWS criptografados com o seguinte: Regiões da AWS

  • Europa (Londres) (eu-west-2)

  • Europa (Estocolmo) (eu-north-1)

  • Ásia-Pacífico (Hong Kong) (ap-east-1)

  • África (Cidade do Cabo) (af-south-1)

  • Oriente Médio (Bahrein) (me-south-1)

  • Ásia-Pacífico (Hyderabad) (ap-south-2)

  • Europa (Espanha) (eu-south-2)

  • Ásia-Pacífico (Melbourne) (ap-southeast-4)

  • Ásia-Pacífico (Sydney) (ap-southeast-2)

  • Israel (Tel Aviv) (il-central-1)

31 de janeiro de 2024

Gerenciamento de contas atualizado com AWS Organizations

Reorganizou o conteúdo em Gerenciando contas com AWS Organizations. , adicionou etapas para alterar a conta delegada do GuardDuty administrador e atualizou o Entendendo a relação entre a conta GuardDuty do administrador e as contas dos membros.

30 de janeiro de 2024

Funcionalidade atualizada com suporte para novos Regiões da AWS

O Malware Protection for EC2 agora oferece suporte à varredura dos volumes do EBS Chaves gerenciadas pela AWS criptografados com o seguinte: Regiões da AWS

  • Ásia-Pacífico (Jacarta) (ap-southeast-3)

  • Oeste dos EUA (N. da Califórnia) (us-west-1)

  • Oriente Médio (Emirados Árabes Unidos) (me-central-1)

  • Europa (Zurique) (eu-central-2)

  • Ásia-Pacífico (Mumbai) (ap-south-1)

  • América do Sul (São Paulo) (sa-east-1)

29 de janeiro de 2024

Atualização da funcionalidade na Proteção contra Malware para EC2

A Proteção contra malware para EC2 agora suporta a verificação dos volumes do EBS criptografados com Chaves gerenciadas pela AWS. A proteção contra malware para o perfil vinculado ao serviço (SLR) do EC2 tem duas novas permissões — GetSnapshotBlock e ListSnapshotBlocks. Essas permissões ajudarão a GuardDuty obter o instantâneo de um volume do EBS (criptografado usando Chave gerenciada pela AWS) do seu Conta da AWS e copiá-lo para a conta de GuardDuty serviço antes de iniciar a verificação de malware. Atualmente, essa funcionalidade está disponível somente na região Europa (Paris) (eu-west-3). Para obter mais informações, consulte Volumes suportados para verificação de malware.

25 de janeiro de 2024

Funcionalidade atualizada no Monitoramento de runtime

GuardDuty O Runtime Monitoring lançou uma nova versão do agente de GuardDuty segurança (v1.0.1) com ajustes e aprimoramentos gerais de desempenho. Para obter mais informações sobre o histórico de lançamento do agente, consulte Agente GuardDuty de segurança para instâncias do Amazon EC2.

23 de janeiro de 2024

Funcionalidade atualizada no Monitoramento de runtime

O Monitoramento de Runtime lançou uma nova versão de atendente 1.4.1 para recursos do Amazon EKS. Para obter mais informações, consulte o Histórico de versões do agente complementar do EKS.

16 de janeiro de 2024

O Monitoramento de Runtime lançou uma nova versão de atendente 1.4.0 para recursos do Amazon EKS

O Monitoramento de Runtime lançou uma nova versão de atendente 1.4.0 para recursos do Amazon EKS. Para obter mais informações, consulte o Histórico de versões do agente complementar do EKS.

21 de dezembro de 2023

Foram adicionados tipos de descobertas baseados em S3 e aprendizado de AWS CloudTrail máquina (ML) na Europa (Zurique), Europa (Espanha), Ásia-Pacífico (Hyderabad), Ásia-Pacífico (Melbourne) e Israel (Tel Aviv)

O S3 a seguir e as CloudTrail descobertas que identificam o comportamento anômalo usando o modelo GuardDuty de aprendizado de máquina (ML) de detecção de anomalias estão agora disponíveis nas regiões da Europa (Zurique), Europa (Espanha), Ásia-Pacífico (Hyderabad), Ásia-Pacífico (Melbourne) e Israel (Tel Aviv):

21 de dezembro de 2023

GuardDuty suporta 50.000 contas de membros por meio de AWS Organizations

Agora, um GuardDuty administrador delegado pode gerenciar no máximo 50.000 contas de membros por meio dele. AWS Organizations Isso também inclui um máximo de 5.000 contas de membros associadas à conta do GuardDuty administrador por convite.

20 de dezembro de 2023

GuardDuty Suporte ao monitoramento de tempo de execução expandido para 19 Regiões da AWS

O Monitoramento de runtime está disponível na Ásia-Pacífico (Jacarta), Europa (Paris), Ásia-Pacífico (Osaka), Ásia-Pacífico (Seul), Oriente Médio (Bahrein), Ásia-Pacífico (Hyderabad), Ásia-Pacífico (Melbourne), Israel (Tel Aviv), Oeste dos EUA (Norte da Califórnia), Ásia-Pacífico (Hong Kong), Europa (Tel Aviv), Oeste dos EUA (Norte da Califórnia), Ásia-Pacífico (Hong Kong), Europa (Tel Aviv), Oeste dos EUA (Norte da Califórnia), Ásia-Pacífico (Hong Kong), Europa (Tel Aviv), Oeste dos EUA (Norte da Califórnia), Ásia-Pacífico (Hong Kong), Europa (Tel Aviv), Oeste dos EUA (Norte da Califórnia), América do Sul (São Paulo), Ásia-Pacífico (Mumbai), Canadá (Central), África (Cidade do Cabo), Europa (Zurique).

6 de dezembro de 2023

GuardDuty expande a capacidade de monitoramento de tempo de execução

Além de detectar ameaças aos seus clusters do Amazon EKS, GuardDuty anuncia a disponibilidade geral do Runtime Monitoring para detectar ameaças às suas cargas de trabalho do Amazon ECS e uma versão prévia para detectar ameaças às suas instâncias do Amazon EC2. Para obter mais informações sobre quais Regiões da AWS atualmente oferecem suporte ao Monitoramento de Runtime, consulte Regiões e endpoints.

26 de novembro de 2023

A Amazon GuardDuty atualizou a Service-linked função (SLR)

GuardDuty adicionou novas permissões para usar as ações do Amazon ECS para gerenciar e recuperar informações sobre os clusters do Amazon ECS e gerenciar a configuração da conta do Amazon ECS com. guarddutyActivate As ações relacionadas ao Amazon ECS também recuperam as informações sobre as tags associadas a. GuardDuty

  • As seguintes permissões foram adicionadas como parte da GuardDuty expansão do recurso de monitoramento de tempo de execução:

    "ecs:ListClusters", "ecs:DescribeClusters", "ecs:PutAccountSettingDefault"

26 de novembro de 2023

Atualizou as políticas AWS gerenciadas

GuardDuty adicionou uma nova permissão organizations:ListAccounts à política AWS gerenciada: AmazonGuardDutyFullAccess AmazonGuardDutyReadOnlyAccess e.

16 de novembro de 2023

GuardDuty lançou novos tipos de descobertas que usam o EKS Audit Log Monitoring.

O Monitoramento de logs de auditoria do EKS agora é compatível com os seguintes tipos de descoberta na Ásia-Pacífico (Melbourne) (ap-southeast-4).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

11 de novembro de 2023

GuardDuty lançou novos tipos de descobertas que usam o EKS Audit Log Monitoring.

O Monitoramento de logs de auditoria do EKS agora suporta os seguintes tipos de descoberta nas regiões Ásia-Pacífico (Hyderabad (ap-south-2), Europa (Zurique) (eu-central-2) e Europa (Espanha) (eu-south-2).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

10 de novembro de 2023

GuardDuty lançou novos tipos de descobertas que usam o EKS Audit Log Monitoring.

O Monitoramento de logs de auditoria do EKS agora é compatível com os seguintes tipos de descoberta. Os seguintes tipos de descoberta ainda não estão disponíveis nas Regiões Ásia-Pacífico (Hyderabad) (ap-south-2), Europa (Zurique) (eu-central-2), Europa (Espanha) (eu-south-2) e Ásia-Pacífico (Melbourne) (ap-southeast-4):

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

8 de novembro de 2023

O Monitoramento de runtime do EKS lançou o novo atendente v1.3.1

O Monitoramento de runtime do EKS lançou uma nova versão 1.3.1 do atendente que inclui patches e atualizações de segurança importantes.

23 de outubro de 2023

Novo atributo de filtro para descoberta

GuardDuty adicionou um novo critério para filtrar as descobertas geradas. O sufixo do domínio de solicitação de DNS fornece o domínio de segundo e alto nível envolvido na atividade que solicitou GuardDuty a geração da descoberta.

17 de outubro de 2023

O Monitoramento de runtime do EKS lançou o novo atendente v1.3.0 compatível com a versão 1.28 do Kubernetes

O Monitoramento de runtime do EKS lançou uma nova versão 1.3.0 do atendente que oferece suporte à versão 1.28 do Kubernetes. Foi adicionado suporte para Ubuntu. Para obter mais informações, consulte o Histórico de versões do agente complementar do EKS.

5 de outubro de 2023

Foram adicionados tipos de descobertas baseados em S3 e aprendizado de AWS CloudTrail máquina (ML) às regiões Ásia-Pacífico (Jacarta) e Oriente Médio (EAU)

O S3 a seguir e as CloudTrail descobertas que identificam o comportamento anômalo usando o modelo de aprendizado GuardDuty de máquina (ML) de detecção de anomalias estão agora disponíveis nas regiões Ásia-Pacífico (Jacarta) e Oriente Médio (EAU):

20 de setembro de 2023

GuardDuty O EKS Runtime Monitoring introduz o gerenciamento do agente de GuardDuty segurança no nível do cluster

O EKS Runtime Monitoring adiciona suporte para gerenciar o agente de GuardDuty segurança de clusters EKS individuais para monitorar os eventos de tempo de execução somente desses clusters seletivos. O Monitoramento de runtime do EKS amplia esse recurso com o suporte de tags.

13 de setembro de 2023

GuardDuty A proteção contra malware para EC2 estende o suporte para mais Regiões da AWS

A Proteção contra malware para EC2 está disponível na Ásia-Pacífico (Hyderabad), Ásia-Pacífico (Melbourne), Europa (Zurique) e Europa (Espanha).

11 de setembro de 2023

GuardDuty agora está disponível na região de Israel (Tel Aviv)

A região de Israel (Tel Aviv) foi adicionada à lista de Regiões da AWS onde agora GuardDuty está disponível. Os seguintes planos de proteção também estão disponíveis na região Israel (Tel Aviv):

Para obter mais informações sobre a disponibilidade do plano de proteção na região Israel (Tel Aviv), consulte Regiões e endpoints.

24 de agosto de 2023

GuardDuty adicionou a configuração de ativação automática para sua organização no nível do plano de proteção

Atualize a configuração da organização para os planos de proteção em sua região. As opções de configuração possíveis são habilitar para todas as contas, habilitar automaticamente para novas contas ou não habilitar automaticamente para nenhuma conta em sua organização.

16 de agosto de 2023

Os tipos de descoberta do S3 que identificam comportamento anômalo usando o modelo de aprendizado GuardDuty de máquina (ML) de detecção de anomalias estão agora disponíveis na Ásia-Pacífico (Osaka)

Os seguintes tipos de descoberta estão disponíveis na região Ásia-Pacífico (Osaka):

10 de agosto de 2023

O Monitoramento de runtime do EKS está disponível na Ásia-Pacífico (Melbourne)

O monitoramento de tempo de execução do GuardDuty EKS dentro do EKS Protection fornece detecção de ameaças em tempo de execução para seus clusters do Amazon EKS no AWS ambiente. Agora é compatível com a região Ásia-Pacífico (Melbourne).

8 de agosto de 2023

Atualizou a lista de GuardDuty descobertas que invocam a verificação de GuardDuty-initiated malware

Alguns tipos de descoberta do EKS Runtime Monitoring agora podem invocar a verificação de GuardDuty-initiated malware em seu Conta da AWS.

19 de julho de 2023

GuardDuty suporta 10.000 contas de membros por meio de AWS Organizations

Agora, uma conta de GuardDuty administrador pode gerenciar no máximo 10.000 contas de membros por meio dele AWS Organizations. Isso também inclui no máximo 5.000 contas de membros associadas à conta do GuardDuty administrador por convite.

29 de junho de 2023

O Monitoramento de runtime do EKS anuncia três novos tipos de descoberta.

O Monitoramento de runtime do EKS oferece suporte a três novos tipos de descoberta baseados na técnica de injeção de processo. Os novos tipos de descoberta são DefenseEvasion:Runtime/ProcessInjection.Proc DefenseEvasion:Runtime/ProcessInjection.Ptrace, DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite e.

22 de junho de 2023

O Monitoramento de runtime do EKS lançou o novo atendente v1.2.0 que suporta a versão 1.27 do Kubernetes

O EKS Runtime Monitoring lançou uma nova versão 1.2.0 do agente que também oferece suporte a ARM64-based instâncias. Foi adicionado suporte para Bottlerocket. Para obter mais informações, consulte o Histórico de versões do agente complementar do EKS.

16 de junho de 2023

GuardDuty o console fornece uma visão resumida de suas descobertas.

O painel de resumo no GuardDuty console fornece uma visão agregada das GuardDuty descobertas. Atualmente, o painel exibe dados por meio de vários widgets das últimas 10.000 descobertas geradas para sua conta (ou contas de membros, se você for uma conta de GuardDuty administrador) para a região atual.

12 de junho de 2023

O Monitoramento de logs de auditoria do EKS está disponível na Ásia-Pacífico (Hyderabad), Ásia-Pacífico (Melbourne), Ásia-Pacífico (Melbourne), Europa (Zurique) e Europa (Espanha)

Habilite o Monitoramento de logs de auditoria do EKS (na Proteção do EKS) para que suas contas monitorem os logs de auditoria do Kubernetes dos seus clusters do Amazon EKS e analise-os em busca de atividades potencialmente mal-intencionadas e suspeitas.

1º de junho de 2023

O Monitoramento de logs de auditoria do EKS está disponível no Oriente Médio (EAU)

O Monitoramento de logs de auditoria do EKS está disponível no Oriente Médio (EAU) Habilite o Monitoramento de logs de auditoria do EKS para que suas contas monitorem os logs de auditoria do EKS dos seus clusters do Amazon EKS e analise-os em busca de atividades potencialmente mal-intencionadas e suspeitas.

3 de maio de 2023

GuardDuty Malware Protection for EC2 anuncia verificação On-demand de malware

A Proteção contra malware para EC2 ajuda a detectar a possível presença de malware nos volumes do Amazon EBS anexados às suas instâncias do Amazon EC2 e às workloads de contêineres. Agora, ele oferece dois tipos de escaneamentos: GuardDuty iniciados e sob demanda. GuardDuty-initiated a verificação de malware inicia automaticamente uma verificação sem agente nos volumes do Amazon EBS somente quando GuardDuty gera uma das descobertas que invocam a verificação de malware. GuardDuty-initiated Você pode iniciar uma verificação de On-demand malware para instâncias do Amazon EC2 em sua conta fornecendo o nome de recurso da Amazon (ARN) associado a essa instância do Amazon EC2. Para obter mais informações sobre como os dois tipos de verificação diferem, consulte Proteção contra malware.

27 de abril de 2023

GuardDuty anuncia a proteção Lambda

A Proteção do Lambda ajuda você a identificar possíveis ameaças à segurança em suas funções do AWS Lambda .

20 de abril de 2023

GuardDuty agora está disponível na região Ásia-Pacífico (Melbourne)

Foi adicionada a região Ásia-Pacífico (Melbourne) à lista de Regiões da AWS onde GuardDuty está disponível. Para obter informações sobre quais recursos estão disponíveis na região, consulte Regiões e endpoints.

19 de abril de 2023

GuardDuty adicionou 3 novos tipos de descobertas do EC2

GuardDuty introduz novos tipos de descoberta para detectar o uso de resolvedores de DNS externos e tecnologias de DNS criptografado. Para obter informações sobre Regiões da AWS onde esses tipos de descoberta são suportados, consulte Regiões e endpoints.

5 de abril de 2023

GuardDuty anuncia o monitoramento de tempo de execução do EKS na proteção EKS

O monitoramento de tempo de execução do EKS dentro do EKS Protection fornece detecção de ameaças em tempo de execução para seus clusters do Amazon EKS no AWS ambiente. Ele usa um atendente complementar do Amazon EKS (aws-guardduty-agent) que coleta eventos de runtime de suas workloads do EKS. Depois de GuardDuty receber esses eventos de tempo de execução, ele os monitora e analisa para identificar possíveis ameaças suspeitas à segurança. Para obter mais informações, consulte Como encontrar detalhes e Tipos de descoberta do Monitoramento de runtime do EKS.

30 de março de 2023

GuardDuty adiciona uma nova funcionalidade — autoEnableOrganizationMembers

GuardDuty A Amazon adiciona uma nova opção de configuração organizacional que ajuda as contas de GuardDuty administradores a auditar e aplicar (se necessário) a GuardDuty opção habilitada para ALL os membros de sua organização. A prática recomendada agora é usar autoEnableOrganizationMembers em vez de autoEnable. autoEnable está obsoleto, mas ainda é compatível. As seguintes APIs são afetadas por essa nova funcionalidade:

23 de março de 2023

O recurso de proteção RDS na Amazon agora GuardDuty está disponível ao público em geral

GuardDuty O RDS Protection monitora e traça o perfil da atividade de login do RDS para identificar comportamentos de login suspeitos em suas instâncias de banco de dados Amazon Aurora. Para obter informações sobre quais Regiões da AWS oferecem suporte à Proteção do RDS, consulte Regiões e endpoints.

16 de março de 2023

GuardDuty anuncia a ativação do recurso

Historicamente, a GuardDuty API permitia a configuração de recursos e fontes de dados, mas agora, todos os novos tipos de GuardDuty proteção serão configurados como recursos e não como fontes de dados. GuardDuty ainda oferece suporte às fontes de dados via API, mas não adicionará uma nova API. A ativação de recursos afeta o comportamento das APIs usadas para ativar GuardDuty ou de um tipo de proteção interno GuardDuty. Se você gerencia suas GuardDuty contas por meio de API, SDK ou modelo CFN, consulte as alterações GuardDuty da API em março de 2023.

16 de março de 2023

GuardDuty A proteção contra malware para EC2 agora está disponível na região do Oriente Médio (EAU)

O recurso Malware Protection for EC2 do GuardDuty é suportado na região do Oriente Médio (EAU). Para obter mais informações, consulte Regiões e endpoints da .

13 de março de 2023

A Amazon GuardDuty atualizou a Service-linked função (SLR)

GuardDuty adicionou as seguintes novas permissões para oferecer suporte ao próximo recurso de monitoramento de tempo de execução do GuardDuty EKS.

  • Use as ações do Amazon EKS para gerenciar e recuperar informações sobre os clusters do EKS e gerenciar os complementos do EKS nos clusters do EKS. As ações do EKS também recuperam as informações sobre as tags associadas a. GuardDuty

    "eks:ListClusters", "eks:DescribeCluster", "ec2:DescribeVpcEndpointServices", "ec2:DescribeSecurityGroups"

8 de março de 2023

A Amazon GuardDuty atualizou a Service-linked função (SLR)

A GuardDuty SLR foi atualizada para permitir a criação da proteção contra malware para EC2 SLR após a ativação da proteção contra malware para EC2.

21 de fevereiro de 2023

GuardDuty requer TLS v1.2 ou posterior

Para se comunicar com AWS os recursos, GuardDuty requer e oferece suporte ao TLS v1.2 ou posterior. Para obter mais informações, consulte Proteção de dados e Segurança da infraestrutura.

14 de fevereiro de 2023

GuardDuty agora está disponível na região Ásia-Pacífico (Hyderabad)

A região Ásia-Pacífico (Hyderabad) foi adicionada à lista de Regiões da AWS onde GuardDuty está disponível. Para obter mais informações, consulte Regiões e endpoints da .

14 de fevereiro de 2023

O Guia GuardDuty do usuário da Amazon está alinhado com as melhores práticas do IAM

Guia atualizado para alinhamento com as práticas recomendadas do IAM. Para saber mais, consulte Práticas recomendadas de segurança no IAM.

10 de fevereiro de 2023

GuardDuty agora está disponível na região Europa (Espanha)

A Europa (Espanha) foi adicionada à lista de Regiões da AWS onde GuardDuty está disponível. Para obter mais informações, consulte Regiões e endpoints da .

8 de fevereiro de 2023

GuardDuty agora está disponível na região da Europa (Zurique)

A Europa (Zurique) foi adicionada à lista de Regiões da AWS onde GuardDuty está disponível. Para obter mais informações, consulte Regiões e endpoints da .

12 de dezembro de 2022

Versão prévia de um novo recurso — Proteção GuardDuty RDS

GuardDuty O RDS Protection monitora e traça o perfil da atividade de login do RDS para identificar comportamentos de login suspeitos em suas instâncias de banco de dados Amazon Aurora. Atualmente, ela está disponível para uma versão prévia em cinco Regiões da AWS. Para obter mais informações, consulte Regiões e endpoints da .

30 de novembro de 2022

GuardDuty agora está disponível na região do Oriente Médio (EAU)

O Oriente Médio (EAU) foi adicionado à lista de Regiões da AWS onde GuardDuty está disponível. Para obter mais informações, consulte Regiões e endpoints da .

6 de outubro de 2022

Conteúdo adicionado para um novo recurso — Proteção contra GuardDuty malware para EC2

GuardDuty A proteção contra malware para EC2 é um aprimoramento opcional da Amazon. GuardDuty Embora GuardDuty identifique os recursos em risco, o Malware Protection for EC2 detecta o malware que pode ser a fonte do comprometimento. Com o Malware Protection for EC2 ativado, sempre que GuardDuty detecta um comportamento suspeito em uma instância do Amazon EC2 ou em uma carga de trabalho de contêiner indicativa de GuardDuty malware, o Malware Protection for EC2 inicia uma verificação sem agente nos volumes do EBS anexados às cargas de trabalho da instância ou contêiner do EC2 impactadas para detectar a presença de malware. Para obter informações sobre como a proteção contra malware para EC2 funciona e como configurar esse recurso, consulte Proteção contra GuardDuty malware para EC2.

26 de julho de 2022

Um tipo de descoberta foi retirado

Exfiltration:S3/ObjectRead.Unusual foi retirado.

5 de julho de 2022

Foram adicionados novos tipos de descoberta do S3 que identificam comportamento anômalo usando o modelo de aprendizado GuardDuty de máquina (ML) de detecção de anomalias.

Foram adicionados os novos tipos de descoberta do S3 a seguir. Esses tipos de descoberta identificam se uma solicitação de API invocou uma entidade do IAM de forma anômala. O modelo de ML avalia todas as solicitações de API em sua conta e identifica eventos anômalos associados às técnicas usadas pelos adversários. Para saber mais sobre cada uma dessas novas descobertas, consulte Tipos de descoberta do S3.

5 de julho de 2022

Adicionado conteúdo de proteção GuardDuty EKS para GuardDuty

GuardDuty agora pode gerar descobertas para seus recursos do Amazon EKS por meio do monitoramento dos registros de auditoria do EKS. Para saber como configurar esse recurso, consulte Proteção EKS na Amazon GuardDuty. Para obter uma lista das descobertas que GuardDuty podem ser geradas para os recursos do Amazon EKS, consulte as descobertas do Kubernetes. Uma nova orientação de remediação foi adicionada para apoiar a remediação dessas descobertas no guia de descoberta de remediação do Kubernetes.

25 de janeiro de 2022

Foi adicionada 1 nova descoberta

Uma nova descoberta, UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS, foi adicionada. Essa descoberta informa quando suas credenciais de instância são acessadas por uma AWS conta fora do seu AWS ambiente.

20 de janeiro de 2022

Os tipos de descoberta foram atualizados para ajudar a identificar problemas relacionados ao log4j

GuardDuty A Amazon atualizou os seguintes tipos de descobertas para ajudar a identificar e priorizar problemas relacionados a CVE-2021-44228 e CVE-2021-45046:Backdoor:EC2/C&CActivity.B;;Backdoor:EC2/C&CActivity.B!DNS. Behavior:EC2/NetworkPortUnusual

22 de dezembro de 2021

Alterações em descobertas

UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration foi alterado para UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Essa versão aprimorada da descoberta aprende os locais típicos em que suas credenciais são usadas para reduzir as descobertas do tráfego roteado por meio de redes locais. UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS

7 de setembro de 2021

Atualização para GuardDuty SLR

A GuardDuty SLR foi atualizada com novas ações para melhorar a precisão da descoberta.

3 de agosto de 2021

Foram adicionadas informações da fonte de dados para cada tipo de descoberta.

As descrições de busca agora contêm informações sobre as fontes de dados GuardDuty usadas para gerar essa descoberta.

10 de maio de 2021

Retirados 13 tipos de descobertas.

13 descobertas foram retiradas para serem substituídas por novas AnomalousBehavoir descobertas. Persistence:IAMUser/NetworkPermissions, Persistence:IAMUser/ResourcePermissions Persistence:IAMUser/UserPermissions, PrivilegeEscalation:IAMUser/AdministrativePermissions, Recon:IAMUser/NetworkPermissions, Recon:IAMUser/ResourcePermissions, Recon:IAMUser/UserPermissions ResourceConsumption:IAMUser/ComputeResources, Stealth:IAMUser/LoggingConfigurationModified, Discovery:S3/BucketEnumeration.Unusual, Impact:S3/ObjectDelete.Unusual Impact:S3/PermissionsModification.Unusual,, UnauthorizedAccess:IAMUser/ConsoleLogin e.

12 de março de 2021

Foram adicionados 8 novos tipos de descoberta para comportamento anômalo.

Foram adicionados 8 novos tipos de descoberta IAMUser com base no comportamento anômalo dos diretores do IAM. CredentialAccess:IAMUser/AnomalousBehavior, DefenseEvasion:IAMUser/AnomalousBehavior, Discovery:IAMUser/AnomalousBehavior, Exfiltration:IAMUser/AnomalousBehavior, Impact:IAMUser/AnomalousBehavior, InitialAccess:IAMUser/AnomalousBehavior, Persistence:IAMUser/AnomalousBehavior, PrivilegeEscalation:IAMUser/AnomalousBehavior.

12 de março de 2021

Foram adicionadas descobertas do EC2 com base na reputação do domínio.

Foram adicionados 4 novos tipos de descoberta de impacto com base na reputação do domínio. Impact:EC2/AbusedDomainRequest.Reputation , Impact:EC2/BitcoinDomainRequest.Reputation, Impact:EC2/MaliciousDomainRequest.Reputation. Também foi adicionada uma nova descoberta do EC2 para C&CActivity. Impact:EC2/SuspiciousDomainRequest.Reputation

27 de janeiro de 2021

Foram adicionados 4 novos tipos de descoberta.

Foram adicionadas 3 novas descobertas do S3 MaliciousIPCaller. Discovery:S3/MaliciousIPCaller, Exfiltration:S3/MaliciousIPCaller, Impact:S3/MaliciousIPCaller. Também foi adicionada uma nova descoberta do EC2 para C&CActivity. Backdoor:EC2/C&CActivity.B

21 de dezembro de 2020

Retirou o tipo de descoberta UnauthorizedAccess:EC2/TorIPCaller.

O tipo de UnauthorizedAccess:EC2/TorIPCaller descoberta agora está retirado GuardDuty. Saiba mais.

1.º de outubro de 2020

Foi adicionado o tipo de descoberta Impact:EC2/WinRmBruteForce.

Foi adicionada uma nova descoberta de impacto, Impact:EC2/WinRmBruteForce. Saiba mais.

17 de setembro de 2020

Foi adicionado o tipo de descoberta Impact:EC2/PortSweep.

Foi adicionada uma nova descoberta de impacto, Impact:EC2/PortSweep. Saiba mais.

17 de setembro de 2020

GuardDuty agora está disponível nas regiões da África (Cidade do Cabo) e Europa (Milão).

Adicionou África (Cidade do Cabo) e Europa (Milão) à lista de AWS regiões nas quais GuardDuty está disponível. Saiba mais

31 de julho de 2020

Foram adicionados novos detalhes de uso para monitorar GuardDuty os custos.

Agora você pode usar novas métricas para consultar dados de custo de GuardDuty uso da sua conta e das contas que você gerencia. Uma nova visão geral dos custos de uso está disponível no console em https://console.aws.amazon.com/guardduty/. Informações mais detalhadas podem ser acessadas por meio da API.

31 de julho de 2020

Conteúdo adicionado cobrindo a proteção do S3 por meio do monitoramento de eventos de dados do S3 em. GuardDuty

GuardDuty O S3 Protection agora está disponível por meio do monitoramento de eventos do plano de dados do S3 como uma nova fonte de dados. Novas contas terão esse recurso habilitado automaticamente. Se você já estiver usando, GuardDuty poderá ativar a nova fonte de dados para você ou para suas contas de membros.

31 de julho de 2020

Foram adicionadas 14 novas descobertas do S3.

Foram adicionados 14 novos tipos de descoberta do S3 ao ambiente de gerenciamento do S3 e às fontes do plano de dados.

31 de julho de 2020

Adição de suporte para descobertas do S3 e alteração de dois nomes de tipos de descobertas existentes.

GuardDuty as descobertas agora incluem mais detalhes sobre descobertas envolvendo buckets S3. Os tipos de descoberta existentes relacionados à atividade do S3 foram renomeados: Policy:IAMUser/S3BlockPublicAccessDisabled foi alterado para Policy:S3/BucketBlockPublicAccessDisabled. Stealth:IAMUser/S3ServerAccessLoggingDisabled foi alterado para Stealth:S3/ServerAccessLoggingDisabled.

28 de maio de 2020

Conteúdo adicionado para AWS Organizations integração.

GuardDuty agora se integra a administradores AWS Organizations delegados para permitir que você gerencie GuardDuty contas em sua organização. Quando você define um administrador delegado como sua conta de GuardDuty administrador, você pode habilitar GuardDuty automaticamente que qualquer membro da organização seja gerenciado pela conta de administrador delegado. Você também pode ativar automaticamente GuardDuty as contas de novos AWS Organizations membros. Saiba mais.

20 de abril de 2020

Adição de conteúdo ao recurso Exportar descobertas.

Conteúdo adicionado que descreve o recurso Exportar descobertas do GuardDuty.

14 de novembro de 2019

Foi adicionado o tipo de descoberta UnauthorizedAccess:EC2/MetadataDNSRebind.

Foi adicionada uma nova descoberta não autorizada, UnauthorizedAccess:EC2/MetadataDNSRebind. Saiba mais.

10 de outubro de 2019

Foi adicionado o tipo de descoberta Stealth:IAMUser/S3ServerAccessLoggingDisabled.

Foi adicionada uma nova descoberta de Stealth, Stealth:IAMUser/S3ServerAccessLoggingDisabled. Saiba mais.

10 de outubro de 2019

Foi adicionado o tipo de descoberta Policy:IAMUser/S3BlockPublicAccessDisabled.

Foi adicionada uma nova descoberta de política, Policy:IAMUser/S3BlockPublicAccessDisabled. Saiba mais.

10 de outubro de 2019

Retirou o tipo de descoberta Backdoor:EC2/XORDDOS.

O tipo de Backdoor:EC2/XORDDOS descoberta agora está retirado GuardDuty. Saiba mais

12 de junho de 2019

Foi adicionado o tipo de descoberta PrivilegeEscalation.

O tipo de descoberta PrivilegeEscalation detecta quando os usuários tentam atribuir privilégios elevados e mais permissivos às suas contas. Saiba mais

14 de maio de 2019

GuardDuty agora está disponível na região da Europa (Estocolmo).

A Europa (Estocolmo) foi adicionada à lista de AWS regiões em que GuardDuty está disponível. Saiba mais

9 de maio de 2019

Foi adicionado um novo tipo de descoberta, Recon:EC2/PortProbeEMRUnprotectedPort.

Essa descoberta informa que uma porta EMR-related confidencial em uma instância do EC2 não está bloqueada e está sendo investigada ativamente. Saiba mais

8 de maio de 2019

Adicionados 5 novos tipos de descobertas que detectam se as suas instâncias do EC2 podem estar sendo usadas para ataques de negação de serviço (DoS).

Essas descobertas informam as instâncias do EC2 em seu ambiente que estão se comportando de uma forma que pode indicar que estão sendo usadas para executar ataques de negação de serviço (DoS). Saiba mais

8 de março de 2019

Foi adicionado um novo tipo de descoberta: Policy:IAMUser/RootCredentialUsage

Policy:IAMUser/RootCredentialUsageO tipo de localização informa que suas credenciais de login de usuário root Conta da AWS estão sendo usadas para fazer solicitações programáticas aos serviços. AWS Saiba mais

24 de janeiro de 2019

O tipo de descoberta UnauthorizedAccess:IAMUser/UnusualASNCaller foi retirado

O tipo de descoberta UnauthorizedAccess:IAMUser/UnusualASNCaller foi retirado. Agora você será notificado sobre atividades invocadas de redes incomuns por meio de outros tipos de GuardDuty descoberta ativos. O tipo de descoberta gerado será baseado na categoria da API que foi invocada a partir de uma rede incomum. Saiba mais

21 de dezembro de 2018

Foram adicionados dois novos tipos de descoberta: PenTest:IAMUser/ParrotLinux e PenTest:IAMUser/PentooLinux

O tipo de descoberta PenTest:IAMUser/ParrotLinux informa que um computador executando o Parrot Security Linux está fazendo chamadas de API usando credenciais que pertencem à sua conta da AWS . O tipo de descoberta PenTest:IAMUser/PentooLinux informa que uma máquina executando o Pentoo Linux está fazendo chamadas de API usando credenciais que pertencem à sua conta da AWS . Saiba mais

21 de dezembro de 2018

Adicionado suporte para o tópico SNS de GuardDuty anúncios da Amazon

Agora você pode se inscrever no tópico SNS de GuardDuty anúncios para receber notificações sobre os tipos de descoberta recém-lançados, atualizações dos tipos de descoberta existentes e outras alterações de funcionalidade. As notificações estão disponíveis em todos os formatos compatíveis com o Amazon SNS. Saiba mais

21 de novembro de 2018

Foram adicionados dois novos tipos de descoberta: UnauthorizedAccess:EC2/TorClient e UnauthorizedAccess:EC2/TorRelay

UnauthorizedAccess:EC2/TorClientO tipo de busca informa que uma instância do EC2 em seu AWS ambiente está fazendo conexões com um Tor Guard ou um node de Autoridade. UnauthorizedAccess:EC2/TorRelayO tipo de localização informa que uma instância do EC2 em seu AWS ambiente está fazendo conexões com uma rede Tor de uma maneira que sugere que ela está agindo como um retransmissor Tor. Saiba mais

16 de novembro de 2018

Foi adicionado um novo tipo de descoberta: CryptoCurrency:EC2/BitcoinTool.B

Essa descoberta informa que uma instância do EC2 em seu AWS ambiente está consultando um nome de domínio associado ao Bitcoin ou a outra atividade relacionada à criptomoeda. Saiba mais

9 de novembro de 2018

Foi adicionado suporte para atualizar a frequência das notificações enviadas aos CloudWatch Eventos

Agora você pode atualizar a frequência das notificações enviadas aos CloudWatch Eventos para as ocorrências subsequentes de descobertas existentes. Valores possíveis são 15 minutos, 1 hora ou 6 horas (padrão). Saiba mais

9 de outubro de 2018

Adição de suporte à região

Suporte regional adicionado para AWS GovCloud (US-West) Saiba mais

25 de julho de 2018

Suporte adicionado para CloudFormation StackSets in GuardDuty

Você pode usar o GuardDuty modelo Enable Amazon para habilitar GuardDuty simultaneamente em várias contas. Saiba mais

25 de junho de 2018

Suporte adicionado para regras de GuardDuty arquivamento automático

Agora, os clientes podem criar regras de autoarquivamento granulares para a supressão de descobertas. Para descobertas que correspondam a uma regra de arquivamento automático, marque-as GuardDuty automaticamente como arquivadas. Isso permite que os clientes se ajustem ainda mais GuardDuty para manter somente as descobertas relevantes na tabela de descobertas atual. Saiba mais

4 de maio de 2018

GuardDuty está disponível na região Europa (Paris)

GuardDuty agora está disponível na Europa (Paris), permitindo que você amplie o monitoramento contínuo da segurança e a detecção de ameaças nessa região. Saiba mais

29 de março de 2018

Agora CloudFormation é GuardDuty possível criar contas de administrador e contas de membros por meio de.

Para obter mais informações, consulte AWS::GuardDuty::master e AWS::GuardDuty::member.

6 de março de 2018

Foram adicionadas nove novas detecções de CloudTrail-based anomalias.

Esses novos tipos de descoberta são ativados automaticamente GuardDuty em todas as regiões suportadas. Saiba mais

28 de fevereiro de 2018

Foram adicionadas três novas detecções de inteligência de ameaças (tipos de descoberta).

Esses novos tipos de descoberta são ativados automaticamente GuardDuty em todas as regiões suportadas. Saiba mais

5 de fevereiro de 2018

Aumento do limite para contas de GuardDuty membros.

Com esta versão, você pode ter até 1000 contas de GuardDuty membros adicionadas por AWS conta (conta de GuardDuty administrador). Saiba mais

25 de janeiro de 2018

Mudanças no upload e gerenciamento adicional de listas de IP confiáveis e listas de ameaças para contas de GuardDuty administrador e contas de membros.

Com esta versão, os usuários de GuardDuty contas de administrador podem carregar e gerenciar listas de IP confiáveis e listas de ameaças. Usuários de GuardDuty contas de membros não podem carregar e gerenciar listas. As listas de IP confiáveis e as listas de ameaças que são carregadas pela conta do administrador são impostas à GuardDuty funcionalidade de suas contas membros. Saiba mais

25 de janeiro de 2018

Atualizações anteriores

Alteração Descrição Data
Publicação inicial Publicação inicial do Guia GuardDuty do usuário da Amazon. 28 de novembro de 2017