View a markdown version of this page

Como funcionam - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Como funcionam

Para usar o Runtime Monitoring, você deve habilitar o Runtime Monitoring e depois gerenciar o agente GuardDuty de segurança. A lista a seguir explica esse processo de duas etapas:

  1. Ative o monitoramento de tempo de execução para sua conta para que ela GuardDuty possa aceitar os eventos de tempo de execução que ela recebe de suas instâncias do Amazon EC2, clusters do Amazon ECS e cargas de trabalho do Amazon EKS.

  2. Gerencie o GuardDuty agente para os recursos individuais dos quais você deseja monitorar o comportamento do tempo de execução. Com base no tipo de recurso, é possível optar por:

    • Use a configuração automatizada do agente, que GuardDuty gerencia a implantação do agente e cria automaticamente um endpoint do Amazon Virtual Private Cloud (Amazon VPC).

    • Instalar o agente manualmente, o que requer a criação do endpoint da VPC como pré-requisito.

    O agente de segurança usa um endpoint VPC para entregar eventos GuardDuty, garantindo que os dados permaneçam na AWS rede. Essa abordagem aprimora GuardDuty a segurança e permite monitorar e analisar o comportamento do tempo de execução em seus recursos (Amazon EKS, Amazon EC2 e AWS Fargate-Amazon ECS). GuardDuty usa funções de identidade da instância que autenticam o agente de segurança para cada tipo de recurso para enviar os eventos de tempo de execução associados ao endpoint da VPC.

nota

GuardDuty analisa eventos de tempo de execução em seu AWS ambiente, os usa internamente para detecção de ameaças e apresenta os resultados por meio de descobertas.

Quando você gerencia o agente de segurança (manualmente ou por meio GuardDuty) no EKS Runtime Monitoring ou Runtime Monitoring para instâncias do EC2 e GuardDuty está atualmente implantado em uma instância Tipos de eventos de runtime coletados do Amazon EC2 e o recebe dessa instância, GuardDuty você não cobrará Conta da AWS pela análise dos logs de fluxo de VPC dessa instância do Amazon EC2. Isso ajuda a GuardDuty evitar o custo de uso duplo na conta.

Os tópicos a seguir explicam como habilitar o Runtime Monitoring e gerenciar o GuardDuty Security Agent funcionam de forma diferente para cada tipo de recurso.