View a markdown version of this page

Monitorando GuardDuty o uso e estimando custos - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Monitorando GuardDuty o uso e estimando custos

GuardDuty fornece métricas de uso que rastreiam o processamento de planos de proteção, fontes de dados logs/events e vCPUs monitoradas em GuardDuty tempo de execução ao longo do tempo.

Nesta página:

Métricas CloudWatch de uso da Amazon

GuardDuty publica métricas de uso na Amazon CloudWatch, permitindo que você:

  • Acompanhe o uso real ao longo do tempo

  • Crie painéis e alarmes personalizados

  • Exporte dados de uso para estimativa de custos na Calculadora AWS de Preços

GuardDuty as métricas de uso são publicadas com base na configuração da sua conta:

  • Todas as contas (autônomas, de administrador delegado e contas de membros) recebem métricas de uso de contas individuais na Amazon CloudWatch

  • Além disso, as contas de administrador delegadas recebem métricas de uso agregadas para toda a organização.

GuardDuty as métricas de uso são publicadas na Amazon em CloudWatch 24 horas.

Detalhes métricos

GuardDuty publica as seguintes métricas Hourly de uso na Amazon CloudWatch sob o AWS/GuardDuty namespace:

Plano de proteção Fonte de dados Nome da métrica Unidade Descrição
Detecção básica de ameaças CloudTrailEvents AnalyzedCount Contagem Número de eventos CloudTrail de gerenciamento analisados
Detecção básica de ameaças VPCFlowLogDNSLogEvents AnalyzedBytes Bytes Volume de registros de fluxo de VPC e registros de DNS analisados
Proteção do EKS KubernetesAuditLogs AnalyzedCount Contagem Número de eventos de log de auditoria do Amazon EKS analisados
Proteção do S3 S3DataEvents AnalyzedCount Contagem Número de eventos de dados do S3 analisados
Monitoramento de runtime RuntimeMonitoringEC2 MonitoredVcpuHours Contagem (vCPU-Hours) Horas de vCPU do EC2 monitoradas pelo Runtime Monitoring
Monitoramento de runtime RuntimeMonitoringEKS MonitoredVcpuHours Contagem (vCPU-Hours) Horas de vCPU do Amazon EKS monitoradas pelo Runtime Monitoring
Monitoramento de runtime RuntimeMonitoringFargate MonitoredVcpuHours Contagem (vCPU-Hours) Horas de vCPU do Fargate monitoradas pelo Runtime Monitoring
Proteção contra malware para o EC2 OnDemandEBSSnapshot ScannedBytes Bytes Volume de dados de snapshot do EBS sob demanda digitalizados
Proteção contra malware para o EC2 OnDemandEBSVolume ScannedBytes Bytes Volume de dados de volume do EBS sob demanda digitalizados
Proteção contra malware para o EC2 MalwareProtectionEBS ScannedBytes Bytes Volume de dados do EBS escaneados pelo Malware Protection
Proteção do RDS RDS MonitoredAcuHours Contagem (ACU-Hours) Unidades de capacidade do Amazon RDS Aurora monitoradas
Proteção do RDS RDS ilimitado MonitoredAcuHours Contagem (ACU-Hours) Amazon RDS Aurora Limitless: horas de ACU monitoradas
Proteção do RDS AuroraScaleout MonitoredAcuHours Contagem (ACU-Hours) Horas de ACU do Aurora Scaleout monitoradas
Proteção do RDS RDS MonitoredVcpuHours Contagem (vCPU-Hours) Horas de vCPU do Amazon RDS monitoradas
Proteção do Lambda LambdaNetworkLogs AnalyzedBytes Bytes Volume de registros de rede Lambda analisados
Proteção de IA AIDataEvents AnalyzedBytes Bytes Volume de eventos de dados de IA analisados

Dimensões das métricas

  • Todas as contas (autônomas, de administrador delegado e contas de membros): as métricas incluem as dimensões AccountId e. DataSource

  • Contas de administrador delegadas: as métricas também incluem DataSource dimensões agregadas em todas as contas membros da organização.

Proteção contra malware para S3

GuardDuty Malware Protection for S3O plano de proteção publica as seguintes métricas de uso na Amazon CloudWatch sob o AWS/GuardDuty/MalwareProtection namespace:

Nome da métrica Unidade Descrição
CompletedScanCount Contagem O número de verificações de malware de objetos do S3 concluídos em um determinado período de tempo.
FailedScanCount Contagem O número de verificações de malware de objetos do S3 que falharam em um determinado período de tempo.
SkippedScanCount Contagem O número de verificações de malware de objetos do S3 que foram ignorados em um determinado período de tempo.
InfectedScanCount Contagem O número de verificações de malware de objetos do S3 que detectaram objetos potencialmente maliciosos em um determinado período de tempo.
CompletedScanBytes Contagem O número de bytes de objetos do S3 verificados em um determinado período de tempo.

Dimensões das métricas

  • Todas as métricas incluem Malware Protection Plan Id, Resource Name dimensões

  • SkippedScanCount métrica inclui Skipped Reason como uma dimensão adicional

Entendendo GuardDuty o uso

GuardDuty Processamento de eventos

Quando ativado, consome GuardDuty automaticamente eventos e registros diretamente das fontes de registro selecionadas Região da AWS. GuardDuty ingere eventos de fontes de dados separadas e independentes para fornecer um valor de segurança abrangente.

Importante

Suas regras individuais de configuração ou filtragem de registros de serviços (para registros de fluxo de VPC, registros de DNS, CloudTrail eventos, eventos de dados do S3, registros de auditoria do Kubernetes e registros de rede Lambda) não afetam o processado por. logs/events GuardDuty

GuardDuty Cobranças de processamento do VPC Flow Logs para instâncias monitoradas pelo GuardDuty Runtime Monitoring

Para instâncias monitoradas pelo GuardDuty Runtime Monitoring (por meio do agente EC2 Runtime ou do Amazon EKS Runtime agent), não GuardDuty cobraremos pelo processamento de registros de fluxo do VPC, desde que o agente envie ativamente dados de eventos de tempo de execução. Se o agente parar de transmitir os dados do evento, GuardDuty voltará à cobrança por meio dos registros de fluxo da VPC.

A ativação do monitoramento de tempo de execução diminui o uso de registros de fluxo de VPC nas métricas de CloudWatch uso GuardDuty da Amazon. A desativação do monitoramento de tempo de execução restaura o uso dos registros de fluxo da VPC.

Estimando GuardDuty o custo

GuardDuty oferece um teste gratuito de 30 dias por AWS conta para a maioria dos planos de proteção. Durante esse período de teste, você pode:

  • Monitore seu uso real por meio de métricas GuardDuty de uso

  • Estime seus custos mensais usando a Calculadora de AWS Preços com base nos padrões de uso observados

Os seguintes planos de proteção incluem um teste gratuito de 30 dias:

  • Detecção básica de ameaças

  • Proteção do S3

  • Proteção do EKS

  • Monitoramento de runtime

  • Proteção do RDS

  • Proteção do Lambda

  • Proteção de IA

  • Proteção contra malware para EC2 (somente para GuardDuty-initiated escaneamentos quando habilitada com o Foundational Threat Detection)

Utilizar AWS Calculadora de preços

Você pode usar a Calculadora de AWS preços para estimar seus GuardDuty custos mensais com base nos padrões de uso observados. Para criar uma estimativa para GuardDuty:

  1. Abra a calculadora AWS de preços.

  2. Selecione Criar estimativa.

  3. Na página Adicionar serviço, pesquise Amazon GuardDuty e escolha Configurar.

  4. Selecione Região da AWS onde GuardDuty está ativado.

  5. Na seção Configurações do serviço, insira seu uso estimado para cada plano de proteção com base nas métricas de uso observadas na Amazon CloudWatch ou no GuardDuty console.

  6. Escolha Adicionar à minha estimativa para ver o custo mensal projetado.

nota

Algumas métricas GuardDuty de uso são relatadas em bytes. Ao inserir valores na Calculadora de AWS preços, talvez seja necessário converter bytes na unidade apropriada (MB, GB ou TB). Use as seguintes conversões:

  • 1 MB = 1.048.576 bytes

  • 1 GB = 1.073.741.824 bytes

  • 1 TB = 1.099.511.627.776 bytes

Clientes do Security Hub

O Security Hub oferece um modelo de preços simplificado para detecção de GuardDuty ameaças com seu plano complementar de análise de ameaças, consolidando a medição de várias. GuardDuty DataSources Ao usar o plano de análise de ameaças do Security Hub (Security Hub com GuardDuty):

  • Vários GuardDuty DataSources são consolidados

  • Notavelmente, para simplificar, os eventos do Amazon EKS Audit Logs e os eventos do S3 Data são convertidos em GB usando uma taxa de conversão fixa.

Para criar uma estimativa de custo do Security Hub, consulte a Documentação do AWS Security Hub.

Observação: GuardDuty o status de teste gratuito de 30 dias é independente da integração com o Security Hub. Ativando ou desativando o Security Hub:

  • Não concede um novo teste gratuito se você já tiver usado GuardDuty o período de teste

  • Não interrompe nem reinicia um teste gratuito em andamento

  • Não estende os períodos de teste existentes