View a markdown version of this page

亚马逊的文件历史记录 GuardDuty - 亚马逊 GuardDuty

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊的文件历史记录 GuardDuty

下表描述了自上次发布亚马逊 GuardDuty 用户指南以来对文档所做的重要更改。要获得本文档的更新通知,您可以订阅 RSS 源。

变更说明日期

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EKS、亚马逊 EC2 和亚马逊 ECS 资源发布了新的安全代理版本 1.16.0。AWS Fargate 有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2026年7月17日

新的发现类型-UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS 以及更新的发现类型-UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty 引入了一种新的查找类型,该类型可以检测何时使用为另一个 Amazon ECS 任务创建的临时 AWS 证书 AWS 账户。此外,现有ResourceCredentialExfiltration.OutsideAWS发现现在除了 Lambda 以外,还能检测到亚马逊 ECS 任务凭证泄露事件。有关更多信息,请参阅UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWSUnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

2026 年 7 月 15 日

新的保护计划- GuardDuty 人工智能保护

GuardDuty AI Protection 可检测使用亚马逊 Bedrock 和亚马逊 AI 的 A SageMaker I 工作负载面临的威胁。启用 AI 保护后, GuardDuty 会分析来自这些服务的 AWS CloudTrail 数据事件,以检测异常模型调用、成本收集攻击和直接即时注入尝试。有关更多信息,请参阅 GuardDuty AI 保护

2026 年 7 月 13 日

Amazon S3 恶意软件防护 EventBridge 事件架构中的其他威胁详情

S3 对象的恶意软件保护扫描结果 Amazon EventBridge 事件现在提供了更多威胁详细信息。新字段包括sourceitemDetailshash、和itemPath。有关更多信息,请参阅 S3 对象扫描结果

2026 年 7 月 7 日

GuardDuty 调查(预览)

亚马逊 GuardDuty 现在提供公开预览版的 AI-powered 调查服务。您可以创建调查以自动分析调查 GuardDuty 结果和账目,并在几分钟内收到结构化摘要,包括信心评分、MITRE ATT&CK® 技术分类和切实可行的建议。您可以从 GuardDuty 控制台、CLI、API 或 AWS MCP 服务器发起调查。10 版本提供预览版 AWS 区域:美国东部(弗吉尼亚北部)、美国东部(俄亥俄州)、美国西部(俄勒冈)、加拿大(中部)、欧洲(法兰克福)、欧洲(爱尔兰)、欧洲(伦敦)、欧洲(巴黎)、欧洲(斯德哥尔摩)和亚太地区(东京)。有关更多信息,请参阅GuardDuty调查

2026 年 6 月 22 日

适用于 MariaDB 和 MySQL 的亚马逊 R

数据库见解现已推出。

2026 年 6 月 11 日

更新了功能 – S3 恶意软件防护

GuardDuty 提高了 S3 的恶意软件防护配额,即可以从档案中提取和分析的最大文件数,以及可以提取的嵌套存档的最大级别。有关更多信息,请参阅 S3 恶意软件防护中的配额

2026 年 6 月 9 日

新的运行时监控查找类型-SensitiveFileModified

GuardDuty 运行时监控引入了 3 种新的发现类型,当修改了 Amazon EC2 实例或容器上的安全敏感系统文件时,它们会通知您,这可能会使对手获得持久性、提升权限或逃避检测。有关更多信息,请参阅 Persistence:Runtime/SensitiveFileModifiedPrivilegeEscalation:Runtime/SensitiveFileModifiedDefenseEvasion:Runtime/SensitiveFileModified

2026 年 6 月 2 日

更新了功能-查找筛选条件

从查找筛选条件列表中移除了不支持的字段。有关更多信息,请参阅中的筛选结果 GuardDuty

2026 年 5 月 29 日

停用了两种发现类型

PrivilegeEscalation:Kubernetes/PrivilegedContainerPersistence:Kubernetes/ContainerWithSensitiveMount查找类型已停用。

2026 年 5 月 29 日

更新了功能 – 运行时监控

GuardDuty 运行时监控增加了对 Kubernetes 版本 1.36 的支持。有关更多信息,请参阅运行时监控的先决条件

2026 年 5 月 28 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 ECS 资源发布了新的安全代理版本 1.15.0。AWS Fargate 有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2026 年 5 月 28 日

更新了功能 - 扩展威胁检测

GuardDuty 扩展威胁检测在攻击序列中增加了五种新的指标类型,用于查找详细信息:MALICIOUS_PACKAGE、配置错误、可访问性、敏感数据和漏洞。有关更多信息,请参阅攻击序列查找详情

2026 年 5 月 20 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EKS 和亚马逊 EC2 资源发布了新的安全代理版本 1.15.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2026 年 5 月 14 日

已更新 AmazonGuardDutyServiceRolePolicy

为 GuardDuty 服务相关角色添加了s3:ListBucketecs:DescribeTasks、和ecs:DescribeTaskDefinition权限。有关更多信息,请参阅 AWS 托管策略的GuardDuty更新

2026 年 4 月 23 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.12.2。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2026 年 4 月 22 日

更新了功能-扩展了可筛选字段

GuardDuty 现在支持在创建或更新抑制规则时对任何查找字段进行过滤。时间戳字段接受 Unix 纪元毫秒格式的值。有关更多信息,请参阅中的筛选结果 GuardDuty

2026 年 4 月 20 日

更新了功能 – S3 恶意软件防护

现在,S3 对象扫描结果的 EventBridge 通知中包含跳过扫描scanResultDetails时的statusReasons字段。此字段提供跳过扫描的具体原因。如要了解更多信息,请参阅 S3 对象的潜在扫描状态和结果状态

2026 年 4 月 10 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.9.2。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2026 年 4 月 3 日

已更新 AmazonGuardDutyServiceRolePolicy

添加了启用其他 AWS CloudTrail 事件消费机制的cloudtrail:CreateServiceLinkedChannel权限。有关更多信息,请参阅 AWS 托管策略的GuardDuty 更新

2026年3月25日

更新了功能 – 运行时监控

GuardDuty 运行时监控添加了对 Kubernetes 版本 1.35 的支持。有关更多信息,请参阅运行时监控的先决条件

2026 年 3 月 20 日

新的范围缩小的完全访问策略 AmazonGuardDutyFullAccess_v2 取代了 AmazonGuardDutyFullAccess。

自 2026 年 3 月 13 日起, GuardDuty 已弃用该AmazonGuardDutyFullAccess政策,取而代之的是名为的缩小范围政策。AmazonGuardDutyFullAccess_v2有关更多信息,请参阅AWS 托管策略: AmazonGuardDutyFullAccess_v2

2026 年 3 月 13 日

新调查发现类型 – CredentialAccess:IAMUser/CompromisedCredentials

GuardDuty 引入了一种新的发现类型,该类型可检测何时使用观察到可能遭到泄露的 IAM 访问密钥来调用中的 API 操作 AWS。有关更多信息,请参阅 CredentialAccess:IAMUser/CompromisedCredentials

2026 年 3 月 6 日

新调查发现类型 – UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

GuardDuty 引入了一种新的查找类型,该类型可以检测外部的主机何时 AWS 尝试使用在 AWS 环境中的 AWS Lambda 资源上创建的临时 AWS 证书运行 AWS API 操作。有关更多信息,请参阅 UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS

2025 年 12 月 16 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.9.1。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 12 月 2 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.12.1。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 12 月 2 日

更新了功能 - 扩展威胁检测

GuardDuty 扩展威胁检测引入了两种新的攻击序列查找类型AttackSequence:EC2/CompromisedInstanceGroup AttackSequence:ECS/CompromisedCluster,这有助于检测涉及受感染的 Amazon EC2 实例和 Amazon ECS 集群的多阶段攻击。启用运行时监控以最大限度地检测威胁。有关更多信息,请参阅攻击序列查找类型

2025 年 12 月 2 日

新功能-抑制规则中的通配符

GuardDuty 通过引入支持通配符的匹配和 NotMatches 条件增强了其抑制能力。客户现在可以使用*(匹配任意数量的字符)和?(最多匹配 1 个字符)在创建抑制规则时作为通配符。抑制规则

2025 年 12 月 2 日

新功能-亚马逊 CloudWatch 使用指标支持

GuardDuty 引入了在亚马逊 CloudWatch 中发布所有保护计划的使用量指标,使客户能够监控使用情况。有关更多信息,请参阅监控 GuardDuty 使用情况和估算成本

2025 年 11 月 25 日

新调查发现类型 – DefenseEvasion:IAMUser/BedrockLoggingDisabled

GuardDuty 引入了一种新的发现类型,该类型可检测何时禁用 Amazon Bedrock 模型调用日志,这可能表示有人试图逃避对 AI 工作负载活动的检测。有关更多信息,请参阅 DefenseEvasion:IAMUser/BedrockLoggingDisabled

2025 年 11 月 21 日

新功能-备份恶意软件防护

GuardDuty 备份恶意软件保护现已在所有可用的商业区域中 GuardDuty 推出。此功能通过对 Amazon EBS 快照、EC2 AMI 和恢复点进行全面和增量扫描,帮助您检测备份资源中可能存在的恶意软件。有关此功能的更多信息,请参阅备份恶意软件防护

2025 年 11 月 19 日

改为 AmazonGuardDutyFullAccess 和 AmazonGuardDutyFullAccess _V2

增加了权限,允许您在启用备份恶意软件保护 GuardDuty 时将 IAM 角色传递给。

2025 年 11 月 19 日

新功能-用于 S3 按需扫描的恶意软件防护。

GuardDuty 宣布按需扫描,为 S3 提供恶意软件防护。使用此功能,您可以使用新的 SendObjectMalwareScan API 触发对存储在 S3 存储桶中的任何现有对象的扫描。有关信息,请参阅按需 S3 恶意软件扫描

2025 年 11 月 17 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 ECS 资源发布了新的安全代理版本 1.9.0。AWS Fargate 有关新代理版本的信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 10 月 28 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.9.0。有关新代理版本的信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 10 月 23 日

新增运行时监控调查发现类型 – DefenseEvasion:Runtime/KernelModuleLoaded

GuardDuty Runtime Monitoring 引入了一种新的发现类型,可帮助您识别防御逃避技术,在这种技术中,威胁行为者使用内核模块绕过安全控制、修改系统操作并获得持续的系统访问权限。有关更多信息,请参阅 DefenseEvasion:Runtime/KernelModuleLoaded

2025 年 10 月 15 日

更新了功能 – 运行时监控

增加了对操作系统发行版的 Kubernetes 版本 1.34 的支持,为亚马逊 EKS 资源的 GuardDuty SageMaker 角色管理器添加了对安全代理版本的支持。有关更多信息,请参阅验证 Amazon EKS 的架构要求

2025 年 10 月 3 日

添加了针对 Amazon RDS 数据库问题的故障排除指南

添加了解决可能影响 RDS 保护监控功能的 GuardDuty RDS 数据库问题的指南,包括storage-full状态和 RDS for PostgreSQL 只读副本要求。有关更多信息,请参阅对 RDS 防护监控问题进行故障排除

2025 年 9 月 15 日

更新了功能 – 运行时监控

添加了 Ubuntu Noble 操作系统发行版,支持内核版本 6.13 和 6.14,用于亚马逊 EC2 的 GuardDuty 运行时监控。有关此操作系统发行版支持的 EC2 代理版本的信息,请参阅验证 Amazon EC2 的架构要求

2025 年 9 月 13 日

更新了功能 – RDS 防护

为由 RDS 保护监控的 PostgreSQL 数据库添加了 PostgreSQL 17 对 RDS 的支持。 GuardDuty 有关更多信息,请参阅 RDS 防护中的受支持的数据库

2025 年 9 月 13 日

更新了功能 – S3 恶意软件防护

GuardDuty S3 恶意软件防护将提取的存档文件的默认配额从 1,000 个文件增加到 10,000 个文件。有关更多信息,请参阅 S3 恶意软件防护中的配额

2025 年 9 月 3 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.11。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 8 月 29 日

更新了功能 – 使用列表

GuardDuty 引入了支持 IP 地址和域名的自定义可信实体和威胁实体列表。 GuardDuty 继续支持 IP 地址列表并建议使用实体列表进行自定义威胁检测。有关更多信息,请参阅使用实体列表和 IP 地址列表自定义威胁检测

2025 年 8 月 15 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EC2 和亚马逊 ECS 资源发布了新的安全代理版本 1.8.0。AWS Fargate 有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 8 月 12 日

支持亚太地区(台北)区域

亚马逊 GuardDuty 现已在亚太地区(台北)(ap-east-2)地区上市。要 GuardDuty 在此区域启用,请参阅入门。通过订阅该地区的 Amazon SNS GuardDuty 公告,您可以接收有关 GuardDuty 功能更新和威胁检测的通知。

2025 年 7 月 31 日

更新了功能 – S3 恶意软件防护

S3 恶意软件防护现在支持扫描最大 100 GB 的对象(从 5 GB 增加到此值)。这包括单个对象和提取的存档文件。有关更多信息,请参阅 S3 恶意软件防护配额

2025 年 7 月 23 日

更新了功能 – 在信任 IP 和威胁列表中添加了预期的存储桶所有者

GuardDuty 为可信 IP 和威胁 IP 列表添加了 “预期存储桶所有者” 字段。在此可选字段中,您可以指定用于验证 Amazon S3 存储桶所有权的 AWS 账户 ID。 GuardDuty 有关更多信息,请参阅使用可信 IP 列表和威胁列表

2025 年 7 月 16 日

更新了功能 - 扩展威胁检测

GuardDuty 扩展威胁检测现在通过关联 EKS 审核日志、进程的运行时行为和 AWS API 活动中的多个安全信号,扩展了对 Amazon EKS 集群的支持。启用 EKS 防护、运行时监控(使用 EKS 附加组件)或两者兼而有之,最大限度地提高威胁检测能力。识别潜在威胁, GuardDuty 引入一种新的发现类型— AttackSequence:EKS/CompromisedCluster. 有关更多信息,请参阅扩展威胁检测

2025 年 6 月 17 日

更新了功能 – S3 恶意软件防护

S3 恶意软件防护不支持扫描压缩率极高的档案。在扫描过程中,这些文件将被跳过,并标有 UNSUPPORTED 的扫描结果。如要了解更多信息,请参阅 S3 对象的潜在扫描状态和结果状态

2025 年 6 月 13 日

更新了功能 – EC2 恶意软件防护

EC2 恶意软件防护增加了对使用 productCode 作为 marketplace 的大多数实例的扫描支持。这适用于 GuardDuty-initiated 恶意软件扫描和 On-demand 恶意软件扫描。如要了解更多信息,请参阅恶意软件扫描期间跳过资源的原因

2025 年 6 月 13 日

新的 AmazonGuardDutyFullAccess _v2 政策

添加了一项新AmazonGuardDutyFullAccess_v2策略,该策略允许通过将管理操作限制为 GuardDuty 服务主体来增强安全性。有关此推荐策略的信息,请参阅 AWS 托管策略:AmazonGuardDutyFullAccess_v2

2025 年 6 月 4 日

扩展了对 RDS 防护的区域支持

GuardDuty RDS 保护现已在墨西哥(中部)、亚太地区(泰国)和亚太地区(马来西亚)地区推出。RDS 防护可帮助您在支持的 Aurora MySQL、Aurora PostgreSQL(包括 Limitless Database)和 RDS for PostgreSQL 中检测潜在的可疑登录行为。如果检测到威胁,则 GuardDuty 生成 RDS 保护调查结果。有关支持的数据库和在新支持的区域中启用此防护计划的更多信息,请参阅 RDS 防护

2025 年 6 月 4 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.7.1。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 6 月 3 日

支持扩展威胁检测

GuardDuty 扩展威胁检测现已在亚太地区(泰国)(ap-southeast-7)推出。无需激活,它可以在一段时间内检测跨越数据源、多种 AWS 资源和时间的多阶段攻击。 AWS 账户当检测到潜在威胁时,它会生成攻击序列调查发现。有关更多信息,请参阅扩展威胁检测

2025 年 5 月 12 日

支持墨西哥(中部)区域

亚马逊 GuardDuty 现已在墨西哥(中部)(mx-central-1)地区上市。要 GuardDuty 在此区域启用,请参阅入门。通过订阅该地区的 Amazon SNS GuardDuty 公告,您可以接收有关 GuardDuty 功能更新和威胁检测的通知。

2025 年 5 月 7 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.10.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 4 月 4 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 ECS-Fargate资源发布了新的安全代理版本 1.7.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 4 月 4 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.7.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 4 月 3 日

支持亚太地区(泰国)区域

亚马逊 GuardDuty 现已在亚太地区(泰国)地区上市。有关该地区支持哪些功能的信息,请参阅Region-specific 功能可用性。要 GuardDuty 在此区域启用,请参阅入门。通过订阅 Amazon S GuardDuty NS 公告,您可以接收有关 GuardDuty 功能更新和威胁检测的通知。

2025 年 4 月 1 日

更新了功能

“摘要”控制面板现在会根据生成的所有安全调查发现显示洞察,取消之前的 5000 个调查发现限制。有关这些见解的信息,请参阅GuardDuty 摘要控制面板

2025 年 3 月 17 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.9.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 3 月 2 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为 Amazon EC2 资源添加了新的覆盖范围问题类型(代理未配置)。有关解决此问题的信息,请参阅对 Amazon EC2 运行时覆盖范围问题进行故障排除

2025 年 2 月 21 日

更新了功能 – 运行时监控

GuardDuty 运行时监控为亚马逊 EC2 和亚马逊 ECS-Fargate 资源发布了新的安全代理。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本

2025 年 2 月 6 日

GuardDuty 在现有的亚太地区(马来西亚)地区提供支持

GuardDuty 扩展威胁检测现已在亚太地区(马来西亚)地区推出。有关更多信息,请参阅扩展威胁检测

2025 年 1 月 28 日

支持亚太地区(马来西亚)区域

亚马逊 GuardDuty 现已在亚太地区(马来西亚)地区上市。有关该地区支持哪些功能的信息,请参阅Region-specific 功能可用性。要 GuardDuty 在此区域启用,请参阅入门。通过订阅 Amazon S GuardDuty NS 公告,您可以接收有关 GuardDuty 功能更新和威胁检测的通知。

2025 年 1 月 16 日

更新了功能 – 运行时监控

GuardDuty 运行时监控已针对与未预置代理相关的亚马逊 ECS-Fargate 覆盖范围问题更新了额外的信息和故障排除步骤。有关代理未预置问题类型的更多信息,请参阅 Amazon ECS-Fargate 运行时覆盖范围问题https://docs.aws.amazon.com/guardduty/latest/ug/gdu-assess-coverage-ecs.html#ecs-runtime-monitoring-coverage-issues-troubleshoot疑难解答。

2025 年 1 月 8 日

新调查发现类型 – Policy:IAMUser/ShortTermRootCredentialUsage

GuardDuty 引入了一种新的查找类型,当使用为环境 AWS 账户 中列出的受限用户凭证向发出请求时,该类型会提醒您 AWS 服务。有关更多信息,请参阅 Policy:IAMUser/ShortTermRootCredentialUsage

2025 年 1 月 8 日

新功能- GuardDuty 扩展威胁检测

GuardDuty 宣布扩展威胁检测,可检测特定时间段内跨越您的 GuardDuty AWS 账户基础数据源和 AWS 资源的多阶段攻击序列。此功能将自动为所有已启用的帐户启用,无需额外付费 GuardDuty。此功能宣布了两种新的 GuardDuty 发现类型,称为攻击序列查找类型。有关更多信息,请参阅扩展威胁检测

2024 年 12 月 1 日

增强的跨服务功能 – EC2 运行时监控和恶意软件防护

新的亚马逊弹性 Kubernetes 服务(亚马逊 EKS)功能对亚马逊功能的影响: GuardDuty

  • Amazon EKS 自动模式:Amazon EKS 的运行时监控和 EC2 恶意软件防护都支持此模式。

  • Amazon EKS 混合节点功能:Amazon EKS 的运行时监控和 EC2 恶意软件防护都不支持此功能。

有关更多信息,请参阅运行时监控如何与 Amazon EKS 集群配合使用EC2 恶意软件防护

2024 年 12 月 1 日

更新了运行时监控中的功能 – Amazon EKS

运行时监控发布了适用于 Amazon EKS 资源的新代理 1.8.1 版本(v1.8.1-eks-build.2)。通过这个新的代理版本, GuardDuty 扩展了对在 CentOS 和 Fedora 上 RedHat运行的亚马逊 EKS 资源的运行时监控支持。有关更多信息,请参阅验证架构要求。有关发行说明的信息,请参阅 Amazon EKS GuardDuty 安全代理资源

2024 年 11 月 23 日

更新了运行时监控中的功能 – Amazon EC2

运行时监控发布了适用于 Amazon EC2 资源的新代理 1.5.0 版本。通过这个新的代理版本, GuardDuty 扩展了对在 CentOS 和 Fedora 上 RedHat运行的亚马逊 EC2 资源的运行时监控支持。有关更多信息,请参阅验证架构要求。有关发行说明的信息,请参阅 Amazon EC2 GuardDuty 安全代理资源

2024 年 11 月 20 日

运行时监控中的更新功能-亚马逊 ECS-Fargate

运行时监控为亚马逊 ECS-Fargate 资源发布了新的代理版本 1.5.0。有关发行说明的更多信息,请参阅GuardDuty 安全代理 AWS Fargate (仅限 Amazon ECS)

2024 年 11 月 14 日

更新了 EC2 恶意软件防护中的功能

GuardDuty EC2 恶意软件保护已在调用 Amazon EC2 实例上的 GuardDuty-initiated 恶意软件扫描的发现结果列表中添加了三种运行时监控发现类型。启用了 EC2 恶意软件保护的账户在 GuardDuty 生成以下任何发现结果时将观察 GuardDuty-initiated 恶意软件扫描:

2024 年 11 月 7 日

更新了 RDS 防护中的功能

GuardDuty RDS 保护将新发布的 Aurora PostgreSQL 无限数据库引擎版本16.4-limitless添加到支持的数据库列表中。对于 AWS 账户 已经启用 RDS 保护的 GuardDuty 用户,将自动开始监视无限数据库的登录行为。已使用 RDS 防护 30 天免费试用版的账户将产生与 Limitless Database 以及其他监控下受支持数据库相关的使用费用。有关更多信息,请参阅 RDS 防护

2024 年 11 月 6 日

区域扩张 GuardDuty 和 AWS PrivateLink 整合

GuardDuty 现在扩展了对亚马逊 GuardDuty 和接口 VPC 终端节点的区域支持 (AWS PrivateLink) 。此前,该区域已向美国东部(弗吉尼亚州北部)、欧洲地区(爱尔兰)和以色列(特拉维夫)提供支持。这种支持现已扩展到所有可用 AWS 区域 GuardDuty 的地方。有关地区差异的更多信息,请参阅Region-specific 功能可用性

2024 年 11 月 6 日

运行时监控中的更新功能-亚马逊 ECS-Fargate

运行时监控为亚马逊 ECS-Fargate 资源发布了新的代理版本 1.4.1。有关发行说明的更多信息,请参阅GuardDuty 安全代理 AWS Fargate (仅限 Amazon ECS)

2024 年 10 月 24 日

增加了对 GuardDuty CloudFormation 标签操作的支持

GuardDuty 现在支持更新标签键和值以及堆栈级标签。要执行此操作,请向该 IAM 角色添加 guardduty:tagResource 权限。有关信息 GuardDuty CloudFormation,请参阅《AWS CloudFormation 用户指南》中的 Amazon GuardDuty 资源类型参考

2024 年 10 月 24 日

更新了 S3 GuardDuty 恶意软件保护中的功能

启用 S3 恶意软件防护时,您可以选择一个具有必要权限的服务角色,从而代表您执行恶意软件扫描操作。有关启用 S3 恶意软件防护的更多信息,请参阅为 S3 存储桶配置 S3 恶意软件防护

2024 年 10 月 22 日

更新了功能

GuardDuty 增强了UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS查找类型,以检测来自与亚马逊 EC2 实例角色无关的 VPC 终端节点 (AWS PrivateLink) 中的 AWS 账户 Amazon EC2 实例 AWS 证书的使用情况。这项新 GuardDuty 功能可检测潜在的 Amazon EC2 实例凭证滥用情况,并 AWS 账户 使用泄露会话凭证提供远程环境信息。有关此新检测支持的 AWS 服务端点的更多信息,请参阅《AWS CloudTrail 用户指南》中的记录网络活动事件

2024 年 10 月 21 日

更新的功能- GuardDuty 运行时监控

GuardDuty 运行时监控添加了以下三种发现类型,当 AWS 环境中的 Amazon EC2 实例或容器工作负载上执行可疑命令时,它们会通知您:

2024 年 10 月 10 日

新功能 – 增加了对 VPC 端点的支持

GuardDuty 现已与 VPC 终端节点集成 AWS PrivateLink 并支持。有关 AWS PrivateLink 集成的更多信息,请参阅亚马逊 GuardDuty 和接口 VPC 终端节点 (AWS PrivateLink)

2024 年 9 月 17 日

更新了运行时监控中的功能 – Amazon EKS

运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.7.1。有关发行说明的更多信息,请参阅 Amazon EKS GuardDuty 安全代理

2024 年 9 月 13 日

更新了 S3 恶意软件防护中的功能

S3 恶意软件防护在 S3 对象扫描结果 Amazon EventBridge (EventBridge) 架构中添加了一个新字段。s3Throttleds3Throttled 字段指示在 Amazon Simple Storage Service(Amazon S3)存储桶中上传或检索存储时是否出现延迟。有关更多信息,请参阅使用 Amazon 监控 S3 对象扫描 EventBridge

2024 年 9 月 13 日

更新了运行时监控中的功能 – Amazon EC2

运行时监控发布了适用于 Amazon EC2 资源的新代理版本 1.3.1。有关发行说明的更多信息,请参阅 Amazon EC2 GuardDuty 安全代理

2024 年 9 月 12 日

运行时监控中的更新功能-亚马逊 ECS-Fargate

运行时监控为亚马逊 ECS-Fargate 资源发布了新的代理版本 1.3.1。有关发行说明的更多信息,请参阅GuardDuty 安全代理 AWS Fargate (仅限 Amazon ECS)

2024 年 9 月 11 日

更新了 GuardDuty 服务相关角色 (SLR)

GuardDuty 已更新 SLR 以将ec2:Describe:Vpcs权限包含在亚马逊 EC2 操作中。有关更多信息,请参阅的Service-linked 角色权限 GuardDuty

2024 年 8 月 22 日

新增大量内容

GuardDuty 为 S3 恶意软件保护功能添加了重要的内容更新。

2024 年 8 月 20 日

GuardDuty 运行时监控中的更新功能-Amazon EC2

运行时监控发布了适用于 Amazon EC2 资源的新代理版本 1.3.0。有关发行说明的更多信息,请参阅 Amazon EC2 GuardDuty 安全代理

2024 年 8 月 19 日

GuardDuty 运行时监控中的更新功能-亚马逊 EKS

运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.7.0。有关发行说明的更多信息,请参阅 Amazon EKS 集群GuardDuty 的安全代理

2024 年 8 月 17 日

新增大量内容

GuardDuty 添加了有关恶意软件检测方法及其用于 S3 恶意软件保护和 EC2 恶意软件保护功能的扫描引擎的新信息。有关更多信息,请参阅GuardDuty 恶意软件检测扫描引擎

2024 年 8 月 15 日

新功能 – 保护 AI 工作负载

GuardDuty 基础威胁检测和 Lambda 保护可帮助您更好地保护和检测构建的 AI 工作负载面临的威胁。 AWS有关更多信息,请参阅使用保护 AI 工作负载 GuardDuty

2024 年 8 月 14 日

更新了 GuardDuty 运行时监控中的功能-Fargate(仅限 Amazon ECS)

运行时监控发布了适用于 AWS Fargate (仅限 Amazon ECS)资源的新代理版本 1.3.0。有关发行说明的更多信息,请参阅GuardDuty 的安全代理 Fargate-ECS

2024 年 8 月 9 日

更新了功能 – S3 恶意软件防护

GuardDuty S3 恶意软件防护将 S3 存储分区的最大配额数量从 10 个存储桶增加到 25 个存储桶。此配额适用于 AWS 账户 每人一个 AWS 区域。有关更多信息,请参阅 S3 恶意软件防护

2024 年 8 月 8 日

更新 – 运行时监控中的新调查发现类型

GuardDuty 添加了两种新的运行时监控发现类型,可帮助您检测涉及在受监控资源上创建可疑 shell 的威胁,以及进程可疑地将其权限提升为 root 权限的权限升级。

2024 年 8 月 6 日

已更新-与集成 AWS Security Hub CSPM

AWS Security Hub CSPM 提供了一系列 GuardDuty 安全控制措施,用于评估您的资源,并检查您是否符合安全行业标准和最佳实践。有关更多信息,请参阅在 Security Hub CSP M 中使用 GuardDuty控件。

2024 年 7 月 11 日

更新了 GuardDuty 测试脚本以获取结果

GuardDuty 现在,使用专用账户中的不同 AWS 资源支持 100 多个调查结果。有关更多信息,请参阅专用账户中的测试 GuardDuty 结果

2024 年 6 月 28 日

更新了运行时监控中的功能

运行时监控发布了适用于 Amazon EC2 资源的新安全代理版本 1.2.0。有关发行说明的信息,请参阅 Amazon EC2 实例GuardDuty 的安全代理。有关手动将安全代理更新到此发行版本的信息,请参阅手动管理 Amazon EC2 实例的安全代理

2024 年 6 月 13 日

新功能 – S3 恶意软件防护的区域可用性

GuardDuty S3 恶意软件防护现已在所有可用的商业区域中 GuardDuty 推出。此功能还有助您扫描新上传到 Amazon S3 存储桶的对象,以确定是否可能的恶意软件和可疑的上传,并在摄取到下游进程之前采取措施将其隔离。有关为 S3 启用恶意软件保护的信息,请参阅 S3 的GuardDuty 恶意软件防护

2024 年 6 月 12 日

新功能 – S3 恶意软件防护

GuardDuty 宣布适用于 S3 的恶意软件保护正式上市,它可以帮助您扫描新上传到 Amazon S3 存储桶的对象中是否存在潜在的恶意软件和可疑上传,并在它们被摄入下游进程之前采取措施将其隔离。此功能完全由管理 AWS。 GuardDuty 将 S3 对象扫描结果发布到您的 EventBridge 默认事件总线。您可以允许 GuardDuty 向扫描的 S3 对象添加标签。您可以构建下游工作流(例如将对象隔离到隔离存储桶),也可以使用标签来定义存储桶策略,以阻止用户或应用程序访问某些对象。有关更多信息,请参阅 GuardDuty S3 恶意软件防护。目前,此功能在以下区域可用:

  • 美国东部(弗吉尼亚州北部)

  • 美国东部(俄亥俄州)

  • 美国西部(俄勒冈州)

  • 欧洲地区(爱尔兰)

  • 欧洲地区(法兰克福)

  • 欧洲地区(斯德哥尔摩)

  • 亚太地区(悉尼)

  • 亚太地区(东京)

  • 亚太地区(新加坡)

2024 年 6 月 11 日

更新了 AmazonGuardDutyFullAccess 策略

增加了权限,允许您在为 S3 启用恶意软件保护 GuardDuty 时将 IAM 角色传递给。有关此策略更新的更多信息,请参阅 AWS 托管策略:AmazonGuardDutyFullAccess

2024 年 6 月 10 日

更新了 GuardDuty RDS 保护中的功能

RDS 防护扩展支持监控 RDS for PostgreSQL 数据库的登录活动。作为此次扩展的一部分, GuardDuty 将自动开始监控来自 RDS for PostgreSQL 数据库中已启用 R GuardDuty DS 保护的账户的登录数据。有关更多信息,请参阅 RDS 防护

2024 年 6 月 6 日

更新了 GuardDuty 运行时监控中的功能-Fargate(仅限 Amazon ECS)

运行时监控发布了适用于 AWS Fargate (仅限 Amazon ECS)资源的新代理版本 1.2.0。有关发行说明的更多信息,请参阅GuardDuty 的安全代理 Fargate-ECS

2024 年 5 月 31 日

更新了 EC2 GuardDuty 恶意软件保护中的功能

对于连接到您的亚马逊 EC2 实例和容器工作负载的每个亚马逊 EBS 卷,适用于 EC2 的 GuardDuty 恶意软件保护已将其扫描的 EBS 卷的大小增加到最多 2048 GB。有关扫描连接到您的实例的 Amazon EBS 卷的信息,请参阅 EC2 GuardDuty 恶意软件防护。

2024 年 5 月 29 日

更新了运行时监控中的功能

Amazon ECS-Fargate 资源的运行时监控现在支持检测由 AWS Batch 和启动的任务的潜在威胁 AWS CodePipeline。有关更多信息,请参阅运行时监控如何与 Fargate(仅限 Amazon ECS)结合使用

2024 年 5 月 28 日

更新了运行时监控中的功能

运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.6.1。有关发行说明的更多信息,请参阅 EKS 附加组件代理发行历史记录

2024 年 5 月 14 日

扩展了运行时监控的区域支持

GuardDuty 将对运行时监控的支持扩展到加拿大西部(卡尔加里)地区。有关运行时监控使用入门的信息,请参阅启用运行时监控

2024 年 5 月 7 日

扩展了对 RDS 防护的区域支持

GuardDuty 将 RDS 保护支持扩展到以下内容 AWS 区域:

  • 加拿大西部(卡尔加里)

  • 亚太地区(海得拉巴)

  • 欧洲(西班牙)

  • 欧洲(苏黎世)

  • 中东(阿联酋)

  • 以色列(特拉维夫)

  • 亚太地区(墨尔本)

有关启用此功能的信息,请参阅 RDS 防护

2024 年 5 月 3 日

更新了运行时监控中的功能

运行时监控发布了适用于 AWS Fargate (仅限 Amazon ECS)资源的新代理版本 1.1.0。有关发行说明的更多信息,请参阅GuardDuty 的安全代理 Fargate-ECS

2024 年 5 月 1 日

更新了运行时监控中的功能

运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.6.0。有关发行说明的更多信息,请参阅 EKS 附加组件代理发行历史记录

2024 年 4 月 29 日

支持 IPv6 地址

GuardDuty 增加了对本地和远程 IP 详细信息的 IPAddressV6 支持。您可以使用关联的筛选器属性来筛选 GuardDuty 结果或创建抑制规则

2024 年 4 月 18 日

更新了控制台体验以配置导出调查发现

GuardDuty 已更新控制台体验,将您的 AWS 账户中生成的调查结果导出到 Amazon S3 存储桶中。有关更多信息,请参阅导出 GuardDuty 调查结果

2024 年 4 月 1 日

更新了运行时监控中的功能

运行时监控发布了适用于 Amazon EC2 资源的新安全代理版本 1.1.0。此版本支持 Amazon EC2 实例运行时监控中的 GuardDuty 自动代理配置。有关发行说明的信息,请参阅 Amazon EC2 实例GuardDuty 的安全代理

2024 年 3 月 28 日

Amazon EC2 实例运行时监控正式发布

GuardDuty 宣布亚马逊 EC2 实例运行时监控正式上线 (GA)。现在,您可以选择启用自动代理配置,允许代表您 GuardDuty 为 Amazon EC2 实例安装和管理安全代理。借助 GuardDuty 自动代理,您还可以使用包含或排除标签 GuardDuty 来通知仅在选定的 Amazon EC2 实例上安装和管理安全代理。有关更多信息,请参阅 How Runtime Monitoring works with Amazon EC2 instances(运行时监控如何与 Amazon EC2 实例协同工作)。

2024 年 3 月 28 日

亚马逊 GuardDuty 已经更新了 Service-linked 角色 (SLR)

当您为 Amazon EC2 启用带自动代理的 GuardDuty 运行时监控时,使用 AWS Systems Manager 操作来管理 Amazon EC2 实例上的 SSM 关联。禁用 GuardDuty 自动代理配置时,仅 GuardDuty 考虑那些带有包含标签 (GuardDutyManaged:true) 的 EC2 实例。

  • 以下列表展示了新的权限:

    "ssm:DescribeAssociation", "ssm:DeleteAssociation", "ssm:UpdateAssociation", "ssm:CreateAssociation", "ssm:StartAssociationsOnce", "ssm:AddTagsToResource", "ssm:CreateAssociation", "ssm:UpdateAssociation", "ssm:SendCommand", "ssm:GetCommandInvocation"

2024 年 3 月 26 日

更新了运行时监控中的功能

在 Amazon EKS 的最新 GuardDuty 安全代理(附加组件)v1.5.0 版本中,运行时监控现在支持配置 GuardDuty 安全代理的特定参数,例如 CPU 和内存PriorityClass设置、设置以及 DNS 策略设置。有关更多信息,请参阅配置 GuardDuty安全代理(EKS 插件)参数

2024 年 3 月 7 日

更新了运行时监控中的功能

运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.5.0。有关发行说明的更多信息,请参阅 EKS 附加组件代理发行历史记录

2024 年 3 月 7 日

支持加拿大西部(卡尔加里)区域

亚马逊 GuardDuty 现已在加拿大西部(卡尔加里)地区上市。其中的某些保护计划 GuardDuty 可能在该地区不可用。有关最新信息,请参阅区域和端点

2024 年 3 月 6 日

更新了运行时监控中的功能

从 2024 年 5 月 14 日起,将不再支持亚马逊 EKS 集群 GuardDuty 的安全代理版本 1.0.0 和 1.1.0。有关在标准支持结束之前可以采取哪些步骤的信息,请参阅 Amazon EKS 集群GuardDuty 的安全代理

2024 年 2 月 16 日

更新了运行时监控中的功能

使用现有安全代理版本 1.4.1 时,运行时监控支持最新 Kubernetes 版本 1.29。自此 Kubernetes 版本发布以来,此支持一直可用。有关支持的 Kubernetes 版本的信息,请参阅安全代理支持的 Kubernetes 版本。 GuardDuty

2024 年 2 月 16 日

更新了运行时监控中的功能 – 区域可用性

GuardDuty 运行时监控现在支持同一 Amazon VPC 中的共享 AWS Organizations。GuardDuty 服务相关角色 (SLR) 有了新的权限—— organizations:DescribeOrganization 这有助于检索共享的 Amazon VPC 账户的组织 ID 来设置终端节点策略。要了解在运行时监控中使用共享 Amazon VPC 端点的先决条件,请参阅支持共享 Amazon VPC。此功能在 GuardDuty 支持运行时监控的所有地区都可用。

2024 年 2 月 12 日

更新了运行时监控中的功能 – 区域可用性

GuardDuty 运行时监控现在支持同一 Amazon VPC 中的共享 AWS Organizations。GuardDuty 服务相关角色 (SLR) 有了新的权限—— organizations:DescribeOrganization 这有助于检索共享的 Amazon VPC 账户的组织 ID 来设置终端节点策略。要了解在运行时监控中使用共享 Amazon VPC 端点的先决条件,请参阅支持共享 Amazon VPC。目前,此功能已在部分 AWS 区域开放。有关更多信息,请参阅区域和端点

2024 年 2 月 9 日

更新了功能,支持新功能 AWS 区域 — EC2 恶意软件防护

EC2 恶意软件防护现在支持扫描美国西部(俄勒冈)区域加密 AWS 托管式密钥 的 EBS 卷。

2024 年 2 月 6 日

更新了功能,支持新功能 AWS 区域 — EC2 恶意软件防护

EC2 恶意软件防护现在支持扫描使用以下内容 AWS 区域加密 AWS 托管式密钥 的 EBS 卷:

  • 亚太地区(新加坡)(ap-southeast-1)

  • 欧洲地区(法兰克福)(eu-central-1)

  • 亚太地区(大阪)(ap-northeast-3)

  • 美国东部(俄亥俄州)(us-east-2)

  • 欧洲(米兰)(eu-south-1)

  • 亚太地区(东京)(ap-northeast-1)

  • 亚太地区(首尔)(ap-northeast-2)

  • 加拿大(中部)(ca-central-1)

  • 欧洲地区(爱尔兰)(eu-west-1)

  • 美国东部(弗吉尼亚州北部)(us-east-1)

2024 年 2 月 5 日

更新了运行时监控中的功能

GuardDuty 运行时监控已为亚马逊 EC2 实例发布了新的 GuardDuty 安全代理版本 (v1.0.2)。此代理版本包括对最新 Amazon ECS AMI 的支持。有关代理发布历史记录的更多信息,请参阅 Amazon EC2 实例GuardDuty 的安全代理

2024 年 2 月 2 日

更新了功能,支持新功能 AWS 区域 — EC2 恶意软件防护

EC2 恶意软件防护现在支持扫描使用 AWS 托管式密钥 以下内容 AWS 区域加密的 Amazon EBS 卷:

  • 欧洲(伦敦)(eu-west-2)

  • 欧洲(斯德哥尔摩)(eu-north-1)

  • 亚太地区(香港)(ap-east-1)

  • 非洲(开普敦)(af-south-1)

  • 中东(巴林)(me-south-1)

  • 亚太地区(海得拉巴)(ap-south-2

  • 欧洲(西班牙)(eu-south-2

  • 亚太地区(墨尔本)(ap-southeast-4)

  • 亚太地区(悉尼)(ap-southeast-2)

  • 以色列(特拉维夫)(il-central-1

2024 年 1 月 31 日

更新了 “管理账户” AWS Organizations

在 “使用以下方式管理帐户” 下重新组织了 AWS Organizations内容。,添加了更改委派 GuardDuty 管理员帐户的步骤,并更新了 “了解 GuardDuty 管理员帐户与成员帐户之间的关系”

2024 年 1 月 30 日

更新了功能,支持新功能 AWS 区域

EC2 恶意软件防护现在支持扫描使用以下内容 AWS 区域加密 AWS 托管式密钥 的 EBS 卷:

  • 亚太地区(雅加达)(ap-southeast-3

  • 美国西部(加利福尼亚北部)(us-west-1)

  • 中东(阿联酋)(me-central-1)

  • 欧洲(苏黎世)(eu-central-2

  • 亚太地区(孟买)(ap-south-1)

  • 南美洲(圣保罗)(sa-east-1)

2024 年 1 月 29 日

更新了 EC2 恶意软件防护中的功能

EC2 恶意软件防护现在支持扫描使用 AWS 托管式密钥加密的 EBS 卷。EC2 恶意软件防护的服务相关角色(SLR)新增两个权限:GetSnapshotBlockListSnapshotBlocks。这些权限将有助于在开始恶意软件扫描之前从您那里 GuardDuty 获取 EBS 卷(使用加密 AWS 托管式密钥)的快照 AWS 账户 并将其复制到GuardDuty 服务帐户。目前,此功能仅在欧洲地区(巴黎)区域 (eu-west-3) 开放。有关更多信息,请参阅恶意软件扫描支持的卷

2024 年 1 月 25 日

更新了运行时监控中的功能

GuardDuty 运行时监控已发布新的 GuardDuty 安全代理版本 (v1.0.1),其中包含一般性能调整和增强。有关代理发布历史记录的更多信息,请参阅 Amazon EC2 实例GuardDuty 的安全代理

2024 年 1 月 23 日

更新了运行时监控中的功能

运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.4.1。有关更多信息,请参阅 EKS 插件代理发布历史记录

2024 年 1 月 16 日

运行时监控发布了适用于 Amazon EKS 资源的新代理 v1.4.0

运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.4.0。有关更多信息,请参阅 EKS 插件代理发布历史记录

2023 年 12 月 21 日

向欧洲(苏黎世)、欧洲(西班牙)、亚太地区(海得拉巴)、亚太地区(墨尔本)和以色列(特拉维夫)添加了基于 S3 和 AWS CloudTrail 机器学习 (ML) 的发现类型

以下 S3 和使用异常检测机器学习 (ML) 模型识别异常行为的 CloudTrail 发现现已在欧洲(苏黎世)、欧洲(西班牙)、亚太地区(海得拉巴)、亚太地区(墨尔本)和以色列(特拉维夫)地区提供: GuardDuty

2023 年 12 月 21 日

GuardDuty 通过以下方式支持 50,000 个会员账户 AWS Organizations

委派的 GuardDuty 管理员现在可以通过管理最多 50,000 个成员账户 AWS Organizations。这还包括通过邀请与 GuardDuty 管理员账户关联的最多 5000 个成员账户。

2023 年 12 月 20 日

GuardDuty 运行时监控支持扩展到 19 AWS 区域

运行时监控现已在亚太地区(雅加达)、欧洲地区(巴黎)、亚太地区(大阪)、亚太地区(首尔)、中东(巴林)、欧洲(西班牙)、亚太地区(海得拉巴)、亚太地区(墨尔本)、以色列(特拉维夫)、美国西部(北加利福尼亚)、欧洲地区(伦敦)、亚太地区(香港)、欧洲地区(米兰)、中东(阿联酋)、南美洲(圣保罗)、亚太地区(孟买)、加拿大(中部)、非洲(开普敦)、欧洲(苏黎世)区域开放。

2023 年 12 月 6 日

GuardDuty 扩展了运行时监控功能

除了检测您的 Amazon EKS 集群面临的威胁外,还 GuardDuty 宣布正式推出运行时监控,以检测对您的 Amazon ECS 工作负载的威胁,并发布预览版以检测对您的 Amazon EC2 实例的威胁。有关目前支持运行时监控的 AWS 区域 的更多信息,请参阅区域和端点

2023 年 11 月 26 日

亚马逊 GuardDuty 已经更新了 Service-linked 角色 (SLR)

GuardDuty 增加了新的权限,允许使用亚马逊 ECS 操作来管理和检索有关亚马逊 ECS 集群的信息,并使用管理亚马逊 ECS 账户设置guarddutyActivate。与 Amazon ECS 相关的操作还会检索有关与之关联的标签的信息 GuardDuty。

  • 作为 GuardDuty 扩展运行时监控功能的一部分,添加了以下权限:

    "ecs:ListClusters", "ecs:DescribeClusters", "ecs:PutAccountSettingDefault"

2023 年 11 月 26 日

更新了 AWS 托管策略

GuardDuty 向AWS 托管策略organizations:ListAccounts添加了新权限:AmazonGuardDutyFullAccessAmazonGuardDutyReadOnlyAccess

2023 年 11 月 16 日

GuardDuty 发布了使用 EKS 审核日志监控的新发现类型。

EKS 审计日志监控现已在亚太地区(墨尔本)区域 (ap-southeast-4) 支持下列调查发现类型。

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

2023 年 11 月 11 日

GuardDuty 发布了使用 EKS 审核日志监控的新发现类型。

EKS 审计日志监控现已在亚太地区(海得拉巴)区域 (ap-south-2)、欧洲(苏黎世)区域 (eu-central-2) 和欧洲(西班牙)区域 (eu-south-2) 支持下列调查发现类型。

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

2023 年 11 月 10 日

GuardDuty 发布了使用 EKS 审核日志监控的新发现类型。

EKS 审计日志监控现在支持下列调查发现类型。这些调查发现类型尚未在亚太地区(海得拉巴)区域 (ap-south-2)、欧洲(苏黎世)区域 (eu-central-2)、欧洲(西班牙)区域 (eu-south-2) 和亚太地区(墨尔本)区域 (ap-southeast-4) 开放。

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

2023 年 11 月 8 日

EKS 运行时监控发布的新代理 v1.3.1

EKS 运行时监控发布了新代理版本 1.3.1,其中包括重要的安全补丁和更新。

2023 年 10 月 23 日

用于调查发现的新过滤器属性

GuardDuty 添加了筛选生成的调查结果的新标准。DNS 请求域后缀提供提示 GuardDuty 生成调查结果的活动所涉及的第二和顶级域。

2023 年 10 月 17 日

EKS 运行时监控发布了支持 Kubernetes 版本 1.28 的新代理 v1.3.0

EKS 运行时监控发布了支持 Kubernetes 版本 1.28 的新代理版本 1.3.0。增加了对 Ubuntu 的支持。有关更多信息,请参阅 EKS 插件代理发布历史记录

2023 年 10 月 5 日

向亚太地区(雅加达)和中东(阿联酋)区域添加了基于 S3 和 AWS CloudTrail 机器学习 (ML) 的发现类型

以下 S3 和使用异常检测机器学习 (ML) 模型识别异常行为的 CloudTrail 发现现已在亚太地区(雅加达)和中东(阿联酋)地区推出: GuardDuty

2023 年 9 月 20 日

GuardDuty EKS 运行时监控引入了在集群级别管理 GuardDuty 安全代理

EKS 运行时监控增加了对管理单个 EKS 集群 GuardDuty 安全代理的支持,以仅监控来自这些选择性集群的运行时事件。EKS 运行时监控通过支持标签扩展了此功能。

2023 年 9 月 13 日

GuardDuty EC2 恶意软件保护将支持范围扩展到更多 AWS 区域

EC2 恶意软件防护现已在亚太地区(海得拉巴)、亚太地区(墨尔本)、欧洲(苏黎世)和欧洲(西班牙)区域开放。

2023 年 9 月 11 日

GuardDuty 现已在以色列(特拉维夫)地区上市

将以色列(特拉维夫)区域添加到 GuardDuty 现在可用的区域列表 AWS 区域 中。以下保护计划也已在以色列(特拉维夫)地区推出:

有关在以色列(特拉维夫)地区推出的更多信息,请参阅 区域和端点

2023 年 8 月 24 日

GuardDuty 在保护计划级别为您的组织添加了自动启用配置

更新您所在地区的保护计划的组织配置。可配置的选项包括为所有账户启用、为新账户自动启用,或者不为组织中的任何账户自动启用。

2023 年 8 月 16 日

使用异常检测机器学习 (ML) 模型识别异常行为 GuardDuty的 S3 发现类型现已在亚太地区(大阪)推出

以下调查发现类型现已在亚太地区(大阪)地区提供:

2023 年 8 月 10 日

EKS 运行时监控现已在亚太地区(墨尔本)中推出

EKS 保护中的 GuardDuty EKS 运行时监控为 AWS 环境中的亚马逊 EKS 集群提供运行时威胁检测。该功能现已在亚太地区(墨尔本)推出。

2023 年 8 月 8 日

更新了调用 GuardDuty-initiated 恶意软件扫描的 GuardDuty 发现结果列表

某些 EKS 运行时监控发现类型现在可以在您的中调用 GuardDuty-initiated 恶意软件扫描 AWS 账户。

2023 年 7 月 19 日

GuardDuty 通过以下方式支持 10,000 个会员账户 AWS Organizations

GuardDuty 管理员账户现在可以通过管理最多 10,000 个成员账户 AWS Organizations。这还包括通过邀请与 GuardDuty管理员账户关联的最多 5000 个成员账户。

2023 年 6 月 29 日

EKS 运行时监控宣布了三种新的调查发现类型。

EKS 运行时监控支持三种基于进程注入技术的新调查发现类型。新的发现类型是 DefenseEvasion:Runtime/ProcessInjection.Proc DefenseEvasion:Runtime/ProcessInjection.Ptrace、和 DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite。

2023 年 6 月 22 日

EKS 运行时监控发布了支持 Kubernetes 版本 1.27 的新代理 v1.2.0

EKS 运行时监控发布了新的代理版本 1.2.0,该版本也支持 ARM64-based实例。增加了对 Bottlerocket 的支持。有关更多信息,请参阅 EKS 插件代理发布历史记录

2023 年 6 月 16 日

GuardDuty 控制台提供了您的发现的摘要视图。

GuardDuty 控制台中的摘要仪表板提供了 GuardDuty调查结果的汇总视图。目前,仪表板通过各种小工具显示为当前地区的账户(或成员账户,如果您是 GuardDuty 管理员帐户)生成的最近 10,000 个调查结果的数据。

2023 年 6 月 12 日

EKS 审计日志监控目前已在亚太地区(海得拉巴)、亚太地区(墨尔本)、欧洲(苏黎世)和欧洲(西班牙)推出

为账户启用 EKS 审计日志监控(在 EKS 防护中),以监控来自 Amazon EKS 集群的 EKS 审计日志,并分析集群中是否存在可能有恶意和可疑的活动。

2023 年 6 月 1 日

EKS 审计日志监控现已在中东(阿联酋)推出

EKS 审计日志监控现已在中东(阿联酋)区域推出。为账户启用 EKS 审计日志监控,以监控来自 Amazon EKS 集群的 EKS 审计日志,并分析集群中是否存在可能有恶意和可疑的活动。

2023 年 5 月 3 日

GuardDuty EC2 恶意软件保护宣布进行 On-demand 恶意软件扫描

EC2 恶意软件防护有助您检测挂载到 Amazon EC2 实例和容器工作负载的 Amazon EBS 卷中可能存在的恶意软件。它现在提供两种类型的扫描—— GuardDuty 启动式扫描和按需扫描。 GuardDuty-initiated 只有 GuardDuty 生成调用 GuardDuty-initiated 恶意软件扫描的发现结果之一时,恶意软件扫描才会自动在 Amazon EBS 卷中启动无代理扫描。通过提供与该亚马逊 EC2 实例关联的亚马逊资源名称 (ARN),您可以对账户中的亚马逊 EC2 实例启动 On-demand 恶意软件扫描。有关这两种扫描类型有何差异的更多信息,请参阅 EC2 恶意软件防护

2023 年 4 月 27 日

GuardDuty 宣布 Lambda 保护

Lambda 保护可帮助您识别 AWS Lambda 函数中的潜在安全威胁。

2023 年 4 月 20 日

GuardDuty 现已在亚太地区(墨尔本)地区上市

将亚太地区(墨尔本)添加到可用区域列表 AWS 区域 中 GuardDuty 。如要了解此区域中提供哪些功能,请参阅区域和端点

2023 年 4 月 19 日

GuardDuty 添加了 3 种新的 EC2 发现类型

GuardDuty 引入了新的发现类型来检测外部 DNS 解析器和加密 DNS 技术的使用。有关支持 AWS 区域 这些查找类型的信息,请参阅区域和终端节点

2023 年 4 月 5 日

GuardDuty 宣布在 EKS 保护中使用 EKS 运行时监控

EKS 保护中的 EKS 运行时监控为 AWS 环境中的亚马逊 EKS 集群提供运行时威胁检测。EKS 运行时监控使用 Amazon EKS 插件代理(aws-guardduty-agent),从您的 EKS 工作负载中收集运行时事件。 GuardDuty 收到这些运行时事件后,它会对其进行监控和分析,以识别潜在的可疑安全威胁。有关更多信息,请参阅调查发现详细信息EKS 运行时监控调查发现类型

2023 年 3 月 30 日

GuardDuty 添加了新功能 — autoEnableOrganizationMembers

亚马逊 GuardDuty 添加了一个新的组织配置选项,该选项可帮助 GuardDuty 管理员账户审计和强制执行(如果需要)为ALL其组织成员启用的配置。 GuardDuty 现在的最佳实践是使用 autoEnableOrganizationMembers 而不是 autoEnableautoEnable 已弃用但仍受支持。以下 API 受此新功能的影响:

2023 年 3 月 23 日

亚马逊的 RDS 保护功能 GuardDuty 现已正式上线

GuardDuty RDS 保护监控和分析 RDS 登录活动,以识别您的 Amazon Aurora 数据库实例上的可疑登录行为。有关哪些 AWS 区域 支持 RDS 保护的更多信息,请参阅区域和端点

2023 年 3 月 16 日

GuardDuty 宣布功能激活

过去, GuardDuty API允许同时配置功能和数据源,但是现在,所有新的 GuardDuty 保护类型都将配置为功能而不是数据源。 GuardDuty 仍然通过 API 支持数据源,但不会添加新的 API。功能激活会影响用于启用的 API 的行为 GuardDuty 或其中的保护类型 GuardDuty。如果您通过 API、SDK 或 CFN 模板管理 GuardDuty 账户,请参阅 2023 年 3 GuardDuty 的 API 变更。

2023 年 3 月 16 日

GuardDuty EC2 恶意软件防护现已在中东(阿联酋)地区推出

中东(阿联酋)地区支持中的 EC2 恶意软件保护功能。 GuardDuty 有关更多信息,请参阅区域和端点

2023 年 3 月 13 日

亚马逊 GuardDuty 已经更新了 Service-linked 角色 (SLR)

GuardDuty 添加了以下新权限以支持即将推出的 GuardDuty EKS 运行时监控功能。

  • 使用 Amazon EKS 操作管理和检索有关 EKS 集群的信息,并管理 EKS 集群上的 EKS 插件。EKS 操作还检索有关与之关联的标签的信息 GuardDuty。

    "eks:ListClusters", "eks:DescribeCluster", "ec2:DescribeVpcEndpointServices", "ec2:DescribeSecurityGroups"

2023 年 3 月 8 日

亚马逊 GuardDuty 已经更新了 Service-linked 角色 (SLR)

GuardDuty SLR 已更新,允许在启用 EC2 恶意软件保护后为 EC2 SLR 创建恶意软件保护。

2023 年 2 月 21 日

GuardDuty 需要 TLS v1.2 或更高版本

要与 AWS 资源通信, GuardDuty 需要并支持 TLS v1.2 或更高版本。有关更多信息,请参阅数据保护基础设施安全

2023 年 2 月 14 日

GuardDuty 现已在亚太地区(海得拉巴)地区上市

将亚太地区(海得拉巴)区域添加到可用区域列表 AWS 区域 中 GuardDuty 。有关更多信息,请参阅区域和端点

2023 年 2 月 14 日

《亚马逊 GuardDuty 用户指南》符合 IAM 最佳实践

更新了指南,使其符合 IAM 最佳实践。有关更多信息,请参阅 IAM 安全最佳实践

2023 年 2 月 10 日

GuardDuty 现已在欧洲(西班牙)地区上市

将欧洲(西班牙)添加到可用 AWS 区域 地点列表 GuardDuty 中。有关更多信息,请参阅区域和端点

2023 年 2 月 8 日

GuardDuty 现已在欧洲(苏黎世)地区上市

将欧洲(苏黎世)添加到可用 AWS 区域 地点 GuardDuty 列表中。有关更多信息,请参阅区域和端点

2022 年 12 月 12 日

新功能的预览版本 — GuardDuty RDS 保护

GuardDuty RDS 保护监控和分析 RDS 登录活动,以识别您的 Amazon Aurora 数据库实例上的可疑登录行为。目前,该功能在五个 AWS 区域中的预览版中可用。有关更多信息,请参阅区域和端点

2022 年 11 月 30 日

GuardDuty 现已在中东(阿联酋)地区上市

将中东(阿联酋)添加到可用 AWS 区域 地点 GuardDuty 列表中。有关更多信息,请参阅区域和端点

2022 年 10 月 6 日

为一项新功能添加了内容 — EC2 GuardDuty 恶意软件防护

GuardDuty EC2 恶意软件保护是亚马逊的一项可选增强功能 GuardDuty。在 GuardDuty 识别风险资源的同时,EC2 恶意软件保护会检测出可能成为入侵来源的恶意软件。启用 EC2 恶意软件保护后,每当在 Amazon EC2 实例上 GuardDuty 检测到可疑行为或表明存在恶意软件的容器工作负载时,EC2 GuardDuty 恶意软件保护就会对连接到受影响 EC2 实例或容器工作负载的 EBS 卷启动无代理扫描,以检测是否存在恶意软件。有关 EC2 恶意软件保护的工作原理和配置此功能的信息,请参阅 EC2 GuardDuty 恶意软件防护

2022 年 7 月 26 日

停用了一种调查发现

Exfiltration:S3/ObjectRead.Unusual 已停用。

2022 年 7 月 5 日

添加了新的 S3 查找类型,使用 GuardDuty异常检测机器学习 (ML) 模型识别异常行为。

添加了以下新的 S3 调查发现类型。这些调查发现类型可识别 API 请求是否以异常方式调用了 IAM 实体。机器学习模型会评估您账户中的所有 API 请求,并识别与攻击者使用的技术相关的异常事件。要详细了解每项新调查发现,请参阅 S3 调查发现类型

2022 年 7 月 5 日

添加了 GuardDuty EKS 保护内容 GuardDuty

GuardDuty 现在可以通过监控 EKS 审核日志,为您的亚马逊 EKS 资源生成调查结果。要了解如何配置此功能,请参阅亚马逊的 EKS 保护 GuardDuty。有关 GuardDuty 可以为亚马逊 EKS 资源生成的调查结果列表,请参阅 Kubernetes 的调查结果。添加了新的修复指南,以支持修复 Kubernetes 调查发现修复指南中的这些调查发现。

2022 年 1 月 25 日

添加了 1 个新调查发现

已添加一个新调查发现 UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS。这一发现会告知您 AWS 环境之外的 AWS 账户何时访问您的实例证书。

2022 年 1 月 20 日

更新了调查发现类型以帮助识别与 log4j 相关的问题

亚马逊更新 GuardDuty 了以下调查结果类型,以帮助识别与和相关的问题 CVE-2021-44228 并确定其优先级 CVE-2021-45046:Backdoor:EC2/C&CActivity.B;Backdoor:EC2/C&CActivity.B!DNS; Behavior:EC2/NetworkPortUnusual。

2021 年 12 月 22 日

调查发现变化

UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration 已更改为 UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS。该调查发现的改进版本可以了解您凭证通常在哪些位置使用,以减少通过本地网络路由的流量中的调查发现。UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS

2021 年 9 月 7 日

更新到 GuardDuty SLR

S GuardDuty LR 已通过新操作进行了更新,以提高查找精度。

2021 年 8 月 3 日

为每种调查发现类型添加了数据来源信息。

查找描述现在包含有关 GuardDuty 用于生成该发现的数据源的信息。

2021 年 5 月 10 日

停用了 13 个调查发现类型。

已撤消了13项调查结果,取而代之的是新的 AnomalousBehavoir 调查结果。Persistence:IAMUser/NetworkPermissionsPersistence:IAMUser/ResourcePermissionsPersistence:IAMUser/UserPermissionsPrivilegeEscalation:IAMUser/AdministrativePermissions、、Recon:IAMUser/NetworkPermissionsRecon:IAMUser/ResourcePermissionsRecon:IAMUser/UserPermissionsResourceConsumption:IAMUser/ComputeResourcesStealth:IAMUser/LoggingConfigurationModifiedDiscovery:S3/BucketEnumeration.Unusual、、Impact:S3/ObjectDelete.UnusualImpact:S3/PermissionsModification.Unusual、和UnauthorizedAccess:IAMUser/ConsoleLogin

2021 年 3 月 12 日

为异常行为添加了 8 种新的调查发现类型。

根据 IAM 主体的异常行为,添加了 8 种新的 IAMUser 调查发现类型:CredentialAccess:IAMUser/AnomalousBehaviorDefenseEvasion:IAMUser/AnomalousBehaviorDiscovery:IAMUser/AnomalousBehaviorExfiltration:IAMUser/AnomalousBehaviorImpact:IAMUser/AnomalousBehaviorInitialAccess:IAMUser/AnomalousBehaviorPersistence:IAMUser/AnomalousBehaviorPrivilegeEscalation:IAMUser/AnomalousBehavior

2021 年 3 月 12 日

添加了基于域信誉的 EC2 调查发现。

添加了 4 种基于域信誉的新 Impact 调查发现类型:Impact:EC2/AbusedDomainRequest.Reputation Impact:EC2/BitcoinDomainRequest.ReputationImpact:EC2/MaliciousDomainRequest.Reputation。还为 C&CActivity 添加了一个新 EC2 调查发现。Impact:EC2/SuspiciousDomainRequest.Reputation

2021 年 1 月 27 日

添加了 4 个新调查发现类型。

添加了 3 个新的 S3 MaliciousIPCaller 调查发现。Discovery:S3/MaliciousIPCallerExfiltration:S3/MaliciousIPCallerImpact:S3/MaliciousIPCaller。还为 C&CActivity 添加了一个新 EC2 调查发现。Backdoor:EC2/C&CActivity.B

2020 年 12 月 21 日

已停用 UnauthorizedAccess:EC2/TorIPCaller 调查发现类型。

该UnauthorizedAccess:EC2/TorIPCaller查找类型现已停用 GuardDuty。了解更多

2020 年 10 月 1 日

添加了 Impact:EC2/WinRmBruteForce 调查发现类型。

添加了新的 Impact 调查发现 Impact:EC2/WinRmBruteForce。了解更多

2020 年 9 月 17 日

添加了 Impact:EC2/PortSweep 调查发现类型。

添加了新的 Impact 调查发现 Impact:EC2/PortSweep。了解更多

2020 年 9 月 17 日

GuardDuty 现已在非洲(开普敦)和欧洲(米兰)地区上市。

将非洲(开普敦)和欧洲(米兰)添加到可用 AWS 地区列表中 GuardDuty 。了解详情

2020 年 7 月 31 日

添加了新的使用情况详细信息以监控 GuardDuty 成本。

现在,您可以使用新指标来查询您的账户和您管理的账户的 GuardDuty 使用成本数据。控制台中提供了新的使用成本概览,网址为https://console.aws.amazon.com/guardduty/。更多详细信息可通过 API 获取。

2020 年 7 月 31 日

中添加了有关通过 S3 数据事件监控实现 S3 保护的内容 GuardDuty。

GuardDuty 现在,通过将 S3 数据平面事件作为新的数据源进行监控,可以实现 S3 保护。新账户将自动启用此功能。如果您已经在使用 GuardDuty ,则可以为自己或您的成员账户启用新的数据源。

2020 年 7 月 31 日

添加了 14 个新的 S3 调查发现。

已为 S3 控制面板和数据面板源添加了 14 种新的 S3 调查发现类型。

2020 年 7 月 31 日

添加了对 S3 调查发现的额外支持,并更改了 2 个现有的调查发现类型名称。

GuardDuty 调查结果现在包括涉及 S3 存储桶的调查结果的更多详细信息。与 S3 活动相关的现有调查发现类型已重命名:Policy:IAMUser/S3BlockPublicAccessDisabled 已更改为 Policy:S3/BucketBlockPublicAccessDisabled,Stealth:IAMUser/S3ServerAccessLoggingDisabled 已更改为 Stealth:S3/ServerAccessLoggingDisabled。

2020 年 5 月 28 日

添加了 AWS Organizations 集成内容。

GuardDuty 现在可与 AWS Organizations 委派管理员集成,允许您管理组织内的 GuardDuty 帐户。当您将委派管理员设置 GuardDuty 为 GuardDuty 管理员帐户时,您可以自动启用由委派管理员帐户管理任何组织成员。您还可以在新的 AWS Organizations 成员账户 GuardDuty 中自动启用。了解更多

2020 年 4 月 20 日

添加了“导出调查发现”功能的内容。

添加了描述的 “导出结果” 功能的内容 GuardDuty。

2019 年 11 月 14 日

添加了 UnauthorizedAccess:EC2/MetadataDNSRebind 调查发现类型。

添加了新的 Unauthorized 调查发现UnauthorizedAccess:EC2/MetadataDNSRebind。了解更多

2019 年 10 月 10 日

添加了 Stealth:IAMUser/S3ServerAccessLoggingDisabled 调查发现类型。

添加了新的 Stealth 调查发现 Stealth:IAMUser/S3ServerAccessLoggingDisabled。了解更多

2019 年 10 月 10 日

添加了 Policy:IAMUser/S3BlockPublicAccessDisabled 调查发现类型。

添加了新的 Policy 调查发现 Policy:IAMUser/S3BlockPublicAccessDisabled。了解更多

2019 年 10 月 10 日

已停用 Backdoor:EC2/XORDDOS 调查发现类型。

该Backdoor:EC2/XORDDOS查找类型现已停用 GuardDuty。了解更多

2019 年 6 月 12 日

添加了 PrivilegeEscalation 调查发现类型。

PrivilegeEscalation 调查发现类型会检测用户尝试为其账户分配经过提升的更宽松权限的情形。了解详情

2019 年 5 月 14 日

GuardDuty 现已在欧洲(斯德哥尔摩)地区上市。

将欧洲(斯德哥尔摩)添加到 GuardDuty 可用的 AWS 地区列表中。了解详情

2019 年 5 月 9 日

添加了新的调查发现类型 Recon:EC2/PortProbeEMRUnprotectedPort。

这一发现告诉您,EC2 实例上的 EMR-related 敏感端口未被封锁,正在积极探测中。了解详情

2019 年 5 月 8 日

添加了 5 种新的调查发现类型,用于检测您的 EC2 实例是否有可能被用于拒绝服务(DoS)攻击。

这些调查发现会通知您,您环境中 EC2 实例的行为方式可能表明,这些实例正被用于执行拒绝服务(DoS)攻击。了解详情

2019 年 3 月 8 日

添加了新的调查发现类型:Policy:IAMUser/RootCredentialUsage

Policy:IAMUser/RootCredentialUsage查找类型会告知您 AWS 账户 正在使用您的根用户登录凭据向服务发出编程请求。 AWS 了解详情

2019 年 1 月 24 日

UnauthorizedAccess:IAMUser/UnusualASNCaller 调查发现类型已停用

UnauthorizedAccess:IAMUser/UnusualASNCaller 调查发现类型已停用。现在,您将收到有关通过其他主动 GuardDuty 发现类型从异常网络调用的活动的通知。生成的调查发现类型将基于已从异常网络调用的 API 的类别。了解详情

2018 年 12 月 21 日

添加了两种新的调查发现类型:PenTest:IAMUser/ParrotLinux 和 PenTest:IAMUser/PentooLinux

PenTest:IAMUser/ParrotLinux 调查发现类型会通知您,运行 Parrot Security Linux 的计算机正在使用属于您 AWS 账户的凭证进行 API 调用。PenTest:IAMUser/PentooLinux 调查发现类型会通知您运行 Pentoo Linux 的计算机正在使用属于您 AWS 账户的凭证进行 API 调用。了解详情

2018 年 12 月 21 日

增加了对亚马逊 GuardDuty 公告 SNS 主题的支持

现在,您可以订阅 GuardDuty 公告 SNS 主题,以接收有关新发布的查找结果类型、现有查找结果类型更新和其他功能变更的通知。通知以 Amazon SNS 支持的所有格式提供。了解详情

2018 年 11 月 21 日

添加了两种新的调查发现类型:UnauthorizedAccess:EC2/TorClient 和 UnauthorizedAccess:EC2/TorRelay

UnauthorizedAccess:EC2/TorClient查找类型会告知您 AWS 环境中的 EC2 实例正在连接到 Tor Guard 或授权节点。UnauthorizedAccess:EC2/TorRelay查找类型会告知您 AWS 环境中的 EC2 实例正在与 Tor 网络建立连接,这表明它充当了 Tor 中继器。了解详情

2018 年 11 月 16 日

添加了新的调查发现类型:CryptoCurrency:EC2/BitcoinTool.B

这一发现告诉您,您的 AWS 环境中的一个 EC2 实例正在查询与比特币或其他与加密货币相关的活动相关的域名。了解详情

2018 年 11 月 9 日

增加了对更新发送到 E CloudWatch vents 的通知频率的支持

现在,您可以更新向 CloudWatch 事件发送通知的频率,以备后续出现的现有发现。可能的值为 15 分钟、1 小时或 6 小时(默认值)。了解详情

2018 年 10 月 9 日

添加了区域支持

添加了对 AWS GovCloud (US-West) 的区域支持了解更多

2018 年 7 月 25 日

增加了对 CloudFormation StackSets 中的支持 GuardDuty

您可以使用启用亚马逊 GuardDuty 模板在多个账户中 GuardDuty 同时启用。了解详情

2018 年 6 月 25 日

增加了对 GuardDuty 自动存档规则的支持

客户现在可以为调查发现抑制构建精细的自动存档规则。对于符合自动存档规则的搜索结果, GuardDuty 自动将其标记为已存档。这使客户能够进一步调整 GuardDuty 以在当前发现表中仅保留相关发现。了解详情

2018 年 5 月 4 日

GuardDuty 在欧洲(巴黎)地区可用

GuardDuty 现已在欧洲(巴黎)上线,允许您扩展该地区的持续安全监控和威胁检测。了解详情

2018 年 3 月 29 日

现在支持通过 CloudFormation 创建 GuardDuty 管理员帐户和成员帐户。

有关更多信息,请参阅AWS::GuardDuty::masterAWS::GuardDuty::member

2018 年 3 月 6 日

增加了九个新的 CloudTrail-based 异常检测。

这些新的查找类型将在所有支持的区域 GuardDuty 中自动启用。了解详情

2018 年 2 月 28 日

添加了三个新的威胁情报检测(查找类型)。

这些新的查找类型将在所有支持的区域 GuardDuty 中自动启用。了解更多

2018 年 2 月 5 日

提高 GuardDuty 成员账户的限额。

在此版本中,每个 AWS 账户(GuardDuty 管理员账户账户)最多可以添加 1000 个 GuardDuty 成员账户。了解详情

2018 年 1 月 25 日

更改 GuardDuty 管理员帐户和成员帐户的可信 IP 列表和威胁列表的上传和进一步管理。

在此版本中,管理员 GuardDuty 帐户中的用户可以上传和管理可信 IP 列表和威胁列表。成员 GuardDuty 账户中的用户无法上传和管理列表。管理员账户上传的可信 IP 列表和威胁列表会强加给其成员账户中的 GuardDuty 功能。了解详情

2018 年 1 月 25 日

早期更新

更改 描述 日期
初次发布 《亚马逊 GuardDuty 用户指南》的首次发布。 2017 年 11 月 28 日