Kas ir AWS GuardDuty un kāpēc tas tiek izmantots?

Kas Ir Aws Guardduty Un Kapec Tas Tiek Izmantots



Ir ļoti svarīgi uzraudzīt un izsekot mākonī izmantotajiem resursiem, lai noteiktu draudus un aizsargātu AWS kontus. Lietotāji pievieno papildu programmatūru un ierīces, lai nodrošinātu infrastruktūras un darba slodzes drošību mākonī. AWS piedāvā GuardDuty pakalpojumu, ko var izmantot, lai aizsargātu kontu, jo tas ir mazāk laikietilpīgs un izmaksu ziņā efektīvs.

Šajā rokasgrāmatā tiks izskaidrots AWS GuardDuty un kāpēc tas tiek izmantots.

Kas ir AWS GuardDuty?

Miljoniem AWS patērētāju ir uzticējušies AWS GuardDuty nepārtraukti uzraudzīt savas infrastruktūras un resursus mākonī. To izmanto, lai sekotu līdzi visam, kas notiek ar kontu, un atklātu potenciāli ļaunprātīgu darbību vai neskaidru uzvedību. Amazon GuardDuty piedāvā aizsardzību pret ļaunprātīgu programmatūru, lai palīdzētu atrast ļaunprātīgu programmatūru EC2 serveros/instancē un konteineru darba slodzēs:









Kam tiek izmantots GuardDuty?

GuardDuty sekos līdzi visiem pakalpojumiem vai resursiem, kas ir aktīvi AWS kontā un ievietos tos ' Atzinumi ” lapu GuardDuty informācijas panelī. Lietotājam ir jāaktivizē GuardDuty savā informācijas panelī, un no turienes tas pārraudzīs visas darba slodzes, lai noteiktu iespējamos riskus. Lietotājs var izmantot šo pakalpojumu, lai novērstu draudus vai nezināmu darbību:







Kā lietot AWS GuardDuty?

Lai izmantotu AWS GuardDuty, meklējiet to vietnē AWS pārvaldības konsole un noklikšķiniet uz tā:



GuardDuty informācijas panelī noklikšķiniet uz “ Sāc ” poga:

Ritiniet lapu uz leju un noklikšķiniet uz ' Iespējot GuardDuty ” poga:

GuardDuty ir veiksmīgi iespējots:

Noklikšķiniet uz ' Atzinumi ” lapa no kreisā paneļa:

Visas aktivitātes tiks uzskaitītas šajā lapā:

Apmeklējiet ' Lietošana ” lapa, noklikšķinot uz tās:

Tas parādīs kopējās GuardDuty izmaksas augšpusē un arī katram pakalpojumam:

GuardDuty piedāvā ' Ļaunprātīgas programmatūras skenēšana ” pakalpojumu savā informācijas panelī, lai meklētu aizdomīgas darbības:

Lietotājs var meklēt aizsardzību pret ļaunprātīgu programmatūru no šīs lapas:

Lai apturētu GuardDuty, dodieties uz ' Iestatījumi ' lappuse:

Atrodiet ' Apturēt GuardDuty sadaļu un noklikšķiniet uz Apturēt ” pogu, lai uz laiku apturētu GuardDuty aktivitātes, taču tas neietekmēs esošo atradumu.

Noklikšķiniet uz ' Apturēt ” pogu, lai apstiprinātu GuardDuty apturēšanu:

Saskaņā ' Apturēt sadaļu, vienkārši atrodiet sadaļu Atspējot GuardDuty sadaļu un noklikšķiniet uz Atspējot ” pogu, lai atspējotu pakalpojumu un zaudētu visus ar to atrastos atradumus:

Noklikšķiniet uz ' Atspējot ” pogu, lai apstiprinātu procesu:

Tas viss attiecas uz apsardzes pienākumu un to, kā to izmantot.

Secinājums

AWS GuardDuty ir pārvaldīts pakalpojums, kas jāizmanto, lai uzraudzītu visas darbības un aktīvos resursus mākonī. Tas ļauj lietotājam atrast drošības apdraudējumus AWS kontā un veikt nepieciešamās darbības pret tiem, lai padarītu kontu drošāku. Šajā rokasgrāmatā ir izskaidrots AWS GuardDuty pakalpojums un tā lietojumi AWS kontā.