Kaj je AWS GuardDuty in zakaj se uporablja?

Kaj Je Aws Guardduty In Zakaj Se Uporablja



Za odkrivanje groženj in zaščito računov AWS je ključnega pomena spremljanje in spremljanje virov, ki se uporabljajo v oblaku. Uporabniki dodajo dodatno programsko opremo in naprave, da zagotovijo varnost infrastrukture in delovnih obremenitev v oblaku. AWS ponuja storitev GuardDuty, ki jo je mogoče uporabiti za zaščito računa, saj je manj zamudna in stroškovno učinkovita.

Ta priročnik bo razložil AWS GuardDuty in zakaj se uporablja.

Kaj je AWS GuardDuty?

Milijoni potrošnikov AWS zaupajo AWS GuardDuty, da nenehno spremlja svoje infrastrukture in vire v oblaku. Uporablja se za spremljanje vsega, kar se dogaja z računom, in odkrivanje potencialno zlonamerne dejavnosti ali dvoumnega vedenja. Amazon GuardDuty ponuja zaščito pred zlonamerno programsko opremo za pomoč pri iskanju zlonamerne programske opreme v delovnih obremenitvah strežnikov/primerkov in vsebnikov EC2:









Za kaj se uporablja GuardDuty?

GuardDuty bo spremljal vse storitve ali vire, ki so aktivni v računu AWS, in jih postavil na » Ugotovitve ” na nadzorni plošči GuardDuty. Uporabnik mora aktivirati GuardDuty na nadzorni plošči, od tam pa bo spremljal vse delovne obremenitve za morebitna tveganja. Uporabnik lahko uporabi to storitev za ukrepanje proti grožnji ali neznani dejavnosti:







Kako uporabljati AWS GuardDuty?

Če želite uporabiti AWS GuardDuty, ga poiščite na Konzola za upravljanje AWS in kliknite nanj:



Na nadzorni plošči GuardDuty kliknite » Začeti ” gumb:

Pomaknite se navzdol po strani in kliknite » Omogoči GuardDuty ” gumb:

GuardDuty je bil uspešno omogočen:

Kliknite na ' Ugotovitve ” na levi plošči:

Vse dejavnosti bodo navedene na tej strani:

Obiščite “ Uporaba ” strani s klikom nanjo:

To bo prikazalo skupne stroške GuardDuty na vrhu in tudi za vsako storitev:

GuardDuty ponuja ' Pregledi zlonamerne programske opreme ” na nadzorni plošči za iskanje sumljivih dejavnosti:

Uporabnik lahko išče zaščito pred zlonamerno programsko opremo na tej strani:

Če želite ustaviti GuardDuty, pojdite na » nastavitve ” stran:

Poiščite » Začasno ustavite GuardDuty « in kliknite na » Prekini ” za začasno zaustavitev dejavnosti GuardDuty, vendar to ne bo vplivalo na obstoječo ugotovitev.

Kliknite na ' Prekini ” za potrditev prekinitve GuardDuty:

Pod ' Prekini ' preprosto poiščite ' Onemogoči GuardDuty « in kliknite na » Onemogoči ”, da onemogočite storitev in z njo izgubite vse ugotovitve:

Kliknite na ' Onemogoči ” za potrditev postopka:

To je vse o Guard Duty in kako jo uporabljati.

Zaključek

AWS GuardDuty je upravljana storitev, ki se uporablja za spremljanje vseh dejavnosti in aktivnih virov v oblaku. Uporabniku omogoča, da poišče varnostne grožnje znotraj računa AWS in izvede potrebne ukrepe proti njim, da bo račun bolj varen. V tem priročniku je razložena storitev AWS GuardDuty in njena uporaba v računu AWS.