Hvad er AWS GuardDuty, og hvorfor bruges det?

Hvad Er Aws Guardduty Og Hvorfor Bruges Det



Det er afgørende at overvåge og holde styr på de ressourcer, der bruges i skyen for at opdage trusler og beskytte AWS-konti. Brugere tilføjer yderligere software og apparater for at holde infrastrukturen og arbejdsbelastningerne sikret i skyen. AWS tilbyder GuardDuty-tjenesten, der kan bruges til at sikre kontoen, da den er mindre tidskrævende og omkostningseffektiv.

Denne guide vil forklare AWS GuardDuty, og hvorfor den bruges.

Hvad er AWS GuardDuty?

AWS GuardDuty er blevet betroet af millioner af AWS-forbrugere til løbende at overvåge deres infrastrukturer og ressourcer i skyen. Det bruges til at holde øje med alt, der foregår med kontoen og opdage potentielt ondsindet aktivitet eller tvetydig adfærd. Amazon GuardDuty tilbyder malwarebeskyttelse for at hjælpe med at finde malware i EC2-servere/-instanser og container-arbejdsbelastninger:









Hvad bruges GuardDuty til?

GuardDuty vil holde styr på alle de tjenester eller ressourcer, der er aktive på AWS-kontoen og placere dem på ' Fund ”-siden på GuardDuty-dashboardet. Brugeren skal aktivere GuardDuty fra sit dashboard, og derfra vil den overvåge alle arbejdsbelastninger for potentielle risici. Brugeren kan bruge denne tjeneste til at handle mod truslen eller ukendt aktivitet:







Hvordan bruger man AWS GuardDuty?

For at bruge AWS GuardDuty skal du søge efter det på AWS Management Console og klik på den:



På GuardDuty-dashboardet skal du klikke på ' Kom igang ” knap:

Rul ned på siden, og klik på ' Aktiver GuardDuty ” knap:

GuardDuty er blevet aktiveret med succes:

Klik på ' Fund ” side fra venstre panel:

Alle aktiviteterne vil blive vist på denne side:

Besøg ' Brug ” side ved at klikke på den:

Dette vil vise de samlede omkostninger for GuardDuty øverst og også for hver service:

GuardDuty tilbyder ' Malware-scanninger ” tjeneste på sit dashboard for at scanne for mistænkelige aktiviteter:

Brugeren kan scanne for malwarebeskyttelse fra denne side:

For at stoppe GuardDuty skal du gå til ' Indstillinger ' side:

Find ' Suspend GuardDuty '-sektionen og klik på ' Suspendere ”-knappen for midlertidigt at stoppe GuardDuty-aktiviteter, men det vil ikke påvirke det eksisterende fund.

Klik på ' Suspendere knappen for at bekræfte suspensionen af ​​GuardDuty:

Under ' Suspendere ' sektion, skal du blot finde ' Deaktiver GuardDuty '-sektionen og klik på ' Deaktiver knappen for at deaktivere tjenesten og miste alle resultaterne med den:

Klik på ' Deaktiver knappen for at bekræfte processen:

Det handler om vagtpligten og hvordan man bruger den.

Konklusion

AWS GuardDuty er en administreret tjeneste, der skal bruges til at overvåge alle aktiviteter og aktive ressourcer i skyen. Det gør det muligt for brugeren at finde sikkerhedstruslerne på AWS-kontoen og tage nødvendige handlinger mod dem for at gøre kontoen mere sikker. Denne vejledning har forklaret AWS GuardDuty-tjenesten og dens anvendelser på AWS-kontoen.