Site logo
GuardDuty

GuardDuty
Security, Identity, & Compliance

Intelligent Threat Detection to Protect Your AWS Accounts and Workloads

Overview

Amazon GuardDuty is a fully managed threat detection service that continuously monitors and helps protect your AWS accounts, workloads, applications, and data running within your environment. GuardDuty uses AI/Machine Learning along with integrated threat intelligence from AWS and leading third-party providers to automatically identify suspicious activities and enhance the security posture of your workloads and data on AWS

Amazon GuardDuty là dịch vụ phát hiện mối đe dọa được quản lý hoàn toàn (managed threat detection), giúp giám sát liên tục và bảo vệ tài khoản AWS cùng các ứng dụng, dịch vụ và dữ liệu đang chạy trong hệ thống. GuardDuty sử dụng AI/Machine Learning kết hợp với nguồn tình báo mối đe dọa (threat intelligence) từ AWS và các đối tác hàng đầu để tự động phát hiện hoạt động đáng ngờ, từ đó nâng cao khả năng bảo vệ workload và dữ liệu của bạn trên AWS.

Key Features

  • Continuous threat detection: liên tục giám sát tài khoản AWS, mạng và workload để phát hiện các hoạt động nguy hiểm.
  • AI / ML-powered detection: sử dụng trí tuệ nhân tạo, mô hình máy học và phân tích bất thường để tìm các mối đe dọa.
  • Integrated threat intelligence: kết hợp thông tin đe dọa từ AWS và các bên thứ ba như địa chỉ IP độc hại, hash file, để nâng cao độ chính xác.
  • Multiple data source analysis: phân tích log từ CloudTrail, VPC Flow Logs, DNS, audit logs của EKS, hoạt động runtime của EC2 / ECS / Lambda.
  • Protection plans: hỗ trợ nhiều “plan” bảo vệ như S3 Protection, Runtime Monitoring, Malware Protection cho EC2 / S3, RDS Protection, Lambda Protection.
  • Malware scanning: quét phần mềm độc hại (malware) trên volume EBS của EC2 hoặc file mới upload vào S3.
  • Security findings with severity levels: tạo các phát hiện bảo mật (findings) có mức độ nghiêm trọng (Low / Medium / High) để ưu tiên phản hồi.
  • Scalable & fully managed: dịch vụ được quản lý hoàn toàn, tự động scale theo khối lượng sự kiện đe dọa, không cần triển khai phần mềm bảo mật riêng.
  • Automated response integration: dễ tích hợp với EventBridge, Lambda, Security Hub để tự động phản ứng khi phát hiện đe dọa.
  • Multi-account support: hỗ trợ theo dõi mối đe dọa trên nhiều tài khoản AWS thông qua AWS Organizations.

    Links

    Related Services

    Amazon VPC

    Network isolation and security

    Elastic Load Balancing

    Distribute incoming traffic

    Amazon EBS

    Persistent block storage volumes