Amazon GuardDuty の特徴
概要
Amazon GuardDuty は、AWS 環境全体で悪意のあるアクティビティや不正な動作を継続的に監視する脅威検出サービスです。GuardDuty は、AWS と業界最先端の脅威インテリジェンスの両方を活用して、AI、機械学習 (ML)、異常検知、悪意のあるファイルの検出を使用することで、AWS アカウント、ワークロード、データの保護を支援します。GuardDuty は、AWS CloudTrail イベントログ、Amazon Virtual Private Cloud (Amazon VPC) フローログ、DNS クエリログなど、複数の AWS データソース全体で何百億件ものイベントを分析できます。GuardDuty はまた、Amazon Simple Storage Service (Amazon S3) のデータイベント、Amazon Aurora のログインイベント、Amazon Elastic Kubernetes Service (Amazon EKS)、Amazon Elastic Compute Cloud (Amazon EC2)、Amazon Elastic Container Service (Amazon ECS) の実行時のアクティビティ (AWS Fargate 上のサーバーレスコンテナワークロードを含む) をモニタリングします。