Amazon GuardDuty

    Amazon GuardDuty 是一项持续安全监控服务,可分析和处理以下数据源:

    它使用威胁情报源 (例如,恶意 IP 和域的列表) 和机器学习来标识您 AWS 环境中意外的和未经授权的恶意活动。这包括了特权升级、使用遭暴露的凭证或者与恶意 IP、URL 或域通信等问题。

    GuardDuty 通过生成安全结果向您通知 AWS 环境的状况,您可以在 GuardDuty 控制台中或者通过 Amazon CloudWatch 事件来查看。