Apakah AWS GuardDuty dan Mengapa ia Digunakan?

Apakah Aws Guardduty Dan Mengapa Ia Digunakan



Adalah penting untuk memantau dan menjejaki sumber yang digunakan pada awan untuk mengesan ancaman dan melindungi akaun AWS. Pengguna menambah perisian dan peralatan tambahan untuk memastikan infrastruktur dan beban kerja terjamin di awan. AWS menawarkan perkhidmatan GuardDuty yang boleh digunakan untuk melindungi akaun kerana ia kurang memakan masa dan menjimatkan kos.

Panduan ini akan menerangkan AWS GuardDuty dan sebab ia digunakan.

Apakah itu AWS GuardDuty?

AWS GuardDuty telah dipercayai oleh berjuta-juta pengguna AWS untuk terus memantau infrastruktur dan sumber mereka di awan. Ia digunakan untuk mengawasi semua yang berlaku dengan akaun dan mengesan aktiviti yang berpotensi berniat jahat atau tingkah laku samar-samar. Amazon GuardDuty menawarkan perlindungan perisian hasad untuk membantu mencari perisian hasad dalam pelayan/contoh EC2 dan beban kerja kontena:









Untuk Apa GuardDuty Digunakan?

GuardDuty akan menjejaki semua perkhidmatan atau sumber yang aktif pada akaun AWS dan meletakkannya pada “ Penemuan ” halaman papan pemuka GuardDuty. Pengguna perlu mengaktifkan GuardDuty dari papan pemukanya, dan dari situ ia akan memantau semua beban kerja untuk potensi risiko. Pengguna boleh menggunakan perkhidmatan ini untuk mengambil tindakan terhadap ancaman atau aktiviti yang tidak diketahui:







Bagaimana untuk Menggunakan AWS GuardDuty?

Untuk menggunakan AWS GuardDuty, cari di Konsol Pengurusan AWS dan klik padanya:



Pada papan pemuka GuardDuty, klik pada “ Mulakan butang ”:

Tatal ke bawah halaman, dan klik pada ' Dayakan GuardDuty butang ”:

GuardDuty telah berjaya didayakan:

Klik pada ' Penemuan ” halaman dari panel kiri:

Semua aktiviti akan disenaraikan di halaman ini:

Lawati ' Penggunaan ” halaman dengan mengklik padanya:

Ini akan memaparkan kos keseluruhan GuardDuty di bahagian atas dan untuk setiap perkhidmatan juga:

GuardDuty menawarkan ' Imbasan perisian hasad ” pada papan pemukanya untuk mengimbas aktiviti yang mencurigakan:

Pengguna boleh mengimbas perlindungan perisian hasad daripada halaman ini:

Untuk menghentikan GuardDuty, pergi ke ' tetapan ” halaman:

Cari ' Gantungkan GuardDuty bahagian ” dan klik pada “ tangguh ” untuk menghentikan sementara aktiviti GuardDuty tetapi ia tidak akan menjejaskan penemuan sedia ada.

Klik pada ' tangguh ” untuk mengesahkan penggantungan GuardDuty:

Di bawah ' tangguh bahagian ”, cari sahaja “ Lumpuhkan GuardDuty bahagian ” dan klik pada “ Lumpuhkan ” untuk melumpuhkan perkhidmatan dan kehilangan semua penemuan dengannya:

Klik pada ' Lumpuhkan butang untuk mengesahkan proses:

Itu sahaja tentang Tugas Pengawal dan cara menggunakannya.

Kesimpulan

AWS GuardDuty ialah perkhidmatan terurus untuk digunakan untuk memantau semua aktiviti dan sumber aktif di awan. Ia membolehkan pengguna mencari ancaman keselamatan dalam akaun AWS dan mengambil tindakan yang perlu terhadapnya untuk menjadikan akaun lebih selamat. Panduan ini telah menerangkan perkhidmatan AWS GuardDuty dan penggunaannya pada akaun AWS.