מהו AWS GuardDuty ומדוע משתמשים בו?

Mhw Aws Guardduty Wmdw Mstmsym Bw



זה קריטי לנטר ולעקוב אחר המשאבים בשימוש בענן כדי לזהות איומים ולהגן על חשבונות AWS. משתמשים מוסיפים תוכנות ומכשירים נוספים כדי לשמור על אבטחת התשתית ועומסי העבודה בענן. AWS מציעה את שירות GuardDuty שניתן להשתמש בו כדי לאבטח את החשבון מכיוון שהוא פחות גוזל זמן וחסכוני.

מדריך זה יסביר את AWS GuardDuty ומדוע משתמשים בו.

מה זה AWS GuardDuty?

מיליוני צרכני AWS סמכו על AWS GuardDuty כדי לנטר באופן רציף את התשתיות והמשאבים שלהם בענן. הוא משמש כדי לפקוח עין על כל מה שקורה בחשבון ולזהות פעילות זדונית או התנהגויות מעורפלות. Amazon GuardDuty מציעה הגנה מפני תוכנות זדוניות כדי לסייע באיתור תוכנות זדוניות בשרתים/מופעי EC2 ובעומסי העבודה של מיכל:









למה משמש GuardDuty?

GuardDuty תעקוב אחר כל השירותים או המשאבים הפעילים בחשבון AWS ותמקם אותם ב' ממצאים ' הדף של לוח המחוונים של GuardDuty. המשתמש צריך להפעיל את ה-GuardDuty מלוח המחוונים שלו, ומשם הוא יעקוב אחר כל עומסי העבודה לאיתור סיכונים פוטנציאליים. המשתמש יכול להשתמש בשירות זה כדי לנקוט פעולה נגד האיום או הפעילות הלא ידועה:







כיצד להשתמש ב-AWS GuardDuty?

כדי להשתמש ב-AWS GuardDuty, חפש אותו ב- מסוף ניהול AWS ותלחץ עליו:



בלוח המחוונים של GuardDuty, לחץ על ' להתחיל ' כפתור:

גלול למטה בעמוד ולחץ על ' הפעל את GuardDuty ' כפתור:

ה-GuardDuty הופעלה בהצלחה:

הקלק על ה ' ממצאים עמוד ' מהחלונית השמאלית:

כל הפעילויות יופיעו בעמוד זה:

בקר ב' נוֹהָג ' על ידי לחיצה עליו:

זה יציג את העלות הכוללת של GuardDuty בחלק העליון ועבור כל שירות גם כן:

GuardDuty מציעה את ' סריקות תוכנות זדוניות ' שירות בלוח המחוונים שלו לסריקה לאיתור פעילויות חשודות:

המשתמש יכול לסרוק לאיתור הגנה מפני תוכנות זדוניות מדף זה:

כדי לעצור את GuardDuty, עבור אל ' הגדרות ' עמוד:

אתר את ' להשעות את GuardDuty ' ולחץ על ' לְהַשְׁעוֹת 'כפתור כדי להפסיק זמנית את פעילות GuardDuty אך זה לא ישפיע על הממצא הקיים.

הקלק על ה ' לְהַשְׁעוֹת כפתור ' כדי לאשר את השעיית ה-GuardDuty:

תחת ' לְהַשְׁעוֹת ', פשוט מצא את ' השבת את GuardDuty ' ולחץ על ' השבת 'כפתור להשבית את השירות ולאבד את כל הממצאים איתו:

הקלק על ה ' השבת ' כפתור לאישור התהליך:

זה הכל על חובת השמירה וכיצד להשתמש בה.

סיכום

AWS GuardDuty הוא שירות מנוהל לניטור כל הפעילויות והמשאבים הפעילים בענן. זה מאפשר למשתמש למצוא את איומי האבטחה בחשבון AWS ולנקוט נגדם את הפעולות הנדרשות כדי להפוך את החשבון לאבטח יותר. מדריך זה הסביר את שירות AWS GuardDuty והשימושים שלו בחשבון AWS.