Historial de documentos de Amazon GuardDuty - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Historial de documentos de Amazon GuardDuty

En la siguiente tabla se describen los cambios importantes en la documentación desde la última versión de la Guía del GuardDuty usuario de Amazon. Para recibir notificaciones sobre las actualizaciones de esta documentación, puedes suscribirte a un RSS feed.

CambioDescripciónFecha

Funcionalidad actualizada: monitorización del GuardDuty tiempo de ejecución

GuardDuty Runtime Monitoring agregó los siguientes tres tipos de búsqueda que le notifican cuando se ejecutan comandos sospechosos en una carga de trabajo de contenedor o EC2 instancia de Amazon dentro de su AWS entorno:

10 de octubre de 2024

Nueva función: se agregó soporte para puntos VPC finales

GuardDuty ahora está integrado con los puntos VPC finales AWS PrivateLink y es compatible con ellos. Para obtener más información sobre la AWS PrivateLink integración, consulte Amazon GuardDuty y los VPC puntos finales de la interfaz (AWS PrivateLink).

17 de septiembre de 2024

Funcionalidad actualizada en Runtime Monitoring - Amazon EKS

Runtime Monitoring lanzó una nueva versión del agente 1.7.1 para EKS los recursos de Amazon. Para obtener más información sobre las notas de la versión, consulta el agente de GuardDuty seguridad de Amazon EKS.

13 de septiembre de 2024

Funcionalidad actualizada en Malware Protection para S3

Malware Protection for S3 agregó un nuevo campo,s3Throttled, al esquema Amazon EventBridge (EventBridge) del resultado del escaneo de objetos de S3. El s3Throttled campo indica si se ha producido un retraso en la carga o la recuperación del almacenamiento de los depósitos de Amazon Simple Storage Service (Amazon S3). Para obtener más información, consulte Supervisión de escaneos de objetos de S3 con Amazon EventBridge.

13 de septiembre de 2024

Funcionalidad actualizada en Runtime Monitoring - Amazon EC2

Runtime Monitoring lanzó una nueva versión del agente 1.3.1 para EC2 los recursos de Amazon. Para obtener más información sobre las notas de la versión, consulta el agente de GuardDuty seguridad de Amazon EC2.

12 de septiembre de 2024

Funcionalidad actualizada en Runtime Monitoring - Amazon ECS -Fargate

Runtime Monitoring lanzó una nueva versión del agente 1.3.1 para los recursos de Amazon ECS -Fargate. Para obtener más información sobre las notas de la versión, consulta el agente de GuardDuty seguridad AWS Fargate (ECSsolo en Amazon).

11 de septiembre de 2024

Función GuardDuty vinculada al servicio actualizada () SLR

GuardDuty ha actualizado el SLR para incluir el ec2:Describe:Vpcs permiso en las EC2 acciones de Amazon. Para obtener más información, consulte Permisos de roles vinculados al servicio para. GuardDuty

22 de agosto de 2024

Adición significativa de contenido

GuardDuty se han añadido importantes actualizaciones de contenido a la función Malware Protection for S3.

20 de agosto de 2024

Funcionalidad actualizada en GuardDuty Runtime Monitoring - Amazon EC2

Runtime Monitoring lanzó una nueva versión 1.3.0 del agente para EC2 los recursos de Amazon. Para obtener más información sobre las notas de la versión, consulta el agente de GuardDuty seguridad de Amazon EC2.

19 de agosto de 2024

Funcionalidad actualizada en GuardDuty Runtime Monitoring - Amazon EKS

Runtime Monitoring lanzó una nueva versión del agente 1.7.0 para EKS los recursos de Amazon. Para obtener más información sobre las notas de la versión, consulta el agente GuardDuty de seguridad para EKS clústeres de Amazon.

17 de agosto de 2024

Adición significativa de contenido

GuardDuty ha añadido nueva información sobre la metodología de detección de malware y los motores de análisis que utiliza para las EC2 funciones Malware Protection for S3 y Malware Protection. Para obtener más información, consulte el motor de análisis de detección de GuardDuty malware.

15 de agosto de 2024

Nueva función: protección de las cargas de trabajo de IA

GuardDuty La detección de amenazas fundamental y la protección Lambda le ayudan a proteger y detectar mejor las amenazas a las cargas de trabajo de IA basadas en ellas. AWS Para obtener más información, consulte Proteger las cargas de trabajo de IA con. GuardDuty

14 de agosto de 2024

Funcionalidad actualizada en GuardDuty Runtime Monitoring: Fargate (solo en AmazonECS)

Runtime Monitoring lanzó una nueva versión 1.3.0 del agente para los recursos AWS Fargate (ECSsolo de Amazon). Para obtener más información sobre las notas de la versión, consulte el agente de GuardDuty seguridad de Fargate-. ECS

9 de agosto de 2024

Funcionalidad actualizada: protección contra malware para S3

GuardDuty La protección contra malware para S3 aumenta la cuota máxima de cubos de S3 de 10 a 25 cubos. Esta cuota se aplica a uno Cuenta de AWS por cada uno. Región de AWS Para obtener más información, consulte Protección contra malware para S3.

8 de agosto de 2024

Actualizado: nuevos tipos de búsqueda en Runtime Monitoring

GuardDuty ha agregado dos nuevos tipos de detección de Runtime Monitoring que le ayudarán a detectar las amenazas que implican la creación de conchas sospechosas en el recurso monitoreado y la escalada de privilegios, en caso de que un proceso eleve sus privilegios a root de manera sospechosa.

6 de agosto de 2024

Actualizado: se integra con AWS Security Hub

AWS Security Hub proporciona una lista de controles de GuardDuty seguridad para evaluar sus recursos y comprobar su conformidad con los estándares y las mejores prácticas del sector de la seguridad. Para obtener más información, consulte Uso de GuardDuty controles en Security Hub.

11 de julio de 2024

Se actualizó GuardDuty el script de prueba para comprobar los resultados

GuardDuty ahora admite más de 100 hallazgos con diferentes AWS recursos en una cuenta dedicada. Utilice el amazon-guardduty-testerrepositorio y siga los pasos para probar los hallazgos y revíselos para comprender los detalles de los hallazgos. Para obtener más información, consulta los GuardDuty resultados de las pruebas en cuentas específicas.

28 de junio de 2024

Funcionalidad actualizada en Runtime Monitoring

Runtime Monitoring lanzó una nueva versión 1.2.0 del agente de seguridad para el EC2 recurso de Amazon. Para obtener información sobre las notas de la versión, consulta el agente GuardDuty de seguridad para la EC2 instancia de Amazon. Para obtener información sobre cómo actualizar manualmente el agente de seguridad a esta versión de lanzamiento, consulte Administrar manualmente el agente de seguridad para una EC2 instancia de Amazon.

13 de junio de 2024

Nueva función: protección contra malware para la disponibilidad en la región S3

GuardDuty La protección contra malware para S3 ya está disponible en todas las regiones comerciales en las que GuardDuty está disponible. Esta función le ayuda a escanear los objetos recién cargados a los buckets de Amazon S3 para detectar posibles cargas sospechosas y malware, y a tomar medidas para aislarlos antes de que se incorporen a los procesos posteriores. Para obtener información sobre cómo activar la protección contra malware para S3, consulte Protección contra GuardDuty malware para S3.

12 de junio de 2024

Nueva función: protección contra malware para S3

GuardDuty anuncia la disponibilidad general de Malware Protection para S3, que le ayuda a escanear los objetos recién cargados a los buckets de Amazon S3 en busca de posibles cargas sospechosas y malware, y a tomar medidas para aislarlos antes de que se introduzcan en los procesos posteriores. Esta función está totalmente gestionada por. AWS GuardDuty publica el resultado del escaneo de objetos de S3 en su bus de eventos EventBridge predeterminado. Puede permitir añadir etiquetas GuardDuty a los objetos S3 escaneados. Puede crear flujos de trabajo posteriores, como el aislamiento de un depósito de cuarentena, o definir políticas de depósito mediante etiquetas que impidan que los usuarios o las aplicaciones accedan a determinados objetos. Para obtener más información, consulte Protección contra GuardDuty malware para S3. Actualmente, está disponible en las siguientes regiones:

  • Este de EE. UU. (Norte de Virginia)

  • Este de EE. UU. (Ohio)

  • Oeste de EE. UU. (Oregón)

  • Europa (Irlanda)

  • Europa (Fráncfort)

  • Europa (Estocolmo)

  • Asia-Pacífico (Sídney)

  • Asia-Pacífico (Tokio)

  • Asia-Pacífico (Singapur)

11 de junio de 2024

Actualizado AmazonGuardDutyFullAccess política

Se agregó un permiso que le permite transferir una IAM función GuardDuty al habilitar la protección contra malware para S3. Para obtener más información sobre esta actualización de la política, consulte GuardDuty las actualizaciones de las políticas AWS gestionadas.

10 de junio de 2024

Funcionalidad actualizada en GuardDuty RDS Protección

RDSLa protección amplía el soporte para monitorear la actividad de inicio de sesión en sus bases de datos RDS de Postgre. SQL Como parte de esta expansión, GuardDuty empezará automáticamente a supervisar los datos de inicio de sesión de las SQL bases de datos de Postgre RDS para las cuentas que ya tengan activada la protección. GuardDuty RDS Para obtener más información, consulte RDS Protección.

6 de junio de 2024

Funcionalidad actualizada en GuardDuty Runtime Monitoring: Fargate (solo en AmazonECS)

Runtime Monitoring lanzó una nueva versión 1.2.0 del agente para los recursos AWS Fargate (ECSsolo de Amazon). Para obtener más información sobre las notas de la versión, consulte el agente de GuardDuty seguridad de Fargate-. ECS

31 de mayo de 2024

Funcionalidad actualizada de la protección contra GuardDuty malware para EC2

Para cada EBS volumen de Amazon adjunto a tus EC2 instancias y cargas de trabajo de contenedores de Amazon, GuardDuty Malware Protection for EC2 ha aumentado el tamaño del EBS volumen que escanea hasta 2048 GB. Para obtener información sobre cómo escanear EBS los volúmenes de Amazon adjuntos a sus instancias, consulte GuardDuty Malware Protection for EC2.

29 de mayo de 2024

Funcionalidad actualizada en Runtime Monitoring

Los recursos de Runtime Monitoring for Amazon ECS -Fargate ahora permiten detectar posibles amenazas en las tareas lanzadas por AWS Batch y. AWS CodePipeline Para obtener más información, consulta Cómo funciona Runtime Monitoring con Fargate (ECSsolo en Amazon).

28 de mayo de 2024

Funcionalidad actualizada en Runtime Monitoring

Runtime Monitoring lanzó una nueva versión del agente 1.6.1 para EKS los recursos de Amazon. Para obtener información sobre las notas de la versión, consulte el historial de versiones de los agentes EKS complementarios.

14 de mayo de 2024

Se ha ampliado el soporte regional para la monitorización del tiempo de ejecución

GuardDuty amplía el soporte para la monitorización del tiempo de ejecución a la región del oeste de Canadá (Calgary). Para obtener información sobre cómo empezar a usar la supervisión del tiempo de ejecución, consulte Habilitar la supervisión del tiempo de ejecución.

7 de mayo de 2024

Se ha ampliado el soporte regional para RDS la protección

GuardDuty amplía el soporte de RDS protección a lo siguiente Regiones de AWS:

  • Oeste de Canadá (Calgary)

  • Asia-Pacífico (Hyderabad)

  • Europa (España)

  • Europa (Zúrich)

  • Oriente Medio (UAE)

  • Israel (Tel Aviv)

  • Asia-Pacífico (Melbourne)

Para obtener información sobre cómo habilitar esta función, consulte RDSProtección.

3 de mayo de 2024

Funcionalidad actualizada en Runtime Monitoring

Runtime Monitoring lanzó una nueva versión del agente 1.1.0 para los recursos AWS Fargate (ECSsolo de Amazon). Para obtener más información sobre las notas de la versión, consulte el agente de GuardDuty seguridad de Fargate-. ECS

1 de mayo de 2024

Funcionalidad actualizada en Runtime Monitoring

Runtime Monitoring lanzó una nueva versión 1.6.0 del agente para EKS los recursos de Amazon. Para obtener información sobre las notas de la versión, consulte el historial de versiones de los agentes EKS complementarios.

29 de abril de 2024

Support para IPAddressv6

GuardDuty ha agregado IPAddressv6 soporte para detalles de IP locales y remotos. Puede utilizar los atributos de filtro asociados para filtrar GuardDuty los resultados o crear reglas de supresión.

18 de abril de 2024

Se ha actualizado la experiencia de la consola para configurar la exportación de los resultados

GuardDuty ha actualizado la experiencia de la consola para exportar las conclusiones generadas en su Cuentas de AWS cuenta a un bucket de Amazon S3. Para obtener más información, consulte Exportación de GuardDuty los resultados.

1 de abril de 2024

Funcionalidad actualizada en Runtime Monitoring

Runtime Monitoring lanzó una nueva versión 1.1.0 del agente de seguridad para el EC2 recurso de Amazon. Esta versión admite la configuración GuardDuty automática de agentes en EC2 instancias de Runtime Monitoring for Amazon. Para obtener información sobre las notas de la versión, consulta el agente GuardDuty de seguridad para la EC2 instancia de Amazon.

28 de marzo de 2024

Disponibilidad general de Runtime Monitoring para EC2 instancias de Amazon

GuardDuty anuncia la disponibilidad general (GA) de Runtime Monitoring para EC2 instancias de Amazon. Ahora, tiene la opción de habilitar la configuración automática del agente que le permite GuardDuty instalar y administrar el agente de seguridad para sus EC2 instancias de Amazon en su nombre. Con el agente GuardDuty automatizado, también puedes usar etiquetas de inclusión o exclusión como información GuardDuty para instalar y administrar el agente de seguridad solo en EC2 instancias seleccionadas de Amazon. Para obtener más información, consulta Cómo funciona Runtime Monitoring con EC2 las instancias de Amazon.

28 de marzo de 2024

Amazon GuardDuty ha actualizado el rol vinculado al servicio () SLR

Usa AWS Systems Manager acciones para gestionar las SSM asociaciones en las EC2 instancias de Amazon cuando habilites GuardDuty Runtime Monitoring con un agente automatizado para AmazonEC2. Cuando la configuración GuardDuty automática de agentes está deshabilitada GuardDuty , solo tiene en cuenta las EC2 instancias que tienen una etiqueta de inclusión (GuardDutyManaged:true).

  • La siguiente lista muestra los nuevos permisos:

    "ssm:DescribeAssociation", "ssm:DeleteAssociation", "ssm:UpdateAssociation", "ssm:CreateAssociation", "ssm:StartAssociationsOnce", "ssm:AddTagsToResource", "ssm:CreateAssociation", "ssm:UpdateAssociation", "ssm:SendCommand", "ssm:GetCommandInvocation"

26 de marzo de 2024

Funcionalidad actualizada en Runtime Monitoring

Con la última versión del agente de GuardDuty seguridad (complemento) v1.5.0 para AmazonEKS, Runtime Monitoring ahora admite la configuración de parámetros específicos de su agente de GuardDuty seguridad, como CPU los ajustes de memoria, los PriorityClass ajustes y las DNS políticas. Para obtener más información, consulte Configuración de los parámetros del agente GuardDuty de seguridad (EKScomplemento).

7 de marzo de 2024

Funcionalidad actualizada en Runtime Monitoring

Runtime Monitoring lanzó una nueva versión 1.5.0 del agente para EKS los recursos de Amazon. Para obtener información sobre las notas de la versión, consulte el historial de versiones de los agentes EKS complementarios.

7 de marzo de 2024

Support for Canada West (Calgary)

Amazon ya GuardDuty está disponible en la región Canadá Oeste (Calgary). GuardDuty Es posible que algunos de los planes de protección incluidos no estén disponibles en esta región. Para obtener la información más reciente, consulte Regiones y puntos de conexión.

6 de marzo de 2024

Funcionalidad actualizada en Runtime Monitoring

Las versiones 1.0.0 y 1.1.0 del agente de GuardDuty seguridad para EKS los clústeres de Amazon dejarán de ser compatibles a partir del 14 de mayo de 2024. Para obtener información sobre las medidas que puede tomar antes de que finalice el soporte estándar, consulte GuardDuty Security Agent for Amazon EKS Clusters.

16 de febrero de 2024

Funcionalidad actualizada en Runtime Monitoring

Runtime Monitoring es compatible con la última versión 1.29 de Kubernetes con la versión 1.4.1 del agente de seguridad existente. El soporte está disponible desde el lanzamiento de esta versión de Kubernetes. Para obtener información sobre las versiones de Kubernetes compatibles, consulta las versiones de Kubernetes compatibles con el agente de seguridad. GuardDuty

16 de febrero de 2024

Funcionalidad actualizada en Runtime Monitoring: disponibilidad regional

GuardDuty Runtime Monitoring ahora admite Amazon compartido VPC dentro del mismo AWS Organizations. GuardDuty service-linked role (SLR) tiene un nuevo permiso, organizations:DescribeOrganization que ayuda a recuperar el ID de la organización de la VPC cuenta de Amazon compartida para establecer la política de puntos finales. Para obtener información sobre los requisitos previos para usar un VPC punto de conexión de Amazon compartido en Runtime Monitoring, consulta Support for shared Amazon VPC. Esta capacidad está disponible en todas las regiones en las que se GuardDuty admite la monitorización del tiempo de ejecución.

12 de febrero de 2024

Funcionalidad actualizada en la supervisión del tiempo de ejecución: disponibilidad regional

GuardDuty Runtime Monitoring ahora admite Amazon compartido VPC dentro del mismo AWS Organizations. GuardDuty service-linked role (SLR) tiene un nuevo permiso, organizations:DescribeOrganization que ayuda a recuperar el ID de la organización de la VPC cuenta de Amazon compartida para establecer la política de puntos finales. Para obtener información sobre los requisitos previos para usar un VPC punto de conexión de Amazon compartido en Runtime Monitoring, consulta Support for shared Amazon VPC. Actualmente, esta capacidad está disponible en algunos de los Regiones de AWS. Para obtener más información, consulte Puntos de conexión y Regiones de .

9 de febrero de 2024

Funcionalidad actualizada con soporte para una nueva Regiones de AWS : Malware Protection para EC2

Por EC2 ahora, Malware Protection permite escanear los EBS volúmenes cifrados Claves administradas por AWS en la región EE.UU. Oeste (Oregón).

6 de febrero de 2024

Funcionalidad actualizada con compatibilidad con la nueva Regiones de AWS : protección contra malware para EC2

Por EC2 ahora, Malware Protection permite escanear los EBS volúmenes Claves administradas por AWS cifrados con lo siguiente Regiones de AWS:

  • Asia-Pacífico (Singapur) (ap-southeast-1)

  • Europa (Fráncfort) (eu-central-1)

  • Asia-Pacífico (Osaka) (ap-northeast-3)

  • Este de EE. UU. (Ohio) (us-east-2)

  • Europa (Milán) (eu-south-1)

  • Asia-Pacífico (Tokio) (ap-northeast-1)

  • Asia-Pacífico (Seúl) (ap-northeast-2)

  • Canadá (centro) (ca-central-1)

  • Europa (Irlanda) (eu-west-1)

  • Este de EE. UU. (Norte de Virginia) (us-east-1)

5 de febrero de 2024

Funcionalidad actualizada en Runtime Monitoring

GuardDuty Runtime Monitoring ha publicado una nueva versión del agente de GuardDuty seguridad (v1.0.2) para las instancias de AmazonEC2. Esta versión del agente incluye soporte para la versión más reciente de Amazon ECSAMIs. Para obtener más información sobre el historial de versiones de los agentes, consulta GuardDuty Security Agent for Amazon EC2 instances.

2 de febrero de 2024

Funcionalidad actualizada con soporte para la nueva versión Regiones de AWS : Malware Protection para EC2

Por EC2 ahora, Malware Protection permite escanear los EBS volúmenes de Amazon Claves administradas por AWS cifrados con lo siguiente Regiones de AWS:

  • Europa (Londres) (eu-west-2)

  • Europa (Estocolmo) (eu-north-1)

  • Asia Pacífico (Hong Kong) (ap-east-1)

  • África (Ciudad del Cabo) (af-south-1)

  • Medio Oriente (Baréin) (me-south-1)

  • Asia-Pacífico (Hyderabad) (ap-south-2)

  • Europa (España) (eu-south-2)

  • Asia-Pacífico (Melbourne) (ap-southeast-4)

  • Asia-Pacífico (Sídney) (ap-southeast-2)

  • Israel (Tel Aviv) (il-central-1)

31 de enero de 2024

Se actualizó la administración de cuentas con AWS Organizations

Se reorganizó el contenido en Administrar cuentas con AWS Organizations. , agregó pasos para cambiar la cuenta de GuardDuty administrador delegado y actualizó Entendiendo la relación entre la cuenta de GuardDuty administrador y las cuentas de los miembros.

30 de enero de 2024

Funcionalidad actualizada con soporte para nuevas Regiones de AWS

Por EC2 ahora, Malware Protection permite escanear los EBS volúmenes Claves administradas por AWS cifrados con lo siguiente Regiones de AWS:

  • Asia-Pacífico (Yakarta) (ap-southeast-3)

  • Oeste de EE. UU. (Norte de California) (us-west-1)

  • Oriente Medio (UAE) (me-central-1)

  • Europa (Zúrich) (eu-central-2)

  • Asia-Pacífico (Bombay) (ap-south-1)

  • América del Sur (São Paulo) (sa-east-1)

29 de enero de 2024

Funcionalidad actualizada en la protección contra malware para EC2

Por EC2 ahora, Malware Protection admite el escaneo de los EBS volúmenes cifrados mediante Claves administradas por AWS. La protección contra malware para el rol EC2 vinculado a un servicio (SLR) tiene dos nuevos permisos: GetSnapshotBlock y. ListSnapshotBlocks Estos permisos le permitirán GuardDuty recuperar la instantánea de un EBS volumen (cifrado mediante Clave administrada de AWS) Cuenta de AWS y copiarla a la cuenta de GuardDuty servicio antes de iniciar el análisis de software malicioso. Por el momento, esta funcionalidad solo está disponible en Europa (París) (eu-west-3). Para obtener más información, consulte Volúmenes compatibles con el análisis de software malicioso.

25 de enero de 2024

Funcionalidad actualizada en Runtime Monitoring

GuardDuty Runtime Monitoring ha publicado una nueva versión del agente de GuardDuty seguridad (v1.0.1) con mejoras y ajustes generales del rendimiento. Para obtener más información sobre el historial de versiones de los agentes, consulta GuardDuty Security Agent for Amazon EC2 instances.

23 de enero de 2024

Funcionalidad actualizada en Runtime Monitoring

Runtime Monitoring ha publicado una nueva versión del agente 1.4.1 para EKS los recursos de Amazon. Para obtener más información, consulte el historial de versiones de los agentes EKS complementarios.

16 de enero de 2024

Runtime Monitoring lanzó el nuevo agente v1.4.0 para los recursos de Amazon EKS

Runtime Monitoring lanzó una nueva versión 1.4.0 del agente para EKS los recursos de Amazon. Para obtener más información, consulte el historial de versiones de los agentes EKS complementarios.

21 de diciembre de 2023

Se agregaron tipos de hallazgos basados en el S3 y en el aprendizaje AWS CloudTrail automático (ML) para Europa (Zúrich), Europa (España), Asia Pacífico (Hyderabad), Asia Pacífico (Melbourne) e Israel (Tel Aviv)

El siguiente S3 y CloudTrail los hallazgos que identifican el comportamiento anómalo mediante el modelo GuardDuty de aprendizaje automático (ML) de detección de anomalías ya están disponibles en las regiones de Europa (Zúrich), Europa (España), Asia Pacífico (Hyderabad), Asia Pacífico (Melbourne) e Israel (Tel Aviv):

21 de diciembre de 2023

GuardDuty admite 50 000 cuentas de miembros a través de AWS Organizations

Un GuardDuty administrador delegado ahora puede gestionar un máximo de 50 000 cuentas de miembros mediante AWS Organizations. Esto también incluye un máximo de 5000 cuentas de miembros asociadas a la cuenta de GuardDuty administrador mediante invitación.

20 de diciembre de 2023

GuardDuty El soporte de monitorización del tiempo de ejecución se amplió a 19 Regiones de AWS

Runtime Monitoring ya está disponible en Asia Pacífico (Yakarta), Europa (París), Asia Pacífico (Osaka), Asia Pacífico (Seúl), Oriente Medio (Bahréin), Europa (España), Asia Pacífico (Hyderabad), Asia Pacífico (Melbourne), Israel (Tel Aviv), EE.UU. Oeste (Norte de California), Europa (Londres), Asia Pacífico (Hong Kong), Europa (Milán), Oriente Medio (UAE), Sudamérica (São Paulo), Asia Pacífico (Mumbai), Canadá (Central), África (Ciudad del Cabo), Europa (Zúrich).

6 de diciembre de 2023

GuardDuty amplía la capacidad de monitorización del tiempo de ejecución

Además de detectar amenazas a sus EKS clústeres de Amazon, GuardDuty anuncia la disponibilidad general de Runtime Monitoring para detectar amenazas a sus ECS cargas de trabajo de Amazon y una versión preliminar para detectar amenazas a sus EC2 instancias de Amazon. Para obtener más información sobre los dispositivos compatibles Regiones de AWS actualmente con Runtime Monitoring, consulte Regiones y puntos de conexión.

26 de noviembre de 2023

Amazon GuardDuty ha actualizado el rol vinculado al servicio () SLR

GuardDuty ha añadido nuevos permisos para utilizar ECS las acciones de Amazon para gestionar y recuperar información sobre los ECS clústeres de Amazon y gestionar la configuración de la ECS cuenta de Amazon conguarddutyActivate. Las acciones relacionadas con Amazon ECS también recuperan la información sobre las etiquetas asociadas GuardDuty.

  • Se han añadido los siguientes permisos como parte de la GuardDuty ampliación de la capacidad de monitorización del tiempo de ejecución:

    "ecs:ListClusters", "ecs:DescribeClusters", "ecs:PutAccountSettingDefault"

26 de noviembre de 2023

Se actualizaron las políticas AWS administradas

GuardDuty agregó un nuevo permiso, organizations:ListAccounts al AmazonGuardDutyFullAccessPolicy y AmazonGuardDutyReadOnlyAccess.

16 de noviembre de 2023

GuardDuty publicó nuevos tipos de búsqueda que utilizan EKS Audit Log Monitoring.

EKSAudit Log Monitoring ahora admite los siguientes tipos de búsquedas en Asia Pacífico (Melbourne) (ap-southeast-4).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

11 de noviembre de 2023

GuardDuty publicó nuevos tipos de resultados que utilizan EKS Audit Log Monitoring.

EKSAudit Log Monitoring ahora admite los siguientes tipos de búsquedas en las regiones de Asia Pacífico (Hyderabadap-south-2) (), Europa (Zúricheu-central-2) () y Europa (España) (eu-south-2).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

10 de noviembre de 2023

GuardDuty publicó nuevos tipos de resultados que utilizan EKS Audit Log Monitoring.

EKSLa supervisión del registro de auditoría ahora admite los siguientes tipos de búsqueda. Estos tipos de búsqueda aún no están disponibles en las regiones de Asia Pacífico (Hyderabadap-south-2) (), Europa (Zúricheu-central-2) (), Europa (España) (eu-south-2) y Asia Pacífico (Melbourne) (ap-southeast-4).

  • CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

  • Execution:Kubernetes/AnomalousBehavior.ExecInPod

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

  • Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

  • PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

  • Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

8 de noviembre de 2023

EKSRuntime Monitoring lanzó el nuevo agente, la versión 1.3.1

EKSRuntime Monitoring lanzó una nueva versión del agente, la 1.3.1, que incluye importantes parches y actualizaciones de seguridad.

23 de octubre de 2023

Nuevo atributo de filtro para resultados

GuardDuty ha agregado un nuevo criterio para filtrar los hallazgos generados. DNSEl sufijo del dominio de solicitud proporciona el dominio de segundo y nivel superior implicado en la actividad que provocó GuardDuty la generación del hallazgo.

17 de octubre de 2023

EKSRuntime Monitoring lanzó un nuevo agente, versión 1.3.0, compatible con la versión 1.28 de Kubernetes

EKSRuntime Monitoring lanzó una nueva versión del agente 1.3.0 que es compatible con la versión 1.28 de Kubernetes. Se ha agregado compatibilidad con Ubuntu. Para obtener más información, consulte el historial de versiones de los agentes complementariosEKS.

5 de octubre de 2023

Se agregaron tipos de hallazgos basados en el S3 y en el aprendizaje AWS CloudTrail automático (ML) a las regiones de Asia Pacífico (Yakarta) y Medio Oriente (UAE)

El siguiente S3 y CloudTrail los hallazgos que identifican el comportamiento anómalo mediante el modelo GuardDuty de aprendizaje automático (ML) de detección de anomalías ya están disponibles en las regiones de Asia Pacífico (Yakarta) y Oriente Medio (UAE):

20 de septiembre de 2023

GuardDuty EKSRuntime Monitoring introduce la administración de los agentes GuardDuty de seguridad a nivel de clúster

EKSRuntime Monitoring añade soporte para administrar el agente de GuardDuty seguridad en EKS clústeres individuales a fin de monitorear los eventos de tiempo de ejecución solo desde estos clústeres selectivos. EKSRuntime Monitoring amplía esta capacidad con el soporte de etiquetas.

13 de septiembre de 2023

GuardDuty Malware Protection for EC2 amplía el soporte a más Regiones de AWS

Malware Protection for ya EC2 está disponible en Asia Pacífico (Hyderabad), Asia Pacífico (Melbourne), Europa (Zúrich) y Europa (España).

11 de septiembre de 2023

GuardDuty ya está disponible en la región de Israel (Tel Aviv)

Se agregó la región de Israel (Tel Aviv) a la lista de Regiones de AWS lugares donde ahora GuardDuty está disponible. Los siguientes planes de protección ya están disponibles en la región Israel (Tel Aviv):

Para obtener más información sobre la disponibilidad de planes de protección en la región Israel (Tel Aviv), consulte Regiones y puntos de conexión.

24 de agosto de 2023

GuardDuty se agregó una configuración de activación automática para su organización a nivel de plan de protección

Actualice la configuración organizativa de los planes de protección de su región. Las posibles opciones de configuración son activar para todas las cuentas, habilitar automáticamente para las cuentas nuevas o no habilitar automáticamente para ninguna cuenta de su organización.

16 de agosto de 2023

Los tipos de detección de S3 que identifican el comportamiento anómalo mediante GuardDuty el modelo de aprendizaje automático (ML) con detección de anomalías ya están disponibles en Asia Pacífico (Osaka)

Los siguientes tipos de resultados ya están disponibles en la región Asia-Pacífico (Osaka):

10 de agosto de 2023

EKSLa monitorización del tiempo de ejecución ya está disponible en Asia Pacífico (Melbourne)

EKSRuntime Monitoring within GuardDuty EKS Protection proporciona detección de amenazas en tiempo de ejecución para sus EKS clústeres de Amazon en AWS el entorno. Ya es compatible con la región Asia-Pacífico (Melbourne).

8 de agosto de 2023

Se actualizó la lista de GuardDuty hallazgos que invocan el análisis GuardDuty de malware iniciado por alguien

Algunos tipos de búsqueda EKS de Runtime Monitoring ahora pueden invocar un análisis GuardDuty de malware iniciado en su. Cuenta de AWS

19 de julio de 2023

GuardDuty admite 10 000 cuentas de miembros a través de AWS Organizations

Una cuenta de GuardDuty administrador ahora puede gestionar un máximo de 10 000 cuentas de miembros mediante AWS Organizations. Esto también incluye un máximo de 5000 cuentas de miembros asociadas a la cuenta de GuardDuty administrador mediante invitación.

29 de junio de 2023

EKSRuntime Monitoring anuncia tres nuevos tipos de búsquedas.

EKSRuntime Monitoring admite tres nuevos tipos de búsqueda que se basan en la técnica de inyección de procesos. Los nuevos tipos de hallazgos son DefenseEvasion:Runtime/ProcessInjection.Proc, DefenseEvasion:Runtime/ProcessInjection.Ptrace, and DefenseEvasion:Runtime/ProcessInjection. VirtualMemoryWrite.

22 de junio de 2023

EKSRuntime Monitoring lanzó el nuevo agente v1.2.0 compatible con la versión 1.27 de Kubernetes

EKSRuntime Monitoring lanzó una nueva versión del agente, la 1.2.0, que también es compatible con las instancias basadas. ARM64 Se ha agregado compatibilidad con Bottlerocket. Para obtener más información, consulte el historial de versiones de los agentes EKS complementarios.

16 de junio de 2023

GuardDuty La consola proporciona una vista resumida de sus hallazgos.

El panel de resumen de la GuardDuty consola proporciona una vista agregada de los GuardDuty hallazgos. En la actualidad, el panel muestra los datos a través de varios widgets de las últimas 10 000 conclusiones generadas para tu cuenta (o cuentas de miembros si eres GuardDuty administrador) de la región actual.

12 de junio de 2023

EKSLa supervisión de los registros de auditoría ya está disponible en Asia Pacífico (Hyderabad), Asia Pacífico (Melbourne), Europa (Zúrich) y Europa (España)

Activa la monitorización de registros de EKS auditoría (en EKS protección) para tus cuentas a fin de supervisar los registros de EKS auditoría de tus EKS clústeres de Amazon y analizarlos para detectar posibles actividades maliciosas o sospechosas.

1 de junio de 2023

EKSLa supervisión de los registros de auditoría ya está disponible en Oriente Medio (UAE)

EKSLa supervisión del registro de auditoría ya está disponible en Oriente Medio (UAE). Activa EKS Audit Log Monitoring en tus cuentas para monitorear los registros de EKS auditoría de tus EKS clústeres de Amazon y analizarlos para detectar posibles actividades maliciosas o sospechosas.

3 de mayo de 2023

GuardDuty Malware Protection for EC2 anuncia un análisis de malware bajo demanda

Malware Protection for le EC2 ayuda a detectar la posible presencia de malware en los EBS volúmenes de Amazon adjuntos a sus EC2 instancias de Amazon y cargas de trabajo de contenedores. Ahora ofrece dos tipos de escaneos: GuardDuty iniciados y bajo demanda. GuardDuty-el análisis de malware iniciado inicia automáticamente un análisis sin agente en los EBS volúmenes de Amazon solo cuando GuardDuty genera uno de los hallazgos que invoca GuardDuty el análisis de malware iniciado. Puede iniciar un análisis de malware bajo demanda para detectar EC2 instancias de Amazon en su cuenta proporcionando el nombre de recurso de Amazon (ARN) asociado a esa EC2 instancia de Amazon. Para obtener más información sobre las diferencias entre ambos tipos de análisis, consulte Protección contra malware para EC2.

27 de abril de 2023

GuardDuty anuncia Lambda Protection

La protección de Lambda le ayuda a identificar posibles amenazas de seguridad en sus funciones de AWS Lambda .

20 de abril de 2023

GuardDuty ya está disponible en la región de Asia Pacífico (Melbourne)

Se agregó Asia Pacífico (Melbourne) a la lista de Regiones de AWS lugares donde GuardDuty está disponible. Para obtener información sobre las características disponibles en esta región, consulte Regiones y puntos de conexión.

19 de abril de 2023

GuardDuty se agregaron 3 nuevos tipos de EC2 hallazgos

GuardDuty presenta nuevos tipos de hallazgos para detectar el uso de DNS resolutores externos y DNS tecnologías cifradas. Para obtener información sobre los Regiones de AWS lugares en los que se admiten estos tipos de búsqueda, consulte Regiones y puntos finales.

5 de abril de 2023

GuardDuty anuncia EKS Runtime Monitoring in Protection EKS

EKSRuntime Monitoring within EKS Protection proporciona detección de amenazas en tiempo de ejecución para sus EKS clústeres de Amazon en AWS el entorno. Utiliza un agente EKS complementario de Amazon (aws-guardduty-agent) que recopila los eventos de tiempo de ejecución de sus EKS cargas de trabajo. Tras GuardDuty recibir estos eventos de tiempo de ejecución, los supervisa y analiza para identificar posibles amenazas de seguridad sospechosas. Para obtener más información, consulte Búsqueda de detalles y tipos de búsqueda EKS de Runtime Monitoring.

30 de marzo de 2023

GuardDuty añade una nueva funcionalidad: autoEnableOrganizationMembers

Amazon GuardDuty añade una nueva opción de configuración de la organización que ayuda a los GuardDuty administradores a auditar y hacer cumplir (si GuardDuty es necesario) lo que está habilitado para ALL los miembros de su organización. La práctica recomendada ahora es utilizar autoEnableOrganizationMembers en lugar de autoEnable. autoEnable está en desuso, pero sigue siendo compatible. Esta nueva funcionalidad afecta a los siguientes APIs aspectos:

23 de marzo de 2023

La función RDS de protección en Amazon ya GuardDuty está disponible de forma general

GuardDuty RDSLa protección supervisa y perfila la actividad de inicio de RDS sesión para identificar comportamientos de inicio de sesión sospechosos en las instancias de la base de datos de Amazon Aurora. Para obtener información sobre las que Regiones de AWS admiten RDS la protección, consulte Regiones y puntos de conexión.

16 de marzo de 2023

GuardDuty anuncia la activación de la función

Anteriormente, GuardDuty API se permitía configurar tanto las funciones como las fuentes de datos, pero ahora todos los nuevos tipos de GuardDuty protección se configurarán como funciones y no como fuentes de datos. GuardDuty sigue siendo compatible con las fuentes de datos a través deAPI, pero no añadirá ninguna nuevaAPI. La activación de las funciones afecta al comportamiento del APIs usuario al habilitarlo GuardDuty o al tipo de protección que contiene GuardDuty. Si administras tus GuardDuty cuentas mediante una CFN plantilla o una plantilla APISDK, consulta GuardDuty APIlos cambios introducidos en marzo de 2023.

16 de marzo de 2023

GuardDuty La protección contra malware ya EC2 está disponible en la región de Oriente Medio (UAE)

La EC2 función Protección contra malware de GuardDuty está disponible en la región Oriente Medio (UAE). Para obtener más información, consulte Puntos de conexión y Regiones de .

13 de marzo de 2023

Amazon GuardDuty ha actualizado el rol vinculado al servicio () SLR

GuardDuty agregó los siguientes permisos nuevos para admitir la próxima función de monitoreo del GuardDuty EKS tiempo de ejecución.

  • Usa EKS las acciones de Amazon para gestionar y recuperar información sobre los EKS clústeres y gestionar los EKS complementos de los EKS clústeres. Las EKS acciones también recuperan la información sobre las etiquetas asociadas a ellas GuardDuty.

    "eks:ListClusters", "eks:DescribeCluster", "ec2:DescribeVpcEndpointServices", "ec2:DescribeSecurityGroups"

8 de marzo de 2023

Amazon GuardDuty ha actualizado el rol vinculado al servicio () SLR

Se GuardDuty SLR ha actualizado para permitir la creación de la protección contra malware EC2 SLR después de activar la protección contra malware paraEC2.

21 de febrero de 2023

GuardDuty requiere la TLS versión 1.2 o posterior

Para comunicarse con AWS los recursos, GuardDuty requiere y es compatible con la TLS versión 1.2 o posterior. Para más información, consulte Protección de los datos y Seguridad de la infraestructura.

14 de febrero de 2023

GuardDuty ya está disponible en la región de Asia Pacífico (Hyderabad)

Se agregó la región Asia-Pacífico (Hyderabad) a la lista de Regiones de AWS lugares donde está disponible. GuardDuty Para obtener más información, consulte Puntos de conexión y Regiones de .

14 de febrero de 2023

La guía GuardDuty del usuario de Amazon está alineada con las IAM mejores prácticas

Guía actualizada para adaptarla a las IAM mejores prácticas. Para obtener más información, consulte las mejores prácticas de seguridad en IAM.

10 de febrero de 2023

GuardDuty ya está disponible en la región de Europa (España)

Se agregó Europa (España) a la lista de Regiones de AWS lugares donde GuardDuty está disponible. Para obtener más información, consulte Puntos de conexión y Regiones de .

8 de febrero de 2023

GuardDuty ya está disponible en la región de Europa (Zúrich)

Se agregó Europa (Zúrich) a la lista de Regiones de AWS lugares donde GuardDuty está disponible. Para obtener más información, consulte Puntos de conexión y Regiones de .

12 de diciembre de 2022

Versión preliminar de una nueva función: GuardDuty RDS la protección

GuardDuty RDSLa protección supervisa y perfila la actividad de inicio de RDS sesión para identificar comportamientos de inicio de sesión sospechosos en las instancias de la base de datos de Amazon Aurora. Actualmente, estará disponible para una versión preliminar en cinco Regiones de AWS. Para obtener más información, consulte Puntos de conexión y Regiones de .

30 de noviembre de 2022

GuardDuty ahora está disponible en la región Medio Oriente (UAE)

Se agregó Oriente Medio (UAE) a la lista de Regiones de AWS lugares donde GuardDuty está disponible. Para obtener más información, consulte Puntos de conexión y Regiones de .

6 de octubre de 2022

Se agregó contenido para una nueva función: protección contra GuardDuty malware para EC2

GuardDuty Malware Protection for EC2 es una mejora opcional de Amazon GuardDuty. Si bien GuardDuty identifica los recursos en riesgo, Malware Protection for EC2 detecta el malware que puede ser la fuente del peligro. Con Malware Protection for EC2 activado, cada vez que GuardDuty detecta un comportamiento sospechoso en una EC2 instancia de Amazon o una carga de trabajo de un contenedor indicativo de GuardDuty malware, Malware Protection for EC2 inicia un análisis sin agente de los EBS volúmenes adjuntos a las cargas de trabajo de la EC2 instancia o contenedor afectadas para detectar la presencia de malware. Para obtener información sobre cómo EC2 funciona Malware Protection for y cómo configurar esta función, consulte GuardDuty Malware Protection for. EC2

26 de julio de 2022

Se ha retirado un tipo de resultado

Exfiltration:S3/ObjectRead.UnusualSe ha retirado .

5 de julio de 2022

Se agregaron nuevos tipos de detección de S3 que identifican el comportamiento anómalo mediante el modelo GuardDuty de aprendizaje automático (ML) de detección de anomalías.

Se han agregado los siguientes tipos de resultados de S3 nuevos. Estos tipos de hallazgos identifican si una API solicitud invocó a una IAM entidad de forma anómala. El modelo ML evalúa todas las API solicitudes de tu cuenta e identifica los eventos anómalos asociados a las técnicas utilizadas por los adversarios. Para obtener más información sobre cada uno de estos nuevos resultados, consulte Tipos de resultados de S3.

5 de julio de 2022

Se agregó contenido GuardDuty EKS de protección para GuardDuty

GuardDuty ahora puede generar resultados para sus EKS recursos de Amazon mediante la supervisión de los registros de EKS auditoría. Para obtener información sobre cómo configurar esta función, consulta EKSProtección en Amazon GuardDuty. Para ver una lista de las conclusiones que GuardDuty se pueden generar para EKS los recursos de Amazon, consulta las conclusiones de Kubernetes. Se ha agregado una nueva guía de corrección para respaldar la corrección de estos resultados en la Guía de corrección de resultados de Kubernetes.

25 de enero de 2022

Se ha agregado 1 resultado nuevo

¿Un hallazgo nuevo UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS se ha añadido. Este hallazgo le informa cuando una AWS cuenta ajena a su AWS entorno accede a las credenciales de su instancia.

20 de enero de 2022

Se han actualizado los tipos de resultados para ayudar a identificar los problemas relacionados con log4j

Amazon GuardDuty ha actualizado los siguientes tipos de búsqueda para ayudar a identificar y priorizar los problemas relacionados con CVE -2021-44228 y CVE -2021-45046: Backdoor: /C & .B; Backdoor: EC2 /C & .B! CActivity EC2 CActivity DNS; Comportamiento: /. EC2 NetworkPortUnusual

22 de diciembre de 2021

Cambios en los resultados

UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration se ha cambiado por UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Esta versión mejorada del descubrimiento descubre las ubicaciones típicas en las que se utilizan sus credenciales para reducir los hallazgos del tráfico que se envía a través de las redes locales. UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS

7 de septiembre de 2021

Actualizar a GuardDuty SLR

Se GuardDuty SLR ha actualizado con nuevas acciones para mejorar la precisión de las búsquedas.

3 de agosto de 2021

Se ha agregado información sobre el origen de datos de cada tipo de resultado.

Las descripciones de los hallazgos ahora contienen información sobre las fuentes de datos que se GuardDuty utilizan para generar ese hallazgo.

10 de mayo de 2021

Se han retirado 13 tipos de resultados.

Se han retirado 13 hallazgos para reemplazarlos por nuevos AnomalousBehavoir hallazgos. Persistence:IAMUser/NetworkPermissions, Persistence:IAMUser/ResourcePermissions, Persistence:IAMUser/UserPermissions, PrivilegeEscalation:IAMUser/AdministrativePermissions, Recon:IAMUser/NetworkPermissions, Recon:IAMUser/ResourcePermissions, Recon:IAMUser/UserPermissions, ResourceConsumption:IAMUser/ComputeResources, Stealth:IAMUser/LoggingConfigurationModified, Discovery:S3/BucketEnumeration.Unusual, Impact:S3/ObjectDelete.Unusual, Impact:S3/PermissionsModification.Unusual.

12 de marzo de 2021

Se han agregado 8 nuevos tipos de resultados para detectar comportamientos anómalos.

Se agregaron 8 nuevos IAMUser buscar tipos basados en el comportamiento anómalo de los IAM directores. CredentialAccess:IAMUser/AnomalousBehavior, DefenseEvasion:IAMUser/AnomalousBehavior, Discovery:IAMUser/AnomalousBehavior, Exfiltration:IAMUser/AnomalousBehavior, Impact:IAMUser/AnomalousBehavior, InitialAccess:IAMUser/AnomalousBehavior, Persistence:IAMUser/AnomalousBehavior, PrivilegeEscalation:IAMUser/AnomalousBehavior.

12 de marzo de 2021

Se agregaron EC2 hallazgos basados en la reputación del dominio.

Se han añadido 4 nuevos tipos de búsqueda de impacto basados en la reputación del dominio. Impact:EC2/AbusedDomainRequest.Reputation , Impact:EC2/BitcoinDomainRequest.Reputation, Impact:EC2/MaliciousDomainRequest.Reputation. También se agregó un nuevo EC2 hallazgo para C&CActivity. Impact:EC2/SuspiciousDomainRequest.Reputation

27 de enero de 2021

Se han agregado 4 nuevos tipos de resultados.

Se agregaron 3 nuevos aliciousIPCaller hallazgos de S3 M. Discovery:S3/MaliciousIPCaller, Exfiltration:S3/MaliciousIPCaller, Impact:S3/MaliciousIPCaller. También se agregó un nuevo EC2 hallazgo para C&CActivity. Backdoor:EC2/C&CActivity.B

21 de diciembre de 2020

Retiró el UnauthorizedAccess:EC2/TorIPCaller tipo de búsqueda.

La UnauthorizedAccess:EC2/TorIPCaller el tipo de búsqueda ahora está retirado de GuardDuty. Más información.

1 de octubre de 2020

Se agregó el Impact:EC2/WinRmBruteForce tipo de búsqueda.

Se agregó un nuevo hallazgo de impacto, Impact:EC2/WinRmBruteForce. Más información.

17 de septiembre de 2020

Se agregó el Impact:EC2/PortSweep tipo de búsqueda.

Se agregó un nuevo hallazgo de impacto, Impact:EC2/PortSweep. Más información.

17 de septiembre de 2020

GuardDuty ya está disponible en las regiones de África (Ciudad del Cabo) y Europa (Milán).

Se han añadido África (Ciudad del Cabo) y Europa (Milán) a la lista de AWS regiones en las que GuardDuty está disponible. Más información

31 de julio de 2020

Se agregaron nuevos detalles de uso para monitorear GuardDuty los costos.

Ahora puedes usar nuevas métricas para consultar los datos de los costos de GuardDuty uso de tu cuenta y de las cuentas que administras. Encontrarás un nuevo resumen de los costes de uso en la consola, en https://console.aws.amazon.com/guardduty/. Se puede acceder a información más detallada a través delAPI.

31 de julio de 2020

Se agregó contenido sobre la protección de S3 mediante el monitoreo de eventos de datos de S3 en GuardDuty.

GuardDuty La protección de S3 ahora está disponible mediante la supervisión de los eventos del plano de datos de S3 como nueva fuente de datos. Las cuentas nuevas tendrán esta característica habilitada automáticamente. Si ya la está utilizando, GuardDuty puede habilitar la nueva fuente de datos para usted o para sus cuentas de miembros.

31 de julio de 2020

Se han agregado 14 resultados de S3 nuevos.

Se han agregado 14 nuevos tipos de resultados de S3 para los orígenes del plano de control y del plano de datos de S3.

31 de julio de 2020

Se ha agregado compatibilidad adicional para los resultados de S3 y se han cambiado 2 nombres de tipos de resultados existentes.

GuardDuty los resultados ahora incluyen más detalles sobre los hallazgos relacionados con los buckets de S3. Se ha cambiado el nombre de los tipos de hallazgos existentes que estaban relacionados con la actividad de S3: Policy:IAMUser/S3BlockPublicAccessDisabled se ha cambiado por Policy:S3/BucketBlockPublicAccessDisabled. Stealth:IAMUser/S3ServerAccessLoggingDisabled se ha cambiado por Stealth:S3/ServerAccessLoggingDisabled.

28 de mayo de 2020

Se agregó contenido para AWS Organizations la integración.

GuardDuty ahora se integra con los administradores AWS Organizations delegados para permitirle administrar GuardDuty las cuentas de su organización. Al configurar un administrador delegado como su cuenta de GuardDuty administrador, puede habilitar automáticamente la administración GuardDuty de cualquier miembro de la organización mediante la cuenta de administrador delegado. También puede habilitar automáticamente las cuentas de GuardDuty los nuevos AWS Organizations miembros. Más información.

20 de abril de 2020

Se ha agregado contenido para la característica Exportar los resultados.

Se agregó contenido que describe la función Export Findings de GuardDuty.

14 de noviembre de 2019

Se agregó el UnauthorizedAccess:EC2/MetadataDNSRebind tipo de búsqueda.

Se agregó un nuevo hallazgo no autorizado, UnauthorizedAccess:EC2/MetadataDNSRebind. Más información.

10 de octubre de 2019

Se agregó el Stealth:IAMUser/S3ServerAccessLoggingDisabled tipo de búsqueda.

Se agregó un nuevo hallazgo de Stealth, Stealth:IAMUser/S3ServerAccessLoggingDisabled. Más información.

10 de octubre de 2019

Se agregó el Policy:IAMUser/S3BlockPublicAccessDisabled tipo de búsqueda.

Se agregó un nuevo hallazgo de política, Policy:IAMUser/S3BlockPublicAccessDisabled. Más información.

10 de octubre de 2019

Retiró el Backdoor:EC2/XORDDOS tipo de búsqueda.

La Backdoor:EC2/XORDDOS el tipo de búsqueda ahora está retirado de GuardDuty. Más información

12 de junio de 2019

Se agregó el PrivilegeEscalation tipo de búsqueda.

La PrivilegeEscalation El tipo de búsqueda detecta cuando los usuarios intentan asignar privilegios escalados y más permisivos a sus cuentas. Más información

14 de mayo de 2019

GuardDuty ya está disponible en la región de Europa (Estocolmo).

Se ha añadido Europa (Estocolmo) a la lista de AWS regiones en las que GuardDuty está disponible. Más información

9 de mayo de 2019

Se ha añadido un nuevo tipo de búsqueda, Recon:EC2/PortProbeEMRUnprotectedPort.

Este hallazgo le informa de que un puerto confidencial EMR relacionado de una EC2 instancia no está bloqueado y se está investigando activamente. Más información

8 de mayo de 2019

Se agregaron 5 nuevos tipos de hallazgos que detectan si sus EC2 instancias se están utilizando potencialmente para ataques de denegación de servicio (DoS).

Estos hallazgos le informan de EC2 instancias en su entorno que se comportan de una manera que puede indicar que se están utilizando para realizar ataques de denegación de servicio (DoS). Más información

8 de marzo de 2019

Se agregó un nuevo tipo de hallazgo: Policy:IAMUser/RootCredentialUsage

Policy:IAMUser/RootCredentialUsage El tipo de búsqueda le informa de que sus credenciales de inicio de sesión de usuario raíz Cuenta de AWS se utilizan para realizar solicitudes programáticas a los AWS servicios. Más información

24 de enero de 2019

UnauthorizedAccess:IAMUser/UnusualASNCaller se ha retirado el tipo de búsqueda

La UnauthorizedAccess:IAMUser/UnusualASNCaller se ha retirado el tipo de búsqueda. Ahora se le notificará sobre la actividad invocada desde redes inusuales a través de otros tipos de GuardDuty búsqueda activos. El tipo de búsqueda generado se basará en la categoría de la API que se haya invocado desde una red inusual. Más información

21 de diciembre de 2018

Se agregaron dos nuevos tipos de hallazgos: PenTest:IAMUser/ParrotLinux y PenTest:IAMUser/PentooLinux

PenTest:IAMUser/ParrotLinux El tipo de búsqueda indica que un ordenador con Parrot Security Linux realiza API llamadas con las credenciales que pertenecen a su AWS cuenta. PenTest:IAMUser/PentooLinux El tipo de búsqueda le informa de que una máquina que ejecuta Pentoo Linux está realizando API llamadas con las credenciales que pertenecen a su AWS cuenta. Más información

21 de diciembre de 2018

Se agregó soporte para el SNS tema de GuardDuty anuncios de Amazon

Ahora puedes suscribirte al SNS tema de GuardDuty anuncios para recibir notificaciones sobre los tipos de búsqueda publicados recientemente, las actualizaciones de los tipos de búsqueda existentes y otros cambios en las funciones. Las notificaciones están disponibles en todos los formatos compatibles SNS con Amazon. Más información

21 de noviembre de 2018

Se han añadido dos nuevos tipos de búsqueda: UnauthorizedAccess:EC2/TorClient y UnauthorizedAccess:EC2/TorRelay

UnauthorizedAccess:EC2/TorClient El tipo de búsqueda te informa de que una EC2 instancia de tu AWS entorno está haciendo conexiones a un nodo de Tor Guard o de Authority. UnauthorizedAccess:EC2/TorRelay buscar el tipo te informa de que una EC2 instancia de tu AWS entorno se está conectando a una red Tor, lo que sugiere que actúa como un repetidor de Tor. Más información

16 de noviembre de 2018

Se ha añadido un nuevo tipo de búsqueda: CryptoCurrency:EC2/BitcoinTool.B

Este hallazgo le informa de que una EC2 instancia de su AWS entorno está consultando un nombre de dominio asociado a Bitcoin u otra actividad relacionada con las criptomonedas. Más información

9 de noviembre de 2018

Se agregó soporte para actualizar la frecuencia de las notificaciones enviadas a Events CloudWatch

Ahora puede actualizar la frecuencia de las notificaciones que se envían a CloudWatch Events para que se repitan posteriormente los hallazgos existentes. Los valores posibles son 15 minutos, una hora o seis horas, que es el valor predeterminado. Más información

9 de octubre de 2018

Se han agregado regiones compatibles

Se agregó soporte regional para AWS GovCloud (EE. UU.-Oeste) Más información

25 de julio de 2018

Se agregó soporte para en AWS CloudFormation StackSets GuardDuty

Puedes usar la GuardDuty plantilla Enable Amazon para habilitar GuardDuty simultáneamente en varias cuentas. Más información

25 de junio de 2018

Se agregó soporte para reglas de GuardDuty archivado automático

Los clientes ya pueden crear reglas de archivado automático detalladas para la supresión de resultados. En el caso de los hallazgos que coincidan con una regla de archivado automático, los marca GuardDuty automáticamente como archivados. Esto permite a los clientes ajustar aún más GuardDuty para mantener solo los hallazgos relevantes en la tabla de hallazgos actual. Más información

4 de mayo de 2018

GuardDuty está disponible en la región de Europa (París)

GuardDuty ya está disponible en Europa (París), lo que le permite ampliar la supervisión continua de la seguridad y la detección de amenazas en esta región. Más información

29 de marzo de 2018

Ahora AWS CloudFormation es GuardDuty posible crear cuentas de administrador y cuentas de miembros a través de ellas.

Para obtener más información, consulte AWS::GuardDuty::master y AWS::GuardDuty::member.

6 de marzo de 2018

Se agregaron nueve nuevas detecciones de anomalías CloudTrail basadas en bases.

Estos nuevos tipos de búsqueda se activan automáticamente GuardDuty en todas las regiones compatibles. Más información

28 de febrero de 2018

Se han agregado nuevas detecciones de inteligencia de amenazas (tipos de resultados).

Estos nuevos tipos de búsqueda se activan automáticamente GuardDuty en todas las regiones compatibles. Más información

5 de febrero de 2018

Aumento del límite para las cuentas GuardDuty de los miembros.

Con esta versión, puede añadir hasta 1000 cuentas de GuardDuty miembros por AWS cuenta (cuenta de GuardDuty administrador). Más información

25 de enero de 2018

Cambios en la carga y posterior administración de las listas de direcciones IP confiables y las listas de amenazas para las cuentas de GuardDuty administrador y las cuentas de los miembros.

Con esta versión, los usuarios de GuardDuty cuentas de administrador pueden cargar y gestionar listas de IP fiables y listas de amenazas. Los usuarios de GuardDuty las cuentas de los miembros no pueden cargar ni gestionar listas. Las listas de direcciones IP fiables y las listas de amenazas que carga la cuenta de administrador están sujetas a la GuardDuty funcionalidad de las cuentas de los miembros. Más información

25 de enero de 2018

Actualizaciones anteriores

Cambio Descripción Fecha
Publicación inicial Publicación inicial de la Guía del GuardDuty usuario de Amazon. 28 de noviembre de 2017