Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

GuardDuty Protection Lambda

Mode de mise au point
GuardDuty Protection Lambda - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

La protection Lambda vous aide à identifier les menaces de sécurité potentielles lorsqu'une fonction AWS Lambda est invoquée dans votre environnement AWS . Lorsque vous activez la protection Lambda, GuardDuty commence à surveiller les journaux d'activité du réseau Lambda. Cela inclut toutes les fonctions Lambda Journaux de flux VPC de votre compte (y compris les journaux qui n'utilisent pas le réseau VPC) et les journaux générés lorsque la fonction Lambda est invoquée. Lorsque vous GuardDuty identifiez un trafic réseau suspect indiquant la présence d'un code potentiellement malveillant dans votre fonction Lambda, il en GuardDuty génère un ou plusieurs. Types de résultat de la protection Lambda

essai gratuit de 30 jours

La liste suivante explique comment fonctionne l'essai gratuit de 30 jours pour votre compte :

  • Lorsque vous l'activez GuardDuty Compte AWS dans une nouvelle région pour la première fois, vous bénéficiez d'un essai gratuit de 30 jours. Dans ce cas, la protection Lambda, incluse dans l'essai gratuit, GuardDuty sera également activée.

  • Lorsque vous utilisez déjà Lambda Protection GuardDuty et décidez de l'activer pour la première fois, votre compte dans cette région bénéficiera d'un essai gratuit de 30 jours pour Lambda Protection.

  • Vous pouvez choisir de désactiver la protection Lambda dans n'importe quelle région à tout moment.

  • Au cours de l'essai gratuit de 30 jours, vous pouvez obtenir une estimation de vos coûts d'utilisation pour ce compte et cette région. Après la fin de l'essai gratuit de 30 jours, la protection Lambda n'est pas automatiquement désactivée. Votre compte dans cette région commencera à entraîner des frais d'utilisation. Pour de plus amples informations, veuillez consulter Estimation GuardDuty du coût d'utilisation.

Les journaux d'activité du réseau Lambda sont sujets à modification, notamment à l'extension à d'autres activités réseau, telles que les données de requête DNS générées par l'appel des fonctions Lambda. L'extension à d'autres formes de surveillance de l'activité réseau augmentera le volume de données à traiter pour la protection Lambda. GuardDuty Cela aura un impact direct sur le coût d'utilisation de la protection Lambda. Chaque fois que vous GuardDuty commencez à surveiller un journal d'activité réseau supplémentaire, il fournit une notification aux comptes qui ont activé la protection Lambda, au moins 30 jours avant la publication.

Note

La surveillance de l'activité du réseau Lambda n'inclut pas les journaux des fonctions Lambda@Edge.

Surveillance de l'activité du réseau Lambda

Lorsque vous activez la protection Lambda, surveille GuardDuty les journaux d'activité du réseau Lambda générés lorsqu'une fonction Lambda associée à votre compte est invoquée. Cela vous permet de détecter les menaces de sécurité potentielles qui pèsent sur la fonction Lambda. Pour les fonctions Lambda configurées pour utiliser le réseau VPC, il n'est pas nécessaire d'activer les journaux de flux VPC pour les interfaces réseau élastiques (ENI) créées par Lambda pour. GuardDuty GuardDuty ne facture que le montant des données des journaux d'activité du réseau Lambda traitées (en Go) pour générer un résultat. GuardDuty optimise les coûts en appliquant des filtres intelligents et en analysant un sous-ensemble de journaux d'activité du réseau Lambda pertinents pour la détection des menaces.

GuardDuty ne gère pas les journaux d'activité de votre réseau Lambda (y compris les journaux de flux VPC et non VPC) et ne les rend pas accessibles dans votre compte.

Sur cette page

ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.