Comprendere e generare i GuardDuty risultati di Amazon - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Comprendere e generare i GuardDuty risultati di Amazon

Un GuardDuty risultato rappresenta un potenziale problema di sicurezza rilevato all'interno Account AWS dei carichi di lavoro e dei dati. GuardDuty genera un risultato ogni volta che rileva attività impreviste e potenzialmente dannose nell'ambiente in uso. AWS

È possibile visualizzare e gestire i GuardDuty risultati nella pagina Findings della GuardDuty console oppure utilizzando le API operazioni AWS CLI or. Per informazioni su come gestire i GuardDuty risultati, consultaGestione dei GuardDuty risultati di Amazon.

Argomenti:

GuardDuty formato di ricerca

Comprendi il formato di GuardDuty ricerca, i tipi di ricerca e i diversi scopi delle minacce che vengono GuardDuty tracciati.

Risultati di esempio

Genera risultati di esempio nella GuardDuty console o utilizzando AWS CLI i comandi GuardDuty API or. I risultati di esempio generati includono dettagli fittizi per aiutarti a comprendere i dettagli dei risultati associati a ciascun GuardDuty risultato. Questi risultati sono contrassegnati da un prefisso []. SAMPLE

GuardDuty Risultati dei test in account dedicati

È possibile testare GuardDuty risultati specifici nel proprio ambiente. Esegui guardduty-tester lo script in un ambiente non di produzione Account AWS dedicato. GuardDuty Per rilevare e simulare i risultati, distribuirà determinate risorse nell'ambiente dell'utente. Questa esperienza è diversa dalla generazione di risultati campionari.

Analisi GuardDuty dei risultati nella console GuardDuty

Scopri la procedura per esaminare i risultati generati nella GuardDuty console.

Livelli di gravità dei GuardDuty risultati

A ogni GuardDuty risultato è associato un livello di gravità che riflette il rischio potenziale nell' AWS ambiente in uso. Questa sezione spiega cosa significa ogni livello di gravità.

Dettagli degli esiti

Scopri i dettagli associati ai GuardDuty risultati generati nel tuo account. Questo argomento include i dettagli associati al rilevamento delle minacce di base e ai piani di protezione dedicati. GuardDuty

GuardDuty ricerca dell'aggregazione

Scopri come GuardDuty gestire più occorrenze dello stesso tipo di risultato. Aggregando gli stessi tipi di risultati rilevati, GuardDuty aggiorna il tipo di risultato originale con i dettagli più recenti.

GuardDuty tipi di ricerca

Questa sezione elenca i tipi di GuardDuty ricerca in base alla o associataOrigini dati fondamentali. Caratteristica GuardDuty mappata Per informazioni su ciascun tipo di risultato, seleziona il risultato desiderato per ulteriori dettagli, ad esempio la descrizione e i possibili passaggi per correggere il risultato.