View a markdown version of this page

Monitoraggio GuardDuty dell'utilizzo e stima dei costi - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio GuardDuty dell'utilizzo e stima dei costi

GuardDuty fornisce metriche di utilizzo che tracciano nel tempo l'elaborazione dei piani di protezione, delle fonti di dati logs/events e delle vCPU monitorate da GuardDuty Runtime.

In questa pagina:

Metriche CloudWatch di utilizzo di Amazon

GuardDuty pubblica le metriche di utilizzo su Amazon CloudWatch, consentendoti di:

  • Tieni traccia dell'utilizzo effettivo nel tempo

  • Crea dashboard e allarmi personalizzati

  • Esporta i dati di utilizzo per la stima dei costi in Pricing Calculator AWS

GuardDuty le metriche di utilizzo vengono pubblicate in base alla configurazione dell'account:

  • Tutti gli account (account autonomi, amministratori delegati e membri) ricevono le metriche di utilizzo dei singoli account in Amazon CloudWatch

  • Gli account di amministratore delegato ricevono inoltre metriche di utilizzo aggregate per l'intera organizzazione

GuardDuty le metriche di utilizzo vengono pubblicate su Amazon CloudWatch entro 24 ore.

Dettagli delle metriche

GuardDuty pubblica le seguenti metriche di utilizzo su Amazon con Hourly il namespace CloudWatch : AWS/GuardDuty

Piano di protezione Origine dati Nome parametro Unità Descrizione
Rilevamento fondamentale delle minacce CloudTrailEvents AnalyzedCount Conteggio Numero di eventi di CloudTrail gestione analizzati
Rilevamento fondamentale delle minacce VPCFlowLogDNSLogEvents AnalyzedBytes Byte Volume di log di flusso VPC e log DNS analizzati
Protezione EKS KubernetesAuditLogs AnalyzedCount Conteggio Numero di eventi del log di controllo di Amazon EKS analizzati
Protezione S3 S3DataEvents AnalyzedCount Conteggio Numero di eventi di dati S3 analizzati
Monitoraggio del runtime RuntimeMonitoringEC2 MonitoredVcpuHours Conta (vCPU-Hours) Ore di vCPU EC2 monitorate da Runtime Monitoring
Monitoraggio del runtime RuntimeMonitoringEKS MonitoredVcpuHours Conta (vCPU-Hours) Ore di vCPU di Amazon EKS monitorate tramite Runtime Monitoring
Monitoraggio del runtime RuntimeMonitoringFargate MonitoredVcpuHours Conta (vCPU-Hours) Ore di vCPU di Fargate monitorate da Runtime Monitoring
Protezione da malware per EC2 OnDemandEBSSnapshot ScannedBytes Byte Volume di dati istantanei EBS su richiesta scansionati
Protezione da malware per EC2 OnDemandEBSVolume ScannedBytes Byte Volume di volumi di dati EBS su richiesta scansionati
Protezione da malware per EC2 MalwareProtectionEBS ScannedBytes Byte Volume di dati EBS scansionati da Malware Protection
Protezione RDS RDS MonitoredAcuHours Conta () ACU-Hours Unità di capacità Amazon RDS Aurora monitorate
Protezione RDS RDS senza limiti MonitoredAcuHours Conta () ACU-Hours Ore ACU Amazon RDS Aurora Limitless monitorate
Protezione RDS AuroraScaleout MonitoredAcuHours ACU-HoursConta () Ore ACU Aurora Scaleout monitorate
Protezione RDS RDS MonitoredVcpuHours Conta (v) CPU-Hours Ore di vCPU di Amazon RDS monitorate
Protezione Lambda LambdaNetworkLogs AnalyzedBytes Byte Volume di log di rete Lambda analizzato
Protezione AI AIDataEvents AnalyzedBytes Byte Volume di eventi relativi ai dati AI analizzati

Dimensioni delle metriche

  • Tutti gli account (account autonomi, amministratori delegati e membri): le metriche includono le dimensioni e. AccountId DataSource

  • Account amministratori delegati: le metriche includono anche DataSource dimensioni aggregate tra tutti gli account membri dell'organizzazione.

Protezione da malware per S3

GuardDuty Malware Protection for S3il piano di protezione pubblica le seguenti metriche di utilizzo su Amazon CloudWatch sotto il namespace: AWS/GuardDuty/MalwareProtection

Nome parametro Unità Descrizione
CompletedScanCount Conteggio Il numero di scansioni di malware per oggetti S3 completate in un determinato lasso di tempo.
FailedScanCount Conteggio Il numero di scansioni di malware per oggetti S3 non riuscite in un determinato periodo di tempo.
SkippedScanCount Conteggio Il numero di scansioni di malware per oggetti S3 che sono state ignorate in un determinato lasso di tempo.
InfectedScanCount Conteggio Il numero di scansioni di malware per oggetti S3 che hanno rilevato oggetti potenzialmente dannosi in un determinato periodo di tempo.
CompletedScanBytes Conteggio Il numero di byte dell'oggetto S3 scansionati in un determinato intervallo di tempo.

Metriche, dimensioni

  • Tutte le metriche includono le dimensioni Malware Protection Plan Id, Resource Name

  • SkippedScanCount la metrica include Skipped Reason come dimensione aggiuntiva

Comprensione dell'utilizzo GuardDuty

GuardDuty Elaborazione degli eventi

Se abilitata, consuma GuardDuty automaticamente eventi e registri direttamente dalle sorgenti di registro selezionate Regione AWS. GuardDuty acquisisce eventi da fonti di dati separate e indipendenti per fornire un valore di sicurezza completo.

Importante

La configurazione o le regole di filtro dei singoli log di servizio (per VPC Flow Logs, DNS Logs, CloudTrail Events, S3 Data Events, Kubernetes Audit Logs e Lambda Network Logs) non influiscono sull'elaborazione da parte di. logs/events GuardDuty

GuardDuty Costi di elaborazione di VPC Flow Logs per le istanze monitorate da Runtime Monitoring GuardDuty

Per le istanze monitorate da GuardDuty Runtime Monitoring (tramite l'agente EC2 Runtime o l'agente Amazon EKS Runtime), non GuardDuty verrà addebitato alcun costo per l'elaborazione di VPC Flow Logs purché l'agente invii attivamente i dati degli eventi di runtime. https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-collected-events.html Se l'agente interrompe la trasmissione dei dati degli eventi, GuardDuty torna all'addebito tramite VPC Flow Logs.

L'abilitazione del monitoraggio del runtime riduce l'utilizzo di VPC Flow Logs nelle metriche di utilizzo di Amazon GuardDuty . CloudWatch La disabilitazione del monitoraggio del runtime ripristina l'utilizzo di VPC Flow Logs.

GuardDuty Stima dei costi

GuardDuty offre una prova gratuita di 30 giorni per AWS account per la maggior parte dei piani di protezione. Durante questo periodo di prova, puoi:

  • Monitora il tuo utilizzo effettivo tramite le metriche GuardDuty di utilizzo

  • Stima i costi mensili utilizzando il calcolatore AWS dei prezzi in base ai modelli di utilizzo osservati

I seguenti piani di protezione includono una prova gratuita di 30 giorni:

  • Rilevamento fondamentale delle minacce

  • Protezione S3

  • Protezione EKS

  • Monitoraggio del runtime

  • Protezione RDS

  • Protezione Lambda

  • Protezione AI

  • Protezione da malware per EC2 (solo per le GuardDuty-initiated scansioni se abilitata con Foundational Threat Detection)

Utilizzo AWS Calcolatore dei prezzi

Puoi utilizzare il calcolatore AWS dei prezzi per stimare GuardDuty i costi mensili in base ai modelli di utilizzo osservati. Per creare una stima per GuardDuty:

  1. Apri il calcolatore AWS dei prezzi.

  2. Scegliere Create estimate (Crea stima).

  3. Nella pagina Aggiungi servizio, cerca Amazon GuardDuty e scegli Configura.

  4. Seleziona Regione AWS dove GuardDuty è abilitato.

  5. Nella sezione Impostazioni del servizio, inserisci l'utilizzo stimato per ciascun piano di protezione in base alle metriche di utilizzo osservate in Amazon CloudWatch o nella GuardDuty console.

  6. Scegli Aggiungi alla mia stima per visualizzare il costo mensile previsto.

Nota

Alcune metriche GuardDuty di utilizzo sono riportate in byte. Quando si immettono valori nel calcolatore AWS dei prezzi, potrebbe essere necessario convertire i byte nell'unità appropriata (MB, GB o TB). Utilizza le seguenti conversioni:

  • 1 MB = 1.048.576 byte

  • 1 GB = 1.073.741.824 byte

  • 1 TB = 1.099.511.627.776 byte

Clienti Security Hub

Security Hub offre un modello tariffario semplificato per il rilevamento delle GuardDuty minacce con il suo piano aggiuntivo Threat Analytics, che consolida la misurazione di più minacce. GuardDuty DataSources Quando si utilizza il piano Security Hub Threat Analytics (Security Hub con): GuardDuty

  • Molteplici GuardDuty DataSources sono consolidati

  • In particolare, per semplicità, gli eventi Amazon EKS Audit Logs e gli eventi S3 Data vengono convertiti in GB utilizzando un tasso di conversione fisso

Per creare una stima dei costi di Security Hub, consulta la documentazione di AWS Security Hub.

Nota: GuardDuty la versione di prova gratuita di 30 giorni è indipendente dall'integrazione di Security Hub. Attivazione o disabilitazione di Security Hub:

  • Non garantisce una nuova prova gratuita se hai già utilizzato il periodo GuardDuty di prova

  • Non interrompe o riavvia una prova gratuita in corso

  • Non estende i periodi di prova esistenti