Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio GuardDuty dell'utilizzo e stima dei costi
GuardDuty fornisce metriche di utilizzo che tracciano nel tempo l'elaborazione dei piani di protezione, delle fonti di dati logs/events e delle vCPU monitorate da GuardDuty Runtime.
In questa pagina:
Metriche CloudWatch di utilizzo di Amazon
GuardDuty pubblica le metriche di utilizzo su Amazon CloudWatch, consentendoti di:
Tieni traccia dell'utilizzo effettivo nel tempo
Crea dashboard e allarmi personalizzati
Esporta i dati di utilizzo per la stima dei costi in Pricing Calculator AWS
GuardDuty le metriche di utilizzo vengono pubblicate in base alla configurazione dell'account:
Tutti gli account (account autonomi, amministratori delegati e membri) ricevono le metriche di utilizzo dei singoli account in Amazon CloudWatch
Gli account di amministratore delegato ricevono inoltre metriche di utilizzo aggregate per l'intera organizzazione
GuardDuty le metriche di utilizzo vengono pubblicate su Amazon CloudWatch entro 24 ore.
Dettagli delle metriche
GuardDuty pubblica le seguenti metriche di utilizzo su Amazon con Hourly il namespace CloudWatch : AWS/GuardDuty
| Piano di protezione | Origine dati | Nome parametro | Unità | Descrizione |
| Rilevamento fondamentale delle minacce | CloudTrailEvents | AnalyzedCount | Conteggio | Numero di eventi di CloudTrail gestione analizzati |
| Rilevamento fondamentale delle minacce | VPCFlowLogDNSLogEvents | AnalyzedBytes | Byte | Volume di log di flusso VPC e log DNS analizzati |
| Protezione EKS | KubernetesAuditLogs | AnalyzedCount | Conteggio | Numero di eventi del log di controllo di Amazon EKS analizzati |
| Protezione S3 | S3DataEvents | AnalyzedCount | Conteggio | Numero di eventi di dati S3 analizzati |
| Monitoraggio del runtime | RuntimeMonitoringEC2 | MonitoredVcpuHours | Conta (vCPU-Hours) | Ore di vCPU EC2 monitorate da Runtime Monitoring |
| Monitoraggio del runtime | RuntimeMonitoringEKS | MonitoredVcpuHours | Conta (vCPU-Hours) | Ore di vCPU di Amazon EKS monitorate tramite Runtime Monitoring |
| Monitoraggio del runtime | RuntimeMonitoringFargate | MonitoredVcpuHours | Conta (vCPU-Hours) | Ore di vCPU di Fargate monitorate da Runtime Monitoring |
| Protezione da malware per EC2 | OnDemandEBSSnapshot | ScannedBytes | Byte | Volume di dati istantanei EBS su richiesta scansionati |
| Protezione da malware per EC2 | OnDemandEBSVolume | ScannedBytes | Byte | Volume di volumi di dati EBS su richiesta scansionati |
| Protezione da malware per EC2 | MalwareProtectionEBS | ScannedBytes | Byte | Volume di dati EBS scansionati da Malware Protection |
| Protezione RDS | RDS | MonitoredAcuHours | Conta () ACU-Hours | Unità di capacità Amazon RDS Aurora monitorate |
| Protezione RDS | RDS senza limiti | MonitoredAcuHours | Conta () ACU-Hours | Ore ACU Amazon RDS Aurora Limitless monitorate |
| Protezione RDS | AuroraScaleout | MonitoredAcuHours | ACU-HoursConta () | Ore ACU Aurora Scaleout monitorate |
| Protezione RDS | RDS | MonitoredVcpuHours | Conta (v) CPU-Hours | Ore di vCPU di Amazon RDS monitorate |
| Protezione Lambda | LambdaNetworkLogs | AnalyzedBytes | Byte | Volume di log di rete Lambda analizzato |
| Protezione AI | AIDataEvents | AnalyzedBytes | Byte | Volume di eventi relativi ai dati AI analizzati |
Dimensioni delle metriche
Tutti gli account (account autonomi, amministratori delegati e membri): le metriche includono le dimensioni e.
AccountIdDataSourceAccount amministratori delegati: le metriche includono anche
DataSourcedimensioni aggregate tra tutti gli account membri dell'organizzazione.
Protezione da malware per S3
GuardDuty Malware Protection for S3il piano di protezione pubblica le seguenti metriche di utilizzo su Amazon CloudWatch sotto il namespace: AWS/GuardDuty/MalwareProtection
| Nome parametro | Unità | Descrizione |
| CompletedScanCount | Conteggio | Il numero di scansioni di malware per oggetti S3 completate in un determinato lasso di tempo. |
| FailedScanCount | Conteggio | Il numero di scansioni di malware per oggetti S3 non riuscite in un determinato periodo di tempo. |
| SkippedScanCount | Conteggio | Il numero di scansioni di malware per oggetti S3 che sono state ignorate in un determinato lasso di tempo. |
| InfectedScanCount | Conteggio | Il numero di scansioni di malware per oggetti S3 che hanno rilevato oggetti potenzialmente dannosi in un determinato periodo di tempo. |
| CompletedScanBytes | Conteggio | Il numero di byte dell'oggetto S3 scansionati in un determinato intervallo di tempo. |
Metriche, dimensioni
Tutte le metriche includono le dimensioni
Malware Protection Plan Id, Resource NameSkippedScanCount la metrica include
Skipped Reasoncome dimensione aggiuntiva
Comprensione dell'utilizzo GuardDuty
GuardDuty Elaborazione degli eventi
Se abilitata, consuma GuardDuty automaticamente eventi e registri direttamente dalle sorgenti di registro selezionate Regione AWS. GuardDuty acquisisce eventi da fonti di dati separate e indipendenti per fornire un valore di sicurezza completo.
Importante
La configurazione o le regole di filtro dei singoli log di servizio (per VPC Flow Logs, DNS Logs, CloudTrail Events, S3 Data Events, Kubernetes Audit Logs e Lambda Network Logs) non influiscono sull'elaborazione da parte di. logs/events GuardDuty
GuardDuty Costi di elaborazione di VPC Flow Logs per le istanze monitorate da Runtime Monitoring GuardDuty
Per le istanze monitorate da GuardDuty Runtime Monitoring (tramite l'agente EC2 Runtime o l'agente Amazon EKS Runtime), non GuardDuty verrà addebitato alcun costo per l'elaborazione di VPC Flow Logs purché l'agente invii attivamente i dati degli eventi di runtime. https://docs.aws.amazon.com/guardduty/latest/ug/runtime-monitoring-collected-events.html Se l'agente interrompe la trasmissione dei dati degli eventi, GuardDuty torna all'addebito tramite VPC Flow Logs.
L'abilitazione del monitoraggio del runtime riduce l'utilizzo di VPC Flow Logs nelle metriche di utilizzo di Amazon GuardDuty . CloudWatch La disabilitazione del monitoraggio del runtime ripristina l'utilizzo di VPC Flow Logs.
GuardDuty Stima dei costi
GuardDuty offre una prova gratuita di 30 giorni per AWS account per la maggior parte dei piani di protezione. Durante questo periodo di prova, puoi:
Monitora il tuo utilizzo effettivo tramite le metriche GuardDuty di utilizzo
Stima i costi mensili utilizzando il calcolatore AWS dei prezzi in base ai modelli di utilizzo osservati
I seguenti piani di protezione includono una prova gratuita di 30 giorni:
Rilevamento fondamentale delle minacce
Protezione S3
Protezione EKS
Monitoraggio del runtime
Protezione RDS
Protezione Lambda
Protezione AI
Protezione da malware per EC2 (solo per le GuardDuty-initiated scansioni se abilitata con Foundational Threat Detection)
Utilizzo AWS Calcolatore dei prezzi
Puoi utilizzare il calcolatore AWS dei prezzi
Apri il calcolatore AWS
dei prezzi. Scegliere Create estimate (Crea stima).
Nella pagina Aggiungi servizio, cerca Amazon GuardDuty e scegli Configura.
Seleziona Regione AWS dove GuardDuty è abilitato.
Nella sezione Impostazioni del servizio, inserisci l'utilizzo stimato per ciascun piano di protezione in base alle metriche di utilizzo osservate in Amazon CloudWatch o nella GuardDuty console.
Scegli Aggiungi alla mia stima per visualizzare il costo mensile previsto.
Nota
Alcune metriche GuardDuty di utilizzo sono riportate in byte. Quando si immettono valori nel calcolatore AWS dei prezzi, potrebbe essere necessario convertire i byte nell'unità appropriata (MB, GB o TB). Utilizza le seguenti conversioni:
1 MB = 1.048.576 byte
1 GB = 1.073.741.824 byte
1 TB = 1.099.511.627.776 byte
Clienti Security Hub
Security Hub offre un modello tariffario semplificato per il rilevamento delle GuardDuty minacce con il suo piano aggiuntivo Threat Analytics, che consolida la misurazione di più minacce. GuardDuty DataSources Quando si utilizza il piano Security Hub Threat Analytics (Security Hub con): GuardDuty
Molteplici GuardDuty DataSources sono consolidati
In particolare, per semplicità, gli eventi Amazon EKS Audit Logs e gli eventi S3 Data vengono convertiti in GB utilizzando un tasso di conversione fisso
Per creare una stima dei costi di Security Hub, consulta la documentazione di AWS Security Hub.
Nota: GuardDuty la versione di prova gratuita di 30 giorni è indipendente dall'integrazione di Security Hub. Attivazione o disabilitazione di Security Hub:
Non garantisce una nuova prova gratuita se hai già utilizzato il periodo GuardDuty di prova
Non interrompe o riavvia una prova gratuita in corso
Non estende i periodi di prova esistenti