翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
検出結果タイプ
新しく追加または廃止された GuardDuty 検出結果タイプなど、検出結果タイプに対する重要な変更については、「」を参照してくださいAmazon のドキュメント履歴 GuardDuty。
現在廃止された検出結果タイプの詳細については、「廃止された検出結果タイプ」を参照してください。
リソース別の検出結果タイプ
以下のページは、 GuardDuty 結果に関連付けられたリソースタイプ別に分類されています。
検出結果の表
次の表は、有効なすべての検出結果タイプを基本データソースまたは機能別にソートをして示しています。次のアスタリスク付きの検出結果タイプの重要度は異なる可能性があります。検出結果タイプの変動する重要度については、該当の検出結果タイプの詳細説明を参照してください。
結果タイプ |
リソースタイプ |
基本データソース/機能 |
検出結果の重要度 |
---|---|---|---|
Amazon S3 |
CloudTrail S3 のデータイベント |
低 |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
高い |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
高い |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
中程度 |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
高い |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
高い |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
高い |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
高い |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
中程度 |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
高い |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
中程度 |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
中程度 |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
中程度 |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
高い |
|
Amazon S3 |
CloudTrail S3 のデータイベント |
高い |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
低 |
|
IAM |
CloudTrail 管理イベント |
高い |
|
IAM |
CloudTrail 管理イベント |
高い |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
[Low] (低)* |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail 管理イベント |
[High] (高)* |
Amazon S3 |
CloudTrail 管理イベント |
低 |
|
Amazon S3 |
CloudTrail 管理イベント |
高い |
|
Amazon S3 |
CloudTrail 管理イベント |
低 |
|
Amazon S3 |
CloudTrail 管理イベント |
高い |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
低 |
|
Amazon S3 |
CloudTrail 管理イベント |
低 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail 管理イベント |
中程度 |
|
IAM |
CloudTrail S3 の管理イベントまたは CloudTrail データイベント |
低 |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail S3 の管理イベントまたは CloudTrail データイベント |
高い |
Amazon EC2 |
DNS ログ |
高い |
|
Amazon EC2 |
DNS ログ |
高い |
|
Amazon EC2 |
DNS ログ |
中程度 |
|
Amazon EC2 |
DNS ログ |
高い |
|
Amazon EC2 |
DNS ログ |
高い |
|
Amazon EC2 |
DNS ログ |
低 |
|
Amazon EC2 |
DNS ログ |
中程度 |
|
Amazon EC2 |
DNS ログ |
高い |
|
Amazon EC2 |
DNS ログ |
高い |
|
Amazon EC2 |
DNS ログ |
高い |
|
Amazon EC2 |
DNS ログ |
高い |
|
Amazon EC2 |
DNS ログ |
中程度 |
|
Amazon EC2 |
DNS ログ |
高い |
|
Amazon EC2 |
DNS ログ |
高い |
|
コンテナ |
EBS マルウェア保護 |
検出された脅威によって異なります |
|
コンテナ |
EBS マルウェア保護 |
検出された脅威によって異なります |
|
EC2 |
EBS マルウェア保護 |
検出された脅威によって異なります |
|
EC2 |
EBS マルウェア保護 |
検出された脅威によって異なります |
|
ECS |
EBS マルウェア保護 |
検出された脅威によって異なります |
|
ECS |
EBS マルウェア保護 |
検出された脅威によって異なります |
|
Kubernetes |
EBS マルウェア保護 |
検出された脅威によって異なります |
|
Kubernetes |
EBS マルウェア保護 |
検出された脅威によって異なります |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKS 監査ログ |
中程度 |
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
[Low] (低) |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
[Low] (低) |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
高い |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
Kubernetes |
EKS 監査ログ |
中程度 |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKS 監査ログ |
[Medium] (中)* |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKS 監査ログ |
[Low] (低) |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKS 監査ログ |
高い |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKS 監査ログ |
高い |
Kubernetes |
EKS 監査ログ |
中程度 |
|
Lambda |
Lambda Network Activity Monitoring |
高い |
|
Lambda |
Lambda Network Activity Monitoring |
高い |
|
Lambda |
Lambda Network Activity Monitoring |
中程度 |
|
Lambda |
Lambda Network Activity Monitoring |
中程度 |
|
Lambda |
Lambda Network Activity Monitoring |
中程度 |
|
Lambda |
Lambda Network Activity Monitoring |
高い |
|
Lambda |
Lambda Network Activity Monitoring |
高い |
|
RDS ログインアクティビティのモニタリング |
低 |
||
RDS ログインアクティビティのモニタリング |
高い |
||
RDS ログインアクティビティのモニタリング |
可変* |
||
RDS ログインアクティビティのモニタリング |
中程度 |
||
RDS ログインアクティビティのモニタリング |
高い |
||
RDS ログインアクティビティのモニタリング |
中程度 |
||
RDS ログインアクティビティのモニタリング |
高い |
||
RDS ログインアクティビティのモニタリング |
中程度 |
||
RDS ログインアクティビティのモニタリング |
中程度 |
||
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
低 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
変数 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
低 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
変数 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
低 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
S3Object |
S3 のマルウェア保護 |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
中程度 |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
インスタンス、EKSクラスター、ECSクラスター、またはコンテナ |
Runtime Monitoring |
高い |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
[Low] (低)* |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
[Low] (低)* |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
中程度 |
|
EC2 |
VPC のフローログ |
[Low] (低)* |
|
EC2 |
VPC のフローログ |
[Low] (低)* |
|
EC2 |
VPC のフローログ |
高い |
|
EC2 |
VPC のフローログ |
高い |