As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Quando você ativa a Amazon GuardDuty pela primeira vez, ela começa a ser processada Fontes de dados fundamentais em seu AWS ambiente. GuardDuty usa essas fontes de dados para processar um fluxo independente de eventos, como registros de fluxo de VPC, registros de DNS e AWS CloudTrail eventos de gerenciamento. Em seguida, ele analisa esses eventos para identificar possíveis ameaças à segurança e gera descobertas em sua conta.
Quando um ou mais planos de proteção estão habilitados, GuardDuty usa dados adicionais de outros AWS serviços em seu AWS ambiente para monitorar e analisar possíveis ameaças à segurança. Essas fontes de dados adicionais são chamadas de atributos.
Mudar de fontes de dados para atributos
Ao adicionar GuardDuty proteções adicionais, como S3 Protection, Runtime Monitoring, Lambda Protection e outras, você pode configurar o GuardDuty recurso correspondente ao plano de proteção. Historicamente, GuardDuty as proteções eram chamadas dataSources
no. APIs No entanto, após março de 2023, os novos planos de GuardDuty proteção agora estão features
configurados como ou nãodataSources
. GuardDuty ainda oferece suporte à configuração de planos de proteção lançados antes de março de 2023, como dataSources
por meio da API, mas os novos planos de proteção só estão disponíveis comofeatures
. Para obter informações sobre quais planos de proteção foram afetados, consulte GuardDuty Mudanças na API.
Se você gerencia planos de GuardDuty configuração e proteção por meio do console, não será diretamente afetado por essa alteração e não precisará realizar nenhuma ação. Essa alteração afeta o comportamento dos APIs que são invocados para habilitar GuardDuty ou proteger planos internos GuardDuty. Se você AWS CLI usar APIs ou ativar ou editar a configuração de um plano de proteção, deverá usar o nome do recurso associado. Para obter mais informações, consulte Como mapear dataSources para features.