Amazon GuardDuty e AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Amazon GuardDuty e AWS Organizations

GuardDuty A Amazon é um serviço contínuo de monitoramento de segurança que analisa e processa várias fontes de dados, usando feeds de inteligência de ameaças e aprendizado de máquina para identificar atividades inesperadas, potencialmente não autorizadas e maliciosas em seu ambiente. AWS Isso pode incluir problemas como escalonamento de privilégios, uso de credenciais expostas, comunicação com endereços IP ou domínios maliciosos ou presença de malware em suas instâncias do Amazon Elastic Compute Cloud e cargas de trabalho de contêineres. URLs

Você pode ajudar a simplificar o gerenciamento GuardDuty usando Organizations para gerenciar GuardDuty todas as contas da sua organização.

Para obter mais informações, consulte Gerenciamento de GuardDuty contas AWS Organizations no Guia do GuardDuty usuário da Amazon

Use as informações a seguir para ajudá-lo a integrar a Amazon GuardDuty com AWS Organizations.

Funções vinculadas ao serviço, criadas quando você habilitou a integração

As funções vinculadas ao serviço a seguir são criadas automaticamente na conta de gerenciamento de sua organização quando você habilita o acesso confiável. Essas funções permitem GuardDuty realizar operações suportadas nas contas da sua organização em sua organização. Você pode excluir uma função somente se desativar o acesso confiável entre GuardDuty e Organizations ou se remover a conta do membro da organização.

Entidades de serviço primárias usadas pelas funções vinculadas ao serviço

  • guardduty.amazonaws.com, usado pela função vinculada ao serviço AWSServiceRoleForAmazonGuardDuty.

  • malware-protection.guardduty.amazonaws.com, usado pela função vinculada ao serviço AmazonGuardDutyMalwareProtectionServiceRolePolicy.

Habilitar o acesso confiável no GuardDuty

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.

Você só pode habilitar o acesso confiável usando a Amazon GuardDuty.

A Amazon GuardDuty exige acesso confiável AWS Organizations antes que você possa designar uma conta de membro para ser o GuardDuty administrador da sua organização. Se você configurar um administrador delegado usando o GuardDuty console, habilitará GuardDuty automaticamente o acesso confiável para você.

No entanto, se você quiser configurar uma conta de administrador delegado usando o AWS CLI ou um dos AWS SDKs, deverá chamar explicitamente a operação E nableAWSService Access e fornecer o principal de serviço como parâmetro. Em seguida, você pode ligar EnableOrganizationAdminAccountpara delegar a conta do GuardDuty administrador.

Desabilitar o acesso confiável no GuardDuty

Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.

Você só pode desativar o acesso confiável usando as ferramentas Organizations.

Você pode desativar o acesso confiável executando um AWS CLI comando do Organizations ou chamando uma API operação do Organizations em um dos AWS SDKs.

AWS CLI, AWS API
Para desativar o acesso a serviços confiáveis usando o OrganizationsCLI/SDK

Use os AWS CLI comandos ou API operações a seguir para desativar o acesso confiável ao serviço:

  • AWS CLI: disable-aws-service-access

    Execute o comando a seguir para desativar a Amazon GuardDuty como um serviço confiável com Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal guardduty.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: isableAWSServiceAcesso D

Habilitando uma conta de administrador delegado para GuardDuty

Quando você designa uma conta de membro como um administrador delegado para a organização, os usuários e as funções dessa conta podem executar ações administrativas para o GuardDuty que, de outra forma, só poderiam ser acionadas por usuários ou funções na conta de gerenciamento da organização. Isso ajuda você a separar o gerenciamento da organização do gerenciamento do GuardDuty.

Permissões mínimas

Para obter informações sobre as permissões necessárias para designar uma conta membro como administrador delegado, consulte Permissões necessárias para designar um administrador delegado no Guia do usuário da Amazon GuardDuty

Para designar uma conta-membro como administrador delegado do  GuardDuty

Consulte Designar um administrador delegado e adicionar contas de membros (console) e Designar um administrador delegado e adicionar contas de membros () API