Knowledge Center Monthly Newsletter - March 2025
Stay up to date with the latest from the Knowledge Center. See all new and updated Knowledge Center articles published in the last month and re:Post’s top contributors.
Amazon GuardDuty가 제 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스에 대해 탐지한 “Recon:EC2/PortProbeUnprotected Port” 조사 결과 유형 문제를 해결하고 싶습니다.
EC2 인스턴스에 악성 호스트가 검사하는 보호되지 않은 포트가 있기 때문에 RECON:EC2/PortProbeUnprotectedPort GuardDuty 검색 결과 유형을 받게 됩니다.
GuardDuty 콘솔을 사용하여 검색 결과를 위한 포트 번호를 가져오십시오.
그런 다음 다음 모범 사례를 사용하여 포트를 보호하거나 인바운드 규칙을 제거하십시오.
포트를 보호할 필요가 없는 경우 Recon:EC2/PortProbeUnprotectedPort 검색 유형을 무시하십시오.
Amazon CloudWatch 이벤트를 사용하여 GuardDuty 조사 결과에 대한 사용자 지정 응답 생성
조사 결과 유형