AWS用于账户异常检测和入侵检测的服务是什么?

0

【以下的问题经过翻译处理】 在AWS账户中是否可以启用基于异常的入侵检测的功能?如果有,是哪个服务?对我来说,GuardDuty和Detective中的能力不是很清晰(文档中提到:“使用规则集和机器学习的方式来分析VPC流日志、DNS、Cloudtrail等数据”)。

profile picture
專家
已提問 8 個月前檢視次數 41 次
1 個回答
0

【以下的回答经过翻译处理】 首先建议参考此白皮书 https://d1.awsstatic.com/whitepapers/aws_security_incident_response.pdf

其次可以参考该链接,https://aws.amazon.com/blogs/security/why-we-reduce-complexity-and-rapidly-iterate-on-amazon-guardduty-twelve-new-detections-added/

将AWS GuardDuty与AWS CloudTrail服务一起使用是目前可选的方式,或者您可以使用Marketplace上的Alert Logic方案。

profile picture
專家
已回答 8 個月前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南