Amazon GuardDuty

Proteja sus cuentas, cargas de trabajo y datos de AWS con detección inteligente de umbrales y supervisión continua.

O Amazon GuardDuty es un servicio de detección de amenazas que monitorea continuamente la actividad maliciosa y el comportamiento no autorizado para proteger sus cuentas, cargas de trabajo y datos de AWS, no de los marcos de Amazon S3. Nuevas colas optimizadas y agregación de cuentas y actividades de red, pero a los equipos de seguridad les puede llevar mucho tiempo analizar continuamente los datos del registro de eventos en busca de posibles correcciones. Al igual que GuardDuty, ahora tiene una opción inteligente y rentable para la detección continua de contactos en AWS. El servicio utiliza aprendizaje automático, detección de anomalías e inteligencia de remediación incorporada para identificar y priorizar posibles remediaciones. GuardDuty analiza decenas de miles de millones de eventos en varias fuentes de datos de AWS, como registros de eventos de AWS CloudTrail, registros de flujo de Amazon VPC y registros de DNS. Con unos pocos clics en la Consola de administración de AWS, puede habilitar o GuardDuty sin ningún software o hardware que implementar o mantener. Con la integración con Amazon CloudWatch Events, las alertas de GuardDuty son convenientes, fáciles de agregar en múltiples cuentas y fáciles de implementar en los sistemas y flujos de trabajo de administración de eventos existentes.

Proveedor: Amazon Web Services


Ver descripción detallada

SOLICITE UNA COTIZACIÓN

*Campos requeridos


Al completar los campos a continuación, acepta automáticamente nuestros términos de uso y política de privacidad de datos
sepa mas
Gracias por contactarnos, nos comunicaremos con usted lo antes posible.
Error, inténtalo de nuevo. Tu mensaje no fue enviado
Descripción del producto

- Benefícios:

  • Identificación integral de amenazas.

Amazon GuardDuty identifica las amenazas al monitorear continuamente la actividad de la red, los patrones de acceso a los datos y el comportamiento de la cuenta dentro del entorno de AWS. GuardDuty viene integrado con fuentes de inteligencia de amenazas actualizadas de AWS, CrowdStrike y Proofpoint. La inteligencia de amenazas combinada con el aprendizaje automático y los modelos de comportamiento lo ayudan a detectar actividades como la minería de criptomonedas, el comportamiento de compromiso de credenciales, el acceso a datos inusuales y no autorizados, la comunicación con servidores de comando y control conocidos o las llamadas API provenientes de IP maliciosas conocidas.

  • Refuerza la seguridad mediante la automatización.

Además de detectar amenazas, Amazon GuardDuty también facilita la automatización de las respuestas a las amenazas, lo que reduce el tiempo de recuperación y reparación. GuardDuty puede realizar acciones de reparación automatizadas aprovechando Amazon CloudWatch Events y AWS Lambda. Los resultados de seguridad de GuardDuty son informativos y procesables para las operaciones de seguridad. Los hallazgos incluyen detalles de los recursos afectados e información del atacante, como la dirección IP y la geolocalización.

  • Escala empresarial y gestión centralizada.

Amazon GuardDuty admite varias cuentas que utilizan AWS Organizations para que pueda habilitar GuardDuty en todas sus cuentas nuevas y existentes. Su equipo de seguridad puede agregar los hallazgos de la organización de diferentes cuentas en una sola cuenta de administrador de GuardDuty para facilitar la administración. Los descubrimientos agregados también están disponibles a través de los eventos de CloudWatch, lo que facilita la integración con un sistema de gestión de eventos corporativos existente.tivos.

¡Gracias! ¡Nos pondremos en contacto con usted pronto!


Veja o Guia Software.com.br 2023

nuestros clientes