Qu'est-ce qu'AWS GuardDuty et pourquoi est-il utilisé ?

Qu Est Ce Qu Aws Guardduty Et Pourquoi Est Il Utilise



Il est essentiel de surveiller et de suivre les ressources utilisées sur le cloud pour détecter les menaces et protéger les comptes AWS. Les utilisateurs ajoutent des logiciels et des appliances supplémentaires pour sécuriser l'infrastructure et les charges de travail sur le cloud. AWS propose le service GuardDuty qui peut être utilisé pour sécuriser le compte car il prend moins de temps et est plus rentable.

Ce guide explique AWS GuardDuty et pourquoi il est utilisé.

Qu'est-ce qu'AWS GuardDuty ?

Des millions de consommateurs AWS ont fait confiance à AWS GuardDuty pour surveiller en permanence leurs infrastructures et leurs ressources sur le cloud. Il est utilisé pour garder un œil sur tout ce qui se passe avec le compte et détecter les activités potentiellement malveillantes ou les comportements ambigus. Amazon GuardDuty offre une protection contre les logiciels malveillants pour aider à trouver les logiciels malveillants dans les serveurs/instances EC2 et les charges de travail des conteneurs :









À quoi sert GuardDuty ?

GuardDuty gardera une trace de tous les services ou ressources actifs sur le compte AWS et les placera sur le ' Résultats » page du tableau de bord GuardDuty. L'utilisateur doit activer le GuardDuty à partir de son tableau de bord, et à partir de là, il surveillera toutes les charges de travail pour les risques potentiels. L'utilisateur peut utiliser ce service pour agir contre la menace ou l'activité inconnue :







Comment utiliser AWS GuardDuty ?

Pour utiliser AWS GuardDuty, recherchez-le sur le Console de gestion AWS et cliquez dessus :



Sur le tableau de bord GuardDuty, cliquez sur le ' Commencer ' bouton:

Faites défiler la page et cliquez sur ' Activer GuardDuty ' bouton:

Le GuardDuty a été activé avec succès :

Clique sur le ' Résultats » page du panneau de gauche :

Toutes les activités seront listées sur cette page :

Visiter le ' Usage » page en cliquant dessus :

Cela affichera le coût global du GuardDuty en haut et pour chaque service également :

GuardDuty offre le ' Analyses de logiciels malveillants ” service sur son tableau de bord pour rechercher les activités suspectes :

L'utilisateur peut rechercher une protection contre les logiciels malveillants à partir de cette page :

Pour arrêter GuardDuty, dirigez-vous vers le ' Paramètres ” pages :

Localisez le ' Suspendre GuardDuty ' et cliquez sur le ' Suspendre ' pour arrêter temporairement les activités de GuardDuty mais cela n'affectera pas le résultat existant.

Clique sur le ' Suspendre ” pour confirmer la suspension du GuardDuty :

Sous le ' Suspendre », recherchez simplement la section « Désactiver GuardDuty ' et cliquez sur le ' Désactiver ” pour désactiver le service et perdre tous les résultats avec :

Clique sur le ' Désactiver ' bouton pour confirmer le processus:

C'est tout sur le Guard Duty et comment l'utiliser.

Conclusion

AWS GuardDuty est un service géré à utiliser pour surveiller toutes les activités et ressources actives sur le cloud. Il permet à l'utilisateur de trouver les menaces de sécurité au sein du compte AWS et de prendre les mesures nécessaires à leur encontre pour rendre le compte plus sécurisé. Ce guide a expliqué le service AWS GuardDuty et ses utilisations sur le compte AWS.