本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon GuardDuty in Amazon Web Services China
Amazon GuardDuty 是一项持续的安全监控服务。 Amazon GuardDuty 可以帮助识别您的亚马逊环境中意外的、可能未经授权或恶意的活动。
区域可用性
Amazon GuardDuty 在中国的以下区域中可用:
-
China (Beijing) 区域
-
China (Ningxia) 区域
操作方法 GuardDuty 不同
以下区别适用于 Amazon GuardDuty:
-
使用实体列表和 IP 地址列表自定义威胁检测功能不支持中国区域中的实体列表。 GuardDuty 继续支持 IP 地址列表。
-
EKS 集群的扩展威胁检测覆盖范围支持通过可用的 EKS 保护查找类型(EKS 审计日志监控)和中国地区的亚马逊 API 活动来检测多阶段攻击。
中国区域不提供运行时监控(包括 EKS 运行时监控)。
-
以下扩展威胁检测发现类型在中国区域不可用:
-
以下 EKS 保护(EKS 审核日志监控)查找类型在中国区域不可用:
-
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed
-
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated
-
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer
-
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount
-
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated
-
-
以下 IAM 查找类型在中国区域不可用:
-
Amazon GuardDuty 和接口 VPC 终端节点 (亚马逊 PrivateLink) 集成在中国区域不可用。
-
中国区域不提供备份恶意软件防护。
-
GuardDuty 调查及其相关 API 的预览版不适用于中国区域。
-
自定义检测规则及其相关的查找类型和 API 在中国区域不可用。
-
以下列表描述了 EC2 恶意软件保护的功能差异:
-
使用
productCodeasmarketplace扫描实例在中国区域不可用。 GuardDuty 将跳过针对此类实例的恶意软件扫描,并将跳过原因记录为 UNSUPPORTED_PRODUCT_CODE_TYPE。
-
-
RD S 保护在中国区域不可用。
-
对于中国地区的人工智能保护:
-
以下发现类型可用,但只能通过亚马逊 SageMaker AI 模型调用 GuardDuty 生成,因为这些地区不支持 Amazon Bedrock:
-
该Impact:IAMUser/PromptInjection.Direct搜索类型在中国区域不可用,因为亚马逊基岩和亚马逊基岩护栏在这些地区不可用。
-
-
GuardDuty cn-north-1 China (Beijing) 区域将不再提供 CloudFront 活动调查结果。为了监控 CloudFront 活动, GuardDuty 必须在 China (Ningxia) 区域 cn-northwest-1 中启用。
-
以下 Amazon EC2 查找类型在中国区域不可用。
-
以下 GuardDuty Tor-related 发现类型已在中国区域停用: