本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
亚马逊的文件历史记录 GuardDuty
下表描述了自上次发布亚马逊 GuardDuty 用户指南以来对文档所做的重要更改。要获得本文档的更新通知,您可以订阅 RSS 源。
| 变更 | 说明 | 日期 |
|---|---|---|
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EKS、亚马逊 EC2 和亚马逊 ECS 资源发布了新的安全代理版本 1.17.1。Amazon Fargate 有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2026年9月18日 |
更新了文档-支持运行时监控的平台 | GuardDuty 运行时监控添加了合并的 “支持的 CPU 架构、操作系统和内核版本” 页面。Amazon EC2 实例 Amazon Fargate (仅限亚马逊 ECS)和亚马逊 EKS 集群的先决条件页面现在参考此页面,了解经过验证的 CPU 架构、操作系统分配和内核版本。此页面现在包括 Bottlerocket 内核版本 6.18。 | 2026年9月18日 |
更新了 GuardDuty 服务相关角色 (SLR) | GuardDuty 已更新服务相关角色 (SLR) 以包括 | 2026年9月9日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EKS、亚马逊 EC2 和亚马逊 ECS 资源发布了新的安全代理版本 1.16.0。Amazon Fargate 有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2026年7月17日 |
新的发现类型-UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS 以及更新的发现类型-UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS | GuardDuty 引入了一种新的查找类型,该类型可以检测何时使用为另一个 Amazon ECS 任务创建的临时 Amazon 证书 Amazon Web Services 账户。此外,现有ResourceCredentialExfiltration.OutsideAWS发现现在除了 Lambda 以外,还能检测到亚马逊 ECS 任务凭证泄露事件。有关更多信息,请参阅UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS和UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS。 | 2026 年 7 月 15 日 |
新的保护计划- GuardDuty 人工智能保护 | GuardDuty AI Protection 可检测使用亚马逊 Bedrock 和亚马逊 AI 的 A SageMaker I 工作负载面临的威胁。启用 AI 保护后, GuardDuty 会分析来自这些服务的 Amazon CloudTrail 数据事件,以检测异常模型调用、成本收集攻击和直接即时注入尝试。有关更多信息,请参阅 GuardDuty AI 保护。 | 2026 年 7 月 13 日 |
Amazon S3 恶意软件防护 EventBridge 事件架构中的其他威胁详情 | S3 对象的恶意软件保护扫描结果 Amazon EventBridge 事件现在提供了更多威胁详细信息。新字段包括 | 2026 年 7 月 7 日 |
适用于 MariaDB 和 MySQL 的亚马逊 R | 数据库见解现已推出。 | 2026 年 6 月 11 日 |
更新了功能 – S3 恶意软件防护 | GuardDuty 提高了 S3 的恶意软件防护配额,即可以从档案中提取和分析的最大文件数,以及可以提取的嵌套存档的最大级别。有关更多信息,请参阅 S3 恶意软件防护中的配额。 | 2026 年 6 月 9 日 |
新的运行时监控查找类型-SensitiveFileModified | GuardDuty 运行时监控引入了 3 种新的发现类型,当修改了 Amazon EC2 实例或容器上的安全敏感系统文件时,它们会通知您,这可能会使对手获得持久性、提升权限或逃避检测。有关更多信息,请参阅 Persistence:Runtime/SensitiveFileModified、PrivilegeEscalation:Runtime/SensitiveFileModified 和 DefenseEvasion:Runtime/SensitiveFileModified。 | 2026 年 6 月 2 日 |
更新了功能-查找筛选条件 | 从查找筛选条件列表中移除了不支持的字段。有关更多信息,请参阅中的筛选结果 GuardDuty。 | 2026 年 5 月 29 日 |
PrivilegeEscalation:Kubernetes/PrivilegedContainer和Persistence:Kubernetes/ContainerWithSensitiveMount查找类型已停用。 | 2026 年 5 月 29 日 | |
更新了功能 – 运行时监控 | GuardDuty 运行时监控增加了对 Kubernetes 版本 1.36 的支持。有关更多信息,请参阅运行时监控的先决条件。 | 2026 年 5 月 28 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 ECS 资源发布了新的安全代理版本 1.15.0。Amazon Fargate 有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2026 年 5 月 28 日 |
更新了功能 - 扩展威胁检测 | GuardDuty 扩展威胁检测在攻击序列中增加了五种新的指标类型,用于查找详细信息:MALICIOUS_PACKAGE、配置错误、可访问性、敏感数据和漏洞。有关更多信息,请参阅攻击序列查找详情。 | 2026 年 5 月 20 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EKS 和亚马逊 EC2 资源发布了新的安全代理版本 1.15.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2026 年 5 月 14 日 |
已更新 AmazonGuardDutyServiceRolePolicy | 为 GuardDuty 服务相关角色添加了 | 2026 年 4 月 23 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.12.2。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2026 年 4 月 22 日 |
更新了功能-扩展了可筛选字段 | GuardDuty 现在支持在创建或更新抑制规则时对任何查找字段进行过滤。时间戳字段接受 Unix 纪元毫秒格式的值。有关更多信息,请参阅中的筛选结果 GuardDuty。 | 2026 年 4 月 20 日 |
更新了功能 – S3 恶意软件防护 | 现在,S3 对象扫描结果 EventBridge 通知中包含跳过扫描 | 2026 年 4 月 10 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.9.2。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2026 年 4 月 3 日 |
已更新 AmazonGuardDutyServiceRolePolicy | 添加了启用其他 Amazon CloudTrail 事件消费机制的 | 2026年3月25日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控添加了对 Kubernetes 版本 1.35 的支持。有关更多信息,请参阅运行时监控的先决条件。 | 2026 年 3 月 20 日 |
新的范围缩小的完全访问策略 AmazonGuardDutyFullAccess_v2 取代了 AmazonGuardDutyFullAccess。 | 自 2026 年 3 月 13 日起, GuardDuty 已弃用该 | 2026 年 3 月 13 日 |
新调查发现类型 – CredentialAccess:IAMUser/CompromisedCredentials | GuardDuty 引入了一种新的发现类型,该类型可检测何时使用观察到可能遭到泄露的 IAM 访问密钥来调用中的 API 操作 Amazon。有关更多信息,请参阅 CredentialAccess:IAMUser/CompromisedCredentials。 | 2026 年 3 月 6 日 |
新调查发现类型 – UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS | GuardDuty 引入了一种新的查找类型,该类型可以检测外部的主机何时 Amazon 尝试使用在 Amazon 环境中的 Amazon Lambda 资源上创建的临时 Amazon 证书运行 Amazon API 操作。有关更多信息,请参阅 UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS。 | 2025 年 12 月 16 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.9.1。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 12 月 2 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.12.1。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 12 月 2 日 |
更新了功能 - 扩展威胁检测 | GuardDuty 扩展威胁检测引入了两种新的攻击序列查找类型AttackSequence:EC2/CompromisedInstanceGroup和 AttackSequence:ECS/CompromisedCluster,这有助于检测涉及受感染的 Amazon EC2 实例和 Amazon ECS 集群的多阶段攻击。启用运行时监控以最大限度地检测威胁。有关更多信息,请参阅攻击序列查找类型。 | 2025 年 12 月 2 日 |
新功能-抑制规则中的通配符 | GuardDuty 通过引入支持通配符的匹配和 NotMatches 条件增强了其抑制能力。客户现在可以使用*(匹配任意数量的字符)和?(最多匹配 1 个字符)在创建抑制规则时作为通配符。抑制规则。 | 2025 年 12 月 2 日 |
新功能-亚马逊 CloudWatch 使用指标支持 | GuardDuty 引入了在亚马逊 CloudWatch 中发布所有保护计划的使用量指标,使客户能够监控使用情况。有关更多信息,请参阅监控 GuardDuty 使用情况和估算成本 | 2025 年 11 月 25 日 |
新调查发现类型 – DefenseEvasion:IAMUser/BedrockLoggingDisabled | GuardDuty 引入了一种新的发现类型,该类型可检测何时禁用 Amazon Bedrock 模型调用日志,这可能表示有人试图逃避对 AI 工作负载活动的检测。有关更多信息,请参阅 DefenseEvasion:IAMUser/BedrockLoggingDisabled。 | 2025 年 11 月 21 日 |
新功能-备份恶意软件防护 | GuardDuty 备份恶意软件保护现已在所有可用的商业区域中 GuardDuty 推出。此功能通过对 Amazon EBS 快照、EC2 AMI 和恢复点进行全面和增量扫描,帮助您检测备份资源中可能存在的恶意软件。有关此功能的更多信息,请参阅备份恶意软件防护 | 2025 年 11 月 19 日 |
改为 AmazonGuardDutyFullAccess 和 AmazonGuardDutyFullAccess _V2 | 增加了权限,允许您在启用备份恶意软件保护 GuardDuty 时将 IAM 角色传递给。 | 2025 年 11 月 19 日 |
新功能-用于 S3 按需扫描的恶意软件防护。 | GuardDuty 宣布按需扫描,为 S3 提供恶意软件防护。使用此功能,您可以使用新的 SendObjectMalwareScan API 触发对存储在 S3 存储桶中的任何现有对象的扫描。有关信息,请参阅按需 S3 恶意软件扫描。 | 2025 年 11 月 17 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 ECS 资源发布了新的安全代理版本 1.9.0。Amazon Fargate 有关新代理版本的信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 10 月 28 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.9.0。有关新代理版本的信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 10 月 23 日 |
新增运行时监控调查发现类型 – DefenseEvasion:Runtime/KernelModuleLoaded | GuardDuty Runtime Monitoring 引入了一种新的发现类型,可帮助您识别防御逃避技术,在这种技术中,威胁行为者使用内核模块绕过安全控制、修改系统操作并获得持续的系统访问权限。有关更多信息,请参阅 DefenseEvasion:Runtime/KernelModuleLoaded。 | 2025 年 10 月 15 日 |
更新了功能 – 运行时监控 | 增加了对操作系统发行版的 Kubernetes 版本 1.34 的支持,为亚马逊 EKS 资源的 GuardDuty SageMaker 角色管理器添加了对安全代理版本的支持。有关更多信息,请参阅验证 Amazon EKS 的架构要求。 | 2025 年 10 月 3 日 |
添加了针对 Amazon RDS 数据库问题的故障排除指南 | 增加了解决可能影响 RDS 保护监控功能的 R GuardDuty DS 数据库问题的指南,包括 | 2025 年 9 月 15 日 |
更新了功能 – 运行时监控 | 添加了 Ubuntu Noble 操作系统发行版,支持内核版本 6.13 和 6.14,用于亚马逊 EC2 的 GuardDuty 运行时监控。有关此操作系统发行版支持的 EC2 代理版本的信息,请参阅验证 Amazon EC2 的架构要求。 | 2025 年 9 月 13 日 |
更新了功能 – RDS 防护 | 为由 RDS 保护监控的 PostgreSQL 数据库添加了 PostgreSQL 17 对 RDS 的支持。 GuardDuty 有关更多信息,请参阅 RDS 防护中的受支持的数据库。 | 2025 年 9 月 13 日 |
更新了功能 – S3 恶意软件防护 | GuardDuty S3 恶意软件防护将提取的存档文件的默认配额从 1,000 个文件增加到 10,000 个文件。有关更多信息,请参阅 S3 恶意软件防护中的配额。 | 2025 年 9 月 3 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.11。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 8 月 29 日 |
更新了功能 – 使用列表 | GuardDuty 引入了支持 IP 地址和域名的自定义可信实体和威胁实体列表。 GuardDuty 继续支持 IP 地址列表并建议使用实体列表进行自定义威胁检测。有关更多信息,请参阅使用实体列表和 IP 地址列表自定义威胁检测。 | 2025 年 8 月 15 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EC2 和亚马逊 ECS 资源发布了新的安全代理版本 1.8.0。Amazon Fargate 有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 8 月 12 日 |
支持亚太地区(台北)区域 | 亚马逊 GuardDuty 现已在亚太地区(台北)( | 2025 年 7 月 31 日 |
更新了功能 – S3 恶意软件防护 | S3 恶意软件防护现在支持扫描最大 100 GB 的对象(从 5 GB 增加到此值)。这包括单个对象和提取的存档文件。有关更多信息,请参阅 S3 恶意软件防护配额。 | 2025 年 7 月 23 日 |
更新了功能 – 在信任 IP 和威胁列表中添加了预期的存储桶所有者 | GuardDuty 为可信 IP 和威胁 IP 列表添加了 “预期存储桶所有者” 字段。在此可选字段中,您可以指定用于验证 Amazon S3 存储桶所有权的 Amazon Web Services 账户 ID。 GuardDuty 有关更多信息,请参阅使用可信 IP 列表和威胁列表。 | 2025 年 7 月 16 日 |
更新了功能 - 扩展威胁检测 | GuardDuty 扩展威胁检测现在通过关联 EKS 审核日志、进程的运行时行为和 Amazon API 活动中的多个安全信号,扩展了对 Amazon EKS 集群的支持。启用 EKS 防护、运行时监控(使用 EKS 附加组件)或两者兼而有之,最大限度地提高威胁检测能力。识别潜在威胁, GuardDuty 引入一种新的发现类型— AttackSequence:EKS/CompromisedCluster. 有关更多信息,请参阅扩展威胁检测。 | 2025 年 6 月 17 日 |
更新了功能 – S3 恶意软件防护 | S3 恶意软件防护不支持扫描压缩率极高的档案。在扫描过程中,这些文件将被跳过,并标有 | 2025 年 6 月 13 日 |
更新了功能 – EC2 恶意软件防护 | EC2 恶意软件防护增加了对使用 | 2025 年 6 月 13 日 |
新的 AmazonGuardDutyFullAccess _v2 政策 | 添加了一项新AmazonGuardDutyFullAccess_v2策略,该策略允许通过将管理操作限制为 GuardDuty 服务主体来增强安全性。有关此推荐策略的信息,请参阅 Amazon 托管策略:AmazonGuardDutyFullAccess_v2。 | 2025 年 6 月 4 日 |
扩展了对 RDS 防护的区域支持 | GuardDuty RDS 保护现已在墨西哥(中部)、亚太地区(泰国)和亚太地区(马来西亚)地区推出。RDS 防护可帮助您在支持的 Aurora MySQL、Aurora PostgreSQL(包括 Limitless Database)和 RDS for PostgreSQL 中检测潜在的可疑登录行为。如果检测到威胁,则 GuardDuty 生成 RDS 保护调查结果。有关支持的数据库和在新支持的区域中启用此防护计划的更多信息,请参阅 RDS 防护。 | 2025 年 6 月 4 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.7.1。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 6 月 3 日 |
支持扩展威胁检测 | GuardDuty 扩展威胁检测现已在亚太地区(泰国)(ap-southeast-7)推出。无需激活,它可以在一段时间内检测跨越数据源、多种 Amazon 资源和时间的多阶段攻击。 Amazon Web Services 账户当检测到潜在威胁时,它会生成攻击序列调查发现。有关更多信息,请参阅扩展威胁检测。 | 2025 年 5 月 12 日 |
支持墨西哥(中部)区域 | 亚马逊 GuardDuty 现已在墨西哥(中部)( | 2025 年 5 月 7 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.10.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 4 月 4 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 ECS-Fargate资源发布了新的安全代理版本 1.7.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 4 月 4 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EC2 资源发布了新的安全代理版本 1.7.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 4 月 3 日 |
支持亚太地区(泰国)区域 | 亚马逊 GuardDuty 现已在亚太地区(泰国)地区上市。有关该地区支持哪些功能的信息,请参阅Region-specific 功能可用性。要 GuardDuty 在此区域启用,请参阅入门。通过订阅 Amazon S GuardDuty NS 公告,您可以接收有关 GuardDuty 功能更新和威胁检测的通知。 | 2025 年 4 月 1 日 |
更新了功能 | “摘要”控制面板现在会根据生成的所有安全调查发现显示洞察,取消之前的 5000 个调查发现限制。有关这些见解的信息,请参阅GuardDuty 摘要控制面板。 | 2025 年 3 月 17 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EKS 资源发布了新的安全代理版本 1.9.0。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 3 月 2 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为 Amazon EC2 资源添加了新的覆盖范围问题类型(代理未配置)。有关解决此问题的信息,请参阅对 Amazon EC2 运行时覆盖范围问题进行故障排除。 | 2025 年 2 月 21 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控为亚马逊 EC2 和亚马逊 ECS-Fargate 资源发布了新的安全代理。有关新代理版本的更多信息以及用于更新安全代理的其他资源列表,请参阅GuardDuty 安全代理发行版本。 | 2025 年 2 月 6 日 |
GuardDuty 在现有的亚太地区(马来西亚)地区提供支持 | GuardDuty 扩展威胁检测现已在亚太地区(马来西亚)地区推出。有关更多信息,请参阅扩展威胁检测。 | 2025 年 1 月 28 日 |
支持亚太地区(马来西亚)区域 | 亚马逊 GuardDuty 现已在亚太地区(马来西亚)地区上市。有关该地区支持哪些功能的信息,请参阅Region-specific 功能可用性。要 GuardDuty 在此区域启用,请参阅入门。通过订阅 Amazon S GuardDuty NS 公告,您可以接收有关 GuardDuty 功能更新和威胁检测的通知。 | 2025 年 1 月 16 日 |
更新了功能 – 运行时监控 | GuardDuty 运行时监控针对与未预置代理相关的亚马逊 ECS-Fargate 覆盖范围问题更新了额外的信息和故障排除步骤。有关代理未预置问题类型的更多信息,请参阅 Amazon ECS-Fargate 运行时覆盖范围问题https://docs.amazonaws.cn/guardduty/latest/ug/gdu-assess-coverage-ecs.html#ecs-runtime-monitoring-coverage-issues-troubleshoot疑难解答。 | 2025 年 1 月 8 日 |
新调查发现类型 – Policy:IAMUser/ShortTermRootCredentialUsage | GuardDuty 引入了一种新的查找类型,当使用为环境 Amazon Web Services 账户 中列出的受限用户凭证向发出请求时,该类型会提醒您 Amazon Web Services 服务。有关更多信息,请参阅 Policy:IAMUser/ShortTermRootCredentialUsage。 | 2025 年 1 月 8 日 |
新功能- GuardDuty 扩展威胁检测 | GuardDuty 宣布扩展威胁检测,可检测特定时间段内跨越您的 GuardDuty Amazon Web Services 账户基础数据源和 Amazon 资源的多阶段攻击序列。此功能将自动为所有已启用的帐户启用,无需额外付费 GuardDuty。此功能宣布了两种新的 GuardDuty 发现类型,称为攻击序列查找类型。有关更多信息,请参阅扩展威胁检测。 | 2024 年 12 月 1 日 |
增强的跨服务功能 – EC2 运行时监控和恶意软件防护 | 新的亚马逊弹性 Kubernetes 服务(亚马逊 EKS)功能对亚马逊功能的影响: GuardDuty
有关更多信息,请参阅运行时监控如何与 Amazon EKS 集群配合使用和 EC2 恶意软件防护。 | 2024 年 12 月 1 日 |
更新了运行时监控中的功能 – Amazon EKS | 运行时监控发布了适用于 Amazon EKS 资源的新代理 1.8.1 版本(v1.8.1-eks-build.2)。通过这个新的代理版本, GuardDuty 扩展了对在 CentOS 和 Fedora 上 RedHat运行的亚马逊 EKS 资源的运行时监控支持。有关更多信息,请参阅验证架构要求。有关发行说明的信息,请参阅 Amazon EKS GuardDuty 安全代理资源。 | 2024 年 11 月 23 日 |
更新了运行时监控中的功能 – Amazon EC2 | 运行时监控发布了适用于 Amazon EC2 资源的新代理 1.5.0 版本。通过这个新的代理版本, GuardDuty 扩展了对在 CentOS 和 Fedora 上 RedHat运行的亚马逊 EC2 资源的运行时监控支持。有关更多信息,请参阅验证架构要求。有关发行说明的信息,请参阅 Amazon EC2 GuardDuty 安全代理资源。 | 2024 年 11 月 20 日 |
运行时监控中的更新功能-亚马逊 ECS-Fargate | 运行时监控为亚马逊 ECS-Fargate 资源发布了新的代理版本 1.5.0。有关发行说明的更多信息,请参阅GuardDuty 安全代理 Amazon Fargate (仅限 Amazon ECS)。 | 2024 年 11 月 14 日 |
更新了 EC2 恶意软件防护中的功能 | GuardDuty EC2 恶意软件保护已在调用 Amazon EC2 实例上的 GuardDuty-initiated 恶意软件扫描的发现结果列表中添加了三种运行时监控发现类型。启用了 EC2 恶意软件保护的账户在 GuardDuty 生成以下任何发现结果时将观察 GuardDuty-initiated 恶意软件扫描: | 2024 年 11 月 7 日 |
更新了 RDS 防护中的功能 | GuardDuty RDS 保护将新发布的 Aurora PostgreSQL 无限数据库引擎版本 | 2024 年 11 月 6 日 |
区域扩张 GuardDuty 和 Amazon PrivateLink 整合 | GuardDuty 现在扩展了对亚马逊 GuardDuty 和接口 VPC 终端节点的区域支持 (Amazon PrivateLink) 。此前,该区域已向美国东部(弗吉尼亚州北部)、欧洲地区(爱尔兰)和以色列(特拉维夫)提供支持。这种支持现已扩展到所有可用 Amazon Web Services 区域 GuardDuty 的地方。有关地区差异的更多信息,请参阅Region-specific 功能可用性。 | 2024 年 11 月 6 日 |
运行时监控中的更新功能-亚马逊 ECS-Fargate | 运行时监控为亚马逊 ECS-Fargate 资源发布了新的代理版本 1.4.1。有关发行说明的更多信息,请参阅GuardDuty 安全代理 Amazon Fargate (仅限 Amazon ECS)。 | 2024 年 10 月 24 日 |
增加了对 GuardDuty CloudFormation 标签操作的支持 | GuardDuty 现在支持更新标签键和值以及堆栈级标签。要执行此操作,请向该 IAM 角色添加 | 2024 年 10 月 24 日 |
更新了 S3 GuardDuty 恶意软件保护中的功能 | 启用 S3 恶意软件防护时,您可以选择一个具有必要权限的服务角色,从而代表您执行恶意软件扫描操作。有关启用 S3 恶意软件防护的更多信息,请参阅为 S3 存储桶配置 S3 恶意软件防护。 | 2024 年 10 月 22 日 |
更新了功能 | GuardDuty 增强了UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS查找类型,以检测来自与亚马逊 EC2 实例角色无关的 VPC 终端节点 (Amazon PrivateLink) 中的 Amazon Web Services 账户 Amazon EC2 实例 Amazon 证书的使用情况。这项新 GuardDuty 功能可检测潜在的 Amazon EC2 实例凭证滥用情况,并 Amazon Web Services 账户 使用泄露会话凭证提供远程环境信息。有关此新检测支持的 Amazon 服务端点的更多信息,请参阅《Amazon CloudTrail 用户指南》中的记录网络活动事件。 | 2024 年 10 月 21 日 |
更新的功能- GuardDuty 运行时监控 | GuardDuty 运行时监控添加了以下三种发现类型,当 Amazon 环境中的 Amazon EC2 实例或容器工作负载上执行可疑命令时,它们会通知您: | 2024 年 10 月 10 日 |
新功能 – 增加了对 VPC 端点的支持 | GuardDuty 现已与 VPC 终端节点集成 Amazon PrivateLink 并支持。有关 Amazon PrivateLink 集成的更多信息,请参阅亚马逊 GuardDuty 和接口 VPC 终端节点 (Amazon PrivateLink) 。 | 2024 年 9 月 17 日 |
更新了运行时监控中的功能 – Amazon EKS | 运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.7.1。有关发行说明的更多信息,请参阅 Amazon EKS GuardDuty 安全代理。 | 2024 年 9 月 13 日 |
更新了 S3 恶意软件防护中的功能 | S3 恶意软件防护在 S3 对象扫描结果 Amazon EventBridge (EventBridge) 架构中添加了一个新字段。 | 2024 年 9 月 13 日 |
更新了运行时监控中的功能 – Amazon EC2 | 运行时监控发布了适用于 Amazon EC2 资源的新代理版本 1.3.1。有关发行说明的更多信息,请参阅 Amazon EC2 GuardDuty 安全代理。 | 2024 年 9 月 12 日 |
运行时监控中的更新功能-亚马逊 ECS-Fargate | 运行时监控为亚马逊 ECS-Fargate 资源发布了新的代理版本 1.3.1。有关发行说明的更多信息,请参阅GuardDuty 安全代理 Amazon Fargate (仅限 Amazon ECS)。 | 2024 年 9 月 11 日 |
新增大量内容 | GuardDuty 为 S3 恶意软件保护功能添加了重要的内容更新。
| 2024 年 8 月 20 日 |
GuardDuty 运行时监控中的更新功能-Amazon EC2 | 运行时监控发布了适用于 Amazon EC2 资源的新代理版本 1.3.0。有关发行说明的更多信息,请参阅 Amazon EC2 GuardDuty 安全代理。 | 2024 年 8 月 19 日 |
GuardDuty 运行时监控中的更新功能-亚马逊 EKS | 运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.7.0。有关发行说明的更多信息,请参阅 Amazon EKS 集群GuardDuty 的安全代理。 | 2024 年 8 月 17 日 |
新增大量内容 | GuardDuty 添加了有关恶意软件检测方法及其用于 S3 恶意软件保护和 EC2 恶意软件保护功能的扫描引擎的新信息。有关更多信息,请参阅GuardDuty 恶意软件检测扫描引擎。 | 2024 年 8 月 15 日 |
新功能 – 保护 AI 工作负载 | GuardDuty 基础威胁检测和 Lambda 保护可帮助您更好地保护和检测构建的 AI 工作负载面临的威胁。 Amazon有关更多信息,请参阅使用保护 AI 工作负载 GuardDuty。 | 2024 年 8 月 14 日 |
更新了 GuardDuty 运行时监控中的功能-Fargate(仅限 Amazon ECS) | 运行时监控发布了适用于 Amazon Fargate (仅限 Amazon ECS)资源的新代理版本 1.3.0。有关发行说明的更多信息,请参阅GuardDuty 的安全代理 Fargate-ECS。 | 2024 年 8 月 9 日 |
更新了功能 – S3 恶意软件防护 | GuardDuty 针对 S3 的恶意软件防护将 S3 存储分区的最大配额数量从 10 个存储桶增加到 25 个存储桶。此配额适用于 Amazon Web Services 账户 每人一个 Amazon Web Services 区域。有关更多信息,请参阅 S3 恶意软件防护。 | 2024 年 8 月 8 日 |
更新 – 运行时监控中的新调查发现类型 | GuardDuty 添加了两种新的运行时监控发现类型,可帮助您检测涉及在受监控资源上创建可疑 shell 的威胁,以及进程可疑地将其权限提升为 root 权限的权限升级。 | 2024 年 8 月 6 日 |
已更新-与集成 Amazon Security Hub CSPM | Amazon Security Hub CSPM 提供了一系列 GuardDuty 安全控制措施,用于评估您的资源,并检查您是否符合安全行业标准和最佳实践。有关更多信息,请参阅在 Security Hub CSP M 中使用 GuardDuty控件。 | 2024 年 7 月 11 日 |
更新了 GuardDuty 测试脚本以获取结果 | GuardDuty 现在使用专用账户中的不同 Amazon 资源支持 100 多个调查结果。有关更多信息,请参阅专用账户中的测试 GuardDuty 结果。 | 2024 年 6 月 28 日 |
更新了运行时监控中的功能 | 运行时监控发布了适用于 Amazon EC2 资源的新安全代理版本 1.2.0。有关发行说明的信息,请参阅 Amazon EC2 实例GuardDuty 的安全代理。有关手动将安全代理更新到此发行版本的信息,请参阅手动管理 Amazon EC2 实例的安全代理。 | 2024 年 6 月 13 日 |
新功能 – S3 恶意软件防护的区域可用性 | GuardDuty S3 恶意软件防护现已在所有可用的商业区域中 GuardDuty 推出。此功能还有助您扫描新上传到 Amazon S3 存储桶的对象,以确定是否可能的恶意软件和可疑的上传,并在摄取到下游进程之前采取措施将其隔离。有关为 S3 启用恶意软件保护的信息,请参阅 S3 的GuardDuty 恶意软件防护。 | 2024 年 6 月 12 日 |
新功能 – S3 恶意软件防护 | GuardDuty 宣布适用于 S3 的恶意软件保护正式上市,它可以帮助您扫描新上传到 Amazon S3 存储桶的对象中是否存在潜在的恶意软件和可疑上传,并在它们摄入下游进程之前采取措施将其隔离。此功能完全由管理 Amazon。 GuardDuty 将 S3 对象扫描结果发布到您的 EventBridge 默认事件总线。您可以允许 GuardDuty 向扫描的 S3 对象添加标签。您可以构建下游工作流(例如将对象隔离到隔离存储桶),也可以使用标签来定义存储桶策略,以阻止用户或应用程序访问某些对象。有关更多信息,请参阅 GuardDuty S3 恶意软件防护。目前,此功能在以下区域可用:
| 2024 年 6 月 11 日 |
更新了 AmazonGuardDutyFullAccess 策略 | 增加了权限,允许您在为 S3 启用恶意软件保护 GuardDuty 时将 IAM 角色传递给。有关此策略更新的更多信息,请参阅 Amazon 托管策略:AmazonGuardDutyFullAccess。 | 2024 年 6 月 10 日 |
更新了 GuardDuty RDS 保护中的功能 | RDS 防护扩展支持监控 RDS for PostgreSQL 数据库的登录活动。作为此次扩展的一部分, GuardDuty 将自动开始监控来自 RDS for PostgreSQL 数据库中已启用 R GuardDuty DS 保护的账户的登录数据。有关更多信息,请参阅 RDS 防护。 | 2024 年 6 月 6 日 |
更新了 GuardDuty 运行时监控中的功能-Fargate(仅限 Amazon ECS) | 运行时监控发布了适用于 Amazon Fargate (仅限 Amazon ECS)资源的新代理版本 1.2.0。有关发行说明的更多信息,请参阅GuardDuty 的安全代理 Fargate-ECS。 | 2024 年 5 月 31 日 |
更新了 EC2 GuardDuty 恶意软件保护中的功能 | 对于连接到您的亚马逊 EC2 实例和容器工作负载的每个亚马逊 EBS 卷,适用于 EC2 的 GuardDuty 恶意软件保护已将其扫描的 EBS 卷的大小增加到最多 2048 GB。有关扫描连接到您的实例的 Amazon EBS 卷的信息,请参阅 EC2 GuardDuty 恶意软件防护。 | 2024 年 5 月 29 日 |
更新了运行时监控中的功能 | Amazon ECS-Fargate 资源的运行时监控现在支持检测由 Amazon Batch 和启动的任务的潜在威胁 Amazon CodePipeline。有关更多信息,请参阅运行时监控如何与 Fargate(仅限 Amazon ECS)结合使用。 | 2024 年 5 月 28 日 |
更新了运行时监控中的功能 | 运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.6.1。有关发行说明的更多信息,请参阅 EKS 附加组件代理发行历史记录。 | 2024 年 5 月 14 日 |
扩展了运行时监控的区域支持 | GuardDuty 将对运行时监控的支持扩展到加拿大西部(卡尔加里)地区。有关运行时监控使用入门的信息,请参阅启用运行时监控。 | 2024 年 5 月 7 日 |
扩展了对 RDS 防护的区域支持 | GuardDuty 将 RDS 保护支持扩展到以下内容 Amazon Web Services 区域:
有关启用此功能的信息,请参阅 RDS 防护。 | 2024 年 5 月 3 日 |
更新了运行时监控中的功能 | 运行时监控发布了适用于 Amazon Fargate (仅限 Amazon ECS)资源的新代理版本 1.1.0。有关发行说明的更多信息,请参阅GuardDuty 的安全代理 Fargate-ECS。 | 2024 年 5 月 1 日 |
更新了运行时监控中的功能 | 运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.6.0。有关发行说明的更多信息,请参阅 EKS 附加组件代理发行历史记录。 | 2024 年 4 月 29 日 |
支持 IPv6 地址 | GuardDuty 增加了对本地和远程 IP 详细信息的 IPAddressV6 支持。您可以使用关联的筛选器属性来筛选 GuardDuty 结果或创建抑制规则。 | 2024 年 4 月 18 日 |
更新了控制台体验以配置导出调查发现 | GuardDuty 已更新控制台体验,将您的 Amazon Web Services 账户中生成的调查结果导出到 Amazon S3 存储桶中。有关更多信息,请参阅导出 GuardDuty 调查结果。 | 2024 年 4 月 1 日 |
更新了运行时监控中的功能 | 运行时监控发布了适用于 Amazon EC2 资源的新安全代理版本 1.1.0。此版本支持 Amazon EC2 实例运行时监控中的 GuardDuty 自动代理配置。有关发行说明的信息,请参阅 Amazon EC2 实例GuardDuty 的安全代理。 | 2024 年 3 月 28 日 |
Amazon EC2 实例运行时监控正式发布 | GuardDuty 宣布亚马逊 EC2 实例运行时监控正式上线 (GA)。现在,您可以选择启用自动代理配置,允许代表您 GuardDuty 为 Amazon EC2 实例安装和管理安全代理。借助 GuardDuty 自动代理,您还可以使用包含或排除标签 GuardDuty 来通知仅在选定的 Amazon EC2 实例上安装和管理安全代理。有关更多信息,请参阅 How Runtime Monitoring works with Amazon EC2 instances(运行时监控如何与 Amazon EC2 实例协同工作)。 | 2024 年 3 月 28 日 |
当您为 Amazon EC2 启用带自动代理的 GuardDuty 运行时监控时,使用 Amazon Systems Manager 操作来管理 Amazon EC2 实例上的 SSM 关联。禁用 GuardDuty 自动代理配置时,仅 GuardDuty 考虑那些带有包含标签 (
| 2024 年 3 月 26 日 | |
更新了运行时监控中的功能 | 在 Amazon EKS 的最新 GuardDuty 安全代理(附加组件)v1.5.0 版本中,运行时监控现在支持配置 GuardDuty 安全代理的特定参数,例如 CPU 和内存 | 2024 年 3 月 7 日 |
更新了运行时监控中的功能 | 运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.5.0。有关发行说明的更多信息,请参阅 EKS 附加组件代理发行历史记录。 | 2024 年 3 月 7 日 |
支持加拿大西部(卡尔加里)区域 | 亚马逊 GuardDuty 现已在加拿大西部(卡尔加里)地区上市。其中的某些保护计划 GuardDuty 可能在该地区不可用。有关最新信息,请参阅区域和端点。 | 2024 年 3 月 6 日 |
更新了运行时监控中的功能 | 从 2024 年 5 月 14 日起,将不再支持亚马逊 EKS 集群 GuardDuty 的安全代理版本 1.0.0 和 1.1.0。有关在标准支持结束之前可以采取哪些步骤的信息,请参阅 Amazon EKS 集群GuardDuty 的安全代理。 | 2024 年 2 月 16 日 |
更新了运行时监控中的功能 | 使用现有安全代理版本 1.4.1 时,运行时监控支持最新 Kubernetes 版本 1.29。自此 Kubernetes 版本发布以来,此支持一直可用。有关支持的 Kubernetes 版本的信息,请参阅安全代理支持的 Kubernetes 版本。 GuardDuty | 2024 年 2 月 16 日 |
更新了运行时监控中的功能 – 区域可用性 | GuardDuty 运行时监控现在支持同一 Amazon VPC 中的共享 Amazon Organizations。GuardDuty 服务相关角色 (SLR) 有了新的权限—— | 2024 年 2 月 12 日 |
更新了运行时监控中的功能 – 区域可用性 | GuardDuty 运行时监控现在支持同一 Amazon VPC 中的共享 Amazon Organizations。GuardDuty 服务相关角色 (SLR) 有了新的权限—— | 2024 年 2 月 9 日 |
更新了功能,支持新功能 Amazon Web Services 区域 — EC2 恶意软件防护 | EC2 恶意软件防护现在支持扫描美国西部(俄勒冈)区域加密 Amazon 托管式密钥 的 EBS 卷。 | 2024 年 2 月 6 日 |
更新了功能,支持新功能 Amazon Web Services 区域 — EC2 恶意软件防护 | EC2 恶意软件防护现在支持扫描使用以下内容 Amazon Web Services 区域加密 Amazon 托管式密钥 的 EBS 卷:
| 2024 年 2 月 5 日 |
更新了运行时监控中的功能 | GuardDuty 运行时监控已经发布了适用于 Amazon EC2 实例的新 GuardDuty 安全代理版本 (v1.0.2)。此代理版本包括对最新 Amazon ECS AMI 的支持。有关代理发布历史记录的更多信息,请参阅 Amazon EC2 实例GuardDuty 的安全代理。 | 2024 年 2 月 2 日 |
更新了功能,支持新功能 Amazon Web Services 区域 — EC2 恶意软件防护 | EC2 恶意软件防护现在支持扫描使用 Amazon 托管式密钥 以下内容 Amazon Web Services 区域加密的 Amazon EBS 卷:
| 2024 年 1 月 31 日 |
更新了 “管理账户” Amazon Organizations | 在 “使用以下方式管理帐户” 下重新组织了 Amazon Organizations内容。,添加了更改委派 GuardDuty 管理员帐户的步骤,并更新了 “了解 GuardDuty 管理员帐户与成员帐户之间的关系” 。 | 2024 年 1 月 30 日 |
更新了功能,支持新功能 Amazon Web Services 区域 | EC2 恶意软件防护现在支持扫描使用以下内容 Amazon Web Services 区域加密 Amazon 托管式密钥 的 EBS 卷:
| 2024 年 1 月 29 日 |
更新了 EC2 恶意软件防护中的功能 | EC2 恶意软件防护现在支持扫描使用 Amazon 托管式密钥加密的 EBS 卷。EC2 恶意软件防护的服务相关角色(SLR)新增两个权限: | 2024 年 1 月 25 日 |
更新了运行时监控中的功能 | GuardDuty 运行时监控已发布新的 GuardDuty 安全代理版本 (v1.0.1),其中包含一般性能调整和增强。有关代理发布历史记录的更多信息,请参阅 Amazon EC2 实例GuardDuty 的安全代理。 | 2024 年 1 月 23 日 |
更新了运行时监控中的功能 | 运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.4.1。有关更多信息,请参阅 EKS 插件代理发布历史记录。 | 2024 年 1 月 16 日 |
运行时监控发布了适用于 Amazon EKS 资源的新代理 v1.4.0 | 运行时监控发布了适用于 Amazon EKS 资源的新代理版本 1.4.0。有关更多信息,请参阅 EKS 插件代理发布历史记录。 | 2023 年 12 月 21 日 |
向欧洲(苏黎世)、欧洲(西班牙)、亚太地区(海得拉巴)、亚太地区(墨尔本)和以色列(特拉维夫)添加了基于 S3 和 Amazon CloudTrail 机器学习 (ML) 的发现类型 | 以下 S3 和使用异常检测机器学习 (ML) 模型识别异常行为的 CloudTrail 发现现已在欧洲(苏黎世)、欧洲(西班牙)、亚太地区(海得拉巴)、亚太地区(墨尔本)和以色列(特拉维夫)地区提供: GuardDuty | 2023 年 12 月 21 日 |
委派的 GuardDuty 管理员现在可以通过管理最多 50,000 个成员账户 Amazon Organizations。这还包括通过邀请与 GuardDuty 管理员账户关联的最多 5000 个成员账户。 | 2023 年 12 月 20 日 | |
GuardDuty 运行时监控支持扩展到 19 Amazon Web Services 区域 | 运行时监控现已在亚太地区(雅加达)、欧洲地区(巴黎)、亚太地区(大阪)、亚太地区(首尔)、中东(巴林)、欧洲(西班牙)、亚太地区(海得拉巴)、亚太地区(墨尔本)、以色列(特拉维夫)、美国西部(北加利福尼亚)、欧洲地区(伦敦)、亚太地区(香港)、欧洲地区(米兰)、中东(阿联酋)、南美洲(圣保罗)、亚太地区(孟买)、加拿大(中部)、非洲(开普敦)、欧洲(苏黎世)区域开放。 | 2023 年 12 月 6 日 |
除了检测您的 Amazon EKS 集群面临的威胁外,还 GuardDuty 宣布正式推出运行时监控,以检测对您的 Amazon ECS 工作负载的威胁,并发布预览版以检测对您的 Amazon EC2 实例的威胁。有关目前支持运行时监控的 Amazon Web Services 区域 的更多信息,请参阅区域和端点。 | 2023 年 11 月 26 日 | |
GuardDuty 增加了新的权限,允许使用亚马逊 ECS 操作来管理和检索有关亚马逊 ECS 集群的信息,并使用管理亚马逊 ECS 账户设置
| 2023 年 11 月 26 日 | |
GuardDuty 向Amazon 托管策略 | 2023 年 11 月 16 日 | |
EKS 运行时监控发布了新代理版本 1.3.1,其中包括重要的安全补丁和更新。 | 2023 年 10 月 23 日 | |
GuardDuty 添加了筛选生成的调查结果的新标准。DNS 请求域后缀提供提示 GuardDuty 生成调查结果的活动所涉及的第二和顶级域。 | 2023 年 10 月 17 日 | |
EKS 运行时监控发布了支持 Kubernetes 版本 1.28 的新代理版本 1.3.0。增加了对 Ubuntu 的支持。有关更多信息,请参阅 EKS 插件代理发布历史记录。 | 2023 年 10 月 5 日 | |
向亚太地区(雅加达)和中东(阿联酋)区域添加了基于 S3 和 Amazon CloudTrail 机器学习 (ML) 的发现类型 | 以下 S3 和使用异常检测机器学习 (ML) 模型识别异常行为的 CloudTrail 发现现已在亚太地区(雅加达)和中东(阿联酋)地区推出: GuardDuty | 2023 年 9 月 20 日 |
EKS 运行时监控增加了对管理单个 EKS 集群 GuardDuty 安全代理的支持,以仅监控来自这些选择性集群的运行时事件。EKS 运行时监控通过支持标签扩展了此功能。 | 2023 年 9 月 13 日 | |
EC2 恶意软件防护现已在亚太地区(海得拉巴)、亚太地区(墨尔本)、欧洲(苏黎世)和欧洲(西班牙)区域开放。 | 2023 年 9 月 11 日 | |
将以色列(特拉维夫)区域添加到 GuardDuty 现在可用的区域列表 Amazon Web Services 区域 中。以下保护计划也已在以色列(特拉维夫)地区推出:
有关在以色列(特拉维夫)地区推出的更多信息,请参阅 区域和端点。 | 2023 年 8 月 24 日 | |
更新您所在地区的保护计划的组织配置。可配置的选项包括为所有账户启用、为新账户自动启用,或者不为组织中的任何账户自动启用。 | 2023 年 8 月 16 日 | |
以下调查发现类型现已在亚太地区(大阪)地区提供: | 2023 年 8 月 10 日 | |
EKS 保护中的 GuardDuty EKS 运行时监控为 Amazon 环境中的亚马逊 EKS 集群提供运行时威胁检测。该功能现已在亚太地区(墨尔本)推出。 | 2023 年 8 月 8 日 | |
某些 EKS 运行时监控发现类型现在可以在您的中调用 GuardDuty-initiated 恶意软件扫描 Amazon Web Services 账户。 | 2023 年 7 月 19 日 | |
GuardDuty 管理员账户现在可以通过管理最多 10,000 个成员账户 Amazon Organizations。这还包括通过邀请与 GuardDuty管理员账户关联的最多 5000 个成员账户。 | 2023 年 6 月 29 日 | |
EKS 运行时监控支持三种基于进程注入技术的新调查发现类型。新的发现类型是 DefenseEvasion:Runtime/ProcessInjection.Proc DefenseEvasion:Runtime/ProcessInjection.Ptrace、和 DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite。 | 2023 年 6 月 22 日 | |
EKS 运行时监控发布了新的代理版本 1.2.0,该版本也支持 ARM64-based实例。增加了对 Bottlerocket 的支持。有关更多信息,请参阅 EKS 插件代理发布历史记录。 | 2023 年 6 月 16 日 | |
GuardDuty 控制台中的摘要仪表板提供了 GuardDuty调查结果的汇总视图。目前,仪表板通过各种小工具显示为当前地区的账户(或成员账户,如果您是 GuardDuty 管理员帐户)生成的最近 10,000 个调查结果的数据。 | 2023 年 6 月 12 日 | |
为账户启用 EKS 审计日志监控(在 EKS 防护中),以监控来自 Amazon EKS 集群的 EKS 审计日志,并分析集群中是否存在可能有恶意和可疑的活动。 | 2023 年 6 月 1 日 | |
EKS 审计日志监控现已在中东(阿联酋)区域推出。为账户启用 EKS 审计日志监控,以监控来自 Amazon EKS 集群的 EKS 审计日志,并分析集群中是否存在可能有恶意和可疑的活动。 | 2023 年 5 月 3 日 | |
EC2 恶意软件防护有助您检测挂载到 Amazon EC2 实例和容器工作负载的 Amazon EBS 卷中可能存在的恶意软件。它现在提供两种类型的扫描—— GuardDuty 启动式扫描和按需扫描。 GuardDuty-initiated 只有 GuardDuty 生成调用 GuardDuty-initiated 恶意软件扫描的发现结果之一时,恶意软件扫描才会自动在 Amazon EBS 卷中启动无代理扫描。通过提供与该亚马逊 EC2 实例关联的亚马逊资源名称 (ARN),您可以对账户中的亚马逊 EC2 实例启动 On-demand 恶意软件扫描。有关这两种扫描类型有何差异的更多信息,请参阅 EC2 恶意软件防护。 | 2023 年 4 月 27 日 | |
Lambda 保护可帮助您识别 Amazon Lambda 函数中的潜在安全威胁。 | 2023 年 4 月 20 日 | |
将亚太地区(墨尔本)添加到可用区域列表 Amazon Web Services 区域 中 GuardDuty 。如要了解此区域中提供哪些功能,请参阅区域和端点。 | 2023 年 4 月 19 日 | |
GuardDuty 引入了新的发现类型来检测外部 DNS 解析器和加密 DNS 技术的使用。有关支持 Amazon Web Services 区域 这些查找类型的信息,请参阅区域和终端节点。 | 2023 年 4 月 5 日 | |
EKS 保护中的 EKS 运行时监控为 Amazon 环境中的亚马逊 EKS 集群提供运行时威胁检测。EKS 运行时监控使用 Amazon EKS 插件代理( | 2023 年 3 月 30 日 | |
亚马逊 GuardDuty 添加了一个新的组织配置选项,该选项可帮助 GuardDuty 管理员账户审计和强制执行(如果需要)为 | 2023 年 3 月 23 日 | |
GuardDuty RDS 保护监控和分析 RDS 登录活动,以识别您的 Amazon Aurora 数据库实例上的可疑登录行为。有关哪些 Amazon Web Services 区域 支持 RDS 保护的更多信息,请参阅区域和端点。 | 2023 年 3 月 16 日 | |
过去, GuardDuty API允许同时配置功能和数据源,但是现在,所有新的 GuardDuty 保护类型都将配置为功能而不是数据源。 GuardDuty 仍然通过 API 支持数据源,但不会添加新的 API。功能激活会影响用于启用的 API 的行为 GuardDuty 或其中的保护类型 GuardDuty。如果您通过 API、SDK 或 CFN 模板管理 GuardDuty 账户,请参阅 2023 年 3 月GuardDuty 的 API 变更。 | 2023 年 3 月 16 日 | |
中东(阿联酋)地区支持中的 EC2 恶意软件保护功能。 GuardDuty 有关更多信息,请参阅区域和端点。 | 2023 年 3 月 13 日 | |
GuardDuty 添加了以下新权限以支持即将推出的 GuardDuty EKS 运行时监控功能。
| 2023 年 3 月 8 日 | |
GuardDuty SLR 已更新,允许在启用 EC2 恶意软件保护后为 EC2 SLR 创建恶意软件保护。 | 2023 年 2 月 21 日 | |
要与 Amazon 资源通信, GuardDuty 需要并支持 TLS v1.2 或更高版本。有关更多信息,请参阅数据保护和基础设施安全。 | 2023 年 2 月 14 日 | |
将亚太地区(海得拉巴)区域添加到可用区域列表 Amazon Web Services 区域 中 GuardDuty 。有关更多信息,请参阅区域和端点。 | 2023 年 2 月 14 日 | |
更新了指南,使其符合 IAM 最佳实践。有关更多信息,请参阅 IAM 安全最佳实践。 | 2023 年 2 月 10 日 | |
将欧洲(西班牙)添加到可用 Amazon Web Services 区域 地点列表 GuardDuty 中。有关更多信息,请参阅区域和端点。 | 2023 年 2 月 8 日 | |
将欧洲(苏黎世)添加到可用 Amazon Web Services 区域 地点 GuardDuty 列表中。有关更多信息,请参阅区域和端点。 | 2022 年 12 月 12 日 | |
GuardDuty RDS 保护监控和分析 RDS 登录活动,以识别您的 Amazon Aurora 数据库实例上的可疑登录行为。目前,该功能在五个 Amazon Web Services 区域中的预览版中可用。有关更多信息,请参阅区域和端点。 | 2022 年 11 月 30 日 | |
将中东(阿联酋)添加到可用 Amazon Web Services 区域 地点 GuardDuty 列表中。有关更多信息,请参阅区域和端点。 | 2022 年 10 月 6 日 | |
GuardDuty EC2 恶意软件保护是亚马逊的一项可选增强功能 GuardDuty。在 GuardDuty 识别风险资源的同时,EC2 恶意软件保护会检测出可能成为入侵来源的恶意软件。启用 EC2 恶意软件保护后,每当在 Amazon EC2 实例上 GuardDuty 检测到可疑行为或表明存在恶意软件的容器工作负载时,EC2 GuardDuty 恶意软件保护就会对连接到受影响 EC2 实例或容器工作负载的 EBS 卷启动无代理扫描,以检测是否存在恶意软件。有关 EC2 恶意软件保护的工作原理和配置此功能的信息,请参阅 EC2 GuardDuty 恶意软件防护。
| 2022 年 7 月 26 日 | |
2022 年 7 月 5 日 | ||
添加了以下新的 S3 调查发现类型。这些调查发现类型可识别 API 请求是否以异常方式调用了 IAM 实体。机器学习模型会评估您账户中的所有 API 请求,并识别与攻击者使用的技术相关的异常事件。要详细了解每项新调查发现,请参阅 S3 调查发现类型。 | 2022 年 7 月 5 日 | |
GuardDuty 现在可以通过监控 EKS 审核日志,为您的亚马逊 EKS 资源生成调查结果。要了解如何配置此功能,请参阅亚马逊的 EKS 保护 GuardDuty。有关 GuardDuty 可以为亚马逊 EKS 资源生成的调查结果列表,请参阅 Kubernetes 的调查结果。添加了新的修复指南,以支持修复 Kubernetes 调查发现修复指南中的这些调查发现。 | 2022 年 1 月 25 日 | |
已添加一个新调查发现 UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS。这一发现会告知您 Amazon 环境之外的 Amazon 账户何时访问您的实例证书。 | 2022 年 1 月 20 日 | |
亚马逊更新 GuardDuty 了以下调查结果类型,以帮助识别与和相关的问题 CVE-2021-44228 并确定其优先级 CVE-2021-45046:Backdoor:EC2/C&CActivity.B;Backdoor:EC2/C&CActivity.B!DNS; Behavior:EC2/NetworkPortUnusual。 | 2021 年 12 月 22 日 | |
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration 已更改为 UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS。该调查发现的改进版本可以了解您凭证通常在哪些位置使用,以减少通过本地网络路由的流量中的调查发现。UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS | 2021 年 9 月 7 日 | |
S GuardDuty LR 已通过新操作进行了更新,以提高查找精度。 | 2021 年 8 月 3 日 | |
查找描述现在包含有关 GuardDuty 用于生成该发现的数据源的信息。 | 2021 年 5 月 10 日 | |
已撤消了13项调查结果,取而代之的是新的 AnomalousBehavoir 调查结果。Persistence:IAMUser/NetworkPermissions、Persistence:IAMUser/ResourcePermissions、Persistence:IAMUser/UserPermissions、PrivilegeEscalation:IAMUser/AdministrativePermissions、、Recon:IAMUser/NetworkPermissions、Recon:IAMUser/ResourcePermissions、Recon:IAMUser/UserPermissions、ResourceConsumption:IAMUser/ComputeResources、Stealth:IAMUser/LoggingConfigurationModified、Discovery:S3/BucketEnumeration.Unusual、、Impact:S3/ObjectDelete.Unusual、Impact:S3/PermissionsModification.Unusual、和UnauthorizedAccess:IAMUser/ConsoleLogin。 | 2021 年 3 月 12 日 | |
根据 IAM 主体的异常行为,添加了 8 种新的 IAMUser 调查发现类型:CredentialAccess:IAMUser/AnomalousBehavior、DefenseEvasion:IAMUser/AnomalousBehavior、Discovery:IAMUser/AnomalousBehavior、Exfiltration:IAMUser/AnomalousBehavior、Impact:IAMUser/AnomalousBehavior、InitialAccess:IAMUser/AnomalousBehavior、Persistence:IAMUser/AnomalousBehavior、PrivilegeEscalation:IAMUser/AnomalousBehavior。 | 2021 年 3 月 12 日 | |
添加了 4 种基于域信誉的新 Impact 调查发现类型:Impact:EC2/AbusedDomainRequest.Reputation 、Impact:EC2/BitcoinDomainRequest.Reputation、Impact:EC2/MaliciousDomainRequest.Reputation。还为 C&CActivity 添加了一个新 EC2 调查发现。Impact:EC2/SuspiciousDomainRequest.Reputation | 2021 年 1 月 27 日 | |
添加了 3 个新的 S3 MaliciousIPCaller 调查发现。Discovery:S3/MaliciousIPCaller、Exfiltration:S3/MaliciousIPCaller、Impact:S3/MaliciousIPCaller。还为 C&CActivity 添加了一个新 EC2 调查发现。Backdoor:EC2/C&CActivity.B | 2020 年 12 月 21 日 | |
该UnauthorizedAccess:EC2/TorIPCaller查找类型现已停用 GuardDuty。了解更多。 | 2020 年 10 月 1 日 | |
添加了新的 Impact 调查发现 Impact:EC2/WinRmBruteForce。了解更多。 | 2020 年 9 月 17 日 | |
添加了新的 Impact 调查发现 Impact:EC2/PortSweep。了解更多。 | 2020 年 9 月 17 日 | |
将非洲(开普敦)和欧洲(米兰)添加到可用 Amazon 地区列表中 GuardDuty 。了解详情 | 2020 年 7 月 31 日 | |
您现在可以使用新指标来查询您的账户和您管理的账户的 GuardDuty 使用成本数据。控制台中提供了新的使用成本概览,网址为https://console.aws.amazon.com/guardduty/ | 2020 年 7 月 31 日 | |
GuardDuty 现在,通过将 S3 数据平面事件作为新的数据源进行监控,可以使用 S3 保护。新账户将自动启用此功能。如果您已经在使用 GuardDuty ,则可以为自己或您的成员账户启用新的数据源。 | 2020 年 7 月 31 日 | |
已为 S3 控制面板和数据面板源添加了 14 种新的 S3 调查发现类型。 | 2020 年 7 月 31 日 | |
GuardDuty 调查结果现在包括涉及 S3 存储桶的调查结果的更多详细信息。与 S3 活动相关的现有调查发现类型已重命名:Policy:IAMUser/S3BlockPublicAccessDisabled 已更改为 Policy:S3/BucketBlockPublicAccessDisabled,Stealth:IAMUser/S3ServerAccessLoggingDisabled 已更改为 Stealth:S3/ServerAccessLoggingDisabled。 | 2020 年 5 月 28 日 | |
GuardDuty 现在可与 Amazon Organizations 委派管理员集成,允许您管理组织内的 GuardDuty 帐户。当您将委派管理员设置 GuardDuty 为 GuardDuty 管理员帐户时,您可以自动启用由委派管理员帐户管理任何组织成员。您还可以在新的 Amazon Organizations 成员账户 GuardDuty 中自动启用。了解更多。 | 2020 年 4 月 20 日 | |
添加了描述的 “导出结果” 功能的内容 GuardDuty。 | 2019 年 11 月 14 日 | |
添加了新的 Unauthorized 调查发现UnauthorizedAccess:EC2/MetadataDNSRebind。了解更多。 | 2019 年 10 月 10 日 | |
添加了新的 Stealth 调查发现 Stealth:IAMUser/S3ServerAccessLoggingDisabled。了解更多。 | 2019 年 10 月 10 日 | |
添加了新的 Policy 调查发现 Policy:IAMUser/S3BlockPublicAccessDisabled。了解更多。 | 2019 年 10 月 10 日 | |
该Backdoor:EC2/XORDDOS查找类型现已停用 GuardDuty。了解更多 | 2019 年 6 月 12 日 | |
PrivilegeEscalation 调查发现类型会检测用户尝试为其账户分配经过提升的更宽松权限的情形。了解详情 | 2019 年 5 月 14 日 | |
将欧洲(斯德哥尔摩)添加到 GuardDuty 可用的 Amazon 地区列表中。了解详情 | 2019 年 5 月 9 日 | |
这一发现告诉您,EC2 实例上的 EMR-related 敏感端口未被封锁,正在积极探测中。了解详情 | 2019 年 5 月 8 日 | |
这些调查发现会通知您,您环境中 EC2 实例的行为方式可能表明,这些实例正被用于执行拒绝服务(DoS)攻击。了解详情 | 2019 年 3 月 8 日 | |
Policy:IAMUser/RootCredentialUsage查找类型会告知您 Amazon Web Services 账户 正在使用您的根用户登录凭据向服务发出编程请求。 Amazon 了解详情 | 2019 年 1 月 24 日 | |
UnauthorizedAccess:IAMUser/UnusualASNCaller 调查发现类型已停用。现在,您将收到有关通过其他主动 GuardDuty 发现类型从异常网络调用的活动的通知。生成的调查发现类型将基于已从异常网络调用的 API 的类别。了解详情 | 2018 年 12 月 21 日 | |
添加了两种新的调查发现类型:PenTest:IAMUser/ParrotLinux 和 PenTest:IAMUser/PentooLinux | PenTest:IAMUser/ParrotLinux 调查发现类型会通知您,运行 Parrot Security Linux 的计算机正在使用属于您 Amazon 账户的凭证进行 API 调用。PenTest:IAMUser/PentooLinux 调查发现类型会通知您运行 Pentoo Linux 的计算机正在使用属于您 Amazon 账户的凭证进行 API 调用。了解详情 | 2018 年 12 月 21 日 |
现在,您可以订阅 GuardDuty 公告 SNS 主题,以接收有关新发布的查找结果类型、现有查找结果类型更新和其他功能变更的通知。通知以 Amazon SNS 支持的所有格式提供。了解详情 | 2018 年 11 月 21 日 | |
添加了两种新的调查发现类型:UnauthorizedAccess:EC2/TorClient 和 UnauthorizedAccess:EC2/TorRelay | UnauthorizedAccess:EC2/TorClient查找类型会告知您 Amazon 环境中的一个 EC2 实例正在连接到 Tor Guard 或授权节点。UnauthorizedAccess:EC2/TorRelay查找类型会告知您 Amazon 环境中的 EC2 实例正在连接到 Tor 网络,这表明它充当了 Tor 中继器。了解详情 | 2018 年 11 月 16 日 |
这一发现告诉您,您的 Amazon 环境中的一个 EC2 实例正在查询与比特币或其他与加密货币相关的活动相关的域名。了解详情 | 2018 年 11 月 9 日 | |
现在,您可以更新向 CloudWatch 事件发送通知的频率,以备后续出现的现有发现。可能的值为 15 分钟、1 小时或 6 小时(默认值)。了解详情 | 2018 年 10 月 9 日 | |
添加了对 Amazon GovCloud (US-West) 的区域支持了解更多 | 2018 年 7 月 25 日 | |
您可以使用启用亚马逊 GuardDuty 模板在多个账户中 GuardDuty 同时启用。了解详情 | 2018 年 6 月 25 日 | |
客户现在可以为调查发现抑制构建精细的自动存档规则。对于符合自动存档规则的搜索结果, GuardDuty 自动将其标记为已存档。这使客户能够进一步调整 GuardDuty 以在当前发现表中仅保留相关发现。了解详情 | 2018 年 5 月 4 日 | |
GuardDuty 现已在欧洲(巴黎)上线,允许您扩展该地区的持续安全监控和威胁检测。了解详情 | 2018 年 3 月 29 日 | |
有关更多信息,请参阅 | 2018 年 3 月 6 日 | |
这些新的查找类型将在所有支持的区域 GuardDuty 中自动启用。了解详情 | 2018 年 2 月 28 日 | |
这些新的查找类型将在所有支持的区域 GuardDuty 中自动启用。了解更多 | 2018 年 2 月 5 日 | |
在此版本中,每个 Amazon 账户(GuardDuty 管理员账户账户)最多可以添加 1000 个 GuardDuty 成员账户。了解详情 | 2018 年 1 月 25 日 | |
在此版本中,管理员 GuardDuty 帐户中的用户可以上传和管理可信 IP 列表和威胁列表。成员 GuardDuty 账户中的用户无法上传和管理列表。管理员账户上传的可信 IP 列表和威胁列表会强加给其成员账户中的 GuardDuty 功能。了解详情 | 2018 年 1 月 25 日 |
早期更新
| 更改 | 描述 | 日期 |
|---|---|---|
| 初次发布 | 《亚马逊 GuardDuty 用户指南》的首次发布。 | 2017 年 11 月 28 日 |