选择不使用您的数据来改善服务 - Amazon GuardDuty
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

选择不使用您的数据来改善服务

您可以使用选择退出政策选择不将您的数据用于开发 GuardDuty 和改进以及其他 Amazon 安全服务。 Amazon Organizations 即使目前 GuardDuty 未收集任何此类数据,您也可以选择退出。有关如何选择退出的更多信息,请参阅《Amazon Organizations 用户指南》中的 AI 服务选择退出政策

注意

要使用选择退出政策,您的 Amazon 账户必须由集中管理。 Amazon Organizations如果您尚未为自己的 Amazon 账户创建组织,请参阅《Amazon Organizations 用户指南》中的创建和管理组织

选择退出会带来以下影响:

  • GuardDuty 将在您选择退出(如果有)之前删除其为改善服务而收集和存储的数据。

  • 在您选择退出后, GuardDuty 将不再出于服务改进目的收集或存储这些数据。

以下主题说明了其中的每项功能 GuardDuty 可能如何处理您的数据以改进服务。

GuardDuty 运行时监控

GuardDuty 运行时监控为您环境中的亚马逊弹性 Kubernetes Service (Amazon EKS) 集群 Amazon Fargate (Fargate) 、仅限亚马逊弹性容器服务 (Amazon ECS) 和亚马逊弹性计算云 (Amazon EC2) 实例提供运行时威胁检测。 Amazon 启用 Runtime Monit GuardDuty oring 并为资源部署安全代理后, GuardDuty 开始监控和分析与您的资源关联的运行时事件。这些运行时事件类型包括流程事件、容器事件、DNS 事件等。有关更多信息,请参阅 收集的 GuardDuty 使用运行时事件类型

尽管 GuardDuty 现在会收集命令行参数,您可以将其定向到您的工作负载,但它目前并未将这些参数用于服务改进目的(将来可能会这样做)。我们已经开始收集命令行参数,以备不久将发布新的威胁检测规则和发现。您的信任、隐私和内容安全是我们的首要任务,并可以确保我们对数据的使用符合对您的承诺。有关更多信息,请参阅数据隐私常见问题

GuardDuty 恶意软件防护

GuardDuty 恶意软件保护会扫描并检测附加到可能遭到入侵的 Amazon EC2 实例和容器工作负载的 EBS 卷中包含的恶意软件。当 GuardDuty 恶意软件防护将 EBS 卷文件识别为恶意文件或有害文件时, GuardDuty 恶意软件防护会收集并存储此文件,以开发和改进其恶意软件检测和服务。 GuardDuty 此文件还可用于开发和改进其他 Amazon 安全服务。您的信任、隐私和内容安全是我们的首要任务,并可以确保我们对数据的使用符合对您的承诺。有关更多信息,请参阅数据隐私常见问题