了解并生成 Amazon GuardDuty 调查结果 - Amazon GuardDuty
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

了解并生成 Amazon GuardDuty 调查结果

GuardDuty 发现代表在工作负载和数据中 Amazon Web Services 账户检测到的潜在安全问题。 GuardDuty 每当它在您的 Amazon 环境中检测到意外和潜在的恶意活动时,都会生成调查结果。

您可以在 GuardDuty 控制台的 GuardDuty 调查结果页面上查看和管理您的发现,也可以使用 Amazon CLI 或 API 操作来查看和管理您的发现。有关如何管理 GuardDuty 调查结果的信息,请参阅管理亚马逊 GuardDuty 调查结果

主题:

GuardDuty 查找格式

了解 GuardDuty 追踪的 GuardDuty 发现类型和不同威胁目的的格式。

示例发现结果

在 GuardDuty 控制台中或使用 GuardDuty API 或 Amazon CLI 命令生成样本调查结果。生成的样本发现包括虚构的细节,可帮助您了解与每个 GuardDuty 发现相关的发现细节。这些调查发现标有前缀 [SAMPLE]

专用账户中的测试 GuardDuty 结果

您可以在自己的环境中测试特定的 GuardDuty 发现。在专用的非生产 Amazon Web Services 账户中运行 guardduty-tester 脚本。 GuardDuty 为了检测和模拟调查结果,它将在您的环境中部署某些资源。这种体验与生成示例调查发现不同。

在 GuardDuty控制台中查看生成的调查结果

了解如何在 GuardDuty 控制台中查看生成的调查结果。

GuardDuty 调查结果的严重性级别

每项 GuardDuty 发现都有一个相关的严重性级别,反映了您 Amazon 环境中的潜在风险。本节解释了每个严重性级别的含义。

调查发现详细信息

了解与您的账户中生成的 GuardDuty 调查结果相关的详细信息。本主题包括中与基础威胁检测、扩展威胁检测和专用保护计划相关的详细信息。 GuardDuty

GuardDuty 查找聚合

了解如何 GuardDuty 处理同一查找类型相同的多个匹配项。通过聚合检测到的相同查找类型,使用最新的详细信息 GuardDuty更新原始查找类型。

GuardDuty 查找类型

本节列出了关联的基础数据来源映射 GuardDuty要素的 GuardDuty 查找类型。要了解每种调查发现类型,请选择该调查发现以获取更多详细信息,例如其描述和修复调查发现的可能步骤。