Saltar al contenido
← Catálogo
Seguridad e identidadIntermedio

Amazon GuardDuty

Detección continua de amenazas que analiza registros y tráfico en busca de comportamiento anómalo o malicioso.

Cuándo aplicarlo

Desde el primer día en cualquier cuenta con recursos reales: es la alarma que avisa si alguien está usando la cuenta indebidamente.

Descripción

GuardDuty analiza CloudTrail, los registros de DNS y de flujo de VPC con reglas y aprendizaje automático, y levanta hallazgos como minería de criptomonedas en una instancia, credenciales usadas desde una ubicación inusual o comunicación con direcciones conocidas por maliciosas.

Se activa con un clic, no requiere agentes y cobra por volumen analizado. Para una cuenta de club es la protección con mejor relación entre esfuerzo y beneficio.