View a markdown version of this page

Nachdem Sie Runtime Monitoring aktiviert haben - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Nachdem Sie Runtime Monitoring aktiviert haben

Nachdem Sie Runtime Monitoring aktiviert und den GuardDuty Security Agent in Ihrem eigenständigen Konto oder mehreren Mitgliedskonten installiert haben, können Sie mit den folgenden Schritten sicherstellen, dass die Schutzplan-Einstellung wie erwartet funktioniert, und überwachen, wie viel Speicher und CPU der GuardDuty Security Agent verwendet.

Beurteilen Sie die Laufzeitabdeckung

GuardDuty empfiehlt Ihnen, den Abdeckungsstatus der Ressource, für die Sie den Security Agent eingesetzt haben, kontinuierlich zu überprüfen. Der Abdeckungsstatus kann entweder „Gesund“ oder „Ungesund“ lauten. Der Deckungsstatus Fehlerhaft gibt an, dass GuardDuty bei einer Aktivität auf Betriebssystemebene die Laufzeitereignisse von der entsprechenden Ressource empfangen werden.

Wenn der Abdeckungsstatus für die Ressource auf Fehlerfrei gesetzt GuardDuty wird, kann sie die Laufzeitereignisse empfangen und analysieren, um eine Bedrohung zu erkennen. Wenn in den Aufgaben oder Anwendungen, die in Ihren Containern ausgeführt werden, eine potenzielle Sicherheitsbedrohung GuardDuty erkannt wird, werden Workloads und Instances GuardDuty generiertGuardDuty Findetypen für die Laufzeitüberwachung.

Sie können Amazon EventBridge (EventBridge) auch so konfigurieren, dass es eine Benachrichtigung erhält, wenn sich der Deckungsstatus von Ungesund zu Gesund und auf andere Weise ändert. Weitere Informationen finden Sie unter Überprüfung der Statistiken zur Laufzeitabdeckung und Behebung von Problemen.

Richten Sie die CPU- und Speicherüberwachung für den GuardDuty Security Agent ein

Nachdem Sie festgestellt haben, dass der Abdeckungsstatus als Fehlerfrei angezeigt wird, können Sie die Leistung des Security Agents für Ihren Ressourcentyp bewerten. GuardDuty Unterstützt für Amazon EKS-Cluster mit der Security Agent-Version v1.5 oder höher die Konfiguration der Parameter des (zusätzlichen) Security Agents. Weitere Informationen finden Sie unter Einrichten der CPU- und Arbeitsspeicherüberwachung.

GuardDuty erkennt potenzielle Bedrohungen

Sobald der Empfang der Laufzeitereignisse für Ihre Ressource GuardDuty beginnt, beginnt es mit der Analyse dieser Ereignisse. Wenn in einer Ihrer Amazon EC2-Instances, Amazon ECS-Cluster oder Amazon EKS-Cluster eine potenzielle Sicherheitsbedrohung GuardDuty erkannt wird, generiert es eine oder mehrereGuardDuty Findetypen für die Laufzeitüberwachung. Sie können auf die Ergebnisdetails zugreifen, um die betroffenen Ressourcendetails einzusehen.