View a markdown version of this page

GuardDuty Protezione RDS - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GuardDuty Protezione RDS

Nota

Puoi configurare RDS Protection insieme a tutti gli altri piani di protezione da un'unica pagina della console. GuardDuty Per ulteriori informazioni, consulta Configurazione dei piani di protezione.

RDS Protection in Amazon GuardDuty analizza e profila l'attività di accesso RDS per potenziali minacce di accesso ai tuoi database Amazon Aurora (Amazon Aurora Edition e Aurora MySQL-Compatible Edition) e Amazon RDS per PostgreSQL-Compatible PostgreSQL. https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Welcome.html

RDS Protection ti aiuta a identificare comportamenti di accesso potenzialmente sospetti su questi database supportati. GuardDuty monitora e profila continuamente Attività di accesso RDS le attività anomale. Ad esempio, un attore esterno inedito ha accesso non autorizzato al database, oppure un avversario tenta l'accesso con forza bruta indovinando la password del database.

Con il lancio di Amazon Aurora PostgreSQL Limitless Database, RDS Protection ora supporta anche il monitoraggio delle attività di accesso da Limitless GuardDuty Databases. Se hai già abilitato RDS Protection, GuardDuty inizierà automaticamente a monitorare i dati di accesso dai loro database Limitless. Account AWS Per gli account che non hanno ancora abilitato RDS Protection, puoi saperne di più su 30-day free trial e scegliere di abilitare questa funzione. Per abilitare questa funzionalità, consulta Attivazione della protezione RDS in ambienti con più account oAttivazione della protezione RDS per un account indipendente.

Nota

Le istanze di replica di lettura RDS per PostgreSQL richiedono che l'istanza del database primario sia su una versione del database supportata e che sia replicata correttamente dal database primario. Per informazioni sulle repliche di lettura, consulta Lavorare con le repliche di lettura delle istanze DB nella Amazon RDS User Guide.

La Protezione RDS non richiede un’infrastruttura aggiuntiva ed è progettata in modo da non influire negativamente sulle prestazioni delle istanze di database. Quando RDS Protection rileva un tentativo di accesso potenzialmente sospetto o anomalo, ne GuardDuty genera uno o più Tipi di esiti della Protezione RDS con i dettagli sul database potenzialmente compromesso.

Prova gratuita di 30 giorni
  • Quando effettui l'attivazione GuardDuty in e Account AWS in una nuova regione per la prima volta, ottieni una prova gratuita di 30 giorni. In questo caso, GuardDuty abiliterà anche RDS Protection, incluso nella versione di prova gratuita. RDS Protection inizierà a monitorare il comportamento di accesso del database.

  • Se stai già utilizzando GuardDuty e decidi di abilitare RDS Protection in una nuova regione per la prima volta, il tuo account in questa regione riceverà una prova gratuita di 30 giorni per RDS Protection.

  • Se hai già abilitato RDS Protection, con il lancio di Amazon Aurora PostgreSQL Limitless Database GuardDuty inizierai automaticamente a monitorare l'attività di accesso per i Limitless Databases. Se la prova gratuita di 30 giorni di RDS Protection è già scaduta, inizierai a sostenere i costi di utilizzo legati al monitoraggio di Limitless Databases.

  • Puoi scegliere di disattivare RDS Protection in qualsiasi regione e in qualsiasi momento.

  • Durante la prova gratuita di 30 giorni, puoi ottenere una stima dei costi di utilizzo in quell'account e nella regione. Al termine della prova gratuita di 30 giorni, RDS Protection non viene disabilitato automaticamente. Il tuo account in questa regione comincerà a incorrere in costi di utilizzo. Per ulteriori informazioni, consulta Monitoraggio GuardDuty dell'utilizzo e stima dei costi.

Quando la funzionalità RDS Protection non è abilitata, GuardDuty non rileva comportamenti di accesso anomali o sospetti. Se disabiliti RDS Protection, interrompe GuardDuty immediatamente il monitoraggio dell'attività di accesso RDS e non rileverà alcuna potenziale minaccia per le istanze di database supportate né genererà i tipi di risultati associati.

Per sapere Regioni AWS dove sono supportati i database Aurora PostgreSQL Limitless, vedi Requisiti per Aurora PostgreSQL Limitless Database. https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/limitless-reqs-limits.html#limitless-requirements

Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati

La tabella seguente mostra le versioni dei database Aurora e Amazon RDS supportate per RDS Protection.

Motore di database Amazon Aurora e Amazon RDS Versioni del motore supportate

Aurora MySQL

  • 2.10.2 o versioni successive

  • 3.02.1 o versioni successive

  • Versioni principali successive

Aurora PostgreSQL

  • 10.23 o versioni successive

  • 11.12 o versioni successive

  • 12.7 o versioni successive

  • 13.3 o versioni successive

  • 14.3 o versioni successive

  • 15.2 o successivo

  • 16.1 o successivo

  • Versioni principali successive

RDS per PostgreSQL

Database Amazon Aurora PostgreSQL Limitless

  • 16.4-limitless

  • Versioni principali successive

Amazon RDS per MariaDB

  • 10.6.25 o versioni successive

  • 10.11.16 o successivo

  • 11.4.10 o successivo

  • 11.8.6 o successivo

  • Versioni principali successive

Amazon RDS per MySQL

  • 8.0.45 o successivo

  • 8.4.8 o successivo

  • Versioni principali successive

Attività di accesso RDS

Quando abiliti la funzionalità RDS Protection, avvia GuardDuty automaticamente il monitoraggio dell'attività di accesso RDS per i tuoi database, direttamente dai servizi Aurora e Amazon RDS. L'attività di accesso RDS registra sia i tentativi di accesso riusciti che quelli non riusciti effettuati nel tuo ambiente. Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati AWS Se vi è un'indicazione di un comportamento di accesso anomalo, GuardDuty genera un risultato con dettagli sul database potenzialmente compromesso. Quando si attiva RDS Protection per la prima volta o si dispone di un'istanza di database appena creata, è previsto un periodo di apprendimento per definire il comportamento normale di base. Per questo motivo, alle istanze di database appena abilitate o appena create potrebbe non essere associata una ricerca di accesso anomala per un massimo di due settimane.

Quando RDS Protection rileva una potenziale minaccia, ad esempio uno schema insolito in una serie di tentativi di accesso riusciti, falliti o incompleti, ne genera uno o più. GuardDuty Tipi di esiti della Protezione RDS In base al tipo di risultato, può includere dettagli sul comportamento anomalo, ad esempio. Anomalie basate sull'attività di accesso RDS

GuardDuty non gestisce l'attività di accesso tua Database supportati o di RDS né rende disponibile l'attività di accesso RDS.