Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Dopo aver abilitato il monitoraggio del runtime
Dopo aver abilitato Runtime Monitoring e installato il GuardDuty security agent nel tuo account standalone o in più account membri, puoi eseguire i passaggi seguenti per assicurarti che l'impostazione del piano di protezione funzioni come previsto e monitorare la quantità di memoria e CPU utilizzate dal GuardDuty security agent.
- Valuta la copertura del runtime
-
GuardDuty consiglia di valutare continuamente lo stato di copertura della risorsa su cui è stato distribuito il security agent. Lo stato della copertura può essere integro o non integro. Uno stato di copertura integro indica che GuardDuty riceve gli eventi di runtime dalla risorsa corrispondente quando è presente un'attività a livello di sistema operativo.
Quando lo stato di copertura diventa Integro per la risorsa, GuardDuty è in grado di ricevere gli eventi di runtime e analizzarli per il rilevamento delle minacce. Quando GuardDuty rileva una potenziale minaccia alla sicurezza nelle attività o nelle applicazioni in esecuzione nei carichi di lavoro e nelle istanze del container, genera. GuardDuty GuardDuty Tipi di ricerca del monitoraggio del runtime
Puoi anche configurare Amazon EventBridge (EventBridge) per ricevere una notifica quando lo stato della copertura cambia da Unhealthy a Healthy e in altro modo. Per ulteriori informazioni, consulta Analisi delle statistiche sulla copertura del runtime e risoluzione dei problemi.
- Configura il monitoraggio della CPU e della memoria per l'agente GuardDuty di sicurezza
-
Dopo aver verificato che lo stato della copertura sia valido, è possibile valutare le prestazioni del security agent per il tipo di risorsa in uso. Per i cluster Amazon EKS con la release del security agent v1.5 o successiva, GuardDuty supporta la configurazione dei parametri dell'agente di sicurezza (aggiuntivo). Per ulteriori informazioni, consulta Configurazione del monitoraggio della CPU e della memoria.
- GuardDuty rileva potenziali minacce
-
Quando GuardDuty inizia a ricevere gli eventi di runtime per la risorsa, inizia ad analizzarli. Quando GuardDuty rileva una potenziale minaccia alla sicurezza in una delle tue istanze Amazon EC2, nei cluster Amazon ECS o nei cluster Amazon EKS, ne genera una o più. GuardDuty Tipi di ricerca del monitoraggio del runtime Puoi accedere ai dettagli dei risultati per visualizzare i dettagli delle risorse interessate.