View a markdown version of this page

Gestione degli agenti GuardDuty di sicurezza - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione degli agenti GuardDuty di sicurezza

È possibile gestire l'agente GuardDuty di sicurezza per la risorsa che si desidera monitorare. Se desideri monitorare più di un tipo di risorsa, assicurati di gestire l' GuardDuty agente per quella risorsa.

I seguenti argomenti ti aiuteranno con i passaggi successivi per gestire il security agent.

L'elenco seguente include elementi utili da conoscere dopo l'installazione o l'aggiornamento del security agent.

Valuta la copertura del runtime

Il passaggio successivo, dopo l'installazione o l'aggiornamento del security agent, consiste nel valutare la copertura in fase di esecuzione delle risorse. Se lo stato di copertura in fase di esecuzione è Non integro, è necessario risolvere il problema. Per ulteriori informazioni, consulta Problemi relativi alla copertura in fase di esecuzione e risoluzione dei problemi.

Se lo stato della copertura in fase di esecuzione è valido, indica che Runtime Monitoring è in grado di raccogliere e ricevere eventi di runtime. Per un elenco di questi eventi, vedereTipi di eventi di runtime raccolti.

Nome DNS privato per l'endpoint

Dopo aver installato il GuardDuty security agent per le tue risorse, per impostazione predefinita, si risolverà e si connetterà al nome DNS privato dell'endpoint VPC. Per un endpoint non FIPS, il DNS privato verrà visualizzato nel seguente formato:

guardduty-data.us-east-1.amazonaws.com

Il Regione AWS,us-east-1, cambierà in base alla tua regione.

Un host può essere installato con due agenti di sicurezza

Quando lavori con un agente GuardDuty di sicurezza per un'istanza Amazon EC2, puoi installare e utilizzare l'agente sull'host sottostante all'interno di un cluster Amazon EKS. Se hai già implementato un agente di sicurezza su quel cluster EKS, sullo stesso host potrebbero essere eseguiti contemporaneamente due agenti di sicurezza. Per informazioni su come GuardDuty funziona in questo scenario, vedereAgenti di sicurezza sullo stesso host.