Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Abmeldung von der Verwendung Ihrer Daten zur Serviceverbesserung
Sie können die Verwendung Ihrer Daten für die Entwicklung GuardDuty und Verbesserung anderer AWS Sicherheitsdienste ablehnen, indem Sie die AWS Organizations Opt-Out-Richtlinie verwenden. Sie können sich auch dann abmelden, wenn diese Daten derzeit GuardDuty nicht erfasst werden. Weitere Informationen zur Deaktivierung finden Sie in den Opt-Out-Richtlinien für KI-Services im Benutzerhandbuch für AWS Organizations .
Anmerkung
Damit Sie die Opt-Out-Richtlinie nutzen können, müssen Ihre AWS Konten zentral von verwaltet werden AWS Organizations. Falls Sie noch keine Organisation für Ihre AWS Konten erstellt haben, finden Sie weitere Informationen unter Organisation erstellen und verwalten im AWS Organizations Benutzerhandbuch.
Opt-Out hat folgende Auswirkungen:
-
GuardDuty löscht die Daten, die vor Ihrer Abmeldung zur Serviceverbesserung erfasst und gespeichert wurden (falls vorhanden).
-
Nach Ihrer Abmeldung GuardDuty werden diese Daten nicht mehr zu Zwecken der Serviceverbesserung erfasst oder gespeichert.
In den folgenden Themen wird erläutert, wie die einzelnen Funktionen GuardDuty möglicherweise Ihre Daten zur Serviceverbesserung verarbeiten.
GuardDuty Überwachung der Laufzeit
GuardDuty Runtime Monitoring ermöglicht die Laufzeiterkennung von Bedrohungen für Amazon Elastic Kubernetes Service (Amazon EKS) -Cluster, nur AWS Fargate Amazon Elastic Container Service (Amazon ECS), und Amazon Elastic Compute Cloud (Amazon EC2) -Instances in Ihrer Umgebung. AWS Nachdem Sie Runtime Monitoring aktiviert und den GuardDuty Security Agent für Ihre Ressource bereitgestellt haben, GuardDuty beginnt die Überwachung und Analyse der mit Ihrer Ressource verbundenen Laufzeitereignisse. Zu diesen Runtime-Ereignistypen gehören Prozessereignisse, Container-Ereignisse, DNS-Ereignisse und mehr. Weitere Informationen finden Sie unter Gesammelte Runtime-Ereignistypen, die GuardDuty verwendet.
GuardDuty sammelt sowohl Befehle (wie curlsystemctl, undcron) als auch die zugehörigen Argumente (wiestart,stop,disable) aus Ihren Workloads. GuardDuty Erfasst beispielsweise sowohl den Befehl systemctl als auch die zugehörigen Argumente systemctl stop service-namestop , wenn jemand ausgeführt wird. Diese detaillierten Informationen helfen bei GuardDuty der Erkennung komplexer Bedrohungen, indem Befehlsmuster analysiert und mehrere Ereignisse miteinander in Beziehung gesetzt werden. GuardDutyKann beispielsweise erkennen, wenn ein Angreifer versucht, Sicherheitsdienste zu deaktivieren, oder bekannte schädliche Dateien ausführt. Es verwendet diese Daten zwar GuardDuty aktiv zur Erkennung von Bedrohungen, verwendet diese Befehle und Argumente jedoch derzeit nicht zur Serviceverbesserung (dies könnte in Zukunft der Fall sein). Ihr Vertrauen, Ihre Privatsphäre und die Sicherheit Ihrer Inhalte haben für uns höchste Priorität und wir stellen sicher, dass unsere Nutzung unseren Verpflichtungen Ihnen gegenüber entspricht. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Datenschutzservice-name
GuardDuty Schutz vor Schadsoftware
GuardDuty Der Malware-Schutz scannt und erkennt Malware in EBS-Volumes, die an Ihre potenziell gefährdeten Amazon EC2-Instance- und Container-Workloads angehängt sind, neu hochgeladene Dateien in Ihren ausgewählten Amazon S3-Buckets und Backup-Ressourcen. Sammelt oder verwendet erkannte Malware derzeit GuardDuty nicht zur Serviceverbesserung. Wenn GuardDuty Malware Protection jedoch in Zukunft eine EBS-Volume-Datei, eine Backup-Datei oder eine S3-Datei als bösartig oder schädlich identifiziert, sammelt und speichert GuardDuty Malware Protection diese Datei, um die Malware-Erkennung und den GuardDuty Service weiterzuentwickeln und zu verbessern. Diese gesammelten Daten können auch zur Entwicklung und Verbesserung anderer AWS
-Sicherheitsservices verwendet werden. Ihr Vertrauen, Ihre Privatsphäre und die Sicherheit Ihrer Inhalte haben für uns höchste Priorität und wir stellen sicher, dass unsere Nutzung unseren Verpflichtungen Ihnen gegenüber entspricht. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Datenschutz