Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Après avoir activé Runtime Monitoring
Après avoir activé Runtime Monitoring et installé l'agent de GuardDuty sécurité sur votre compte autonome ou sur plusieurs comptes membres, vous pouvez suivre les étapes suivantes pour vous assurer que le paramètre du plan de protection fonctionne comme prévu et surveiller la quantité de mémoire et de processeur utilisée par l'agent de GuardDuty sécurité.
- Évaluer la couverture d'exécution
-
GuardDuty vous recommande d'évaluer en permanence l'état de couverture de la ressource sur laquelle vous avez déployé l'agent de sécurité. L'état de couverture peut être sain ou malsain. Un état de couverture sain indique que la GuardDuty personne reçoit les événements d'exécution de la ressource correspondante en cas d'activité au niveau du système d'exploitation.
Lorsque l'état de couverture devient sain, la ressource GuardDuty est en mesure de recevoir les événements d'exécution et de les analyser pour détecter les menaces. Lorsque GuardDuty détecte une menace de sécurité potentielle dans les tâches ou les applications exécutées dans vos charges de travail et instances de conteneur, GuardDuty génèreGuardDuty Types de résultats de surveillance de l'exécution.
Vous pouvez également configurer un Amazon EventBridge (EventBridge) pour recevoir une notification lorsque l'état de couverture passe de Malsain à Healthy ou autre. Pour de plus amples informations, veuillez consulter Examen des statistiques de couverture de l'exécution et résolution des problèmes.
- Configurer la surveillance du processeur et de la mémoire pour l'agent GuardDuty de sécurité
-
Une fois que vous avez vérifié que l'état de couverture est en bon état, vous pouvez évaluer les performances de l'agent de sécurité pour votre type de ressource. Pour les clusters Amazon EKS dotés de la version v1.5 ou supérieure de l'agent de sécurité, GuardDuty prend en charge la configuration des paramètres de l'agent de sécurité (complémentaire). Pour de plus amples informations, veuillez consulter Configuration de la surveillance du processeur et de la mémoire.
- GuardDuty détecte les menaces potentielles
-
Au fur GuardDuty et à mesure de la réception des événements d'exécution de votre ressource, elle commence à analyser ces événements. Lorsqu'une menace de sécurité potentielle est GuardDuty détectée dans l'une de vos instances Amazon EC2, clusters Amazon ECS ou clusters Amazon EKS, il en génère une ou plusieursGuardDuty Types de résultats de surveillance de l'exécution. Vous pouvez accéder aux détails de la recherche pour afficher les détails des ressources touchées.