Amazon GuardDuty fügt optionale Regeln zur Bedrohungserkennung hinzu

Veröffentlicht am: 4. Sept. 2026

Amazon GuardDuty bietet jetzt benutzerdefinierte Erkennungsregeln, eine Bibliothek mit 35 vorgefertigten Opt-in-Regeln für CloudTrail-Managementereignisse, mit denen Sie die Bedrohungserkennung an Ihre Umgebung anpassen können. Benutzerdefinierte Erkennungsregeln erzeugen 26 eindeutige Erkennungstypen, die zehn MITRE ATT&CK®-Taktiken zugeordnet sind, ohne dass die aufwändige Erfassung, Normalisierung oder Speicherung von Protokollen erforderlich ist.

Einige Bedrohungstechniken, wie z. B. das externe Teilen eines AMI, das Deaktivieren von Flow-Protokollen oder das Anmelden ohne MFA, können bei einigen Konten wichtige Anzeichen für eine Gefährdung sein, bei anderen jedoch routinemäßig. Mithilfe benutzerdefinierter Erkennungsregeln können Sie diese Erkennungen nur dann aktivieren, wenn die Aktivität unerwartet ist. So erweitern Sie Ihre TTP-Abdeckung, die auf Ihre Umgebung zugeschnitten ist.

Durchsuchen Sie zunächst die benutzerdefinierten Erkennungsregeln über die GuardDuty-Konsole oder die API und aktivieren Sie Regeln im Probelaufmodus, um die Wirksamkeit der Erkennung zu bewerten, bevor Sie live gehen.

Benutzerdefinierte Erkennungsregeln sind in allen kommerziellen AWS-Regionen und AWS-GovCloud-Regionen (USA) verfügbar. Weitere Informationen finden Sie unter benutzerdefinierte Erkennungsregeln von Amazon GuardDuty. Wenn Sie programmatische Informationen zu neuen Amazon-GuardDuty-Funktionen und neu erkannten Bedrohungen erhalten möchten, können Sie das Amazon-GuardDuty-SNS-Thema abonnieren.