<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>服务器安全维护工作室 &#187; Discuz phpwind论坛维护</title>
	<atom:link href="https://www.fuwuqiok.com/tag/discuz-phpwind%e8%ae%ba%e5%9d%9b%e7%bb%b4%e6%8a%a4/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.fuwuqiok.com</link>
	<description></description>
	<lastBuildDate>Sun, 01 Mar 2020 07:28:40 +0000</lastBuildDate>
	<language>zh-CN</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.26</generator>
	<item>
		<title>Amazon GuardDuty – 持续安全监控和威胁检测</title>
		<link>https://www.fuwuqiok.com/amazon-guardduty-%e6%8c%81%e7%bb%ad%e5%ae%89%e5%85%a8%e7%9b%91%e6%8e%a7%e5%92%8c%e5%a8%81%e8%83%81%e6%a3%80%e6%b5%8b/</link>
		<comments>https://www.fuwuqiok.com/amazon-guardduty-%e6%8c%81%e7%bb%ad%e5%ae%89%e5%85%a8%e7%9b%91%e6%8e%a7%e5%92%8c%e5%a8%81%e8%83%81%e6%a3%80%e6%b5%8b/#comments</comments>
		<pubDate>Fri, 23 Mar 2018 01:57:15 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Amazon AWS]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[linux代维]]></category>
		<category><![CDATA[linux服务器代维]]></category>
		<category><![CDATA[linux服务器代维护]]></category>
		<category><![CDATA[服务器安全代维]]></category>
		<category><![CDATA[服务器安全设置]]></category>
		<category><![CDATA[服务器维护]]></category>
		<category><![CDATA[服务器运维]]></category>
		<category><![CDATA[网站代维]]></category>
		<category><![CDATA[网站防挂马]]></category>
		<category><![CDATA[Discuz phpwind论坛维护]]></category>
		<category><![CDATA[代理维护服务器]]></category>
		<category><![CDATA[代维服务器]]></category>
		<category><![CDATA[服务器代维服务]]></category>
		<category><![CDATA[香港主机代维]]></category>

		<guid isPermaLink="false">https://www.fuwuqiok.com/?p=3530</guid>
		<description><![CDATA[<p>您的 IT 基础设施 (AWS 账户和凭证、AWS 资源、来宾操作系统和应用程序) 面临着各色各样、不同规模的 [&#8230;]</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/amazon-guardduty-%e6%8c%81%e7%bb%ad%e5%ae%89%e5%85%a8%e7%9b%91%e6%8e%a7%e5%92%8c%e5%a8%81%e8%83%81%e6%a3%80%e6%b5%8b/">Amazon GuardDuty – 持续安全监控和威胁检测</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></description>
				<content:encoded><![CDATA[<p>您的 IT 基础设施 (AWS 账户和凭证、AWS 资源、来宾操作系统和应用程序) 面临着各色各样、不同规模的威胁！网络世界可能是一个各种危险暗流涌动的地方，我们希望确保您拥有正确的工具和知识并制定适当的远景，保证您的 IT 基础设施安全无虞。</p>
<p><span title="">Amazon GuardDuty</span> 应运而生。通过各种公开的和 AWS 生成的数据源，在机器学习的大力支持下，<span title="">GuardDuty</span> 分析了数十亿个事件，追踪趋势、模式和异常，在其中识别暗藏潜在风险的蛛丝马迹。您可以通过一次单击来启用它，并在数分钟内即可查看前几项结果。</p>
<p><strong>工作原理</strong><br />
<span title="">GuardDuty</span> 处理能力强大，可使用多个数据流，其中包括多个威胁情报源，保持对恶意 IP 地址和生僻域的了解；更重要的是，它会学习如何准确地识别 AWS 账户中恶意或未经授权的行为。结合从您的 VPC Flow Logs、AWS CloudTrail Event Logs 和 DNS 日志中收集的信息，<span title="">GuardDuty</span> 能够检测许多不同类型的危险和有害行为，包括探测已知漏洞、端口扫描和探测，以及来自不寻常位置的访问。在 AWS 方面，它会查找可疑的 AWS 账户活动，例如未经授权的部署、异常的 CloudTrail 活动、AWS API 函数访问模式以及超出多个服务限制的尝试。<span title="">GuardDuty</span> 还将查找与恶意实体或服务进行通信的受损 EC2 实例、数据泄漏尝试以及正在进行加密货币挖矿的实例。</p>
<p><span title="">GuardDuty</span> 完全在 AWS 基础设施上运行，不会影响工作负载的性能或可靠性。您不需要安装或管理任何代理、传感器或网络设备。这个纯净的零占用空间模型应该对您的安全团队有很大吸引力，可以让他们不假思索地批准在所有 AWS 账户中使用 <span title="">GuardDuty</span>。</p>
<p>结果按照三个级别 (低、中或高) 之一呈现给您，并附有详细的证据和修复建议。这些结果还作为 Amazon CloudWatch Events 提供；这样您可以使用自己的 <a title="" href="https://aws.amazon.com/lambda/">AWS Lambda</a> 函数自动修复特定类型的问题。利用这种机制，您还可以轻松地将 <span title="">GuardDuty</span> 结果推送到事件管理系统 (例如 <a href="https://www.splunk.com/">Splunk</a>、<a href="https://www.sumologic.com/">Sumo Logic</a> 和 <a href="https://www.pagerduty.com/">PagerDuty</a>) 以及工作流系统 (例如 <a href="https://www.atlassian.com/software/jira">JIRA</a>、<a href="https://www.servicenow.com/">ServiceNow</a> 和 <a href="https://slack.com/">Slack</a>)。</p>
<p><strong>快速指南</strong><br />
让我们快速看一下。我打开 <span title="">GuardDuty</span> 控制台，然后单击 <strong>Get started</strong>：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_con_splash_1.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_con_splash_1.png" alt="gd_con_splash_1" width="895" height="619" /></a></p>
<p>然后，我确认我希望启用 <span title="">GuardDuty</span>。通过单击“Enable GuardDuty”，授予它相应权限以设置合适的<a href="http://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html">服务相关角色</a>和分析我的日志：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_ready_enable_1.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_ready_enable_1.png" alt="gd_ready_enable_1" width="900" height="271" /></a></p>
<p>我自己的 AWS 环境无法完全展现其功能，所以我访问 <strong>General Settings</strong>，然后单击 <strong>Generate sample findings</strong> 继续。现在我得到一些有趣的结果：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_sample_findings_2.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_sample_findings_2.png" alt="gd_sample_findings_2" width="900" height="501" /></a></p>
<p>我可以单击某个结果来了解更多信息：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_sample_ec2_5.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_sample_ec2_5.png" alt="gd_sample_ec2_5" width="400" height="780" /></a></p>
<p>使用放大镜图标，我可以为关联的资源、操作或其他值创建包含或排除筛选条件。我可以筛选与此实例相关的所有结果：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_ec2_filter_2.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_ec2_filter_2.png" alt="gd_ec2_filter_2" width="810" height="354" /></a></p>
<p>通过添加我的环境特有的可信 IP 地址列表和恶意 IP 地址列表，我可以自定义 <span title="">GuardDuty</span>：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_add_lists_1.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_add_lists_1.png" alt="gd_add_lists_1" width="810" height="543" /></a></p>
<p>在我的管理员账户中启用 <span title="">GuardDuty</span> 后，我可以邀请我的其他账户参与：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_add_acft_1.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2018/03/gd_add_acft_1.png" alt="gd_add_acft_1" width="810" height="369" /></a></p>
<p>一旦这些账户决定参与，<span title="">GuardDuty</span> 将安排将他们的结果与管理员账户共享。</p>
<p>由于时间和篇幅的关系，我只是简要介绍了 <span title="">GuardDuty</span> 的一些皮毛。您可以免费试用 30 天时间；之后，将根据从您的 VPC Flow、CloudTrail 和 DNS 日志处理的条目数量向您收费。</p>
<p><strong>现已推出</strong><br />
<span title="">Amazon GuardDuty</span> 现已在以下区域中正式推出：<span title="">美国东部 (弗吉尼亚北部)</span>、<span title="">美国东部 (俄亥俄)</span>、<span title="">美国西部 (俄勒冈)</span>、<span title="">美国东部 (弗吉尼亚北部)</span>、<span title="">欧洲 (爱尔兰)</span>、<span title="">欧洲 (法兰克福)</span>、<span title="">欧洲 (伦敦)</span>、<span title="">南美洲 (圣保罗)</span>、<span title="">加拿大 (中部)</span>、<span title="">亚太区域 (东京)</span>、<span title="">亚太区域 (首尔)</span>、<span title="">亚太区域 (新加坡)</span>、<span title="">亚太区域 (悉尼)</span> 和<span title="">亚太区域 (孟买)</span>，您可以立即开始使用！</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/amazon-guardduty-%e6%8c%81%e7%bb%ad%e5%ae%89%e5%85%a8%e7%9b%91%e6%8e%a7%e5%92%8c%e5%a8%81%e8%83%81%e6%a3%80%e6%b5%8b/">Amazon GuardDuty – 持续安全监控和威胁检测</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.fuwuqiok.com/amazon-guardduty-%e6%8c%81%e7%bb%ad%e5%ae%89%e5%85%a8%e7%9b%91%e6%8e%a7%e5%92%8c%e5%a8%81%e8%83%81%e6%a3%80%e6%b5%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
