
Es löst schnell einen Alarm aus, kurz nachdem es einen Vorfall erkannt hat. Während fast alle Warnungen, wenn sie untersucht werden, auf harmlose Aktivitäten zurückzuführen sind, sind die Aktionen, die sie auslösen, genau die Art, die ein Angreifer unternehmen würde. Die Anzahl der Alarme ist ebenfalls gering, sodass das Untersuchen von Fehlalarmen nicht lange dauert. Wenn Guarduty sich im selben AWS-Konto wie die Entität befindet, die die Alarmquelle ist, kann der Alarm angeklickt werden, um direkt zur Entität zu gelangen, was eine Zeitersparnis bedeutet. Bewertung gesammelt von und auf G2.com gehostet.
Wenn man sich bei GuardDuty anmelden muss, um die Warnungen zu sehen, werden wahrscheinlich Warnungen übersehen. Um das Beste aus GuardDuty herauszuholen, integrieren Sie es in eine überwachte Plattform, damit die Warnungen gesehen und darauf reagiert werden können. Bewertung gesammelt von und auf G2.com gehostet.





