Amazon GuardDuty logo

Amazon GuardDuty

Amazon GuardDuty

正常开源cloudAmazon Web Services62· JavaScript· MIT

持续监控和分析多种AWS日志数据,提升安全态势感知。

访问站点 ↗源码 ↗健康巡检 15 小时前
适合什么时候用

持续安全监控

先注意什么

先确认文档深度和真实 endpoint 形态,再判断它是否适合正式接入。

第一步先查

开始使用Amazon GuardDuty,需要在AWS环境中启用GuardDuty并配置权限。认证通过AWS凭证和IAM角色管理。

认证
CORS
不支持
HTTPS
注册
?
延迟
39 ms
协议
REST
计费
Stars
62

可用率 · 30 天窗口

巡检: 4可用率: 100%平均延迟: 56ms

GitHub 活跃度

62JavaScriptMIT17 未关闭 issue上次提交 114 天前
01

关于这个 API

Amazon GuardDuty是一项安全监控服务,持续分析和处理多种AWS数据源,包括VPC流日志、CloudTrail管理和数据事件日志、EKS审计日志、DNS日志以及Amazon EBS卷数据。它通过检测日志中的可疑活动和异常,帮助识别潜在的安全威胁。

该服务主要面向管理AWS环境的安全团队和开发者,帮助他们保持对云基础设施安全态势的可见性。通过自动化多种日志源的分析,GuardDuty减少了检测和响应威胁所需的人工工作量。

GuardDuty的价值在于其与AWS核心日志服务的集成能力,以及无需复杂配置即可实现持续威胁检测。它支持持续监控,是维护云安全合规性和运营感知的重要工具。

02

你可以做什么

  • 1监控AWS网络流量安全威胁
  • 2分析CloudTrail日志异常行为
  • 3处理EKS审计日志合规性
  • 4检测DNS和VPC流日志异常
03

优劣对比

优点

  • 持续安全监控
  • 支持多种AWS日志源
  • 自动化威胁检测
04

示例请求

通用模板 — 实际 endpoint 请查阅文档替换 <endpoint>。
curl https://github.com/mermade/aws2openapi/<endpoint>
05

快速开始

开始使用Amazon GuardDuty,需要在AWS环境中启用GuardDuty并配置权限。认证通过AWS凭证和IAM角色管理。

06

常见问题

Do I need an API key to use Amazon GuardDuty?+

Amazon GuardDuty uses AWS credentials and IAM roles for authentication, not separate API keys.

What types of data does GuardDuty analyze?+

It analyzes VPC flow logs, CloudTrail management and data event logs, EKS audit logs, DNS logs, and Amazon EBS volume data.

Is there a free tier available for GuardDuty?+

Pricing details are managed by AWS; check AWS official documentation for current offerings.

Can I use GuardDuty from a browser directly?+

GuardDuty is accessed via AWS APIs and the AWS Management Console, which is browser-based.

Is HTTPS required to interact with GuardDuty APIs?+

AWS APIs, including GuardDuty, require HTTPS for secure communication.

07

技术细节

CORS: NoHTTPS: Yes注册: ?开源: Yes
认证方式
unknown
计费
unknown
协议
REST
响应时间
39 ms
上次巡检
2026/5/15 14:52:42
08

标签

09

更多来自 Amazon Web Services 的 API