AWS WAF 和 AWS GuardDuty 有什么区别?

Dha*_*Pai 9 amazon-web-services

AWS WAF 是一种 Web 应用程序防火墙,可帮助保护您的 Web 应用程序免受可能影响应用程序可用性、危害安全性或消耗过多资源的常见 Web 攻击。

Amazon GuardDuty 是一项托管威胁检测服务,可持续监控恶意或未经授权的行为,以帮助您保护您的 AWS 账户和工作负载。它监视活动,例如异常的 API 调用或表明可能存在帐户泄露的潜在未授权部署。GuardDuty 还检测潜在的受损实例或攻击者的侦察。

请帮我澄清区别。Guard Duty 是全账号杀毒软件,WAF 是自动配置的智能网络防火墙吗?

Ash*_*han 10

AWS WAF 是一个 Web 应用程序防火墙,可以在您的 Web 应用程序前面进行配置,它将监控 http 请求并防止任何有害的请求。这仅适用于网络流量。

相比之下,Amazon GuardDuty 是一个主动入侵者检测系统,它会持续监控您的 AWS 账户中可疑的配置更改和异常,并通知相关方采取进一步行动。

您的理解是正确的,其中 GuardDuty 就像整个 AWS 账户的防病毒软件,而 WAF 是用于配置的 Web 应用程序的 Web 流量的专用防火墙。