ある企業のセキュリティチームは、AWSアカウント内で発生している不審なAPIコール、異常なネットワークトラフィック、マルウェアに感染した可能性のあるEC2インスタンスを自動的に検出したいと考えています。追加エージェントのインストールなしに、機械学習を活用して脅威を継続的に監視できるAWSサービスはどれですか?
Amazon GuardDutyは、機械学習と脅威インテリジェンスを活用してAWSアカウント内の悪意あるアクティビティや異常な動作を継続的に監視するマネージド脅威検出サービスです。エージェント不要でVPCフローログ・CloudTrailログ・DNSログを分析します。 選択肢Aの(Amazon Inspector)はアプリケーションやEC2インスタンスの脆弱性評価に使用するサービスです。 選択肢Cの(AWS Security Hub)はセキュリティアラートの集約・管理を行うサービスです。 選択肢Dの(AWS Config)はAWSリソースの設定変更の追跡・評価に使用するサービスです。