Когда мы добавим вредоносный IP-адрес в наш список угроз, будет ли GuardDuty блокировать IP-адреса вместе с генерацией результатов? - PullRequest
0 голосов
/ 09 апреля 2020

Похоже, GuardDuty обнаруживает и сообщает только о вредоносных действиях. Затем мы можем объединить результаты с другими службами для обеспечения безопасности. Я не видел никакой документации, которая прямо подтверждает, что вредоносные IP-адреса в списке угроз в GuardDuty заблокированы. Но, взглянув на следующие две документации (https://medium.com/tensult/aws-guardduty-threat-detection-service-a1c49d5b6bd8 и https://aws.amazon.com/blogs/security/how-to-use-amazon-guardduty-and-aws-web-application-firewall-to-automatically-block-suspicious-hosts/), я могу заключить, что GuardDuty используется только для обнаружения и сообщения о вредоносных действиях и может интегрироваться с другими AWS службы для блокировки IP-адреса, но не блокирует IP-адреса самостоятельно. Могу ли я сделать вывод, что GuardDuty не блокирует вредоносные IP-адреса в списке угроз (только генерирует для них данные) или существует какая-либо документация, подтверждающая это?

...