Amazon GuardDuty هي خدمة اكتشاف تهديدات تجري مراقبة تكشف بها عن أي أنشطة ضارة وسلوكيات غريبة من أجل حماية حسابات AWS وأعباء عملك وبياناتك. تعتمد أسعار GuardDuty على حجم سجلات الخدمة أو الأحداث أو أعباء العمل أو البيانات التي تم تحليلها.
تشمل مستويات تسعير GuardDuty التسعير التأسيسي، وهو المستوى الافتراضي لتغطية الخدمة، بالإضافة إلى تسعير خطط الحماية الاختيارية. عندما تقوم بتنشيط GuardDuty لأول مرة، سيتم تشغيل الحماية الأساسية وخطط الحماية الاختيارية تلقائيًا، باستثناء مراقبة وقت تشغيل Amazon EKS، والتي يمكن تفعيلها بشكل منفصل. بينما يمكنك إيقاف تشغيل أي ميزات حماية اختيارية في أي وقت، فإن الحماية الأساسية مطلوبة لحسابات GuardDuty النشطة. تجري تصفية سجلات الخدمة المحللة بغرض تحسين التكلفة ودمجها مباشرةً مع GuardDuty، ما يعني أنك لست بحاجة إلى تنشيطها أو الدفع مقابل الحصول عليها بشكل منفصل.
يختلف التسعير حسب مصدر البيانات والمنطقة، وهو عرضة للتغيير مع تقديم مصادر سجلات جديدة، وتحسين مصادر السجلات الحالية لتقليل التكلفة، وزيادة أحجام السجلات وتقليلها مع النشاط المتغير المرتبط بعبء العمل في AWS. راجع دليل مستخدم GuardDuty لمعرفة مدى توفر الميزات الخاصة بالمنطقة.
نسخة تجريبية مجانية
في المناطق المدعومة، يمكن لأصحاب حسابات GuardDuty الجدد تجربة الخدمة مجانًا لمدة 30 يومًا والوصول إلى كل الميزات* ومعرفة نتائج الكشف. تشير وحدة تحكم GuardDuty إلى عدد الأيام المتبقية في النسخة التجريبية المجانية، بالإضافة إلى متوسط التكلفة اليومية (بناءً على حجم البيانات التي تم تحليلها وفحصها)، وبالتالي يُستبعد التخمين من تخطيط الميزانية.
*النسخة التجريبية المجانية من Malware Protection متاحة فقط للفحص الذي يجريه GuardDuty.
التسعير الأساسي لاكتشاف التهديدات
لاكتشاف الأنشطة غير المصرح بها وغير المتوقعة في بيئة AWS الخاصة بك، تقوم GuardDuty بتحليل ومعالجة البيانات من مصادر البيانات الأساسية لاكتشاف الحالات الشاذة التي تتضمن مفاتيح الوصول الخاصة بإدارة الهوية والوصول في AWS (AWS IAM)، وسحابة الحوسبة المرنة لـ Amazon (Amazon EC2).
- تحليل حدث إدارة AWS CloudTrail: تحلل GuardDuty باستمرار أحداث إدارة CloudTrail. توفر أحداث الإدارة (المعروفة أيضًا باسم مستوى التحكم) معلومات حول عمليات الإدارة التي تُجرى على الموارد في حسابك على AWS. تُحسب تكلفة تحليل أحداث إدارة CloudTrail لكل مليون حدث شهريًا، وتُوزع التكاليف بالتناسب.
- تحليل سجل تدفق السحابة الخاصة الافتراضية بـ Amazon (Amazon VPC) وتحليل سجل استعلام نظام أسماء النطاقات (DNS): تحلل GuardDuty باستمرار سجلات تدفق السحابة الخاصة الافتراضية بـ Amazon (Amazon VPC) وسجلات استعلام نظام أسماء النطاقات (DNS). تُحسب تكلفة تحليل سجلات تدفق السحابة الخاصة الافتراضية وسجلات استعلام نظام أسماء النطاقات لكل جيجابايت (GB) في الشهر. ينطبق خصم على تحليلات سجل تدفق السحابة الخاصة الافتراضية (VPC) وسجل استعلام نظام أسماء النطاقات (DNS) عندما يكون حجم السجلات كبيرًا.
أمثلة على التسعير
خطط الحماية الاختيارية
بالإضافة إلى مصادر بيانات السجل التأسيسية، يمكن لـ GuardDuty استخدام بيانات إضافية من خدمات AWS الأخرى في بيئة AWS الخاصة بك لمراقبة التهديدات الأمنية المحتملة وتحليلها. لا تتوفر بعض الميزات في بعض مناطق AWS؛ إذا لم تظهر بيانات التسعير لميزة معينة، فحاول تغيير أي محدد منطقة على الصفحة إلى منطقة مختلفة.
-
حماية S3
-
حماية EKS
-
الحماية من البرامج الضارة
-
حماية RDS
-
حماية Lambda
-
تراقب GuardDuty التهديدات ضد موارد Amazon S3 الخاصة بك من خلال تحليل أحداث إدارة AWS CloudTrail وأحداث بيانات CloudTrail S3. عند تشغيل ميزة GuardDuty S3 Protection، يقوم GuardDuty باستمرار بتحليل أحداث بيانات CloudTrail S3 المصادق عليها، ومراقبة الوصول والنشاط في حاويات S3 الخاصة بك. تُحسب تكلفة تحليل أحداث بيانات CloudTrail S3 مقابل كل مليون حدث شهريًا، وتُحسب التكاليف على أساس تناسبي مع تطبيق خصم عندما يكون حجم البيانات كبيرًا.
يمكن لأصحاب حسابات GuardDuty الجدد والحاليين تجربة ميزات خطة حماية GuardDuty الاختيارية لمدة 30 يومًا دون أي تكلفة على الطبقة المجانية من AWS. خلال الفترة التجريبية المجانية وبعدها، يمكنك دائمًا مراقبة إنفاقك الشهري المقدر على صفحة استخدام وحدة تحكم GuardDuty، مقسمة حسب مصدر البيانات. ابدأ الاستخدام هنا.
مثال على التسعير
-
توفر حماية خدمة Kubernetes المرنة بـ Amazon (Amazon EKS) في GuardDuty تغطية لاكتشاف التهديدات لمساعدتك على حماية كتل Amazon EKS داخل بيئة AWS الخاصة بك. تتضمن حماية EKS مراقبة سجل تدقيق EKS ومراقبة وقت تشغيل EKS.
مراقبة سجل تدقيق EKS
- عند تنشيط ميزة GuardDuty EKS Protection، تقوم GuardDuty باستمرار بتحليل سجلات تدقيق Amazon EKS وتحسين التكاليف من خلال معالجة الأحداث المستخدمة لتحليل الأمان فقط. وتُحسب تكلفة تحليل سجل تدقيق Amazon EKS لكل مليون سجل تدقيق شهريًا، وتكون الرسوم تناسبيةً مع تطبيق خصم عندما يكون حجم السجلات كبيرًا.
مراقبة وقت تشغيل EKS
- عند تنشيط ميزة GuardDuty EKS Protection، وتشغيل مراقبة وقت تشغيل EKS ووجود وكلاء GuardDuty نشطين يتم نشرهم على أحمال العمل في الحساب، سيبدأ GuardDuty على الفور في مراقبة أنشطة وقت تشغيل مثيل Amazon EKS، مثل الوصول إلى الملفات وتنفيذ العمليات واتصالات الشبكة. يعتمد تسعير EKS Runtime Monitoring على عدد وحجم أعباء عمل EKS المحمية، والتي يتم قياسها بوحدات المعالجة المركزية الافتراضية (vCPUs).
- إذا كانت ميزة مراقبة وقت تشغيل GuardDuty EKS مفعلة لحسابك، فلن تُحاسب على تحليل سجلات تدفق السحابة الخاصة الافتراضية (VPC) من المثيلات حيث يكون فيها وكيل GuardDuty منشورًا ونشطًا.
- إذا قمت بتكوين ميزة مراقبة وقت تشغيل EKS لنشر عامل أمان GuardDuty تلقائيًا، فقد يؤدي ذلك إلى استخدام إضافي للموارد، وسيؤدي أيضًا إلى إنشاء نقاط نهاية VPC في سحابات VPC المستخدمة لتشغيل كتل Amazon EKS. تعرف على المزيد حول إضافات Amazon EKS.
- لن يتم فرض رسوم على العملاء مقابل تكاليف عرض نطاق الشبكة المرتبطة بتسليم الأحداث.
يمكن لأصحاب حسابات GuardDuty الجدد والحاليين تجربة ميزات خطة حماية GuardDuty الاختيارية لمدة 30 يومًا دون أي تكلفة على الطبقة المجانية من AWS. خلال الفترة التجريبية المجانية وبعدها، يمكنك دائمًا مراقبة إنفاقك الشهري المقدر على صفحة استخدام وحدة تحكم GuardDuty، مقسمة حسب مصدر البيانات. ابدأ الاستخدام هنا.
- وحدات vCPUs في الشهر لمثيل ما = (إجمالي الساعات التي ينشط فيها مثيل RDS أو مثيل EKS الموفَّر والمدعوم الجاري مراقبته) × عدد وحدات vCPUs على المثيل / (عدد الساعات في الشهر)
أمثلة على التسعير
-
يحدد GuardDuty مواردك التي تم اختراقها بالفعل من قبل البرامج الضارة، أو تلك الموارد المعرضة للخطر. تدعم الحماية من البرامج الضارة GuardDuty لاكتشاف البرامج الضارة التي قد تكون مصدر هذا الاختراق.
عند تشغيل ميزة GuardDuty Malware Protection، فإن أعباء عمل حاوية ومثيل سحابة الحوسبة المرنة لـ Amazon (Amazon EC2) التي تحتوي على سلوك مكتشف يدل على وجود برامج ضارة ستحتوي على نسخة طبق الأصل من وحدات التخزين المرفقة الخاصة بمخزن المجموعات المرن بـ Amazon (Amazon EBS) والتي يتم فحصها بحثًا عن برامج ضارة محتملة. ويعتمد حساب تكلفة ميزة GuardDuty Malware Protection على الحجم الإجمالي والتناسبي بالجيجابايت لبيانات Amazon EBS المفحوصة في كل شهر. يمكن لحواجز الحماية القابلة للتكوين التي تتولى إعدادها مساعدتك في التحكم في حجم الإنفاق، مثل ضبط إعدادات الإشعارات عندما يتجاوز الاستخدام الحد المسموح به والقدرة على التحكم في نوع مثيلات Amazon EC2 لإجراء الفحص باستخدام العلامات. كما لا يجرى فحص وحدات تخزين EBS الملحقة التي يتجاوز حجمها 1 تيرابايت (1024 جيجابايت).
تقدم Malware Protection (الحماية من البرامج الضارة) نوعين من عمليات الفحص: فحص للبرامج الضارة يجريه GuardDuty وفحص للبرامج الضارة يُجرَى عند الطلب. لمزيد من التفاصيل حول هذين النوعين من عمليات الفحص، تفضل بزيارة Malware Protection (الحماية من البرامج الضارة). لا توجد مدة للنسخة التجريبية المجانية للفحص عند الطلب في Malware Protection.
النسخ الاحتياطية الخاصة بـ Amazon EBS مطلوبة للحماية من البرامج الضارة من GuardDuty ويتم تسعيرها بشكل منفصل عن GuardDuty Malware Protection. يرجى زيارة تسعير Amazon EBS لمعرفة التفاصيل.
يمكن لأصحاب حسابات GuardDuty الجدد والحاليين تجربة GuardDuty Malware Protection (للفحص الذي يجريه GuardDuty فقط) مجانًا بلا تكلفة ضمن الطبقة المجانية من AWS. خلال الفترة التجريبية المجانية وبعدها، يمكنك دائمًا مراقبة إنفاقك الشهري المقدر على صفحة استخدام وحدة تحكم GuardDuty، مقسمة حسب مصدر البيانات. ابدأ الاستخدام هنا.
مثال على التسعير
-
تقوم GuardDuty RDS Protection بتحليل وتوصيف نشاط تسجيل الدخول إلى خدمة قاعدة البيانات الارتباطية في Amazon (Amazon RDS) بحثًا عن تهديدات وصول محتملة إلى قواعد بيانات Amazon Aurora الخاصة بك (الإصدار المتوافق مع Amazon Aurora MySQL والإصدار المتوافق مع Aurora PostgreSQL).
عند تشغيل ميزة GuardDuty RDS Protection، سيبدأ GuardDuty على الفور في توصيف ومراقبة نشاط تسجيل الدخول إلى قواعد بيانات Aurora في حساب AWS الخاص بك بحثًا عن التهديدات المحتملة. تُحتسب تكلفة ميزة GuardDuty RDS Protection بناءً على عدد وحدات المعالجة المركزية الافتراضية (vCPU) للمثيل المحمي الموفَّر من RDS كل شهر. بالنسبة لمثيلات Aurora Serverless v2، تُحسب التكلفة بناءً على عدد وحدات سعة Aurora (ACU) لمثيل Aurora Serverless v2 المحمي كل شهر.
يمكن لأصحاب حسابات GuardDuty الجدد والحاليين تجربة ميزات خطة حماية GuardDuty الاختيارية لمدة 30 يومًا دون أي تكلفة على الطبقة المجانية من AWS. خلال الفترة التجريبية المجانية وبعدها، يمكنك دائمًا مراقبة إنفاقك الشهري المقدر على صفحة استخدام وحدة تحكم GuardDuty، مقسمة حسب مصدر البيانات. ابدأ الاستخدام هنا.
- وحدات vCPU في الشهر لمثيل ما = (إجمالي الساعات التي يكون خلالها مثيل RDS أو EKS الموفَّر والمدعوم الجاري مراقبته نشطًا) × عدد وحدات vCPU على المثيل / (عدد الساعات في الشهر)
- وحدات vCPU شهريًا لمثيل ما = (إجمالي الساعات التي يكون خلالها مثيل Aurora Serverless v2 الموفَّر والمدعوم الجاري فحصه نشطًا) × عدد وحدات vCPU على المثيل / (عدد الساعات في الشهر)
- تدعم مثيلات Amazon RDS تعدد العمليات، ما يتيح تشغيل عمليات متعددة بشكل متزامن على نواة وحدة معالجة مركزية (CPU) واحدة. تُمثل كل عملية كوحدة معالجة مركزية افتراضية (vCPU) على المثيل.
- وحدة ACU هي وحدة القياس الخاصة بـ Aurora Serverless v2. لا ترتبط سعة Aurora Serverless v2 بفئات مثيلات قاعدة البيانات (DB) التي تستخدمها للمجموعات الموفَّرة، ولكنك تحدد نطاق سعة قاعدة البيانات لـ Aurora Serverless v2 باستخدام وحدة القياس هذه.
أمثلة على التسعير
-
تراقب GuardDuty Lambda Protection باستمرار سجلات أنشطة الشبكة الناتجة عن تنفيذ وظائف AWS Lambda للكشف عن التهديدات التي تتعرض لها Lambda، مثل الوظائف التي يتم إعادة استخدامها بشكل ضار لتعدين العملات المشفرة غير المصرح به، أو وظائف Lambda المخترقة التي تتواصل مع خوادم جهات التهديد المعروفة.
يرجى ملاحظة أن التوسع في أشكال إضافية لمراقبة نشاط الشبكة سيزيد من حجم البيانات التي تعالجها GuardDuty لحماية Lambda، وبالتالي سيزيد من تكلفة الميزة. وفقًا لذلك، ستقدم AWS لعملاء Lambda Protection إشعارًا بمراقبة نشاط الشبكة الإضافي قبل 30 يومًا على الأقل من إصدارها. يمكن لأصحاب حسابات GuardDuty الجدد والحاليين تجربة ميزات خطة حماية GuardDuty الاختيارية لمدة 30 يومًا دون أي تكلفة على الطبقة المجانية من AWS. خلال الفترة التجريبية المجانية وبعدها، يمكنك دائمًا مراقبة إنفاقك الشهري المقدر على صفحة استخدام وحدة تحكم GuardDuty، مقسمة حسب مصدر البيانات. ابدأ الاستخدام هنا.
مثال على التسعير
موارد التسعير الإضافية
احتساب تكاليفك الشهرية لدى AWS بسهولة
التواصل مع متخصصي AWS للحصول على عرض أسعار مخصص