Dev News Daily ENDE

GuardDuty Runtime Monitoring wird über Security Hub abgerechnet

AWS hat Amazon GuardDuty Runtime Monitoring in den Threat-Analytics-Plan von AWS Security Hub aufgenommen, wie aus einer Mitteilung vom 2. Oktober hervorgeht. Die Änderung betrifft die Abrechnung, nicht die Erkennung.

Runtime Monitoring überwacht Betriebssystem-, Netzwerk- und Dateiaktivität, um Bedrohungen wie Container-Ausbrüche, Rechteausweitung und Cryptomining auf Amazon-EC2-Instanzen, Amazon-EKS-Clustern und Amazon-ECS-Tasks auf AWS Fargate zu erkennen. Bisher wurde das als GuardDuty-Nutzung berechnet. Ist Security Hub in einem Konto und einer Region aktiv, entfallen dort die gesonderten GuardDuty-Gebühren, und die Nutzung erscheint stattdessen auf der Security-Hub-Rechnung. Security Hub misst sie als eine einzige Nutzungsart über EC2, EKS und ECS auf Fargate, statt getrennt nach Ressourcentyp.

Laut AWS bleiben Erkennungsabdeckung, Befundtypen und die GuardDuty-Sicherheitsagenten gleich, umkonfiguriert werden muss nichts. Zwei Einschränkungen werden genannt: Die Testphase des Threat-Analytics-Plans bleibt von der des Security-Hub-Essentials-Plans getrennt, und eine neue Testphase für Runtime Monitoring kommt nicht hinzu. Welche Auswirkungen das auf die Rechnung hat, zeigen laut AWS der Cost Explorer und die Nutzungsseite von Security Hub.

GuardDuty Runtime Monitoring wird über Security Hub abgerechnet
GuardDuty Runtime Monitoring wird über Security Hub abgerechnet — Dev News Daily

Warum das wichtig ist

Für Teams, die Security Hub ohnehin bezahlen, verschwindet eine Rechnungsposition und eine andere wächst, gemessen als eine Nutzungsart. Kosten-Dashboards und Budgetwarnungen, die auf GuardDuty-Runtime-Monitoring-Gebühren basieren, müssen angepasst werden: Diese Gebühren fallen für betroffene Konten auf null, ohne dass etwas abgeschaltet wurde.

Geschrieben von Victoria Shinder.