GuardDuty и Security Hub решают разные задачи: GuardDuty автоматически обнаруживает угрозы, а Security Hub собирает и коррелирует результаты из разных источников. В 2026 году совместное использование этих сервисов сокращает время реагирования на инциденты до 30 % и экономит до 150 000 ₽ в год. GuardDuty сканирует потоки данных VPC Flow Logs, CloudTrail и DNS‑запросы, используя машинное обучение и правила от AWS. Система выдаёт тревоги в течение 5‑10 секунд после обнаружения подозрительной активности. Security Hub собирает находки из GuardDuty, Inspector, Macie и сторонних решений, предоставляя единый дашборд и автоматические рекомендации. Интеграция позволяет автоматически передавать находки GuardDuty в Security Hub, где они коррелируются с другими источниками и получают приоритеты. Для быстрого реагирования создайте AWS Lambda‑функцию, которая будет вызываться из Security Hub при появлении критической находки GuardDuty. В 2026 году 68 % компаний, использующих только один сервис, сталк
GuardDuty vs Security Hub: как сравнить и использовать вместе
13 апреля13 апр
2 мин