0Pricing
Cloud & IT Cert Prep · Ders

Kuruluş Genelinde GuardDuty'yi Etkinleştirme

Yetkilendirilmiş bir yöneticinin birçok hesapta algılamayı nasıl etkinleştirdiğini görün.

Kuruluş Genelinde GuardDuty'yi Etkinleştirme, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Büyük Ölçekte Algılama

GuardDuty'yi tek bir hesapta etkinleştirmek kolaydır; ancak gerçek ortamlarda çok sayıda hesap bulunur. Bunların tümünde algılamayı elle etkinleştirmek ve yönetmek hatalara açıktır ve boşluklar oluşturur. AWS bu sorunu AWS Organizations ile bağlantılı yetkili yönetici modeliyle çözer.

AWS Organizations Özeti

AWS Organizations, birden çok hesabı tek bir yönetim hesabı altında, Organizasyon Birimleri (OU'lar) şeklinde düzenleyerek gruplamanızı sağlar. Çok hesaplı yönetişimin temelini oluşturur. GuardDuty dahil birçok güvenlik hizmeti, her üye hesapta merkezi olarak çalışmak için Organizations ile entegre olur.

Yetkili Yönetici

Güvenliği güçlü yönetim hesabından yürütmek yerine, GuardDuty için genellikle özel bir güvenlik hesabı olan ayrı bir yetkili yönetici hesabı belirlersiniz. Bu hesap, yönetim hesabını günlük işlemlerde kullanmama en iyi uygulamasına uygun olarak tüm kuruluş için GuardDuty'yi yapılandırır ve görüntüler.

Neden Yönetim Hesabı Değil

Organizations yönetim hesabı son derece hassastır; bu nedenle AWS, hesabın yalnızca faturalandırma ve hesap yönetimi için kullanılmasını önerir. Güvenlik yönetimini ayrı bir hesaba devretmek, etki alanını sınırlar ve sorumlulukların ayrılmasını sağlar. Bu, sınavın önem verdiği Well-Architected en iyi uygulamasıdır.

Üye Hesaplar

Yetkilendirme ayarlandıktan sonra yönetici, mevcut tüm üye hesaplarda GuardDuty'yi etkinleştirebilir ve bunların bulgularını tek bir konsolda görüntüleyebilir. Yönetici hizmeti yönetiyorsa üyeler hizmeti devre dışı bırakamaz; böylece tek tek ekiplerin yanlışlıkla kapatamayacağı tutarlı bir kapsam sağlanır.

Yeni Hesaplar İçin Otomatik Etkinleştirme

Önemli bir özellik otomatik etkinleştirmedir: kuruluşa eklenen her yeni hesapta GuardDuty otomatik olarak açılır. Bu özellik, yeni oluşturulan bir hesabın izlenmeden kalması gibi yaygın bir boşluğu kapatır. Kuruluş büyürken algılama kapsamını garanti ettiği için sınavda önem taşır.

Merkezi Bulgu Görünümü

Yetkili yönetici, tüm hesapların tüm bulgularını tek bir ekranda görür. Bu merkezi görünüm, kuruluş genelindeki güvenlik operasyonları ekibinin onlarca hesaba ayrı ayrı giriş yapmadan önceliklendirme ve yanıt işlemlerini gerçekleştirmesi için gereklidir. Ayrıca bulguları merkezi Security Hub toplamasına aktarır.

Bölge Bazında Dikkat Edilmesi Gerekenler

GuardDuty bölgeseldir; bu nedenle kuruluş genelinde etkinleştirme işlemi her Bölge için ayrı ayrı yapılmalıdır. Sık yapılan bir hata, GuardDuty'yi tek bir Bölgede etkinleştirip tüm bölgelerin kapsandığını varsaymaktır. Tüm etkinlikleri kapsamak için, kaynak bulundurmayı beklemediğiniz Bölgeler de dâhil olmak üzere kullandığınız her Bölgede etkinleştirmeniz gerekir.

Güvenilir Erişim ve Kurulum

Bunu kurmak için önce Organizations içinde GuardDuty için güvenilir erişimi etkinleştirmeniz, ardından yetkilendirilmiş yöneticiyi kaydetmeniz gerekir. Bundan sonra yönetici, üyeliği ve yapılandırmayı merkezi olarak yönetir. Bu, kuruluş ölçeklendikçe karşılığını veren tek seferlik bir kurulumdur.

Bulguları Alt Sistemlerde Merkezileştirme

Merkezi konsol görünümünün ötesinde kuruluşlar, genellikle her hesabın bulgularını Security Hub toplaması aracılığıyla veya paylaşılan bir S3 klasörüne ve EventBridge veri yoluna aktararak merkezi bir güvenlik hesabına yönlendirir. Böylece güvenlik operasyonları ekibi, hesapların tamamını kapsayan tek ve kalıcı bir kayda sahip olur. Bu merkezi akışın tasarlanması, çok hesaplı sınavlarda tekrar tekrar karşılaşılan bir konudur.

Davet ve Kuruluş Yöntemlerinin Karşılaştırılması

Organizations ile entegrasyondan önce hesaplar davet yoluyla bağlanıyordu: yönetici her üyeyi davet ediyor, üyenin de daveti kabul etmesi gerekiyordu. Bu yöntem hâlâ çalışır; ancak ölçeklenmez ve yeni hesapları otomatik olarak etkinleştirmez. Yetkilendirilmiş yönetici içeren Organizations yöntemi tercih edilir; çünkü üyeliği merkezi olarak yönetir ve yeni hesapları otomatik etkinleştirir. Sınav da bunu modern en iyi uygulama olarak kabul eder.

Hızlı Kontrol

Kuruluş genelinde tehdit algılamayı uygulayın.

Özet

AWS Organizations ve yetkilendirilmiş yönetici (yönetim hesabı değil, güvenlik amacıyla ayrılmış bir hesap) kullanarak GuardDuty'yi ölçeklendirin. Yönetici, GuardDuty'yi üye hesaplarda etkinleştirir, yeni hesaplar için otomatik etkinleştirme özelliğini kullanır ve tüm bulguları merkezi olarak görüntüler. GuardDuty'nin bölgesel olduğunu unutmayın; tam kapsama için her Bölgede etkinleştirin.

Sıkça Sorulan Sorular

“Kuruluş Genelinde GuardDuty'yi Etkinleştirme” dersi ücretsiz mi?

Evet — “Kuruluş Genelinde GuardDuty'yi Etkinleştirme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Kuruluş Genelinde GuardDuty'yi Etkinleştirme” dersinde ne öğreneceğim?

Yetkilendirilmiş bir yöneticinin birçok hesapta algılamayı nasıl etkinleştirdiğini görün. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Kuruluş Genelinde GuardDuty'yi Etkinleştirme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. GuardDuty Neyi, Neden Algılar
  2. GuardDuty Veri Kaynakları ve Bulgu Türleri
  3. GuardDuty Bulgularını Okuma ve Önceliklendirme
  4. Kuruluş Genelinde GuardDuty'yi Etkinleştirme
← Cloud & IT Cert Prep Sayfasına Dön