View a markdown version of this page

GuardDuty-initiated Malware-Scan - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

GuardDuty-initiated Malware-Scan

Wenn der GuardDuty-initiated Malware-Scan aktiviert ist, wird bei jedem GuardDuty Ergebnisse, die den GuardDuty-initiated Malware-Scan auslösen Generierungsvorgang ein agentenloser Malware-Scan auf den Amazon Elastic Block Store (Amazon EBS) -Volumes eingeleitet, die an die potenziell betroffene Amazon EC2-Ressource angeschlossen sind. Bevor ein Scan gestartet wird, müssen Sie Ihr Konto für alle Anpassungen vorbereiten. Mit den Scanoptionen können Sie Einschluss-Tags hinzufügen, die den Ressourcen zugeordnet sind, die Sie scannen möchten, oder Ausschluss-Tags hinzufügen, die den Ressourcen zugeordnet sind, die Sie beim Scanvorgang überspringen möchten. Bei der automatischen Initiierung eines Scans werden immer Ihre Scanoptionen berücksichtigt. GuardDuty unterstützt auch ein globalesGuardDutyExcluded: true -Tag-Schlüssel:Wert-Paar. Wenn Sie dieses globale Tag zu einer Amazon EC2-Ressource hinzufügen, GuardDuty wird der Scan gestartet und dann übersprungen. Sie können auch die Einstellung zur Aufbewahrung von Snapshots aktivieren, um die Snapshots Ihrer EBS-Volumes beizubehalten, auf denen potenziell Malware entdeckt wurde. Weitere Informationen zu den Scanoptionen, dem globalen Ausschluss-Tag und den Snapshot-Einstellungen finden Sie unter. Richten Sie die Snapshot-Aufbewahrung und die EC2-Scanabdeckung ein

Wenn mehrere Ergebnisse für dieselbe Amazon EC2-Ressource GuardDuty generiert GuardDuty werden, kann ein Scan erst gestartet werden, nachdem 24 Stunden seit dem letzten GuardDuty-initiated Malware-Scan vergangen sind. Informationen darüber, wie die Amazon-EBS-Volumes gescannt werden, die Ihrer Amazon-EC2-Instance oder Ihrem Container-Workload zugeordnet sind, finden Sie unter Wie werden EBS-Volumes zur Erkennung von Schadsoftware GuardDuty gescannt.

Die folgende Abbildung beschreibt, wie der GuardDuty-initiated Malware-Scan funktioniert.

Zeigt, wie Malware Protection for EC2 funktioniert und welche Anpassungen verfügbar sind. GuardDuty

Informationen zur GuardDuty Malware-Erkennungsmethode und zu den dabei verwendeten Scan-Engines finden Sie unter. GuardDuty Scan-Engine zur Malware-Erkennung

Wenn Schadsoftware gefunden wird, wird GuardDuty generiertMalware-Schutz für EC2-Suchtypen. Wenn GuardDuty kein Ergebnis generiert wird, das auf Malware auf derselben Ressource hinweist, wird kein GuardDuty-initiated Malware-Scan ausgeführt. Sie können auch einen On-demand Malware-Scan für dieselbe Ressource starten. Weitere Informationen finden Sie unter On-demand Malware-Scan in GuardDuty.