Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Wie werden EBS-Volumes zur Erkennung von Schadsoftware GuardDuty gescannt
In diesem Abschnitt wird erklärt, wie Malware Protection for EC2, einschließlich GuardDuty-initiated Malware-Scan und On-demand Malware-Scan, die Amazon EBS-Volumes scannt, die Ihren Amazon EC2-Instances und Container-Workloads zugeordnet sind. Berücksichtigen Sie die folgenden Anpassungen, bevor Sie fortfahren:
-
Scanoptionen — Malware Protection for EC2 bietet die Möglichkeit, Tags anzugeben, um Amazon EC2-Instances und Amazon EBS-Volumes entweder in den Scanvorgang einzubeziehen oder auszuschließen. Nur der GuardDuty-initiated Malware-Scan unterstützt Scanoptionen mit benutzerdefinierten Tags. Sowohl der GuardDuty-initiated Malware-Scan als auch der On-demand Malware-Scan unterstützen das globale
GuardDutyExcludedTag. Weitere Informationen finden Sie unter Scan-Optionen mit benutzerdefinierten Tags. -
Aufbewahrung von Snapshots — Malware Protection for EC2 bietet die Option, die Snapshots Ihrer Amazon EBS-Volumes in Ihrem Konto aufzubewahren. AWS Diese Einstellung ist standardmäßig deaktiviert. Sie können die Aufbewahrung von Snapshots sowohl für GuardDuty initiierte als auch für On-Demand-Malware-Scans aktivieren. Weitere Informationen finden Sie unter Snapshot-Beibehaltung.
Wenn ein oder mehrere GuardDuty generiert werdenErgebnisse, die den GuardDuty-initiated Malware-Scan auslösen, ist diese Aktivität ein Grund GuardDuty , einen Malware-Scan einzuleiten. Wenn Ihre Scanoptionen diese Instanz nicht ausschließen, GuardDuty wird der Scan gestartet.
Um einen On-demand Malware-Scan auf den Amazon EBS-Volumes zu starten, die einer Amazon EC2-Instance zugeordnet sind, geben Sie den Amazon-Ressourcennamen (ARN) der Amazon EC2-Instance an.
Als Reaktion auf den Start eines On-Demand-Malware-Scans oder eines automatischen GuardDuty-initiated Malware-Scans werden Snapshots der relevanten EBS-Volumes GuardDuty erstellt, die an die potenziell betroffene Ressource angehängt sind, und gibt sie an die weiter. GuardDuty Dienstkonto Wenn GuardDuty ein Snapshot Ihrer EBS-Volumes erstellt wird, wird ein Standard-Tag mit dem Namen hinzugefügt. GuardDutyScanId Dieses Tag hilft beim GuardDuty Zugriff auf den Snapshot. Stellen Sie sicher, dass Sie dieses Tag nicht entfernen. GuardDuty Erstellt aus diesen Snapshots ein verschlüsseltes Replikat-EBS-Volume im Dienstkonto.
GuardDuty Löscht nach Abschluss des Scans die verschlüsselten Replikat-EBS-Volumes und die Snapshots Ihrer EBS-Volumes. Die Einstellung zur Aufbewahrung von Snapshots ist standardmäßig deaktiviert. Snapshots werden jedoch unabhängig von den Scanergebnissen und Einstellungen aufbewahrt, wenn die Amazon EBS-Snapshot-Sperre für sie aktiviert ist. GuardDuty kann die Amazon EBS-Snapshot-Sperreinstellungen nicht ändern.
In der folgenden Liste wird das Aufbewahrungsverhalten von Snapshots beschrieben, unabhängig vom Sperren von EBS-Snapshots:
- Die Aufbewahrung von Snapshots ist aktiviert:
-
-
Wenn Malware gefunden wird, werden die GuardDuty Snapshots in Ihrem gespeichert. AWS-Konto
-
Wenn keine Malware gefunden wird, GuardDuty werden die Snapshots nur gespeichert, wenn sie gesperrt sind.
-
- Die Aufbewahrung von Snapshots ist deaktiviert (Standardeinstellung):
-
-
Unabhängig davon, ob Malware gefunden wird oder nicht, werden die Snapshots nicht aufbewahrt.
-
GuardDuty gesperrte Amazon EBS-Snapshots können nicht gelöscht werden.
-
GuardDuty speichert jedes Replikat-EBS-Volume bis zu 55 Stunden lang im Servicekonto. Bei einem Serviceausfall oder einem Ausfall eines Replikat-EBS-Volumes und des zugehörigen Malware-Scans GuardDuty wird ein solches EBS-Volume nicht länger als sieben Tage aufbewahrt. Die verlängerte Speicherfrist dient dazu, den Ausfall oder Ausfall zu analysieren und zu beheben. GuardDuty Malware Protection for EC2 löscht die replizierten EBS-Volumes aus dem Dienstkonto, nachdem der Ausfall oder Ausfall behoben wurde oder die erweiterte Aufbewahrungsfrist abgelaufen ist.
Informationen zur GuardDuty Malware-Erkennungsmethode und zu den verwendeten Scan-Engines finden Sie unter. GuardDuty Scan-Engine zur Malware-Erkennung