Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
GuardDuty Malware-Schutz für AWS Backup
Topics
-Übersicht
Malware Protection for Backup hilft Ihnen dabei, das potenzielle Vorhandensein von Malware in Ihren Backup-Daten zu erkennen, indem AWS Backup-geschützte Ressourcen wie Amazon EBS-Snapshots, Amazon EC2-AMIs und Amazon S3-Wiederherstellungspunkte gescannt werden. Wenn AWS Backup eine geschützte Backup-Ressource erstellt oder aktualisiert, GuardDuty kann für dieses Backup einen Malware-Scan durchführen, um potenziell schädliche Inhalte zu identifizieren, bevor sie in Ihrer Umgebung wiederhergestellt werden.
Wie können Sie den Malware-Schutz für Backups verwenden
Sie können diese Funktion in zwei Modi verwenden, je nachdem, ob sie in Ihrem Konto aktiviert GuardDuty ist:
-
Verwenden von Malware Protection for Backup bei GuardDuty aktiviertem
Wenn die Option in einer Region aktiviert GuardDuty ist, integriert AWS Backup den Malware-Schutz in den GuardDuty Ermittlungsworkflow. Die Ergebnisse der Malware-Scans werden zusätzlich zu Amazon EventBridge und Amazon in den GuardDuty Ergebnissen angezeigt CloudWatch.
-
Verwenden Sie den Malware-Schutz für Backups, ohne ihn zu aktivieren GuardDuty
Sie können Malware Protection for Backup unabhängig verwenden, ohne den vollen GuardDuty Service zu aktivieren. In diesem Modus bleiben die Scanergebnisse über EventBridge und vollständig verfügbar CloudWatch.
Überlegungen zur unabhängigen Verwendung von Malware Protection for Backup
Wenn Sie die Funktion verwenden, ohne sie zu aktivieren GuardDuty:
Die Konfiguration des Backup-Plans wird vollständig in AWS Backup verwaltet.
GuardDuty bietet keine Steuerelemente für die Auswahl von Backup-Plänen, Tresoren oder Ressourcentypen. Alle Aktivierungs-, Zeitplanungs- und Richtlinienkonfigurationen verbleiben im Backup. AWS
GuardDuty Ergebnisse werden nicht generiert.
Für Ergebnisse ist eine Detektor-ID erforderlich, die nur erstellt wird, wenn sie aktiviert GuardDuty ist. Wenn Sie den Malware-Schutz unabhängig verwenden, werden die Scanergebnisse ausschließlich anhand von EventBridge Ereignissen und CloudWatch Metriken angezeigt.
Sie können weiterhin On-Demand-Scans von der GuardDuty Konsole aus starten.
Auch wenn die GuardDuty Konsole nicht aktiviert GuardDuty ist, bietet sie einen Workflow zum Starten eines On-Demand-Malware-Scans für unterstützte Backup-Ressourcentypen. Auf diese Weise können Kunden eine vertraute GuardDuty Oberfläche verwenden, ohne den vollen GuardDuty Service in Anspruch nehmen zu müssen.
Non-GuardDuty Kunden können auf Workflows zur Scan-Initiierung zugreifen.
Die Einstiegspunkte für On-Demand-Scans stehen allen Kunden zur Verfügung, die Malware Protection for Backup verwenden, unabhängig davon, ob im Konto ein GuardDuty Detektor vorhanden ist.
Scanverhalten und Reichweite bleiben identisch.
Unabhängig davon, ob die Funktion aktiviert GuardDuty ist oder nicht, scannt sie dieselben AWS Backup-Ressourcentypen mit derselben Malware-Erkennungsengine. Der einzige Unterschied besteht darin, wo die Ergebnisse veröffentlicht werden.
Dieses Modell ermöglicht es Kunden, Backups auf Schadsoftware zu scannen, ohne die GuardDuty umfassenderen Funktionen zur Bedrohungserkennung in Anspruch nehmen zu müssen, und bietet gleichzeitig einen optionalen GuardDuty-based Arbeitsablauf für das Initiieren und Anzeigen von Scanvorgängen.
So funktioniert Malware Protection for Backup
Malware Protection for Backup kann die folgenden durch AWS Backups geschützten Ressourcen scannen:
Amazon EBS snapshots
Amazon EC2-AMIs
Amazon S3-Wiederherstellungspunkte und kontinuierliche S3-Backups oder Point-in-Time-Recovery (PITR)
Gesperrte (unveränderliche) Tresore (EBS/EC2 Recovery Points) mithilfe AWS von Backup Vault Lock in unterstützten Regionen https://docs.aws.amazon.com/aws-backup/latest/devguide/backup-feature-availability.html#features-by-region
Inkrementelles Scannen
AWS Backup erfasst inkrementelle Änderungen für viele Ressourcentypen. GuardDuty ist in der Lage, nur die neuen oder geänderten Blöcke oder Objekte zu scannen, wenn ein Backup erstellt oder aktualisiert wird. Dadurch wird die Leistung verbessert, der Scanaufwand reduziert und gleichzeitig im Laufe der Zeit eine vollständige Abdeckung erreicht.
On-demand scannen
Sie können jederzeit einen Scan auf jeder unterstützten Backup-Ressource starten — direkt von AWS Backup oder der GuardDuty Konsole aus. Zu den häufigsten Anwendungsfällen gehören die Überprüfung eines Backups vor der Wiederherstellung, die erneute Überprüfung älterer Daten nach der Veröffentlichung neuer Bedrohungssignaturen oder die Durchführung regelmäßiger Compliance-Scans.
Anmerkung
Malware Protection for Backup kann nur für Backup-Ressourcen in derselben Region aktiviert werden.
GuardDuty scannt eine schreibgeschützte Kopie des Backups; der Inhalt des Backups wird dadurch nicht geändert.
Das Scannen funktioniert sowohl für Standardtresoren als auch für gesperrte (unveränderliche) Tresore.