View a markdown version of this page

Der On-demand Malware-Scan wird gestartet in GuardDuty - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Der On-demand Malware-Scan wird gestartet in GuardDuty

Dieser Abschnitt enthält eine Liste der Voraussetzungen, bevor ein On-Demand-Malware-Scan gestartet werden kann, sowie Schritte, um den Scan auf einer Ressource zum ersten Mal zu starten.

Als GuardDuty Administratorkonto können Sie einen On-Demand-Malware-Scan im Namen Ihrer aktiven Mitgliedskonten starten, für deren Konten die folgenden Voraussetzungen festgelegt sind. Eigenständige Konten und aktive Mitgliedskonten in GuardDuty können auch einen On-Demand-Malware-Scan für ihre eigenen Amazon EC2-Instances starten.

Voraussetzungen

Bevor Sie einen On-demand Malware-Scan starten, muss Ihr Konto die folgenden Voraussetzungen erfüllen:

  • GuardDuty muss in dem Bereich aktiviert sein AWS-Regionen , an dem Sie den On-Demand-Malware-Scan starten möchten.

  • Stellen Sie sicher, dass der AWS verwaltete Richtlinie: AmazonGuardDutyFullAccess_v2 (empfohlen) dem IAM-Benutzer oder der IAM-Rolle angefügt ist. Sie benötigen den Zugriffsschlüssel und den geheimen Schlüssel, die dem IAM-Benutzer oder der IAM-Rolle zugeordnet sind.

  • Als delegiertes GuardDuty Administratorkonto haben Sie die Möglichkeit, im Namen eines aktiven Mitgliedskontos einen On-Demand-Malware-Scan zu starten.

  • Bevor Sie einen On-Demand-Malware-Scan starten, stellen Sie sicher, dass in der letzten 1 Stunde kein Scan auf derselben Ressource gestartet wurde. Andernfalls wird der Scan dedupliziert. Weitere Informationen finden Sie unter Re-scanning zuvor gescannte Amazon EC2-Instance.

  • Wenn Sie ein Mitgliedskonto sind, das nicht über das verfügtService-linked Rollenberechtigungen für Malware Protection for EC2, wird beim Initiieren eines On-Demand-Malwarescans für eine Amazon EC2-Instance, die zu Ihrem Konto gehört, automatisch die SLR für Malware Protection for EC2 erstellt.

Wichtig

Stellen Sie sicher, dass niemand die SLR-Berechtigungen für Malware Protection for EC2 löscht, wenn der Malware-Scan noch läuft. Dieser Malware-Scan kann entweder von GuardDuty oder bei Bedarf gestartet werden. Das Löschen der Spiegelreflexkamera verhindert, dass der Scan erfolgreich abgeschlossen wird und ein eindeutiges Scanergebnis liefert.

Starten Sie den On-demand Malware-Scan

Sie können einen On-Demand-Malware-Scan in Ihrem Konto über die GuardDuty Konsole oder mithilfe von starten AWS CLI. Sie müssen den Amazon EC2-Amazon-Ressourcennamen (ARN) angeben, für den Sie den Scan starten möchten. Die detaillierten Schritte finden Sie sowohl in der Konsole als auch in den AWS CLI API/Anweisungen im folgenden Abschnitt.

Wählen Sie Ihre bevorzugte Zugriffsmethode, um einen On-Demand-Malware-Scan zu starten.

Console
  1. Öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

  2. Starten Sie den Scan mit einer der folgenden Optionen:

    1. Verwenden Sie die Seite „Malware-Schutz für EC2“:

      1. Wählen Sie im Navigationsbereich unter Schutzpläne die Option Malware Protection for EC2 aus.

      2. Geben Sie auf der Seite Malware Protection for EC2 die Amazon EC2-Instance ARN 1 an, für die Sie den Scan starten möchten.

    2. Verwendung der Seite Malware-Scans:

      1. Wählen Sie im Navigationsbereich Malware-Scans.

      2. Wählen Sie On-Demand-Scan starten und geben Sie die Amazon EC2-Instance ARN 1 an, für die Sie den Scan starten möchten.

      3. Wenn es sich um einen Wiederholungs-Scan handelt, wählen Sie auf der Seite Malware-Scans eine Amazon-EC2-Instance-ID aus.

        Erweitern Sie das Drop-down-Menü On-Demand-Scan starten und wählen Sie die Re-scan ausgewählte Instance aus.

  3. Nachdem Sie einen Scan mit einer der beiden Methoden erfolgreich gestartet haben, wird eine Scan-ID generiert. Sie können diese Scan-ID verwenden, um den Scan-Fortschritt zu verfolgen. Weitere Informationen finden Sie unter Überwachen von Scanstatus und Ergebnissen.

API/CLI

Invoke StartMalwareScan, der den Wert resourceArn der Amazon EC2-Instance 1 akzeptiert, für die Sie einen On-Demand-Malware-Scan starten möchten.

aws guardduty start-malware-scan --resource-arn "arn:aws:ec2:us-east-1:555555555555:instance/i-b188560f"

Nachdem Sie einen Scan erfolgreich gestartet haben, wird ein StartMalwareScan zurückgegeben. scanId Rufen DescribeMalwareScans Sie die Überwachung des Fortschritts des gestarteten Scans auf.

1Informationen zum Format Ihres Amazon-EC2-Instance-ARN finden Sie unter Amazon-Ressourcenname (ARN). Für Amazon-EC2-Instances können Sie das folgende ARN-Beispielformat verwenden, indem Sie die Werte für die Partition, Region, AWS-Konto -ID und Amazon-EC2-Instance-ID ersetzen. Informationen zur Länge Ihrer Instance-ID finden Sie unter Ressourcen-IDs.

arn:aws:ec2:us-east-1:555555555555:instance/i-b188560f

AWS Organizations Service Control-Richtlinie — Zugriff verweigert

Mithilfe der Service Control Policies (SCPs) in AWS Organizations kann das delegierte GuardDuty Administratorkonto Berechtigungen einschränken und Aktionen wie das Initiieren eines On-Demand-Malware-Scans für die Amazon EC2-Instance verweigern, die Ihren Konten gehört.

Wenn Sie als GuardDuty Mitgliedskonto einen On-Demand-Malware-Scan für Ihre Amazon EC2-Instances starten, erhalten Sie möglicherweise eine Fehlermeldung. Sie können sich mit dem Verwaltungskonto verbinden, um zu erfahren, warum ein SCP für Ihr Mitgliedskonto eingerichtet wurde. Weitere Informationen zu SCP-Auswirkungen auf Berechtigungen.