View a markdown version of this page

Inicio de un On-Demand análisis en busca de protección contra malware para realizar copias de seguridad - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Inicio de un On-Demand análisis en busca de protección contra malware para realizar copias de seguridad

Consola

  1. Inicie sesión en la consola AWS de administración y GuardDuty ábrala en https://console.aws.amazon.com/guardduty/.

  2. Diríjase a Malware Protection for Backup y haga clic en Iniciar el análisis bajo demanda.

  3. Elija entre el análisis completo y el análisis incremental.

    1. Para iniciar un análisis completo, introduzca el ARN del recurso que se va a analizar.

    2. Para un escaneo incremental, introduzca el ARN del recurso de destino y el ARN del recurso de referencia.

    3. Si el recurso que se está escaneando es un punto de recuperación, también debe introducir el nombre del almacén de AWS respaldo al que pertenece.

    4. En el caso de un recurso PITR de S3, introduce una marca de tiempo de finalización. La marca de tiempo de finalización no puede ser anterior a (hora actual: 15 minutos).

  4. Acceso al servicio: debe elegir un rol que tenga los permisos necesarios para acceder al recurso y realizar el escaneo. Haga clic en Ver política para ver los permisos exactos necesarios para el rol, junto con la política de confianza requerida.

Puede realizar cambios en la política en función de sus requisitos o limitar los permisos al recurso exacto. Para obtener más información sobre cómo crear o actualizar un rol de IAM, consulteGuardDuty Protección contra malware para copias de seguridad: permisos de rol de IAM.

Si tienes problemas con los permisos de los roles de IAM, consulta la sección Solución de problemas relacionados con los permisos de los roles de IAM.

API/CLI

StartMalwareScanInvoque la que acepte resourceArn el recurso para el que desea iniciar un análisis de malware bajo demanda. Si desea iniciar un análisis incremental, introduzca la entradabaselineResourceArn. incrementalScanDetails Como parte de la configuración del escaneo, también debe proporcionar una función de IAM que tenga todos los permisos necesarios para iniciar el escaneo. Si el recurso que se está escaneando es un recurso PITR de S3, debes introducir una marca de tiempo de finalización. Tras iniciar correctamente un análisis, StartMalwareScan devuelve un scanId. Invoca la GetMalwareScan API para supervisar el progreso del escaneo iniciado y para obtener detalles del escaneo una vez finalizado.