Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
GuardDuty Protección contra malware para EC2
La protección contra malware para EC2 ayuda a detectar la posible presencia de malware mediante el análisis de los volúmenes de Amazon Elastic Block Store (Amazon EBS) que se asocian a las instancias de Amazon Elastic Compute Cloud (Amazon EC2) y a las cargas de trabajo de contenedores que se ejecutan en Amazon EC2. La protección contra malware para EC2 ofrece opciones de análisis en las que puede decidir si desea incluir o excluir instancias específicas de Amazon EC2 en el momento del análisis. También ofrece la opción de conservar en sus cuentas las instantáneas de los volúmenes de Amazon EBS adjuntos a las cargas de trabajo de los contenedores o instancias de Amazon EC2. GuardDuty Las instantáneas se retienen solo cuando se encuentra malware y se generan resultados de la protección contra malware para EC2.
La protección contra malware para EC2 se diseñó de forma que no afecte al rendimiento de los recursos. Para obtener información sobre el funcionamiento interno de la protección contra malware para EC2, consulte. GuardDuty ¿Cómo GuardDuty analiza los volúmenes de EBS para detectar malware Para obtener información sobre la disponibilidad de la protección contra malware para EC2 en diferentes países Regiones de AWS, consulte. Regiones y puntos de conexión
Notas
Malware Protection for EC2 es compatible con análisis de malware en instancias administradas para modo automático de Amazon EKS. Para obtener más información, consulte el soporte de instancias administradas en Guardduty.
La protección contra malware para EC2 no admite el análisis de malware para detectar AWS Fargate cargas de trabajo que se ejecuten con Amazon EKS o Amazon ECS.
Para obtener más información sobre estas características de Amazon EKS, consulte ¿Qué es Amazon EKS? en la Guía del usuario de Amazon EKS.
Temas
Comparación entre el escaneo de GuardDuty-initiated malware y el escaneo de On-demand malware
Malware Protection for EC2 ofrece dos tipos de análisis para detectar actividades potencialmente malintencionadas en las cargas de trabajo de contenedores e instancias de Amazon EC2: análisis de malware y On-demand análisis de GuardDuty-initiated malware. En la siguiente tabla, se muestra la comparación entre ambos tipos de análisis.
Factor |
GuardDuty-initiated escaneo de malware |
On-demand escaneo de malware |
|---|---|---|
Cómo se invoca el análisis |
Tras activar el análisis de GuardDuty-initiated malware, cada vez GuardDuty que se detecte la posible presencia de malware en una instancia de Amazon EC2 o en la carga de trabajo de un contenedor, GuardDuty se inicia automáticamente un análisis de malware sin agentes en los volúmenes de Amazon EBS adjuntos al recurso que podría verse afectado. Para obtener más información, consulte GuardDuty-initiated escaneo de malware. |
Para iniciar un análisis de On-demand malware, introduzca el nombre de recurso de Amazon (ARN) de su instancia de Amazon EC2. Puede iniciar un análisis de On-demand malware incluso cuando no se haya generado ningún GuardDuty hallazgo para su recurso. Para obtener más información, consulte On-demand escaneo de malware en GuardDuty. |
Se necesita configuración |
Para usar el análisis de GuardDuty-initiated malware, debes habilitarlo en tu cuenta. Para administrar varias cuentas mediante un AWS Organizations método basado en invitaciones, consulteHabilitar el análisis de GuardDuty-initiated malware en entornos con varias cuentas. Para habilitar el análisis de GuardDuty-initiated malware en su propia cuenta, consulteHabilitar el análisis de GuardDuty-initiated malware para una cuenta independiente. |
Su cuenta debe estar GuardDuty habilitada. Para utilizar el análisis de On-demand malware, no es necesaria ninguna configuración a nivel de función. |
Tiempo de espera para iniciar un nuevo análisis |
Cuando se GuardDuty genera uno de ellosHallazgos que invocan el análisis de GuardDuty-initiated malware, el análisis de malware se inicia automáticamente solo una vez cada 24 horas. |
Puede iniciar un análisis de On-demand malware en el mismo recurso en cualquier momento una vez transcurrida 1 hora desde la hora de inicio del análisis anterior. |
Disponibilidad del periodo de prueba gratuito de 30 días 1 |
Cuando habilitas el análisis de GuardDuty-initiated malware por primera vez en tu cuenta, puedes usar un período de prueba gratuito de 30 días. Para obtener más información, consulte Prueba gratuita de 30 días para escanear GuardDuty-initiated malware. |
No hay ningún período de prueba gratuito con análisis de On-demand malware para GuardDuty cuentas nuevas o existentes. |
Opciones de análisis2 |
Tras configurar el análisis de GuardDuty-initiated malware, Malware Protection for EC2 ofrece la opción de analizar u omitir recursos específicos de Amazon EC2 mediante el uso de etiquetas. La Protección contra malware para EC2 no iniciará un análisis automático de los recursos que decida excluir de este. Para obtener más información, consulte Opciones de análisis con etiquetas definidas por el usuario. |
Dado que usted proporciona el ARN del recurso para iniciar manualmente un análisis de malware bajo demanda, el uso de Opciones de análisis con etiquetas definidas por el usuario no resulta aplicable. |
1*Incurrirá en costos de uso al crear y retener las instantáneas de los volúmenes de EBS. Para obtener más información sobre cómo configurar la cuenta para retener instantáneas, consulte Retención de instantáneas.
2 Tanto el escaneo de GuardDuty-initiated malware como el escaneo de On-demand malware admiten el uso de una etiqueta global para excluir los recursos de Amazon EC2 de los análisis de malware. Para obtener más información, consulte Etiqueta GuardDutyExcluded global.