View a markdown version of this page

Démarrage d'une On-Demand analyse de la protection contre les programmes malveillants pour la sauvegarde - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Démarrage d'une On-Demand analyse de la protection contre les programmes malveillants pour la sauvegarde

Console

  1. Connectez-vous à la console de AWS gestion et ouvrez la GuardDuty console à l'adresse https://console.aws.amazon.com/guardduty/.

  2. Accédez à Malware Protection for Backup et cliquez sur Lancer l'analyse à la demande.

  3. Choisissez entre une analyse complète et une analyse incrémentielle.

    1. Pour démarrer une analyse complète, entrez l'ARN de la ressource à analyser.

    2. Pour une analyse incrémentielle, entrez l'ARN de la ressource cible et l'ARN de la ressource de base.

    3. Si la ressource analysée est un point de restauration, vous devez également saisir le nom du coffre-fort de AWS sauvegarde auquel elle appartient.

    4. Pour une ressource S3 PITR, transmettez un horodatage de fin. L'horodatage de fin ne peut pas être antérieur à (heure actuelle : 15 minutes).

  4. Accès au service : vous devez choisir un rôle doté des autorisations requises pour accéder à la ressource et effectuer l'analyse. Cliquez sur Afficher la politique pour afficher les autorisations exactes requises pour le rôle, ainsi que la politique de confiance requise.

Vous pouvez apporter des modifications à la politique en fonction de vos besoins ou limiter les autorisations à la ressource précise. Pour plus de détails sur la manière de créer ou de mettre à jour un rôle IAM, consultezGuardDuty Protection contre les programmes malveillants pour la sauvegarde : autorisations de rôle IAM.

Pour les problèmes liés aux autorisations des rôles IAM, voir Résolution des erreurs liées aux autorisations des rôles IAM.

API/CLI

Invoke StartMalwareScan qui accepte resourceArn la ressource pour laquelle vous souhaitez lancer une analyse des programmes malveillants à la demande. Si vous souhaitez lancer une analyse incrémentielle, saisissez le champbaselineResourceArn. incrementalScanDetails Dans le cadre de la configuration de l'analyse, vous devez également fournir un rôle IAM doté de toutes les autorisations nécessaires pour démarrer l'analyse. Si la ressource analysée est une ressource S3 PITR, vous devez transmettre un horodatage de fin. Une fois que vous avez lancé un scan avec succès, StartMalwareScan renvoie unscanId. Invoquez l'GetMalwareScanAPI pour suivre la progression de l'analyse démarrée et obtenir les détails de l'analyse une fois qu'elle est terminée.