

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Démarrage de l'analyse des On-demand programmes malveillants dans GuardDuty
<a name="malware-protection-getting-started-on-demand-scan"></a>

Cette section fournit une liste des conditions requises avant de lancer une analyse des programmes malveillants à la demande et les étapes à suivre pour démarrer l'analyse sur une ressource pour la première fois.

En tant que compte GuardDuty administrateur, vous pouvez lancer une analyse des programmes malveillants à la demande pour le compte de vos comptes membres actifs dont les prérequis suivants sont configurés dans leurs comptes. Les comptes autonomes et les comptes de membres actifs GuardDuty peuvent également lancer une analyse des programmes malveillants à la demande pour leurs propres instances Amazon EC2.

## Conditions préalables
<a name="prerequisites-on-demand-malware-scan"></a>

Avant de lancer une analyse des On-demand programmes malveillants, votre compte doit remplir les conditions préalables suivantes :
+ GuardDuty doit être activé à l' Régions AWS endroit où vous souhaitez démarrer l'analyse des programmes malveillants à la demande.
+ Assurez-vous que l'[AWS politique gérée : AmazonGuardDutyFullAccess\_v2 (recommandée)](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonGuardDutyFullAccess-v2) est attaché à l'utilisateur IAM ou au rôle IAM. Vous aurez besoin de la clé d'accès et de la clé secrète associées à l'utilisateur IAM ou au rôle IAM.
+ En tant que compte GuardDuty administrateur délégué, vous avez la possibilité de lancer une analyse des programmes malveillants à la demande pour le compte d'un membre actif. 
+ Avant de lancer une analyse des programmes malveillants à la demande, assurez-vous qu'aucune analyse n'a été lancée sur la même ressource au cours de la dernière heure ; sinon, elle sera dédupliquée. Pour de plus amples informations, veuillez consulter [Re-scanning instance Amazon EC2 précédemment analysée](initiate-on-demand-scan-on-same-resource.md).
+ Si vous êtes un compte membre qui ne possède pas le[Service-linked autorisations de rôle pour Malware Protection for EC2](slr-permissions-malware-protection.md), le lancement d'une analyse des programmes malveillants à la demande pour une instance Amazon EC2 appartenant à votre compte créera automatiquement le SLR for Malware Protection for EC2.

**Important**  
Assurez-vous que personne ne supprime les autorisations du [ reflex pour Malware Protection for EC2 ](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions-malware-protection.html#delete-slr) alors que l'analyse des programmes malveillants est toujours en cours. Cette analyse des logiciels malveillants peut être lancée par GuardDuty ou à la demande. La suppression du reflex empêchera la numérisation de se terminer correctement et de fournir un résultat de numérisation définitif.

## Lancer une analyse On-demand des programmes malveillants
<a name="malware-protection-initiate-on-demand-malware-scan"></a>

Vous pouvez lancer une analyse des programmes malveillants à la demande sur votre compte via GuardDuty la console ou en utilisant AWS CLI. Vous devrez fournir le nom de ressource Amazon (ARN) Amazon EC2 pour lequel vous souhaitez démarrer l'analyse. Les étapes détaillées sont fournies à la fois dans la console et dans les AWS CLI instructions de l'API/de la section suivante.

Choisissez votre méthode d'accès préférée pour lancer une analyse des programmes malveillants à la demande.

------
#### [ Console ]

1. Ouvrez la GuardDuty console à l'adresse [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1. Lancez le scan à l'aide de l'une des options suivantes :

   1. À l'aide de la ** page Protection contre les ** programmes malveillants pour EC2 :

      1. Dans le volet de navigation, sous Plans de ** protection**, sélectionnez ** Malware Protection for EC2. **

      1. Sur la ** page Protection contre les ** programmes malveillants pour EC2, indiquez l'instance ** Amazon EC2 ARN **  1  pour laquelle vous souhaitez démarrer l'analyse.

   1. À l'aide de la page **Analyses des logiciels malveillants** :

      1. Dans le panneau de navigation, choisissez **Analyses des logiciels malveillants**.

      1. Choisissez ** Démarrer l'analyse à la demande ** et indiquez l'instance ** Amazon EC2 ARN **  1  pour laquelle vous souhaitez démarrer l'analyse.

      1. S'il s'agit d'une nouvelle analyse, sélectionnez un ID d'instance **Amazon EC2** sur la page **Analyses des logiciels malveillants**.

         Développez la ** liste déroulante ** Démarrer l'analyse à la demande et choisissez l'instance ** Re-scan ** sélectionnée.

1. Une fois que vous avez démarré une numérisation avec succès en utilisant l'une ou l'autre des méthodes, un identifiant de numérisation est généré. Vous pouvez utiliser cet ID de numérisation pour suivre la progression de l'analyse. Pour de plus amples informations, veuillez consulter [Surveillance de l'état et des résultats de l'analyse des logiciels malveillants](malware-protection-scans.md).

------
#### [ API/CLI ]

Invoke [ StartMalwareScan ](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_StartMalwareScan.html) qui accepte l'instance  1 `resourceArn` d'Amazon EC2  pour laquelle vous souhaitez lancer une analyse des programmes malveillants à la demande.

```
aws guardduty start-malware-scan --resource-arn "arn:aws:ec2:{{us-east-1}}:{{555555555555}}:instance/{{i-b188560f}}"
```

Une fois que vous avez lancé un scan avec succès, `StartMalwareScan` renvoie un`scanId`. Invoke [ DescribeMalwareScans ](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DescribeMalwareScans.html) surveille la progression de l'analyse lancée.

------

1Pour plus d'informations sur le format de votre ARN d'instance Amazon EC2, veuillez consulter [Amazon Resource Name (ARN)](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference-arns.html). Pour les instances Amazon EC2, vous pouvez utiliser l'exemple de format ARN suivant en remplaçant les valeurs de partition, de région, d'ID Compte AWS et d'ID d'instance Amazon EC2. Pour plus d'informations sur la longueur de votre ID d'instance, veuillez consulter [ID de ressource](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/resource-ids.html).

```
arn:aws:ec2:{{us-east-1}}:{{555555555555}}:instance/{{i-b188560f}}
```

### AWS Organizations politique de contrôle des services — Accès refusé
<a name="malware-protection-on-demand-scan-org-scp"></a>

À l'aide des politiques de contrôle des [ services (SCP) ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) de AWS Organizations, le compte GuardDuty administrateur délégué peut restreindre les autorisations et refuser des actions telles que le lancement d'une analyse des programmes malveillants à la demande pour l'instance Amazon EC2 appartenant à vos comptes.

En tant que compte GuardDuty membre, lorsque vous lancez une analyse des programmes malveillants à la demande pour vos instances Amazon EC2, un message d'erreur peut s'afficher. Vous pouvez vous connecter au compte de gestion pour comprendre pourquoi une SCP a été configurée pour votre compte membre. Pour de plus amples informations, veuillez consulter [Effets des SCP sur les autorisations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html#scp-effects-on-permissions).