View a markdown version of this page

GuardDuty Protection contre les programmes malveillants pour EC2 - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

GuardDuty Protection contre les programmes malveillants pour EC2

Malware Protection for EC2 vous aide à détecter la présence potentielle de programmes malveillants en analysant les volumes https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/AmazonEBS.html Amazon Elastic Block Store (Amazon EBS) attachés aux instances Amazon Elastic Compute Cloud (Amazon EC2) et aux charges de travail de conteneurs exécutées sur Amazon EC2. Malware Protection for EC2 propose des options d'analyse qui vous permettent de décider si vous souhaitez inclure ou exclure des instances Amazon EC2 spécifiques au moment de l'analyse. Il offre également la possibilité de conserver les instantanés des volumes Amazon EBS attachés aux instances Amazon EC2 ou aux charges de travail de conteneurs dans vos comptes. GuardDuty Les instantanés ne sont conservés que lorsqu'un logiciel malveillant est détecté et que les résultats de Malware Protection for EC2 sont générés.

La protection contre les programmes malveillants pour EC2 est conçue de manière à ne pas affecter les performances de vos ressources. Pour plus d'informations sur le fonctionnement de Malware Protection for EC2 GuardDuty, consultezComment GuardDuty analyse les volumes EBS pour détecter les malwares. Pour plus d'informations sur la disponibilité de Malware Protection for EC2 dans d'autres versions Régions AWS, consultezRégions et points de terminaison.

Remarques

Malware Protection pour EC2 prend en charge les analyses de programmes malveillants sur les instances gérées pour Amazon EKS Auto Mode. Pour en savoir plus, consultez le support des instances gérées dans Guardduty.

Malware Protection for EC2 ne prend pas en charge les analyses de programmes malveillants pour les AWS Fargate charges de travail exécutées avec Amazon EKS ou Amazon ECS.

Pour plus d'informations sur ces fonctionnalités d'Amazon EKS, consultez Qu'est-ce qu'Amazon EKS ? dans le guide de l'utilisateur Amazon EKS .

Comparaison de l'analyse des GuardDuty-initiated programmes On-demand malveillants et de l'analyse des programmes

Malware Protection for EC2 propose deux types d'analyses pour détecter les activités potentiellement malveillantes dans vos instances Amazon EC2 et vos charges de travail de conteneurs : l'analyse des programmes malveillants et l'analyse des GuardDuty-initiated programmes malveillants. On-demand Le tableau suivant montre la comparaison entre les deux types d'analyse.

Factor

GuardDuty-initiated analyse des logiciels malveillants

On-demand analyse des logiciels malveillants

Comment invoquer l'analyse ?

Une fois que vous avez activé l'analyse des GuardDuty-initiated programmes malveillants, chaque fois qu'un résultat indiquant la présence potentielle de programmes malveillants dans une instance Amazon EC2 ou une charge de travail de conteneur est GuardDuty généré, lance GuardDuty automatiquement une analyse des programmes malveillants sans agent sur les volumes Amazon EBS associés à votre ressource potentiellement affectée. Pour de plus amples informations, veuillez consulter GuardDuty-initiated analyse des logiciels malveillants.

Vous pouvez lancer une analyse des On-demand programmes malveillants en fournissant l'Amazon Resource Name (ARN) de votre instance Amazon EC2. Vous pouvez lancer une analyse des On-demand programmes malveillants même si aucune GuardDuty découverte n'est générée pour votre ressource. Pour de plus amples informations, veuillez consulter On-demand analyse des logiciels malveillants dans GuardDuty.

Configuration requise

Pour utiliser le scan des GuardDuty-initiated programmes malveillants, vous devez l'activer pour votre compte. Pour gérer plusieurs comptes à l'aide AWS Organizations d'une méthode basée sur une invitation, consultezActivation de l'analyse des GuardDuty-initiated programmes malveillants dans les environnements comportant plusieurs comptes. Pour activer le scan des GuardDuty-initiated programmes malveillants sur votre propre compte, consultezActivation de l'analyse des GuardDuty-initiated programmes malveillants pour un compte autonome.

Votre compte doit être GuardDuty activé. Pour utiliser le scan des On-demand programmes malveillants, aucune configuration n'est requise au niveau des fonctionnalités.

Durée d'attente pour lancer une nouvelle analyse

Chaque fois que l'un des programmes malveillants est GuardDuty généréRésultats faisant appel à une analyse des GuardDuty-initiated programmes malveillants, une analyse des logiciels malveillants ne se lance automatiquement qu'une fois toutes les 24 heures.

Vous pouvez lancer une analyse des On-demand programmes malveillants sur la même ressource à tout moment une heure après le début de l'analyse précédente.

Disponibilité de la période d'essai gratuite de 30 jours 1

Lorsque vous activez le scan des GuardDuty-initiated programmes malveillants pour la première fois sur votre compte, vous pouvez bénéficier d'une période d'essai gratuite de 30 jours.

Pour de plus amples informations, veuillez consulter Essai gratuit de 30 jours pour le scan des GuardDuty-initiated logiciels malveillants.

Il n'y a pas de période d'essai gratuite avec analyse des On-demand programmes malveillants pour les GuardDuty comptes nouveaux ou existants.

Options de numérisation 2

Une fois que vous avez configuré GuardDuty-initiated l'analyse des programmes malveillants, Malware Protection pour EC2 offre la possibilité d'analyser ou d'ignorer des ressources Amazon EC2 spécifiques à l'aide de balises. Malware Protection for EC2 ne lancera pas d'analyse automatique des ressources que vous choisissez d'exclure de l'analyse. Pour de plus amples informations, veuillez consulter Options d'analyse avec balises définies par l'utilisateur.

Étant donné que vous fournissez l'ARN de la ressource pour démarrer manuellement une analyse des programmes malveillants à la demande, son utilisation n'Options d'analyse avec balises définies par l'utilisateurest pas applicable.

1 Vous devrez payer des frais d'utilisation pour créer des instantanés de volumes EBS et les conserver. Pour plus d'informations sur la configuration de votre compte afin de conserver les instantanés, consultezConservation des instantanés.

2 L'analyse des GuardDuty-initiated programmes malveillants et l'analyse des On-demand programmes malveillants prennent en charge l'utilisation d'une balise globale pour exclure les ressources Amazon EC2 des analyses de programmes malveillants. Pour de plus amples informations, veuillez consulter Balise GuardDutyExcluded globale.