View a markdown version of this page

Memperbaiki cluster ECS yang berpotensi dikompromikan - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbaiki cluster ECS yang berpotensi dikompromikan

Penemuan cluster ECS yang berpotensi dikompromikan menunjukkan aktivitas mencurigakan atau berbahaya telah terdeteksi dalam lingkungan Amazon ECS Anda. Ini bisa termasuk akses tidak sah, eksekusi malware, atau perilaku berbahaya lainnya yang membahayakan beban kerja kontainer Anda.

Ikuti langkah-langkah berikut untuk memperbaiki cluster Amazon ECS yang berpotensi dikompromikan:

  1. Identifikasi cluster ECS yang berpotensi dikompromikan dan ancaman yang terdeteksi (temuan)

    Detail cluster ECS yang terkena dampak tercantum di panel rincian tem GuardDuty uan.

  2. Evaluasi sumber threat/malware

    Periksa malware dalam gambar kontainer. Jika malware terdeteksi, tinjau gambar kontainer yang digunakan. Gunakan ListTasks untuk mengidentifikasi semua tugas berjalan lainnya yang menggunakan gambar yang sama yang berpotensi dikompromikan.

  3. Isolasi tugas yang terkena dampak

    Hentikan ancaman dengan memblokir semua lalu lintas jaringan (masuk dan keluar) ke tugas yang terpengaruh. Isolasi jaringan ini membantu mencegah serangan yang sedang berlangsung dengan memotong semua koneksi ke tugas yang dikompromikan.

Catatan: Jika Anda menentukan temuan ini dipicu oleh expected/legitimate aktivitas di lingkungan Anda, Anda dapat mengatur aturan penindasan untuk mencegah temuan serupa muncul. Untuk informasi tambahan, lihat Aturan penindasan di GuardDuty.