Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbaiki Titik Pemulihan S3 yang berpotensi dikompromikan
Kapan GuardDuty menghasilkan Execution:S3/MaliciousFile! RecoveryPoint menemukan jenis, ini menunjukkan bahwa malware telah terdeteksi di sumber daya Cadangan Titik Pemulihan S3. Lakukan langkah-langkah berikut untuk memperbaiki titik pemulihan yang berpotensi terganggu:
-
Mengidentifikasi Titik Pemulihan S3 yang berpotensi terganggu
-
Penem GuardDuty uan untuk titik pemulihan S3 akan mencantumkan ARN titik pemulihan yang terpengaruh, nama brankas cadangan, dan detail pemindaian malware terkait dalam detail temuan.
-
Tinjau detail titik pemulihan:
aws backup describe-recovery-point --backup-vault-name021345abcdef6789--recovery-point-arnarn:aws:backup:us-east-1:123456789012:recovery-point:abcdef01234567890
-
-
Batasi akses ke sumber daya yang dikompromikan
-
Tinjau dan ubah kebijakan akses brankas cadangan untuk membatasi akses titik pemulihan dan menangguhkan pekerjaan pemulihan otomatis yang mungkin menggunakan titik pemulihan ini. Jika lingkungan Anda menggunakan penandaan sumber daya, beri tag titik pemulihan dengan tepat untuk menunjukkan titik tersebut sedang diselidiki dan pertimbangkan untuk menjeda pencadangan terjadwal jika perlu.
Contoh:
aws backup tag-resource —resource-arnarn:aws:backup:us-east-1:111122223333:recovery-point:abcdef01234567890—tagsInvestigation=Malware,DoNotDelete=TrueUntuk detail tambahan lihat: Referensi Per intah CLI tag-resource
-
-
Ambil tindakan remediasi
-
Sebelum melanjutkan penghapusan, pastikan Anda telah mengidentifikasi semua dependensi dan memiliki cadangan yang tepat jika diperlukan.
-