View a markdown version of this page

GuardDuty-initiated pemindaian malware - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

GuardDuty-initiated pemindaian malware

Dengan pemindaian GuardDuty-initiated malware diaktifkan, setiap GuardDuty kali Temuan yang memanggil pemindaian GuardDuty-initiated malware dihasilkan, pemindaian malware tanpa agen pada volume Amazon Elastic Block Store (Amazon EBS) yang melekat pada sumber daya Amazon EC2 yang berpotensi terkena dampak akan dimulai. Sebelum pemindaian dimulai, Anda harus menyiapkan akun untuk penyesuaian apa pun. Dengan opsi pemindaian, Anda dapat menambahkan tag inklusi yang terkait dengan sumber daya yang ingin Anda pindai, atau menambahkan tag pengecualian yang terkait dengan sumber daya yang ingin Anda lewati dari proses pemindaian. Inisiasi pemindaian otomatis akan selalu mempertimbangkan opsi pemindaian Anda. GuardDuty juga mendukung pasangan globalGuardDutyExcluded: true tag key:value. Saat Anda menambahkan tag global ini ke sumber daya Amazon EC2, GuardDuty akan memulai pemindaian dan kemudian melewatinya. Anda juga dapat memilih untuk mengaktifkan setelan retensi snapshot untuk mempertahankan snapshot volume EBS di mana malware berpotensi terdeteksi. Untuk informasi selengkapnya tentang opsi pemindaian, tag pengecualian global, dan pengaturan snapshot, lihatMengatur retensi snapshot dan cakupan pemindaian EC2.

Ketika GuardDuty menghasilkan beberapa temuan untuk sumber daya Amazon EC2 yang sama, GuardDuty akan dapat memulai pemindaian hanya setelah 24 jam telah berlalu sejak pemindaian GuardDuty-initiated malware terakhir. Untuk informasi tentang bagaimana volume Amazon EBS yang dilampirkan ke instans Amazon EC2 atau beban kerja kontainer dipindai, lihat. Cara mem GuardDuty indai volume EBS untuk deteksi malware

Gambar berikut menjelaskan cara kerja pemindaian GuardDuty-initiated malware.

Menggambarkan cara kerja Perlindungan Malware untuk EC2 dan penyesuaian yang tersedia di. GuardDuty

Untuk informasi tentang metodologi deteksi GuardDuty malware dan mesin pemindaian yang digunakannya, lihatGuardDuty mesin pemindai deteksi malware.

Ketika malware ditemukan, GuardDuty menghasilkanPerlindungan Malware untuk jenis pencarian EC2. Jika GuardDuty tidak menghasilkan indikasi penemuan malware pada sumber daya yang sama, tidak ada pemindaian GuardDuty-initiated malware yang akan dipanggil. Anda juga dapat memulai pemindaian On-demand malware pada sumber daya yang sama. Untuk informasi selengkapnya, lihat On-demand pemindaian malware masuk GuardDuty.