View a markdown version of this page

GuardDuty Perlindungan Malware untuk AWS Pencadangan - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

GuardDuty Perlindungan Malware untuk AWS Pencadangan

Gambaran umum

Perlindungan Malware untuk Pencadangan membantu Anda mendeteksi potensi keberadaan malware dalam data cadangan Anda dengan memindai sumber daya yang AWS dilindungi Cadangan seperti snapshot Amazon EBS, AMI Amazon EC2, dan Amazon S3 Recovery Points. Saat AWS Backup membuat atau memperbarui sumber daya cadangan yang dilindungi, GuardDuty dapat melakukan pemindaian malware pada cadangan tersebut untuk membantu mengidentifikasi konten yang berpotensi berbahaya sebelum dipulihkan ke lingkungan Anda.

Bagaimana Anda dapat menggunakan Perlindungan Malware untuk Cadangan

Anda dapat menggunakan fitur ini dalam dua mode, tergantung apakah GuardDuty diaktifkan di akun Anda:

  1. Menggunakan Perlindungan Malware untuk Cadangan dengan GuardDuty diaktifkan

    Ketika GuardDuty diaktifkan di Wilayah, AWS Backup mengintegrasikan Perlindungan Malware dengan alur kerja GuardDuty temuan. Hasil pemindaian malware muncul di GuardDuty temuan selain Amazon EventBridge dan Amazon CloudWatch.

  2. Menggunakan Perlindungan Malware untuk Pencadangan tanpa mengaktifkan GuardDuty

    Anda dapat menggunakan Perlindungan Malware untuk Cadangan secara independen, tanpa mengaktifkan GuardDuty layanan penuh. Dalam mode ini, hasil pemindaian tetap tersedia sepenuhnya melalui EventBridge dan CloudWatch.

Pertimbangan untuk menggunakan Perlindungan Malware untuk Pencadangan secara independen

Saat menggunakan fitur tanpa mengaktifkan GuardDuty:

  • Konfigurasi rencana cadangan dikelola sepenuhnya di AWS Cadangan.

GuardDuty tidak menyediakan kontrol untuk memilih rencana cadangan, brankas, atau jenis sumber daya. Semua pengaktifan, penjadwalan, dan konfigurasi kebijakan tetap berada di AWS Cadangan.

  • GuardDuty Temuan tidak dihasilkan.

Temuan memerlukan ID detektor, yang dibuat hanya ketika GuardDuty diaktifkan. Saat menggunakan Perlindungan Malware secara independen, hasil pemindaian muncul secara eksklusif melalui EventBridge peristiwa dan CloudWatch metrik.

  • Anda masih dapat memulai pemindaian sesuai permintaan dari GuardDuty konsol.

Meskipun tidak GuardDuty diaktifkan, GuardDuty konsol menyediakan alur kerja untuk memulai pemindaian malware sesuai permintaan untuk jenis sumber daya cadangan yang didukung. Hal ini memungkinkan pelanggan untuk menggunakan GuardDuty antarmuka yang akrab tanpa memerlukan GuardDuty layanan penuh.

  • Non-GuardDuty pelanggan dapat mengakses alur kerja inisiasi pemindaian.

Titik masuk pemindaian sesuai permintaan tersedia untuk semua pelanggan yang menggunakan Perlindungan Malware untuk Cadangan, terlepas dari apakah GuardDuty detektor ada di akun.

  • Perilaku dan cakupan pemindaian tetap identik.

GuardDuty Apakah diaktifkan atau tidak, fitur ini memindai jenis sumber daya AWS Cadangan yang sama dengan mesin deteksi malware yang sama. Satu-satunya perbedaan adalah di mana hasil dipublikasikan.

Model ini memungkinkan pelanggan mengadopsi pemindaian malware untuk pencadangan tanpa memerlukan GuardDuty fitur deteksi ancaman yang lebih luas, sambil tetap menyediakan GuardDuty-based alur kerja opsional untuk memulai dan melihat operasi pemindaian.

Cara kerja Perlindungan Malware untuk Cadangan

Perlindungan Malware untuk Cadangan dapat memindai sumber daya yang dilindungi AWS Cadangan berikut ini:

Pemindaian Inkremental

AWS Backup menangkap perubahan inkremental untuk banyak jenis sumber daya. GuardDuty memiliki kemampuan untuk memindai hanya blok atau objek baru atau diubah ketika cadangan dibuat atau diperbarui, meningkatkan kinerja dan mengurangi overhead pemindaian sambil mencapai cakupan penuh dari waktu ke waktu.

On-demand pemindaian

Anda dapat memulai pemindaian pada sumber daya cadangan apa pun yang didukung kapan saja—langsung dari AWS Cadangan atau konsol. GuardDuty Kasus penggunaan umum termasuk memverifikasi cadangan sebelum memulihkan, memeriksa ulang data lama setelah tanda tangan ancaman baru diterbitkan, atau melakukan pemindaian kepatuhan berkala.

catatan
  • Perlindungan Malware untuk Cadangan hanya dapat diaktifkan untuk sumber daya cadangan di Wilayah yang sama.

  • GuardDuty memindai salinan baca-saja dari cadangan; itu tidak mengubah konten cadangan.

  • Pemindaian berfungsi untuk brankas standar dan brankas terkunci (tidak dapat diubah).