View a markdown version of this page

Memantau status pemindaian dan menghasilkan Perlindungan Malware untuk EC2 - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memantau status pemindaian dan menghasilkan Perlindungan Malware untuk EC2

Setelah pemindaian malware dimulai pada instans Amazon EC2, GuardDuty menyediakan kolom status dan hasil secara otomatis. Anda dapat memantau status melalui transisi, dan melihat apakah malware terdeteksi. Tabel berikut memberikan nilai yang mungkin terkait dengan pemindaian malware.

Kategori Nilai potensial

Status pemindaian

Running,Completed,Skipped, atau Failed

Hasil pemindaian *

Clean atau Infected

Jenis pemindaian

GuardDuty initiated atau On demand

*Hasil pemindaian diisi hanya ketika status pemindaian menjadiCompleted. Hasil pemindaian Infected berarti GuardDuty mendeteksi keberadaan malware.

Hasil pemindaian untuk setiap pemindaian malware memiliki periode retensi 90 hari. Pilih metode akses pilihan Anda untuk melacak status pemindaian malware Anda.

Console
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  2. Di panel navigasi, pilih pemindaian malware EC2.

  3. Anda dapat memfilter pemindaian malware dengan Pro perti berikut yang tersedia di bilah pencarian filter.

    • ID pemindaian — Pengidentifikasi unik yang terkait dengan pemindaian malware EC2.

    • ID Akun — Akun AWS ID tempat pemindaian malware dimulai.

    • Instans EC2 ARN — Nama Sumber Daya Amazon (ARN) yang terkait dengan instans Amazon EC2 yang terkait dengan pemindaian.

    • Status pemindaian — Status pemindaian volume EBS, seperti Berjalan, D ile wati, dan Selesai

    • Jenis pemindaian — Menunjukkan apakah ini pemindaian On-demand malware atau pemindaian GuardDuty-initiated malware.

API/CLI
  • Setelah pemindaian malware memiliki hasil pemindaian, gunakan DescribeMalwareScans untuk memfilter pemindaian malware berdasarkanEC2_INSTANCE_ARN,SCAN_ID,ACCOUNT_ID, SCAN_TYPEGUARDDUTY_FINDING_ID,SCAN_STATUS, danSCAN_START_TIME.

    Kriteria GUARDDUTY_FINDING_ID filter SCAN_TYPE tersedia saat GuardDuty dimulai.

  • Anda dapat mengubah contoh filter-criteria dalam perintah di bawah ini. Saat ini, Anda dapat memfilter berdasarkan satu CriterionKey per satu. Opsi untuk CriterionKey adalahEC2_INSTANCE_ARN,SCAN_ID,ACCOUNT_ID, SCAN_TYPEGUARDDUTY_FINDING_ID,SCAN_STATUS, danSCAN_START_TIME.

    Anda dapat mengubah max-results (hingga 50) dansort-criteria. AttributeNameItu wajib dan harusscanStartTime.

    Dalam contoh berikut, nilai-nilai di dalam red adalah placeholder. Ganti dengan nilai yang sesuai untuk akun Anda. Misalnya, ganti contoh detector-id 60b8777933648562554d637e0e4bb3b2 dengan valid Anda sendiridetector-id. Jika Anda menggunakan yang sama CriterionKey seperti di bawah ini, pastikan untuk mengganti contoh EqualsValue dengan valid Anda sendiri AWS scan-id.

    aws guardduty describe-malware-scans --detector-id 60b8777933648562554d637e0e4bb3b2 --max-results 1 --sort-criteria '{"AttributeName": "scanStartTime", "OrderBy": "DESC"}' --filter-criteria '{"FilterCriterion":[{"CriterionKey":"SCAN_ID", "FilterCondition":{"EqualsValue":"123456789012"}}] }'
  • Respons perintah ini menampilkan maksimal satu hasil dengan detail tentang sumber daya yang terpengaruh dan temuan malware (jikaInfected).