Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memantau status pemindaian dan menghasilkan Perlindungan Malware untuk Cadangan
Setelah pemindaian malware dimulai, GuardDuty menyediakan beberapa mekanisme di mana Anda dapat memantau status dan hasil pemindaian. Tabel berikut menyediakan beberapa nilai yang terkait dengan pemindaian malware.
| Kategori | Nilai potensial |
|---|---|
|
Status pemindaian |
|
|
Kategori Pindai |
|
|
Jenis pemindaian |
|
|
Status Hasil Pemindaian |
|
*Perhatikan bahwa Status Hasil Pemindaian mungkin tidak ada jika pemindaian tidak selesai. Status Hasil Pemindaian THREATS_FOUND menunjukkan bahwa GuardDuty mendeteksi keberadaan malware.
Untuk Poin Pemulihan S3, COMPLETED_WITH_ISSUES menunjukkan bahwa beberapa file dilewati atau gagal. Untuk AMI, COMPLETED_WITH_ISSUES menunjukkan bahwa setidaknya 1 snapshot tidak dapat dipindai. Lihat di bawah untuk daftar alasan yang dilewati.
Pemindaian juga dapat dilewati karena berbagai alasan. Tabel di bawah ini menjelaskan alasan mengapa pemindaian dapat dilewati:
| Memindai Alasan yang Dilewati | Alasan |
|---|---|
|
AKSES_DITOLAK |
Peran Pelanggan tidak memiliki izin yang diperlukan untuk layanan untuk melakukan pemindaian |
|
SUMBER DAYA_TIDAK_DITEMUKAN |
Sumber daya yang mencoba dipindai tidak ada di akun atau telah dihapus selama pemindaian |
|
SNAPSHOT_SIZE_LIMIT_TERLAMPAUI |
Ukuran snapshot lebih besar dari yang saat ini didukung oleh GuardDuty |
|
BERTAMBAH_TIDAK_PERBEDAAN |
Sumber daya yang ditentukan dalam permintaan pemindaian tambahan tidak memiliki perbedaan |
|
SUMBER DAYA_TIDAK TERSEDIA |
Sumber daya tidak dalam keadaan yang diharapkan. Jika pemindaian bersifat inkremental, titik pemulihan dasar tidak dalam status TERSEDIA atau SELESAI |
|
SUMBER DAYA YANG TIDAK TERKAIT |
Untuk pemindaian tambahan - sumber daya dasar dan saat ini tidak dari garis keturunan yang sama |
|
BASE_RESOURCE_TIDAK_DIPINDAI |
Untuk pemindaian tambahan - sumber daya dasar sebelumnya tidak dipindai atau tidak ada pemindaian selesai yang ditemukan |
|
DASAR_DIBUAT_SETELAH_TARGET |
Untuk pemindaian tambahan - tanggal pembuatan sumber daya dasar lebih besar dari tanggal pembuatan sumber daya saat ini |
|
TIDAK DIDUKUNG_UNTUK_INKREMENTAL |
Jenis sumber daya yang diminta tidak mendukung pemindaian tambahan |
|
UNSUPPORTED_AMI |
AMI publik, AMI dengan hanya penyimpanan sementara, dan AMI yang tidak dalam keadaan tersedia tidak memenuhi syarat untuk pemindaian |
|
SNAPSHOT YANG TIDAK DIDUKUNG |
Snapshot penyimpanan dingin tidak memenuhi syarat untuk pemindaian |
|
TIDAK DIDUKUNG_KOMPOSITE_RP |
Pemindaian tidak didukung untuk jenis sumber daya komposit |
|
TIPE_KODE_PRODUK YANG TIDAK DIDUKUNG |
Sumber daya yang diminta berisi kode produk Amazon Marketplace yang tidak mendukung pemindaian |
|
AMI_SNAPSHOT_LIMIT_TERLAMPAUI |
AMI tidak mendukung pemindaian lebih dari 40 snapshot |
|
TIDAK_EBS_VOLUMES_DITEMUKAN |
Tidak ada pemetaan perangkat blok Ebs yang ditemukan untuk sumber daya yang diminta |
|
SUMBER DAYA YANG TIDAK TERKAIT |
Untuk pemindaian inkremental - arn sumber daya dasar berbeda dari arn sumber daya yang diharapkan |
|
SEMUA_FILE_DILEWATI ATAU_GAGAL |
Semua file dalam pemindaian dilewati atau gagal |
Hasil pemindaian memiliki periode retensi 90 hari. Pilih metode akses pilihan Anda untuk melacak status pemindaian malware Anda.
Memantau Pemindaian Menggunakan Konsol
Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.
Di panel navigasi, pilih Pemindaian malware.
Anda dapat memfilter pemindaian malware dengan Pro perti berikut yang tersedia di bilah pencarian filter.
ID pemindaian — Pengidentifikasi unik yang terkait dengan pemindaian malware.
ID Akun — Akun tempat pemindaian malware dimulai.
Sumber Daya ARN — Nama Sumber Daya Amazon (ARN) yang terkait dengan sumber daya Amazon yang terkait dengan pemindaian.
Jenis Sumber Daya — Jenis sumber daya yang terkait dengan pemindaian, seperti Instans EC2, Snapshot EBS | EC2 AMI, Titik Pemulihan EBS, Titik Pemulihan EC2, atau Titik Pemulihan S3.
Status — Status pemindaian pemindaian, seperti Berjalan, Dilewati, Selesai, Selesai dengan Masalah, atau Gagal.
Jenis Pemindaian — Menunjukkan apakah ini pemindaian On-demand GuardDuty-initiated,, atau Backup-Initiated malware.
Pemantauan Pemindaian menggunakan API/CLI
Anda dapat memanggil untuk ListMalwareScans memfilter pemindaian malware dengan
RESOURCE_ARN,SCAN_ID,ACCOUNT_ID,SCAN_TYPE GUARDDUTY_FINDING_ID,SCAN_STATUS,RESOURCE_TYPE, danSCAN_START_TIME. Anda juga dapat memanggil GetMalwareScan untuk mengambil metadata pemindaian yang lebih rinci dengan memberikan scan-id sebagai input. KriteriaGUARDDUTY_FINDING_IDfilterSCAN_TYPEtersedia saat GuardDuty dimulai.Anda dapat mengubah contoh
filter-criteriadalam perintah di bawah ini, dan dapat memfilter berdasarkan satuCriterionKeyper satu. Opsi untukCriterionKeyadalahResource_ARN,,SCAN_IDACCOUNT_ID,SCAN_TYPE,GUARDDUTY_FINDING_ID,SCAN_STATUS,RESOURCE_TYPE, danSCAN_START_TIME. Anda dapat mengubahmax-results(hingga 50) dansort-criteria. BidAttributeNameang ini wajib untuksort-criteriadan harus disetel kescanStartTime. Dalam contoh berikut, nilai-nilai di dalamredadalah placeholder. Ganti dengan nilai yang sesuai untuk akun Anda. Jika Anda menggunakan yang samaCriterionKeyseperti di bawah ini ListMalwareScans, pastikan untuk mengganti contohEqualsValuedengan yang inginresource-typeAnda filter.aws guardduty list-malware-scans --max-results25--sort-criteria '{"AttributeName": "scanStartTime", "OrderBy": "DESC"}' --filter-criteria '{"FilterCriterion":[{"CriterionKey":"RESOURCE_TYPE", "FilterCondition":{"EqualsValue":"EBS_SNAPSHOT"}}] }'aws guardduty get-malware-scan --scan-idabc123Respons untuk perintah di atas untuk ListMalwareScans akan mengembalikan hingga 25 pemindaian dengan beberapa detail tentang sumber daya yang terpengaruh. Respons untuk perintah di atas untuk GetMalwareScan akan mengembalikan satu pemindaian dengan metadata terperinci tentang pemindaian.
Pemantauan Pemindaian menggunakan EventBridge
Amazon EventBridge adalah layanan bus acara tanpa server yang memudahkan untuk menghubungkan aplikasi Anda dengan data dari berbagai sumber. EventBridge memberikan aliran data real-time dari aplikasi Anda sendiri, aplikasi Software-as-a-Service (SaaS), dan layanan Amazon dan merutekan data tersebut ke target seperti Lambda. Hal ini memungkinkan Anda memantau kejadian yang terjadi dalam layanan, dan membangun arsitektur yang didorong kejadian. Untuk informasi selengkapnya, lihat Panduan EventBridge Pengguna Amazon.
GuardDuty menerbitkan EventBridge notifikasi ke bus acara default setelah status pemindaian ditentukan. Anda dapat mengatur EventBridge aturan di akun Anda untuk mengirim acara ke layanan lain yang terintegrasi dengan Amazon EventBridge. EventBridge Harga standar akan berlaku. Untuk informasi selengkapnya, lihat EventBridge Harga Amazon
Banyak nilai yang ditunjukkan di bawah ini adalah placeholder untuk contoh dan akan bervariasi tergantung pada pemindaian.
Peristiwa Hasil Pemindaian Malware
Nilai tipe detail potensial untuk Cadangan:
“Hasil GuardDuty Pemindaian Snapshot EBS Perlindungan Malware”
“Per GuardDuty lindungan Malware Hasil Pemindaian AMI EC2”
“Hasil GuardDuty Pemindaian Titik Pemulihan S3 Perlindungan Malware”
“Per GuardDuty lindungan Malware Hasil Pemindaian Titik Pemulihan EBS”
“Hasil GuardDuty Pemindaian Titik Pemulihan EC2 Perlindungan Malware”
Contoh Pola Acara:
{ "detail-type": ["GuardDuty Malware Protection EC2 AMI Scan Result"], "source": ["aws.guardduty"] }
Contoh Skema Pemberitahuan untuk Pemindaian AMI EC2 tanpa Ancaman Ditemukan:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result", "source": "aws.guardduty", "account": "1111222233334444", "time": "2025-11-01T00:00:00Z", "region": "us-east-1", "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"], "detail": { "schemaVersion": "1.0", "scanStatus": "COMPLETED", "resourceType": "EC2_AMI", "scanId": "d41d8cd98f00b204e9800998ecf8427e", "scanStatusReason": null, "scanType": "ON_DEMAND", "triggerType": "GUARDDUTY", "scanCategory": "FULL_SCAN", "scanStartTime": 1234567890123, "scanCompleteTime": 2345678901234, "scanResultDetails": { "scanResultStatus": "NO_THREATS_FOUND", "uniqueThreatCount": null } } }
Contoh Skema Pemberitahuan untuk Pemindaian AMI EC2 dengan Ancaman yang Ditemukan:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result", "source": "aws.guardduty", "account": "1111222233334444", "time": "2025-11-01T00:00:00Z", "region": "us-east-1", "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"], "detail": { "schemaVersion": "1.0", "scanStatus": "COMPLETED", "resourceType": "EC2_AMI", "scanId": "d41d8cd98f00b204e9800998ecf8427e", "scanStatusReason": null, "scanType": "ON_DEMAND", "triggerType": "GUARDDUTY", "scanCategory": "FULL_SCAN", "scanStartTime": 1234567890123, "scanCompleteTime": 2345678901234, "scanResultDetails": { "scanResultStatus": "THREATS_FOUND", "uniqueThreatCount": 1, "threats": { "name": "EICAR-Test-File (not a virus)", "source": "AMAZON", "count": 2, "itemDetails": [{ "resourceArn": "arn:aws:ec2:us-east-1:1111222233334444:snapshot/snap-abcdef01234567890", "hash": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855", "itemPath": "/eicar.txt", "additionalInfo": { "versionId": null, "deviceName": "/dev/sdf" } }] } } } }
Contoh Skema Pemberitahuan untuk Pemindaian AMI EC2 yang Dilewati:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result", "source": "aws.guardduty", "account": "1111222233334444", "time": "2025-11-01T00:00:00Z", "region": "us-east-1", "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"], "detail": { "schemaVersion": "1.0", "scanStatus": "SKIPPED", "resourceType": "EC2_AMI", "scanId": "d41d8cd98f00b204e9800998ecf8427e", "scanStatusReason": "UNSUPPORTED_AMI", "scanType": "ON_DEMAND", "triggerType": "GUARDDUTY", "scanCategory": "FULL_SCAN", "scanStartTime": 1234567890123, "scanCompleteTime": 2345678901234, "scanResultDetails": { "uniqueThreatCount": null, "threats": null } } }