

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# GuardDuty-initiated scansione antimalware
<a name="gdu-initiated-malware-scan"></a>

Con la scansione del GuardDuty-initiated malware abilitata, ogni volta che GuardDuty viene generato[Scansione dei risultati che provocano la scansione del GuardDuty-initiated malware](gd-findings-initiate-malware-protection-scan.md), viene avviata una scansione del malware senza agenti sui volumi Amazon Elastic Block Store (Amazon EBS) collegati alla risorsa Amazon EC2 potenzialmente interessata. Prima di iniziare una scansione, devi preparare il tuo account per eventuali personalizzazioni. Con le opzioni di scansione, puoi aggiungere tag di inclusione associati alle risorse che desideri scansionare o aggiungere tag di esclusione associati alle risorse che desideri ignorare dal processo di scansione. L'avvio automatico della scansione prenderà sempre in considerazione le opzioni di scansione. GuardDuty supporta anche una coppia globale`GuardDutyExcluded`: `true` tag key:value. Quando aggiungi questo tag globale a una risorsa Amazon EC2, GuardDuty avvierà la scansione e poi la salterà. Puoi anche scegliere di attivare l'impostazione di conservazione delle istantanee per conservare le istantanee dei tuoi volumi EBS in cui è stato potenzialmente rilevato un malware. Per ulteriori informazioni sulle opzioni di scansione, sul tag di esclusione globale e sulle impostazioni delle istantanee, consulta. [Imposta la conservazione delle istantanee e la copertura delle scansioni EC2](malware-protection-customizations.md)

Quando GuardDuty genera più risultati per la stessa risorsa Amazon EC2, GuardDuty sarà in grado di avviare una scansione solo dopo che sono trascorse 24 ore dall'ultima scansione del malware. GuardDuty-initiated Per informazioni su come vengono scansionati i volumi Amazon EBS collegati all'istanza Amazon EC2 o al carico di lavoro di un container, consulta [In che modo GuardDuty esegue la scansione dei volumi EBS per il rilevamento di malware](guardduty_malware_protection-ebs-volume-data.md). 

L'immagine seguente descrive come funziona la scansione del GuardDuty-initiated malware. 

![Illustra il funzionamento di Malware Protection for EC2 e le personalizzazioni disponibili in. GuardDuty](https://docs.aws.amazon.com/it_it/guardduty/latest/ug/images/malwareprotection-diagram.png)


Per informazioni sulla metodologia di rilevamento del GuardDuty malware e sui motori di scansione utilizzati, vedere. [GuardDuty motore di scansione per il rilevamento di malware](guardduty-malware-detection-scan-engine.md)

Quando viene rilevato un malware, GuardDuty genera[Protezione da malware per tipi di ricerca EC2](findings-malware-protection.md). Se GuardDuty non genera un risultato indicativo della presenza di malware sulla stessa risorsa, non verrà eseguita alcuna scansione GuardDuty-initiated antimalware. Puoi anche avviare una scansione On-demand antimalware sulla stessa risorsa. Per ulteriori informazioni, consulta [On-demand scansione del malware in ingresso GuardDuty](on-demand-malware-scan.md).