Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio degli stati e dei risultati della scansione in Malware Protection for Backup
Dopo l'avvio di una scansione antimalware, GuardDuty fornisce alcuni meccanismi attraverso i quali è possibile monitorare lo stato e il risultato di una scansione. La tabella seguente fornisce alcuni dei valori associati alle scansioni antimalware.
| Categoria | Valori potenziali |
|---|---|
|
Stato della scansione |
|
|
Categoria di scansione |
|
|
Tipo di scansione |
|
|
Stato dei risultati della scansione |
|
*Si noti che lo stato del risultato della scansione potrebbe non essere presente se la scansione non è stata completata. Lo stato del risultato della scansione di THREATS_FOUND indica che è stata GuardDuty rilevata la presenza di malware.
Per i punti di ripristino S3, COMPLETED_WITH_ISSUES indica che alcuni file sono stati ignorati o non sono riusciti. Per le AMI, COMPLETED_WITH_ISSUES indica che non è stato possibile scansionare almeno 1 istantanea. Di seguito è riportato l'elenco dei motivi ignorati.
Le scansioni possono anche essere ignorate per vari motivi. La tabella seguente spiega i motivi per cui le scansioni possono essere ignorate:
| Motivo della scansione ignorata | Motivo |
|---|---|
|
ACCESS_DENIED |
Customer Role non dispone delle autorizzazioni necessarie per consentire al servizio di eseguire la scansione |
|
RESOURCE_NOT_FOUND |
La risorsa che sta tentando di essere scansionata non esiste nell'account o è stata eliminata durante la scansione |
|
SNAPSHOT_SIZE_LIMIT_EXCEEDED |
La dimensione dell'istantanea è maggiore di quella attualmente supportata da GuardDuty |
|
INCREMENTAL_NO_DIFFERENCE |
Le risorse specificate nella richiesta di scansione incrementale non hanno differenze |
|
RESOURCE_UNAVAILABLE |
Risorsa non nello stato previsto. Se la scansione è incrementale, il punto di ripristino di base non è nello stato DISPONIBILE o COMPLETATO |
|
UNRELATED_RESOURCES |
Per le scansioni incrementali, la risorsa di base e quella corrente non appartengono alla stessa discendenza |
|
BASE_RESOURCE_NOT_SCANNED |
Per le scansioni incrementali: la risorsa di base non è stata scansionata in precedenza o non è stata trovata alcuna scansione completata |
|
BASE_CREATED_AFTER_TARGET |
Per le scansioni incrementali, la data di creazione della risorsa di base è successiva alla data di creazione della risorsa corrente |
|
UNSUPPORTED_FOR_INCREMENTAL |
Il tipo di risorsa richiesto non supporta la scansione incrementale |
|
UNSUPPORTED_AMI |
Le AMI pubbliche, le AMI con solo spazio di archiviazione temporaneo e le AMI non in uno stato disponibile non sono idonee per la scansione |
|
UNSUPPORTED_SNAPSHOT |
Le istantanee archiviate a freddo non sono idonee per la scansione |
|
UNSUPPORTED_COMPOSITE_RP |
La scansione non è supportata per i tipi di risorse composite |
|
UNSUPPORTED_PRODUCT_CODE_TYPE |
La risorsa richiesta contiene un codice prodotto Amazon Marketplace che non supporta la scansione |
|
AMI_SNAPSHOT_LIMIT_EXCEEDED |
Le AMI non supportano la scansione di più di 40 istantanee |
|
NO_EBS_VOLUMES_FOUND |
Nessuna mappatura dei dispositivi a blocchi Ebs trovata per la risorsa richiesta |
|
UNRELATED_RESOURCES |
Per le scansioni incrementali, l'arn della risorsa di base è diverso dall'arn della risorsa prevista |
|
ALL_FILES_SKIPPED_OR_FAILED |
Tutti i file della scansione sono stati ignorati o non sono riusciti |
I risultati della scansione hanno un periodo di conservazione di 90 giorni. Scegli il metodo di accesso che preferisci per monitorare lo stato della scansione malware.
Monitoraggio delle scansioni tramite la console
Aprire la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/.
Nel riquadro di navigazione, scegli Scansioni malware.
Puoi filtrare le scansioni antimalware in base alle seguenti proprietà disponibili nella barra di ricerca dei filtri.
ID di scansione: identificatore univoco associato alla scansione antimalware.
ID account: account da cui è stata avviata la scansione antimalware.
Resource ARN: Amazon Resource Name (ARN) associato alla risorsa Amazon associata alla scansione.
Tipo di risorsa: il tipo di risorsa associata alla scansione, ad esempio EC2 Instance, EBS Snapshot | EC2 AMI, EBS Recovery Point, EC2 Recovery Point o S3 Recovery Point.
Stato: lo stato della scansione, ad esempio Esecuzione, Ignorata, Completata, Completata con problemi o Fallita.
Tipo di scansione: indica se si è trattato di una On-demand scansione Backup-Initiated antimalware o di malware. GuardDuty-initiated
Monitoraggio delle scansioni utilizzando API/CLI
Puoi invocare ListMalwareScans per filtrare le scansioni di malware in base a
RESOURCE_ARN,SCAN_ID,,ACCOUNT_ID,SCAN_TYPE GUARDDUTY_FINDING_IDSCAN_STATUS,RESOURCE_TYPEe.SCAN_START_TIMEPuoi anche GetMalwareScan richiamarlo per recuperare metadati più dettagliati di una scansione fornendo uno scan-id come input. I criteri diGUARDDUTY_FINDING_IDfiltro sono disponibili quando viene avviato.SCAN_TYPEGuardDutyÈ possibile modificare l'esempio
filter-criterianel comando seguente e filtrare in baseCriterionKeya uno alla volta. Le opzioni perCriterionKeysonoResource_ARNSCAN_ID,ACCOUNT_ID,SCAN_TYPE,GUARDDUTY_FINDING_IDSCAN_STATUS,RESOURCE_TYPE, eSCAN_START_TIME. È possibile modificaremax-results(fino a 50) esort-criteria. IlAttributeNamecampo è obbligatoriosort-criteriae deve essere impostato suscanStartTime. Nel seguente esempio, i valori inredsono segnaposto. Sostituiscili con i valori appropriati per il tuo account. Se usi lo stesso diCriterionKeyseguito per ListMalwareScans, assicurati di sostituire l'esempioEqualsValuecon quello in base al qualeresource-typedesideri filtrare.aws guardduty list-malware-scans --max-results25--sort-criteria '{"AttributeName": "scanStartTime", "OrderBy": "DESC"}' --filter-criteria '{"FilterCriterion":[{"CriterionKey":"RESOURCE_TYPE", "FilterCondition":{"EqualsValue":"EBS_SNAPSHOT"}}] }'aws guardduty get-malware-scan --scan-idabc123La risposta al comando precedente per ListMalwareScans restituirà fino a 25 scansioni con alcuni dettagli sulle risorse interessate. La risposta al comando precedente per GetMalwareScan restituirà una singola scansione con metadati dettagliati sulla scansione.
Monitoraggio delle scansioni utilizzando EventBridge
Amazon EventBridge è un servizio di bus di eventi senza server che semplifica la connessione delle applicazioni con dati provenienti da una varietà di fonti. EventBridge fornisce un flusso di dati in tempo reale dalle tue applicazioni, dalle tue applicazioni Software-as-a-Service (SaaS) e dai servizi Amazon e li indirizza verso destinazioni come Lambda. In questo modo puoi monitorare gli eventi che si verificano nei servizi e creare architetture basate su eventi. Per ulteriori informazioni, consulta la Amazon EventBridge User Guide.
GuardDuty pubblica EventBridge le notifiche sul bus degli eventi predefinito una volta determinato lo stato della scansione. Puoi impostare EventBridge regole nel tuo account per inviare eventi ad altri servizi integrati con Amazon EventBridge. Verranno applicati EventBridge i prezzi standard. Per ulteriori informazioni, consulta i EventBridge prezzi di Amazon
Molti dei valori mostrati di seguito sono segnaposto per l'esempio e variano a seconda della scansione.
Eventi relativi ai risultati della scansione antimalware
Potenziali valori relativi al tipo di dettaglio per Backup:
«Risultato della scansione dell'istantanea EBS per la protezione da GuardDuty malware»
«Risultato della scansione AMI EC2 per la protezione da GuardDuty malware»
«Risultato della scansione del punto di ripristino S3 di protezione da GuardDuty malware»
«Risultato della scansione del punto di ripristino EBS per la protezione da GuardDuty malware»
«Risultato della scansione del punto di ripristino EC2" per la protezione da GuardDuty malware
Esempio di modello di evento:
{ "detail-type": ["GuardDuty Malware Protection EC2 AMI Scan Result"], "source": ["aws.guardduty"] }
Esempio di schema di notifica per la scansione AMI EC2 senza minacce trovate:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result", "source": "aws.guardduty", "account": "1111222233334444", "time": "2025-11-01T00:00:00Z", "region": "us-east-1", "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"], "detail": { "schemaVersion": "1.0", "scanStatus": "COMPLETED", "resourceType": "EC2_AMI", "scanId": "d41d8cd98f00b204e9800998ecf8427e", "scanStatusReason": null, "scanType": "ON_DEMAND", "triggerType": "GUARDDUTY", "scanCategory": "FULL_SCAN", "scanStartTime": 1234567890123, "scanCompleteTime": 2345678901234, "scanResultDetails": { "scanResultStatus": "NO_THREATS_FOUND", "uniqueThreatCount": null } } }
È stato trovato un esempio di schema di notifica per la scansione dell'AMI EC2 con minacce:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result", "source": "aws.guardduty", "account": "1111222233334444", "time": "2025-11-01T00:00:00Z", "region": "us-east-1", "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"], "detail": { "schemaVersion": "1.0", "scanStatus": "COMPLETED", "resourceType": "EC2_AMI", "scanId": "d41d8cd98f00b204e9800998ecf8427e", "scanStatusReason": null, "scanType": "ON_DEMAND", "triggerType": "GUARDDUTY", "scanCategory": "FULL_SCAN", "scanStartTime": 1234567890123, "scanCompleteTime": 2345678901234, "scanResultDetails": { "scanResultStatus": "THREATS_FOUND", "uniqueThreatCount": 1, "threats": { "name": "EICAR-Test-File (not a virus)", "source": "AMAZON", "count": 2, "itemDetails": [{ "resourceArn": "arn:aws:ec2:us-east-1:1111222233334444:snapshot/snap-abcdef01234567890", "hash": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855", "itemPath": "/eicar.txt", "additionalInfo": { "versionId": null, "deviceName": "/dev/sdf" } }] } } } }
Esempio di schema di notifica per la scansione AMI EC2 ignorata:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result", "source": "aws.guardduty", "account": "1111222233334444", "time": "2025-11-01T00:00:00Z", "region": "us-east-1", "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"], "detail": { "schemaVersion": "1.0", "scanStatus": "SKIPPED", "resourceType": "EC2_AMI", "scanId": "d41d8cd98f00b204e9800998ecf8427e", "scanStatusReason": "UNSUPPORTED_AMI", "scanType": "ON_DEMAND", "triggerType": "GUARDDUTY", "scanCategory": "FULL_SCAN", "scanStartTime": 1234567890123, "scanCompleteTime": 2345678901234, "scanResultDetails": { "uniqueThreatCount": null, "threats": null } } }