S3용 맬웨어 보호 결과 유형
GuardDuty는 AWS 계정에서 잠재적 보안 위협을 탐지하는 경우에만 결과를 생성합니다. S3용 멀웨어 보호 발견은 멀웨어 검사를 시작한 업로드된 객체에 잠재적으로 악성일 수 있는 파일이 포함되어 있음을 나타냅니다.
Amazon GuardDuty가 AWS 계정에서 결과를 생성하려면 S3에 대한 GuardDuty 및 맬웨어 보호를 모두 활성화합니다. 가장 좋은 방법은 먼저 GuardDuty를 활성화한 다음 S3용 멀웨어 보호를 활성화하는 것입니다. 이 순서가 다른 경우, 보호된 버킷에 S3 객체가 업로드되기 전에 GuardDuty를 활성화하세요.
참고
GuardDuty를 활성화하기 전에 스캔한 S3 객체에 대해서는 GuardDuty가 검색 결과를 생성할 수 없습니다. 기존 S3 객체를 스캔하려면 다시 업로드할 수 있습니다.
Object:S3/MaliciousFile
스캔한 S3 객체에서 악성 파일이 감지되었습니다.
기본 심각도: 높음
-
기능: S3용 맬웨어 보호
이 발견은 멀웨어 검사에서 나열된 S3 객체가 악의적인 것으로 탐지되었음을 나타냅니다. 자세한 내용은 검색 세부 정보 패널에서 탐지된 위협 섹션을 참조하세요.
권장 사항 수정:
이 발견이 예상치 못한 것이라면 S3 객체는 잠재적으로 악성일 수 있습니다. 권장 수정 단계에 대한 자세한 내용은 잠재적으로 악성인 S3 객체 해결을 참조하세요.