View a markdown version of this page

GuardDuty Proteção contra malware para AWS Backup - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

GuardDuty Proteção contra malware para AWS Backup

Visão geral do

O Malware Protection for Backup ajuda você a detectar a possível presença de malware em seus dados de backup ao escanear recursos AWS protegidos por backup, como snapshots do Amazon EBS, AMIs do Amazon EC2 e pontos de recuperação do Amazon S3. Quando o AWS Backup cria ou atualiza um recurso de backup protegido, GuardDuty pode realizar uma verificação de malware nesse backup para ajudar a identificar conteúdo potencialmente malicioso antes que ele seja restaurado em seu ambiente.

Como você pode usar a proteção contra malware para backup

Você pode usar esse recurso em dois modos, dependendo se GuardDuty está ativado em sua conta:

  1. Usando a proteção contra malware para backup com GuardDuty habilitado

    Quando GuardDuty ativado em uma região, o AWS Backup integra a proteção contra malware ao fluxo de trabalho de GuardDuty descobertas. Os resultados da verificação de malware aparecem nas GuardDuty descobertas, além da Amazon EventBridge e da Amazon CloudWatch.

  2. Usando a proteção contra malware para backup sem habilitar GuardDuty

    Você pode usar o Malware Protection for Backup de forma independente, sem ativar o GuardDuty serviço completo. Nesse modo, os resultados da verificação permanecem totalmente disponíveis por meio de EventBridge CloudWatch e.

Considerações para usar a proteção contra malware para backup de forma independente

Ao usar o recurso sem ativar GuardDuty:

  • A configuração do plano de backup é gerenciada inteiramente no AWS Backup.

GuardDuty não fornece controles para selecionar planos de backup, cofres ou tipos de recursos. Todas as habilitações, agendamentos e configurações de políticas permanecem no Backup. AWS

  • GuardDuty as descobertas não são geradas.

As descobertas exigem uma ID de detector, que é criada somente quando GuardDuty ativada. Ao usar a Proteção contra malware de forma independente, os resultados da verificação são exibidos exclusivamente por meio de EventBridge eventos e CloudWatch métricas.

  • Você ainda pode iniciar escaneamentos sob demanda a partir do console. GuardDuty

Mesmo quando não GuardDuty está ativado, o GuardDuty console fornece um fluxo de trabalho para iniciar uma verificação de malware sob demanda para os tipos de recursos de backup compatíveis. Isso permite que os clientes usem uma GuardDuty interface familiar sem precisar do GuardDuty serviço completo.

  • Non-GuardDuty os clientes podem acessar os fluxos de trabalho de iniciação do escaneamento.

Os pontos de entrada de escaneamento sob demanda estão disponíveis para todos os clientes que usam o Malware Protection for Backup, independentemente da existência de um GuardDuty detector na conta.

  • O comportamento e a cobertura do escaneamento permanecem idênticos.

Esteja GuardDuty ativado ou não, o recurso verifica os mesmos tipos de recursos de AWS backup com o mesmo mecanismo de detecção de malware. A única diferença é onde os resultados são publicados.

Esse modelo permite que os clientes adotem a verificação de malware para backups sem precisar dos recursos mais amplos GuardDuty de detecção de ameaças, ao mesmo tempo em que fornece um GuardDuty-based fluxo de trabalho opcional para iniciar e visualizar as operações de escaneamento.

Como funciona a proteção contra malware para backup

O Malware Protection for Backup pode escanear os seguintes AWS recursos protegidos por backup:

Digitalização incremental

AWS O backup captura mudanças incrementais para vários tipos de recursos. GuardDuty tem a capacidade de escanear somente os blocos ou objetos novos ou alterados quando um backup é criado ou atualizado, melhorando o desempenho e reduzindo a sobrecarga de varredura, ao mesmo tempo em que obtém cobertura total ao longo do tempo.

On-demand digitalização

Você pode iniciar uma verificação em qualquer recurso de backup compatível a qualquer momento, diretamente do AWS Backup ou do console. GuardDuty Casos de uso comuns incluem verificar um backup antes da restauração, verificar novamente dados antigos após a publicação de novas assinaturas de ameaças ou realizar verificações periódicas de conformidade.

nota
  • A proteção contra malware para backup só pode ser ativada para recursos de backup na mesma região.

  • GuardDuty digitaliza uma cópia somente para leitura do backup; não modifica o conteúdo do backup.

  • A digitalização funciona tanto para cofres padrão quanto para cofres bloqueados (imutáveis).