As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Monitoramento de status e resultados de escaneamento na proteção contra malware para backup
Depois que uma verificação de malware é iniciada, GuardDuty fornece alguns mecanismos pelos quais você pode monitorar o status e o resultado de uma verificação. A tabela a seguir fornece alguns dos valores associados às verificações de malware.
| Categoria | Valores potenciais |
|---|---|
|
Status da verificação |
|
|
Categoria de digitalização |
|
|
Tipo de verificação |
|
|
Status do resultado da digitalização |
|
*Observe que o status do resultado da verificação pode não estar presente se a verificação não tiver sido concluída. O status do resultado da verificação de THREATS_FOUND indica que GuardDuty detectou a presença de malware.
Para pontos de recuperação do S3, COMPLETED_WITH_ISSUES indica que alguns arquivos foram ignorados ou falharam. Para AMIs, COMPLETED_WITH_ISSUES indica que pelo menos 1 instantâneo não pôde ser escaneado. Veja abaixo a lista de motivos ignorados.
As digitalizações também podem ser ignoradas por vários motivos. A tabela abaixo explica os motivos pelos quais as verificações podem ser ignoradas:
| Motivo do escaneamento ignorado | Motivo |
|---|---|
|
ACCESS_DENIED |
A função do cliente não tem as permissões necessárias para que o serviço execute a verificação |
|
RESOURCE_NOT_FOUND |
O recurso que está tentando ser escaneado não existe na conta ou foi excluído durante a verificação |
|
SNAPSHOT_SIZE_LIMIT_EXCEEDED |
O tamanho do instantâneo é maior do que o suportado atualmente pelo GuardDuty |
|
INCREMENTAL_SEM DIFERENÇA_DE_DIFERENÇA |
Os recursos especificados na solicitação de verificação incremental não têm diferença |
|
RECURSO_INDISPONÍVEL |
O recurso não está no estado esperado. Se a verificação for incremental, o ponto de recuperação básico não está no estado DISPONÍVEL ou CONCLUÍDO |
|
RECURSOS_NÃO RELACIONADOS |
Para varreduras incrementais - o recurso básico e o atual não são da mesma linhagem |
|
RECURSO_BASE_NÃO_DIGITALIZADO |
Para escaneamentos incrementais - o recurso básico não foi escaneado anteriormente ou nenhum escaneamento concluído foi encontrado |
|
BASE_CREATED_AFTER_TARGET |
Para escaneamentos incrementais - a data de criação do recurso base é maior do que a data de criação do recurso atual |
|
NÃO SUPORTADO_PARA_INCREMENTAL |
O tipo de recurso solicitado não oferece suporte à varredura incremental |
|
AMI_NÃO SUPORTADO |
AMIs públicas, AMIs com apenas armazenamento efêmero e AMIs que não estão em um estado disponível não são elegíveis para digitalização |
|
UNSUPPORTED_SNAPSHOT |
Os instantâneos de armazenamento frio não são elegíveis para digitalização |
|
COMPOSITE_RP NÃO SUPORTADO |
A digitalização não é suportada para tipos de recursos compostos |
|
TIPO_CODE_PRODUTO_PRODUTO NÃO SUPORTADO |
O recurso solicitado contém um código de produto do Amazon Marketplace que não oferece suporte à digitalização. |
|
AMI_SNAPSHOT_LIMIT_EXCEDIDO |
As AMIs não suportam a digitalização de mais de 40 instantâneos |
|
NENHUM VOLUME_EBS_ENCONTRADO |
Nenhum mapeamento de dispositivos de blocos do Ebs foi encontrado para o recurso solicitado |
|
RECURSOS_NÃO RELACIONADOS |
Para escaneamentos incrementais - o arn do recurso base difere do arn do recurso esperado |
|
TODOS OS ARQUIVOS_FORAM IGNORADOS OU FALHARAM |
Todos os arquivos na verificação foram ignorados ou falharam |
Os resultados do escaneamento têm um período de retenção de 90 dias. Escolha seu método de acesso preferido para rastrear o status da verificação de malware.
Monitorando escaneamentos usando o console
Abra o GuardDuty console em https://console.aws.amazon.com/guardduty/.
No painel de navegação, escolha Verificações de malware.
Você pode filtrar as verificações de malware pelas seguintes Propriedades disponíveis na barra de pesquisa de filtro.
ID de escaneamento — Identificador exclusivo associado ao escaneamento de malware.
ID da conta — Conta na qual a verificação de malware foi iniciada.
ARN do recurso — Nome de recurso da Amazon (ARN) associado ao recurso da Amazon associado ao escaneamento.
Tipo de recurso — O tipo de recurso associado à verificação, como instância do EC2, EBS Snapshot | EC2 AMI, ponto de recuperação do EBS, ponto de recuperação do EC2 ou ponto de recuperação do S3.
Status — O status do escaneamento, como Em execução, ignorado, concluído, concluído com problemas ou com falha.
Tipo de escaneamento — Indica se foi um escaneamento de On-demand GuardDuty-initiated,, ou Backup-Initiated malware.
Monitoramento de escaneamentos usando o API/CLI
Você pode invocar ListMalwareScans para filtrar escaneamentos de malware por
RESOURCE_ARNSCAN_IDACCOUNT_ID,SCAN_TYPE GUARDDUTY_FINDING_ID,,SCAN_STATUSRESOURCE_TYPE, e.SCAN_START_TIMEVocê também pode invocar GetMalwareScan para recuperar metadados mais detalhados de um escaneamento fornecendo um ID de escaneamento como entrada. Os critérios deGUARDDUTY_FINDING_IDfiltro estão disponíveis quando oSCAN_TYPEé GuardDuty iniciado.Você pode alterar o exemplo
filter-criteriano comando abaixo e filtrar com baseCriterionKeyem um de cada vez. As opções paraCriterionKeysãoResource_ARNSCAN_IDACCOUNT_ID,SCAN_TYPE,GUARDDUTY_FINDING_ID,SCAN_STATUSRESOURCE_TYPE,,SCAN_START_TIMEe. Você pode alterar omax-results(até 50) esort-criteriao. OAttributeNamecampo é obrigatóriosort-criteriae deve ser definido comoscanStartTime. No exemplo a seguir, os valores emredsão espaços reservados. Substitua-os pelos valores apropriados para sua conta. Se você usar oCriterionKeymesmo que abaixo para ListMalwareScans, certifique-se de substituir o exemploEqualsValuepelo qualresource-typevocê deseja filtrar.aws guardduty list-malware-scans --max-results25--sort-criteria '{"AttributeName": "scanStartTime", "OrderBy": "DESC"}' --filter-criteria '{"FilterCriterion":[{"CriterionKey":"RESOURCE_TYPE", "FilterCondition":{"EqualsValue":"EBS_SNAPSHOT"}}] }'aws guardduty get-malware-scan --scan-idabc123A resposta para o comando acima para ListMalwareScans retornará até 25 escaneamentos com alguns detalhes sobre o (s) recurso (s) afetado (s). A resposta para o comando acima para GetMalwareScan retornará um único escaneamento com metadados detalhados sobre o escaneamento.
Monitoramento de escaneamentos usando EventBridge
EventBridge A Amazon é um serviço de barramento de eventos sem servidor que facilita a conexão de seus aplicativos com dados de várias fontes. EventBridge fornece um fluxo de dados em tempo real de seus próprios aplicativos, aplicativos Software-as-a-Service (SaaS) e serviços da Amazon e encaminha esses dados para destinos como o Lambda. Isso permite monitorar eventos que ocorram em serviços e criem arquiteturas orientadas a eventos. Para obter mais informações, consulte o Guia EventBridge do usuário da Amazon.
GuardDuty publica EventBridge notificações no barramento de eventos padrão quando o status do escaneamento é determinado. Você pode configurar EventBridge regras em sua conta para enviar eventos para outros serviços integrados à Amazon EventBridge. O EventBridge preço padrão será aplicado. Para obter mais informações, consulte os EventBridge preços da Amazon
Muitos dos valores mostrados abaixo são espaços reservados para o exemplo e variam dependendo da verificação.
Eventos de resultados de verificação de malware
Valores potenciais de tipo de detalhe para backup:
“Resultado da verificação instantânea do EBS Snapshot de proteção contra GuardDuty malware”
“Resultado da verificação da AMI do EC2 para proteção contra GuardDuty malware”
“Resultado da verificação do ponto de recuperação do S3 de proteção contra GuardDuty malware”
“Resultado da verificação do ponto de recuperação do EBS para proteção contra GuardDuty malware”
“Resultado da verificação do ponto de recuperação do EC2 de proteção contra GuardDuty malware”
Exemplo de padrão de evento:
{ "detail-type": ["GuardDuty Malware Protection EC2 AMI Scan Result"], "source": ["aws.guardduty"] }
Exemplo de esquema de notificação para verificação de AMI do EC2 sem nenhuma ameaça encontrada:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result", "source": "aws.guardduty", "account": "1111222233334444", "time": "2025-11-01T00:00:00Z", "region": "us-east-1", "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"], "detail": { "schemaVersion": "1.0", "scanStatus": "COMPLETED", "resourceType": "EC2_AMI", "scanId": "d41d8cd98f00b204e9800998ecf8427e", "scanStatusReason": null, "scanType": "ON_DEMAND", "triggerType": "GUARDDUTY", "scanCategory": "FULL_SCAN", "scanStartTime": 1234567890123, "scanCompleteTime": 2345678901234, "scanResultDetails": { "scanResultStatus": "NO_THREATS_FOUND", "uniqueThreatCount": null } } }
Exemplo de esquema de notificação para verificação de AMI do EC2 com ameaças encontradas:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result", "source": "aws.guardduty", "account": "1111222233334444", "time": "2025-11-01T00:00:00Z", "region": "us-east-1", "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"], "detail": { "schemaVersion": "1.0", "scanStatus": "COMPLETED", "resourceType": "EC2_AMI", "scanId": "d41d8cd98f00b204e9800998ecf8427e", "scanStatusReason": null, "scanType": "ON_DEMAND", "triggerType": "GUARDDUTY", "scanCategory": "FULL_SCAN", "scanStartTime": 1234567890123, "scanCompleteTime": 2345678901234, "scanResultDetails": { "scanResultStatus": "THREATS_FOUND", "uniqueThreatCount": 1, "threats": { "name": "EICAR-Test-File (not a virus)", "source": "AMAZON", "count": 2, "itemDetails": [{ "resourceArn": "arn:aws:ec2:us-east-1:1111222233334444:snapshot/snap-abcdef01234567890", "hash": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855", "itemPath": "/eicar.txt", "additionalInfo": { "versionId": null, "deviceName": "/dev/sdf" } }] } } } }
Exemplo de esquema de notificação para verificação de AMI do EC2 ignorada:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result", "source": "aws.guardduty", "account": "1111222233334444", "time": "2025-11-01T00:00:00Z", "region": "us-east-1", "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"], "detail": { "schemaVersion": "1.0", "scanStatus": "SKIPPED", "resourceType": "EC2_AMI", "scanId": "d41d8cd98f00b204e9800998ecf8427e", "scanStatusReason": "UNSUPPORTED_AMI", "scanType": "ON_DEMAND", "triggerType": "GUARDDUTY", "scanCategory": "FULL_SCAN", "scanStartTime": 1234567890123, "scanCompleteTime": 2345678901234, "scanResultDetails": { "uniqueThreatCount": null, "threats": null } } }