

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Monitoramento de status e resultados de escaneamento na proteção contra malware para backup
<a name="monitoring-malware-protection-backup-scans"></a>

Depois que uma verificação de malware é iniciada, GuardDuty fornece alguns mecanismos pelos quais você pode monitorar o status e o resultado de uma verificação. A tabela a seguir fornece alguns dos valores associados às verificações de malware.


| Categoria | Valores potenciais | 
| --- | --- | 
| Status da verificação | `RUNNING`, `COMPLETED`, `COMPLETED_WITH_ISSUES`, `FAILED` ou `SKIPPED` | 
| Categoria de digitalização | `FULL_SCAN` ou `INCREMENTAL_SCAN` | 
| Tipo de verificação | `GUARDDUTY_INITIATED`, `ON_DEMAND` ou `BACKUP_INITIATED` | 
| Status do resultado da digitalização | `NO_THREATS_FOUND` ou `THREATS_FOUND` | 

\*Observe que o status do resultado da verificação pode não estar presente se a verificação não tiver sido concluída. O status do resultado da verificação de THREATS\_FOUND indica que GuardDuty detectou a presença de malware.

Para pontos de recuperação do S3, COMPLETED\_WITH\_ISSUES indica que alguns arquivos foram ignorados ou falharam. Para AMIs, COMPLETED\_WITH\_ISSUES indica que pelo menos 1 instantâneo não pôde ser escaneado. Veja abaixo a lista de motivos ignorados.

As digitalizações também podem ser ignoradas por vários motivos. A tabela abaixo explica os motivos pelos quais as verificações podem ser ignoradas:


| Motivo do escaneamento ignorado | Motivo | 
| --- | --- | 
| ACCESS\_DENIED | A função do cliente não tem as permissões necessárias para que o serviço execute a verificação | 
| RESOURCE\_NOT\_FOUND | O recurso que está tentando ser escaneado não existe na conta ou foi excluído durante a verificação | 
| SNAPSHOT\_SIZE\_LIMIT\_EXCEEDED | O tamanho do instantâneo é maior do que o suportado atualmente pelo GuardDuty | 
| INCREMENTAL\_SEM DIFERENÇA\_DE\_DIFERENÇA | Os recursos especificados na solicitação de verificação incremental não têm diferença | 
| RECURSO\_INDISPONÍVEL | O recurso não está no estado esperado. Se a verificação for incremental, o ponto de recuperação básico não está no estado DISPONÍVEL ou CONCLUÍDO | 
| RECURSOS\_NÃO RELACIONADOS | Para varreduras incrementais - o recurso básico e o atual não são da mesma linhagem | 
| RECURSO\_BASE\_NÃO\_DIGITALIZADO | Para escaneamentos incrementais - o recurso básico não foi escaneado anteriormente ou nenhum escaneamento concluído foi encontrado | 
| BASE\_CREATED\_AFTER\_TARGET | Para escaneamentos incrementais - a data de criação do recurso base é maior do que a data de criação do recurso atual | 
| NÃO SUPORTADO\_PARA\_INCREMENTAL | O tipo de recurso solicitado não oferece suporte à varredura incremental | 
| AMI\_NÃO SUPORTADO | AMIs públicas, AMIs com apenas armazenamento efêmero e AMIs que não estão em um estado disponível não são elegíveis para digitalização | 
| UNSUPPORTED\_SNAPSHOT | Os instantâneos de armazenamento frio não são elegíveis para digitalização | 
| COMPOSITE\_RP NÃO SUPORTADO | A digitalização não é suportada para tipos de recursos compostos | 
| TIPO\_CODE\_PRODUTO\_PRODUTO NÃO SUPORTADO | O recurso solicitado contém um código de produto do Amazon Marketplace que não oferece suporte à digitalização. | 
| AMI\_SNAPSHOT\_LIMIT\_EXCEDIDO | As AMIs não suportam a digitalização de mais de 40 instantâneos | 
| NENHUM VOLUME\_EBS\_ENCONTRADO | Nenhum mapeamento de dispositivos de blocos do Ebs foi encontrado para o recurso solicitado | 
| RECURSOS\_NÃO RELACIONADOS | Para escaneamentos incrementais - o arn do recurso base difere do arn do recurso esperado | 
| TODOS OS ARQUIVOS\_FORAM IGNORADOS OU FALHARAM | Todos os arquivos na verificação foram ignorados ou falharam | 

Os resultados do escaneamento têm um período de retenção de 90 dias. Escolha seu método de acesso preferido para rastrear o status da verificação de malware.

**Monitorando escaneamentos usando o console **

1. Abra o GuardDuty console em [ https://console.aws.amazon.com/guardduty/. ](https://console.aws.amazon.com/guardduty/)

1. No painel de navegação, escolha **Verificações de malware**.

1. Você pode filtrar as verificações de malware pelas seguintes **Propriedades** disponíveis na *barra de pesquisa de filtro*.
   + **ID de escaneamento ** — Identificador exclusivo associado ao escaneamento de malware.
   + **ID da conta ** — Conta na qual a verificação de malware foi iniciada.
   + **ARN do recurso ** — Nome de recurso da Amazon (ARN) associado ao recurso da Amazon associado ao escaneamento.
   + **Tipo de recurso ** — O tipo de recurso associado à verificação, como instância do EC2, EBS Snapshot \| EC2 AMI, ponto de recuperação do EBS, ponto de recuperação do EC2 ou ponto de recuperação do S3.
   + **Status ** — O status do escaneamento, como Em execução, ignorado, concluído, concluído com problemas ou com falha.
   + **Tipo de escaneamento ** — Indica se foi um escaneamento de On-demand GuardDuty-initiated,, ou Backup-Initiated malware.

**Monitoramento de escaneamentos usando o API/CLI **
+ Você pode invocar ListMalwareScans para filtrar escaneamentos de malware por `RESOURCE_ARN` `SCAN_ID``ACCOUNT_ID`,`SCAN_TYPE GUARDDUTY_FINDING_ID`,, `SCAN_STATUS``RESOURCE_TYPE`, e. `SCAN_START_TIME` Você também pode invocar GetMalwareScan para recuperar metadados mais detalhados de um escaneamento fornecendo um ID de escaneamento como entrada. Os critérios de `GUARDDUTY_FINDING_ID` filtro estão disponíveis quando o `SCAN_TYPE` é GuardDuty iniciado.
+ Você pode alterar o exemplo {{filter-criteria}} no comando abaixo e filtrar com base `CriterionKey` em um de cada vez. As opções para `CriterionKey` são `Resource_ARN` `SCAN_ID``ACCOUNT_ID`,`SCAN_TYPE`,`GUARDDUTY_FINDING_ID`, `SCAN_STATUS``RESOURCE_TYPE`,, `SCAN_START_TIME` e. Você pode alterar o {{max-results}} (até 50) e {{sort-criteria}} o. O `AttributeName` campo é obrigatório `sort-criteria` e deve ser definido como`scanStartTime`. No exemplo a seguir, os valores em {{red}} são espaços reservados. Substitua-os pelos valores apropriados para sua conta. Se você usar o `CriterionKey` mesmo que abaixo para ListMalwareScans, certifique-se de substituir o exemplo `EqualsValue` pelo qual {{resource-type}} você deseja filtrar.

  ```
  aws guardduty list-malware-scans --max-results {{25}} --sort-criteria '{"AttributeName": "scanStartTime", "OrderBy": "{{DESC}}"}' --filter-criteria '{"FilterCriterion":[{"CriterionKey":"{{RESOURCE_TYPE}}", "FilterCondition":{"EqualsValue":"{{EBS_SNAPSHOT}}"}}] }'
  ```

  ```
  aws guardduty get-malware-scan --scan-id {{abc123}}
  ```
+ A resposta para o comando acima para ListMalwareScans retornará até 25 escaneamentos com alguns detalhes sobre o (s) recurso (s) afetado (s). A resposta para o comando acima para GetMalwareScan retornará um único escaneamento com metadados detalhados sobre o escaneamento.

**Monitoramento de escaneamentos usando EventBridge **

 EventBridge A Amazon é um serviço de barramento de eventos sem servidor que facilita a conexão de seus aplicativos com dados de várias fontes. EventBridge fornece um fluxo de dados em tempo real de seus próprios aplicativos, aplicativos Software-as-a-Service (SaaS) e serviços da Amazon e encaminha esses dados para destinos como o Lambda. Isso permite monitorar eventos que ocorram em serviços e criem arquiteturas orientadas a eventos. Para obter mais informações, consulte o Guia EventBridge do usuário [ da Amazon](https://docs.aws.amazon.com/eventbridge/latest/userguide/). 

GuardDuty publica EventBridge notificações no barramento de eventos padrão quando o status do escaneamento é determinado. Você pode configurar EventBridge regras em sua conta para enviar eventos para outros serviços integrados à Amazon EventBridge. O EventBridge preço padrão será aplicado. Para obter mais informações, consulte os EventBridge preços [ da Amazon](https://aws.amazon.com/eventbridge/pricing/). 

Muitos dos valores mostrados abaixo são espaços reservados para o exemplo e variam dependendo da verificação.

**Eventos de resultados de verificação de malware **

Valores potenciais de tipo de detalhe para backup:
+ “Resultado da verificação instantânea do EBS Snapshot de proteção contra GuardDuty malware”
+ “Resultado da verificação da AMI do EC2 para proteção contra GuardDuty malware”
+ “Resultado da verificação do ponto de recuperação do S3 de proteção contra GuardDuty malware”
+ “Resultado da verificação do ponto de recuperação do EBS para proteção contra GuardDuty malware”
+ “Resultado da verificação do ponto de recuperação do EC2 de proteção contra GuardDuty malware”

**Exemplo de padrão de evento: **

```
{
      "detail-type": ["GuardDuty Malware Protection EC2 AMI Scan Result"],
      "source": ["aws.guardduty"]
}
```

**Exemplo de esquema de notificação para verificação de AMI do EC2 sem nenhuma ameaça encontrada: **

```
{
    "version": "0",
    "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
    "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result",
    "source": "aws.guardduty",
    "account": "1111222233334444",
    "time": "2025-11-01T00:00:00Z",
    "region": "us-east-1",
    "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"],
    "detail": {
        "schemaVersion": "1.0",
        "scanStatus": "COMPLETED",
        "resourceType": "EC2_AMI",
        "scanId": "d41d8cd98f00b204e9800998ecf8427e",
        "scanStatusReason": null,
        "scanType": "ON_DEMAND",
        "triggerType": "GUARDDUTY",
        "scanCategory": "FULL_SCAN",
        "scanStartTime": 1234567890123,
        "scanCompleteTime": 2345678901234,
        "scanResultDetails": {
            "scanResultStatus": "NO_THREATS_FOUND",
            "uniqueThreatCount": null
        }
    }
}
```

**Exemplo de esquema de notificação para verificação de AMI do EC2 com ameaças encontradas: **

```
{
    "version": "0",
    "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
    "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result",
    "source": "aws.guardduty",
    "account": "1111222233334444",
    "time": "2025-11-01T00:00:00Z",
    "region": "us-east-1",
    "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"],
    "detail": {
        "schemaVersion": "1.0",
        "scanStatus": "COMPLETED",
        "resourceType": "EC2_AMI",
        "scanId": "d41d8cd98f00b204e9800998ecf8427e",
        "scanStatusReason": null,
        "scanType": "ON_DEMAND",
        "triggerType": "GUARDDUTY",
        "scanCategory": "FULL_SCAN",
        "scanStartTime": 1234567890123,
        "scanCompleteTime": 2345678901234,
        "scanResultDetails": {
            "scanResultStatus": "THREATS_FOUND",
            "uniqueThreatCount": 1,
            "threats": {
                "name": "EICAR-Test-File (not a virus)",
                "source": "AMAZON",
                "count": 2,
                "itemDetails": [{
                    "resourceArn": "arn:aws:ec2:us-east-1:1111222233334444:snapshot/snap-abcdef01234567890",
                    "hash": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
                    "itemPath": "/eicar.txt",
                    "additionalInfo": {
                        "versionId": null,
                        "deviceName": "/dev/sdf"
                    }
                }]
            }
        }
    }
}
```

**Exemplo de esquema de notificação para verificação de AMI do EC2 ignorada: **

```
{
    "version": "0",
    "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
    "detail-type": "GuardDuty Malware Protection EC2 AMI Scan Result",
    "source": "aws.guardduty",
    "account": "1111222233334444",
    "time": "2025-11-01T00:00:00Z",
    "region": "us-east-1",
    "resources": ["arn:aws:ec2:us-east-1:1111222233334444:image/ami-1234567890abcdef0"],
    "detail": {
        "schemaVersion": "1.0",
        "scanStatus": "SKIPPED",
        "resourceType": "EC2_AMI",
        "scanId": "d41d8cd98f00b204e9800998ecf8427e",
        "scanStatusReason": "UNSUPPORTED_AMI",
        "scanType": "ON_DEMAND",
        "triggerType": "GUARDDUTY",
        "scanCategory": "FULL_SCAN",
        "scanStartTime": 1234567890123,
        "scanCompleteTime": 2345678901234,
       "scanResultDetails": {
            "uniqueThreatCount": null,
            "threats": null
        }
    }
}
```