本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
修复可能受损的 S3 恢复点
何时 GuardDuty 生成 Execution:S3/MaliciousFile!RecoveryPoint 查找类型,则表示已在 S3 恢复点备份资源中检测到恶意软件。执行以下步骤以修复可能受损的恢复点:
-
确定可能遭到入侵的 S3 恢复点
-
S3 恢复点的 GuardDuty 查找结果将在查找结果详细信息中列出受影响的恢复点 ARN、备份保管库名称和相关的恶意软件扫描详细信息。
-
查看恢复点详细信息:
aws backup describe-recovery-point --backup-vault-name021345abcdef6789--recovery-point-arnarn:aws:backup:us-east-1:123456789012:recovery-point:abcdef01234567890
-
-
限制访问受感染的资源
-
查看和修改备份保管库访问策略,限制恢复点访问权限,并暂停任何可能使用此恢复点的自动还原任务。如果您的环境使用资源标记,请适当标记恢复点以表明其正在调查中,并在必要时考虑暂停定时备份。
示例:
aws backup tag-resource —resource-arnarn:aws:backup:us-east-1:111122223333:recovery-point:abcdef01234567890—tagsInvestigation=Malware,DoNotDelete=True有关其他详细信息,请参阅:tag-resource CLI 命令参考
-
-
采取补救措施
-
在继续删除之前,请确保已确定所有依赖关系,并在需要时进行适当的备份。
-