S3 恶意软件防护调查发现类型
GuardDuty 只有在 AWS 账户中检测到潜在安全威胁时才会生成调查发现。S3 恶意软件防护调查发现表明,启动恶意软件扫描的已上传对象包含可能有恶意的文件。
要让 Amazon GuardDuty 在 AWS 账户中生成调查发现,请同时启用 GuardDuty 和 S3 恶意软件防护。建议首先启用 GuardDuty,然后再启用 S3 恶意软件防护。如果使用其他顺序,请务必在将 S3 对象上传到受保护的存储桶之前启用 GuardDuty。
注意
GuardDuty 无法为在启用 GuardDuty 之前扫描的 S3 对象生成调查发现。要扫描现有的 S3 对象,您可以重新上传该对象。
Object:S3/MaliciousFile
在已扫描的 S3 对象上检测到恶意文件。
默认严重级别:高
-
功能:S3 恶意软件防护
此调查发现表明恶意软件扫描检测到所列 S3 对象有恶意。有关更多信息,请查看调查发现详细信息面板中检测到的威胁部分。
修复建议:
如果此调查发现不符合预期,则表明该 S3 对象可能有恶意。有关建议修复措施的信息,请参阅修复可能有恶意的 S3 对象。