Behebung eines potenziell bösartigen S3-Objekts - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Behebung eines potenziell bösartigen S3-Objekts

Wenn es GuardDuty generiert wirdSuchtyp „Malware-Schutz für S3“, weist es darauf hin, dass ein neu hochgeladenes Objekt in Ihrem Amazon S3 S3-Bucket Malware enthält. Der Ressourcentyp ist ein S3-Objekt.

Verwenden Sie die folgenden empfohlenen Schritte, um das generierte Ergebnis möglicherweise zu korrigieren:

  1. Identifizieren Sie das potenziell schädliche S3-Objekt, indem Sie das mit dem Ergebnis ObjectDetails verknüpfte S3 überprüfen.

  2. Isolieren Sie das betroffene S3-Objekt. Wenn Sie das Tagging zum Zeitpunkt der Aktivierung von Malware Protection for S3 für den zugehörigen Amazon S3 S3-Bucket aktiviert hatten, GuardDuty müssen Sie diesem Objekt das Tag bösartig zugewiesen haben. Verwenden Sie die tagbasierte Zugriffskontrolle (TBAC), um den Zugriff auf dieses S3-Objekt einzuschränken. Weitere Informationen finden Sie unter Verwenden der tagbasierten Zugriffskontrolle (TBAC).

    Wenn Sie dieses Objekt nicht mehr benötigen, können Sie es alternativ auch löschen oder in einen isolierten S3-Bucket verschieben. Informationen zu Überlegungen beim Löschen eines S3-Objekts finden Sie unter Löschen von Objekten im Amazon S3 S3-Benutzerhandbuch.