Schritte nach der Aktivierung von Malware Protection for S3 - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Schritte nach der Aktivierung von Malware Protection for S3

In diesem Abschnitt werden die Schritte aufgeführt, die Sie nach der Aktivierung von Malware Protection for S3 für einen Bucket ausführen können. Die folgenden Schritte sind in einer Reihenfolge aufgeführt, die Ihnen die Navigation durch die nächsten Schritte erleichtert:

Gehen Sie wie folgt vor, nachdem Sie Malware Protection for S3 für Ihren Bucket aktiviert haben
  1. Ressourcenrichtlinie für Tag-basierte Zugriffskontrolle (TBAC) hinzufügen — Wenn Sie Tagging aktivieren und ein Objekt in den ausgewählten Bucket hochgeladen wird, stellen Sie sicher, dass Sie die TBAC Richtlinie zu Ihrer S3-Bucket-Ressource hinzufügen. Weitere Informationen finden Sie unter Hinzufügen TBAC einer S3-Bucket-Ressource.

  2. Status des Malware-Schutzplans überwachen — Überwachen Sie die Statusspalte für jeden geschützten Bucket. Informationen zu möglichen Status und deren Bedeutung finden Sie unterRessourcenstatus des Malware-Schutzplans.

  3. Laden Sie ein Objekt hoch:

    1. Öffnen Sie die Amazon S3 S3-Konsole unter https://console.aws.amazon.com/s3/.

    2. Laden Sie eine Datei in den S3-Bucket oder das Objektpräfix hoch, für das Sie diese Funktion aktiviert haben. Die Schritte zum Hochladen einer Datei finden Sie unter Hochladen eines Objekts in Ihren Bucket im Amazon S3 S3-Benutzerhandbuch.

  4. S3-Objektscan-Status und Scan-Ergebnis überwachen — Dieser Schritt beinhaltet Informationen darüber, wie Sie den Malware-Scan-Status des S3-Objekts überprüfen können.

    GuardDuty Sowohl als auch der Malware-Schutz für S3 aktiviert Malware-Schutz nur für S3 aktiviert
    • Wenn diese Option aktiviert GuardDuty ist, kann sie generiert werden, Suchtyp „Malware-Schutz für S3“ um auf das Vorhandensein von Malware im gescannten S3-Objekt hinzuweisen.

    • Möglicherweise können Sie das Ergebnis des S3-Objektscans überprüfen, indem Sie eine oder mehrere Optionen unter verwendenÜberwachung von S3-Objektscans in Malware Protection for S3. Dazu gehören die Nutzung von Amazon EventBridge, CloudWatch Metriken für den Malware-Schutzplan und das Markieren gescannter Objekte.

    Möglicherweise können Sie das Ergebnis des S3-Objektscans überprüfen, indem Sie eine oder mehrere Optionen unter Überwachung von S3-Objektscans in Malware Protection for S3 verwenden. Dazu gehören die Nutzung von Amazon EventBridge, CloudWatch Metriken für den Malware-Schutzplan und das Markieren gescannter Objekte.