Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Amazon EventBridge è un servizio di bus eventi senza server che semplifica la connessione delle applicazioni con dati provenienti da una varietà di fonti. EventBridge fornisce un flusso di dati in tempo reale dalle tue applicazioni, applicazioni Software-as-a-Service (SaaS) e AWS servizi e indirizza tali dati verso destinazioni come Lambda. In questo modo puoi monitorare gli eventi che si verificano nei servizi e creare architetture basate su eventi. Per ulteriori informazioni, consulta la Amazon EventBridge User Guide.
In qualità di account proprietario di un bucket S3 protetto con Malware Protection for S3, GuardDuty pubblica EventBridge notifiche sul bus degli eventi predefinito nei seguenti scenari:
-
Modifiche allo stato delle risorse del piano Malware Protection per tutti i bucket protetti. Per informazioni sui vari stati, vedere. Visualizzazione e comprensione dello stato del bucket protetto
Per configurare la regola Amazon EventBridge (EventBridge) per lo stato delle risorse, consultaStato delle risorse del piano Malware Protection.
-
Il risultato della scansione degli oggetti S3 viene pubblicato sul bus degli EventBridge eventi predefinito.
Il
s3Throttled
campo indica se si è verificato un ritardo nel caricamento o nel recupero dello storage da Amazon S3. Il valoretrue
indica che c'è stato un ritardo efalse
indica che non c'è stato alcun ritardo.Se
s3Throttled
si trattatrue
del risultato della scansione, Amazon S3 consiglia di impostare i prefissi in modo da ridurre le transazioni al secondo (TPS) per ogni prefisso. Per ulteriori informazioni, consulta Modelli di progettazione basati sulle best practice: ottimizzazione delle prestazioni di Amazon S3 nella Amazon S3 User Guide.Per configurare la regola Amazon EventBridge (EventBridge) per i risultati della scansione degli oggetti S3, consultaRisultato della scansione degli oggetti S3.
-
Si verifica un errore del tag post-scan per i seguenti motivi:
-
Al tuo ruolo IAM mancano le autorizzazioni per etichettare l'oggetto.
Il Aggiungere le autorizzazioni delle policy IAM modello include l'autorizzazione per GuardDuty etichettare un oggetto.
-
La risorsa o l'oggetto del bucket specificato nel ruolo IAM non esiste più.
-
L'oggetto S3 associato ha già raggiunto il limite massimo di tag. Per ulteriori informazioni sul limite dei tag, consulta Categorizzazione dello storage utilizzando i tag nella Guida per l'utente di Amazon S3.
Per configurare la regola Amazon EventBridge (EventBridge) per gli eventi di errore dei tag post-scan, consultaEventi di errore del tag post-scansione.
-
Imposta le regole EventBridge
Puoi impostare EventBridge delle regole nel tuo account per inviare lo stato delle risorse, gli eventi di errore dei tag post-scansione o il risultato della scansione degli oggetti S3 a un altro. Servizio AWS In qualità di account GuardDuty amministratore delegato, riceverai la notifica sullo stato delle risorse del piano Malware Protection in caso di modifica dello stato.
Verranno applicate le EventBridge tariffe standard. Per ulteriori informazioni, consulta i EventBridge prezzi di Amazon
Tutti i valori visualizzati in red
sono segnaposto per l'esempio. Questi valori cambieranno in base ai valori del tuo account e al fatto che venga rilevato o meno malware.
Argomenti
Stato delle risorse del piano Malware Protection
È possibile creare un modello di EventBridge evento basato sui seguenti scenari:
detail-type
Valori potenziali
-
"GuardDuty Malware Protection Resource Status Active"
-
"GuardDuty Malware Protection Resource Status Warning"
-
"GuardDuty Malware Protection Resource Status Error"
Modello di evento
{
"detail-type": ["potential detail-type"],
"source": ["aws.guardduty"]
}
Schema di notifica di esempio per GuardDuty Malware
Protection Resource Status Active
:
{
"version": "0",
"id": "6a7e8feb-b491-4cf7-a9f1-bf3703467718
",
"detail-type": "GuardDuty Malware Protection Resource Status Active",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2017-12-22T18:43:48Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"eventTime": "2024-02-28T01:01:01Z
",
"s3BucketDetails": {
"bucketName": "amzn-s3-demo-bucket
"
},
"resourceStatus": "ACTIVE"
}
}
Schema di notifica di esempio per GuardDuty Malware
Protection Resource Status Warning
:
{
"version": "0",
"id": "6a7e8feb-b491-4cf7-a9f1-bf3703467718
",
"detail-type": "GuardDuty Malware Protection Resource Status warning",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2017-12-22T18:43:48Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"eventTime": "2024-02-28T01:01:01Z
",
"s3BucketDetails": {
"bucketName": "amzn-s3-demo-bucket
"
},
"resourceStatus": "WARNING",
"statusReasons": [
{
"code": "INSUFFICIENT_TEST_OBJECT_PERMISSIONS"
}
]
}
}
Schema di notifica di esempio per GuardDuty Malware
Protection Resource Status Error
:
{
"version": "0",
"id": "fc7a35b7-83bd-3c1f-ecfa-1b8de9e7f7d2
",
"detail-type": "GuardDuty Malware Protection Resource Status Error
",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2017-12-22T18:43:48Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"eventTime": "2024-02-28T01:01:01Z
",
"s3BucketDetails": {
"bucketName": "amzn-s3-demo-bucket
"
},
"resourceStatus": "ERROR
",
"statusReasons": [
{
"code": "EVENTBRIDGE_MANAGED_EVENTS_DELIVERY_DISABLED
"
}
]
}
}
In base al motivo alla base di resourceStatus
ERROR
, il statusReasons
valore verrà compilato.
Per informazioni sulla procedura di risoluzione dei problemi relativi ai seguenti avvisi ed errori, vedereRisoluzione dei problemi relativi allo stato del piano di protezione contro.
Risultato della scansione degli oggetti S3
{
"detail-type": ["GuardDuty Malware Protection Object Scan Result"],
"source": ["aws.guardduty"]
}
Schema di notifica di esempio per NO_THREATS_FOUND
:
{
"version": "0",
"id": "72c7d362-737a-6dce-fc78-9e27a0171419
",
"detail-type": "GuardDuty Malware Protection Object Scan Result",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2024-02-28T01:01:01Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"scanStatus": "COMPLETED",
"resourceType": "S3_OBJECT",
"s3ObjectDetails": {
"bucketName": "amzn-s3-demo-bucket
",
"objectKey": "APKAEIBAERJR2EXAMPLE
",
"eTag": "ASIAI44QH8DHBEXAMPLE
",
"versionId" : "d41d8cd98f00b204e9800998eEXAMPLE
",
"s3Throttled": false
},
"scanResultDetails": {
"scanResultStatus": "NO_THREATS_FOUND",
"threats": null
}
}
}
Schema di notifica di esempio per THREATS_FOUND
:
{
"version": "0",
"id": "72c7d362-737a-6dce-fc78-9e27a0171419
",
"detail-type": "GuardDuty Malware Protection Object Scan Result",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2024-02-28T01:01:01Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"scanStatus": "COMPLETED",
"resourceType": "S3_OBJECT",
"s3ObjectDetails": {
"bucketName": "amzn-s3-demo-bucket
",
"objectKey": "APKAEIBAERJR2EXAMPLE
",
"eTag": "ASIAI44QH8DHBEXAMPLE
",
"versionId" : "d41d8cd98f00b204e9800998eEXAMPLE
",
"s3Throttled": false
},
"scanResultDetails": {
"scanResultStatus": "THREATS_FOUND",
"threats": [
{
"name": "EICAR-Test-File (not a virus)
"
}
]
}
}
}
Nota
Il scanResultDetails.Threats
campo contiene solo una minaccia. Per impostazione predefinita, la scansione Malware Protection for S3 riporta la prima minaccia rilevata. Dopodiché, scanStatus
è impostato su. COMPLETED
Schema di notifica di esempio per lo stato dei risultati della scansione UNSUPPORTED
(Ignorato):
{
"version": "0",
"id": "72c7d362-737a-6dce-fc78-9e27a0EXAMPLE
",
"detail-type": "GuardDuty Malware Protection Object Scan Result",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2024-02-28T01:01:01Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"scanStatus": "SKIPPED",
"resourceType": "S3_OBJECT",
"s3ObjectDetails": {
"bucketName": "amzn-s3-demo-bucket
",
"objectKey": "APKAEIBAERJR2EXAMPLE
",
"eTag": "ASIAI44QH8DHBEXAMPLE
",
"versionId" : "d41d8cd98f00b204e9800998eEXAMPLE
",
"s3Throttled": false
},
"scanResultDetails": {
"scanResultStatus": "UNSUPPORTED",
"threats": null
}
}
}
Schema di notifica di esempio per lo stato dei risultati della scansione ACCESS_DENIED
(Ignorato):
{
"version": "0",
"id": "72c7d362-737a-6dce-fc78-9e27a0EXAMPLE
",
"detail-type": "GuardDuty Malware Protection Object Scan Result",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2024-02-28T01:01:01Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"scanStatus": "SKIPPED",
"resourceType": "S3_OBJECT",
"s3ObjectDetails": {
"bucketName": "amzn-s3-demo-bucket
",
"objectKey": "APKAEIBAERJR2EXAMPLE
",
"eTag": "ASIAI44QH8DHBEXAMPLE
",
"versionId" : "d41d8cd98f00b204e9800998eEXAMPLE
",
"s3Throttled": false
},
"scanResultDetails": {
"scanResultStatus": "ACCESS_DENIED",
"threats": null
}
}
}
Schema di notifica di esempio per lo stato FAILED
dei risultati della scansione:
{
"version": "0",
"id": "72c7d362-737a-6dce-fc78-9e27a0EXAMPLE
",
"detail-type": "GuardDuty Malware Protection Object Scan Result",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2024-02-28T01:01:01Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"scanStatus": "FAILED",
"resourceType": "S3_OBJECT",
"s3ObjectDetails": {
"bucketName": "amzn-s3-demo-bucket
",
"objectKey": "APKAEIBAERJR2EXAMPLE
",
"eTag": "ASIAI44QH8DHBEXAMPLE
",
"versionId" : "d41d8cd98f00b204e9800998eEXAMPLE
",
"s3Throttled": false
},
"scanResultDetails": {
"scanResultStatus": "FAILED",
"threats": null
}
}
}
Eventi di errore del tag post-scansione
Schema dell'evento:
{
"detail-type": "GuardDuty Malware Protection Post Scan Action Failed",
"source": "aws.guardduty"
}
Schema di notifica di esempio per ACCESS_DENIED
:
{
"version": "0",
"id": "746acd83-d75c-5b84-91d2-dad5f13ba0d7
",
"detail-type": "GuardDuty Malware Protection Post Scan Action Failed",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2024-06-10T16:16:08Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"eventTime": "2024-06-10T16:16:08Z
",
"s3ObjectDetails": {
"bucketName": "amzn-s3-demo-bucket
",
"objectKey": "2024-03-10-16-16-00-7D723DE8DBE9Y2E0
",
"eTag": "0e9eeec810ad8b61d69112c15c2a5hb6
",
"versionId" : "d41d8cd98f00b204e9800998eEXAMPLE
",
"s3Throttled": false
},
"postScanActions": [{
"actionType": "TAGGING",
"failureReason": "ACCESS_DENIED
"
}]
}
}
Schema di notifica di esempio per MAX_TAG_LIMIT_EXCEEDED
:
{
"version": "0",
"id": "746acd83-d75c-5b84-91d2-dad5f13ba0d7
",
"detail-type": "GuardDuty Malware Protection Post Scan Action Failed",
"source": "aws.guardduty",
"account": "111122223333
",
"time": "2024-06-10T16:16:08Z
",
"region": "us-east-1
",
"resources": ["arn:aws:guardduty:us-east-1
:111122223333:malware-protection-plan/b4c7f464ab3a4EXAMPLE
"],
"detail": {
"schemaVersion": "1.0",
"eventTime": "2024-06-10T16:16:08Z
",
"s3ObjectDetails": {
"bucketName": "amzn-s3-demo-bucket
",
"objectKey": "2024-03-10-16-16-00-7D723DE8DBE9Y2E0
",
"eTag": "0e9eeec810ad8b61d69112c15c2a5hb6
",
"versionId" : "d41d8cd98f00b204e9800998eEXAMPLE
",
"s3Throttled": false
},
"postScanActions": [{
"actionType": "TAGGING",
"failureReason": "MAX_TAG_LIMIT_EXCEEDED
"
}]
}
}
Per risolvere questi motivi di errore, vedere. Risoluzione dei problemi relativi agli errori dei tag post-scansione degli oggetti S3