Monitoraggio delle scansioni degli oggetti S3 in Malware Protection for S3 - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio delle scansioni degli oggetti S3 in Malware Protection for S3

Quando si utilizza Malware Protection for S3 con un ID GuardDuty rilevatore, se l'oggetto Amazon S3 è potenzialmente dannoso GuardDuty , viene generato. Protezione da malware per tipo di ricerca S3 Utilizzando la GuardDuty console eAPIs, puoi visualizzare i risultati generati. Per informazioni sulla comprensione di questo tipo di risultato, vedereDettagli degli esiti.

Quando si utilizza Malware Protection for S3 senza attivarlo GuardDuty (nessun ID rilevatore), anche quando l'oggetto Amazon S3 scansionato è potenzialmente dannoso, non è GuardDuty possibile generare alcun risultato.

Potenziale stato di scansione dell'oggetto S3 e stato dei risultati

Questa sezione spiega i potenziali valori dello stato di scansione degli oggetti S3 e i valori dei risultati della scansione.

Lo stato di scansione di un oggetto S3 indica lo stato della scansione antimalware, ad esempio completata, ignorata o non riuscita.

Lo stato del risultato di una scansione antimalware di un oggetto S3 indica il risultato della scansione in base al valore dello stato della scansione. Il valore dello stato del risultato di una scansione antimalware corrisponde a uno stato di scansione.

L'elenco seguente fornisce i potenziali valori dei risultati della scansione degli oggetti S3. Se hai abilitato l'etichettatura, puoi monitorare il risultato della scansione tramite. Utilizzo di tag gestiti da oggetti S3 GuardDuty Dopo la scansione, il valore del tag avrà uno dei seguenti valori di risultato della scansione.

Il potenziale malware dell'oggetto S3, i valori dello stato dei risultati della scansione
  • NO_THREATS_FOUND— non è GuardDuty stata rilevata alcuna potenziale minaccia associata all'oggetto scansionato.

  • THREATS_FOUND— GuardDuty ha rilevato una potenziale minaccia associata all'oggetto scansionato.

  • UNSUPPORTED— Esistono alcuni motivi per cui Malware Protection for S3 salterà una scansione. Le possibili ragioni includono file protetti da password, quote di protezione da malware per S3 e il supporto per alcune funzionalità di Amazon S3 potrebbe non essere disponibile. Per ulteriori informazioni, consulta Funzionalità di protezione da malware per S3.

  • ACCESS_DENIED— non GuardDuty può accedere a questo oggetto per la scansione. Controlla i permessi di IAM ruolo associati a questo bucket. Per ulteriori informazioni, consulta Prerequisito: creare o aggiornare i criteri relativi ai IAM ruoli.

    Se hai abilitato il tagging degli oggetti S3 dopo la scansione, vedi. Risoluzione dei problemi relativi agli errori dei tag post-scansione degli oggetti S3

  • FAILED— impossibile GuardDuty eseguire la scansione antimalware su questo oggetto a causa di un errore interno.

L'elenco seguente fornisce i potenziali valori dello stato di scansione degli oggetti S3 e la loro mappatura al risultato della scansione degli oggetti S3.

Valori potenziali dello stato di scansione degli oggetti S3
  • Completata: la scansione è stata completata correttamente e indica se l'oggetto S3 contiene malware. In questo caso, il potenziale valore del risultato della scansione degli oggetti S3 potrebbe essere uno dei dueTHREATS_FOUND. NO_THREATS_FOUND

  • Ignorato: GuardDuty salta una scansione antimalware quando la scansione di questo oggetto S3 non è supportata da Malware Protection for S3 o GuardDuty non ha accesso all'oggetto S3 caricato nel bucket selezionato.

    In questo caso, il potenziale valore del risultato della scansione degli oggetti S3 potrebbe essere o. UNSUPPORTED ACCESS_DENIED

  • Fallito: analogamente al valore del risultato della scansione degli oggetti S3FAILED, questo stato di scansione indica che non GuardDuty è stato possibile eseguire la scansione antimalware sull'oggetto S3 a causa di un errore interno.