悪意のある可能性のある S3 オブジェクトの修復 - Amazon GuardDuty

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

悪意のある可能性のある S3 オブジェクトの修復

S3 検出結果タイプの Malware Protection が で生成されると AWS アカウント、潜在的に悪意のあるリソースタイプは S3Objectです。

生成された検出結果を修正するには、以下の推奨ステップを使用します。

  1. 検出結果に関連付けられた S3 をチェックして、悪意のある可能性のある S3ObjectDetails オブジェクトを特定します。

  2. 影響を受けた S3 オブジェクトを分離します。関連付けられた Amazon S3 バケットの Malware Protection for S3 を有効にしたときにタグ付けを有効にしていた場合、 はこのオブジェクトに悪意のあるタグを割り当てている GuardDuty 必要があります。 Amazon S3 タグベースのアクセスコントロール (TBAC) を使用して、この S3 オブジェクトへのアクセスを制限します。詳細については、「タグベースのアクセスコントロール (TBAC) の使用」を参照してください。

    または、このオブジェクトが不要になった場合は、削除することも、分離された S3 バケットに移動することもできます。S3 オブジェクトの削除に関する考慮事項については、「Amazon S3 ユーザーガイド」の「オブジェクトの削除」を参照してください。 Amazon S3