GuardDuty 実行型マルウェアスキャンを起動する検出結果
GuardDuty が Amazon EC2 インスタンスまたは Amazon EC2 インスタンスで実行されているコンテナワークロードでマルウェアを示す疑わしい動作を検出すると、GuardDuty は検出結果を生成します。この生成された検出結果が次の GuardDuty 検出結果のリストに属する場合、GuardDuty は検出結果に関連する Amazon EC2 インスタンスにアタッチされた Amazon EBS ボリュームに対してマルウェアスキャンを自動的に開始します。スキャン後、GuardDuty がマルウェアを検出すると、1 つ以上の「Malware Protection for EC2 の検出結果のタイプ」も生成されます。
アカウントで次の GuardDuty 検出結果のいずれかが生成された場合、GuardDuty は侵害された可能性のある Amazon EC2 インスタンスの Amazon EBS ボリュームでマルウェアスキャンを自動的に開始します。
-
Impact:EC2/WinRMBruteForce (アウトバウンドのみ)
-
UnauthorizedAccess:EC2/RDPBruteForce (アウトバウンドのみ)
-
UnauthorizedAccess:EC2/SSHBruteForce (アウトバウンドのみ)