S3에 대한 멀웨어 보호 검색 유형 - 아마존 GuardDuty

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

S3에 대한 멀웨어 보호 검색 유형

GuardDuty 사용자의 AWS 계정잠재적 보안 위협을 탐지한 경우에만 검색 결과를 생성합니다. S3용 멀웨어 보호 검색 결과는 멀웨어 스캔을 시작한 업로드된 객체에 악성 가능성이 있는 파일이 포함되어 있음을 나타냅니다.

Amazon에서 검색 결과를 GuardDuty 생성하려면 S3용 멀웨어 보호를 모두 GuardDuty 활성화하십시오 AWS 계정. 가장 좋은 방법은 먼저 S3용 멀웨어 보호를 GuardDuty 활성화한 다음 활성화하는 것입니다. 이 순서가 다른 경우 S3 객체를 보호된 버킷에 GuardDuty 업로드하기 전에 활성화해야 합니다.

참고

GuardDuty GuardDuty활성화하기 전에 스캔한 S3 객체에 대한 검색 결과를 생성할 수 없습니다. 기존 S3 객체를 스캔하려면 다시 업로드해야 합니다.

Object:S3/MaliciousFile

스캔한 S3 객체에서 악성 파일이 감지되었습니다.

기본 심각도: 높음

  • 기능: S3용 멀웨어 보호

이 결과는 멀웨어 스캔이 나열된 S3 객체를 악성으로 탐지했음을 나타냅니다. 자세한 내용은 검색 결과 세부 정보 패널의 위협 탐지 섹션을 참조하십시오.

권장 사항 해결:

이 발견이 예상치 못한 것이라면 S3 객체는 잠재적으로 악성일 수 있습니다. 권장 수정 단계에 대한 자세한 내용은 을 참조하십시오악의적일 수 있는 S3 객체 수정.