의 S3 객체 스캔 상태 메트릭스 CloudWatch - 아마존 GuardDuty

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

의 S3 객체 스캔 상태 메트릭스 CloudWatch

원시 데이터를 수집하여 읽기 가능한 거의 실시간 지표로 처리하는 GuardDuty 사용을 CloudWatch 모니터링할 수 있습니다. 이러한 통계는 15개월 동안 보관되므로 기록 정보에 액세스하여 S3용 멀웨어 보호의 성능을 더 잘 파악할 수 있습니다. 특정 임계값을 주시하다가 해당 임계값이 충족될 때 알림을 전송하거나 조치를 취하도록 경보를 설정할 수도 있습니다. 자세한 내용은 Amazon CloudWatch 사용 설명서를 참조하십시오.

S3용 멀웨어 방지에 대한 CloudWatch 지표는 리소스 수준에서 제공됩니다. 보호된 각 리소스에 대해 이러한 메트릭을 개별적으로 쿼리할 수 있습니다. 메트릭은 AWS/GuardDuty/MalwareProtection 네임스페이스에 보고됩니다. 특정 리소스에 대한 경보를 설정하여 보안 상태를 모니터링할 수 있습니다.

멀웨어 스캔 상태 지표

지표

설명

CompletedScanCount

지정된 기간 내에 완료된 S3 객체 멀웨어 스캔 수입니다.

유효 치수:

  • Malware Protection Plan Id

    Resource Name

단위: 개

FailedScanCount

지정된 기간 동안 실패한 S3 객체 멀웨어 스캔 수입니다.

유효 치수:

  • Malware Protection Plan Id

    Resource Name

단위: 개

SkippedScanCount

지정된 기간 동안 건너뛰었던 S3 객체 멀웨어 스캔 수입니다.

유효 크기:

  • Malware Protection Plan Id

    Resource Name

    Skipped Reason

    잠재적 가치
    • UnSupported

    • MissingPermissions

단위: 개

멀웨어 스캔 결과 지표

InfectedScanCount

지정된 기간 동안 악성 가능성이 있는 객체를 탐지한 S3 객체 멀웨어 스캔 수입니다.

유효 치수:

  • Malware Protection Plan Id

    Resource Name

단위: 개

CompletedScanBytes

지정된 기간 동안 스캔된 S3 객체 바이트 수입니다.

유효 크기:

  • Malware Protection Plan Id

    Resource Name

단위: 개

참고

기본적으로 CloudWatch 지표의 통계는 다음과 같습니다AVG.

S3용 멀웨어 보호 지표에는 다음과 같은 차원이 지원됩니다.

차원 설명
Malware Protection Plan Id

보호된 리소스에 대해 GuardDuty 생성하는 멀웨어 보호 계획 리소스와 관련된 고유 식별자입니다.

Resource Name

보호된 리소스의 이름.

Skipped Reason

S3 오브젝트 멀웨어 스캔을 건너뛰었던 이유.

잠재적 가치
  • UnSupported

  • MissingPermissions

이러한 지표에 액세스하고 쿼리하는 방법에 대한 자세한 내용은 Amazon CloudWatch 사용 설명서의 Amazon CloudWatch 지표 사용을 참조하십시오.

알람 설정에 대한 자세한 내용은 Amazon 사용 CloudWatch 설명서의 Amazon CloudWatch 경보 사용을 참조하십시오.