S3 객체 스캔 상태 모니터링 - 아마존 GuardDuty

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

S3 객체 스캔 상태 모니터링

GuardDuty 탐지기 ID로 S3용 멀웨어 보호를 사용하는 경우 Amazon S3 객체가 악성일 가능성이 있는 경우 생성됩니다S3에 대한 멀웨어 보호 검색 유형. GuardDuty GuardDuty 콘솔과 API를 사용하여 생성된 결과를 볼 수 있습니다. 이 검색 유형을 이해하는 방법에 대한 자세한 내용은 을 참조하십시오결과 세부 정보.

S3용 멀웨어 보호를 활성화하지 않고 GuardDuty (탐지기 ID 없음) 사용하면 스캔한 Amazon S3 객체가 악성일 가능성이 있더라도 검색 결과를 생성할 GuardDuty 수 없습니다.

다음 목록은 잠재적 S3 객체 스캔 결과 값을 제공합니다.

  • NO_THREATS_FOUND— 스캔한 객체와 관련된 잠재적 위협이 GuardDuty 감지되지 않았습니다.

  • THREATS_FOUND— 스캔한 물체와 관련된 잠재적 위협을 GuardDuty 탐지했습니다.

  • UNSUPPORTED— 이 유형의 물체 스캔을 GuardDuty 지원하지 않습니다. 이 S3 객체는 스캔 시 건너뛰게 됩니다. 지원되는 객체에 대한 자세한 내용은 을 참조하십시오S3용 멀웨어 보호 할당량.

  • ACCESS_DENIED— 스캔할 때 이 개체에 접근할 GuardDuty 수 없습니다. 이 버킷과 관련된 IAM 역할 권한을 확인하세요. 자세한 정보는 사전 요구 사항 - IAM 정책 생성 또는 업데이트 PassRole 을 참조하세요.

  • FAILED— 내부 오류로 인해 이 개체에 대해 멀웨어 스캔을 수행할 GuardDuty 수 없습니다.