修復潛在惡意 S3 物件 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

修復潛在惡意 S3 物件

當在您的中生成時 AWS 帳戶,潛在惡意的資源類型是 S3 Object。S3 查找類型的惡意軟件防護

使用下列建議步驟可能修復產生的發現項目:

  1. 透過檢查與發現項目ObjectDetails相關聯的 S3 來識別潛在惡意的 S3 物件。

  2. 隔離受影響的 S3 物件。如果您在為關聯的 Amazon S3 儲存貯體啟用 S3 惡意軟體保護時啟用標記,則 GuardDuty 必須為此物件指派了惡意標籤。使用以標籤為基礎的存取控制 (TBAC) 來限制對此 S3 物件的存取。如需詳細資訊,請參閱 使用以標籤為基礎的存取控制 (TBAC)

    或者,如果您不再需要此物件,也可以選擇刪除該物件或將其移至隔離的 S3 儲存貯體。如需刪除 S3 物件考量的相關資訊,請參閱 Amazon S3 使用者指南中的刪除物件