S3 查找類型的惡意軟件防護 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

S3 查找類型的惡意軟件防護

GuardDuty 只有在偵測到您的 AWS 帳戶. S3 發現的惡意程式碼防護表示啟動惡意程式碼掃描的上傳物件含有潛在惡意檔案。

為了 GuardDuty 使 Amazon 在您的中生成發現 AWS 帳戶,請為 S3 啟用 GuardDuty 和惡意軟件保護。最佳做法是先啟用 S3 的惡意軟體保護, GuardDuty 然後再啟用惡意軟體保護。如果此順序與您不同,請務必在 S3 物件上傳到受保護的儲存貯體 GuardDuty 之前啟用。

注意

GuardDuty 無法針對在啟用之前掃描的 S3 物件產生尋找項目 GuardDuty。若要掃描現有的 S3 物件,您可以再次上傳。

Object:S3/MaliciousFile

在掃描的 S3 物件上偵測到惡意檔案。

預設嚴重性:高

  • 功能:S3 的惡意軟體防護

此發現項目表示惡意程式碼掃描已偵測到列出的 S3 物件為惡意。如需詳細資訊,請檢視「發現項目詳細資料」面板中的「偵測到的威脅

建議修正:

如果發現未預期,S3 物件可能是惡意的。如需建議修復步驟的相關資訊,請參閱修復潛在惡意 S3 物件