EC2配額的惡意軟體防護 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

EC2配額的惡意軟體防護

的「惡意程式碼防護」EC2 對於該功能使用的各種資源具有以下預設可用性。

範圍 預設 說明

擷取和分析壓縮或封存檔案中的資料

5

封存檔案允許的巢狀層級數上限。

封存檔案中的檔案數

1000

封存內可掃描的最大檔案數量。此計數是從封存中擷取的檔案數,以及從所有巢狀封存中擷取的檔案數的總和。

安全威脅數量

32

您可以在發現項目面板中檢視的安全威脅數目上限。 GuardDuty 的惡意程式碼防護EC2可能偵測到更多安全威脅名稱 如果偵測到的安全威脅名稱數目大於預設值,您可以在 GuardDuty 主控台的JSON詳細資料面板中,選取發現項目名稱下的「尋找項目 ID」,以檢視詳細資料。

每個偵測到的安全威脅的檔案數量

5

每個偵測到的安全威脅所識別的檔案數量上限。例如,如果 GuardDuty 偵測到 10 個與單一安全威脅相關聯的檔案,則安全威脅最多會顯示 5 個檔案。

EBS每個執行個體的掃描數量

11

每EC2個執行個體 GuardDuty 可掃描的EBS磁碟區數目上限。如果需要掃描超過 11 個EBS卷,則 GuardDuty 惡意軟件防護deviceName按字母順EC2序對其進行排序,並選擇前 11 個EBS卷。

EBS 磁碟區大小

英國

的 GuardDuty 惡意軟體防護與 Amazon EC2 執行個體和容器工作負載相關聯,EC2可掃描大小高達 2048 GB 的每個 Amazon EBS 磁碟區。此配額適用於每個 AWS 區域 提供對惡意軟體防護EC2的支援。

支援的檔案系統類型

GuardDuty 的惡意軟體防護EC2可以掃描下列檔案系統類型:

  • 新技術檔案系統 (NTFS)

  • X 檔案系統 (XFS)

  • 第二代擴充 (ext2) 檔案系統

  • 第四代擴充 (ext4) 檔案系統

  • 檔案配置表 (FAT) 檔案系統

  • 虛擬檔案配置表 (VFAT) 檔案系統

掃描選項標籤

50

您可新增用來自訂惡意軟體掃描選項設定的最大資源標籤數。如需詳細資訊,請參閱具有使用者定義標籤的掃描選項

尋找保留期間

90

GuardDuty 保留發現項目的最大天數。如需最新資訊,請參閱Amazon GuardDuty 配額

惡意軟體掃描保留期

90

「 GuardDuty 惡意程式碼防護」EC2 會保留掃描歷程記錄的天數上限。如需有關檢視最近惡意軟體掃描的詳細資訊,請參閱監視 GuardDuty 惡意軟體防護中的掃描狀態和結果 EC2

隨選惡意程式掃描的每秒交易數 (TPS)

1

每個區域中每秒可啟動的隨需惡意軟體掃描請求數量。

隨需惡意軟體掃描的高載限制

1

每個區域中每秒可啟動的並行隨需惡意軟體掃描請求數量。