View a markdown version of this page

Einen On-Demand Scan zum Schutz vor Schadsoftware für Backups starten - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einen On-Demand Scan zum Schutz vor Schadsoftware für Backups starten

Konsole

  1. Melden Sie sich bei der AWS Management Console an und öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

  2. Navigieren Sie zu Malware Protection for Backup und klicken Sie auf Scan auf Anforderung starten.

  3. Wählen Sie zwischen Vollständiger Scan und Inkrementeller Scan.

    1. Um einen vollständigen Scan zu starten, geben Sie den Ressourcen-ARN der zu scannenden Ressource ein.

    2. Für einen inkrementellen Scan geben Sie den Zielressourcen-ARN und den Baseline-Ressourcen-ARN ein.

    3. Wenn es sich bei der zu scannenden Ressource um einen Recovery Point handelt, müssen Sie auch den Namen des AWS Backup-Tresors eingeben, zu dem er gehört.

    4. Übergeben Sie für eine S3 PITR-Ressource einen Endzeitstempel. Der Endzeitstempel darf nicht älter sein als (aktuelle Zeit - 15 Minuten).

  4. Servicezugriff — Sie müssen eine Rolle auswählen, die über die erforderlichen Berechtigungen für den Zugriff auf die Ressource und die Durchführung des Scans verfügt. Klicken Sie auf Richtlinie anzeigen, um die genauen Berechtigungen, die für die Rolle erforderlich sind, zusammen mit der erforderlichen Vertrauensrichtlinie anzuzeigen.

Sie können die Richtlinie je nach Ihren Anforderungen ändern oder die Berechtigungen auf die exakte Ressource beschränken. Weitere Informationen darüber, wie Sie eine IAM-Rolle erstellen oder aktualisieren können, finden Sie unterGuardDuty Malware-Schutz für Backups: IAM-Rollenberechtigungen.

Informationen zu Problemen mit IAM-Rollenberechtigungen finden Sie unter Problembehandlung bei IAM-Rollenberechtigungen.

API/CLI

Aufrufen StartMalwareScan, der den Wert resourceArn der Ressource akzeptiert, für die Sie einen On-Demand-Malware-Scan starten möchten. Wenn Sie einen inkrementellen Scan starten möchten, geben Sie das baselineResourceArn ein. incrementalScanDetails Im Rahmen der Scankonfiguration müssen Sie auch eine IAM-Rolle angeben, die über alle zum Starten des Scans erforderlichen Berechtigungen verfügt. Wenn es sich bei der gescannten Ressource um eine S3-PITR-Ressource handelt, müssen Sie einen Endzeitstempel übergeben. Nachdem Sie einen Scan erfolgreich gestartet haben, wird ein StartMalwareScan zurückgegeben. scanId Rufen Sie die GetMalwareScan API auf, um den Fortschritt des gestarteten Scans zu überwachen und Details zum Scan abzurufen, sobald er abgeschlossen ist.