View a markdown version of this page

GuardDuty Malware-Schutz für EC2 - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

GuardDuty Malware-Schutz für EC2

Malware Protection for EC2 hilft Ihnen dabei, das potenzielle Vorhandensein von Malware zu erkennen, indem es die Amazon Elastic Block Store (Amazon EBS) -Volumes scannt, die an Amazon Elastic Compute Cloud (Amazon EC2) -Instances und Container-Workloads angehängt sind, die auf Amazon EC2 ausgeführt werden. Malware Protection for EC2 bietet Scanoptionen, mit denen Sie entscheiden können, ob Sie bestimmte Amazon EC2-Instances zum Zeitpunkt des Scannens ein- oder ausschließen möchten. Es bietet auch die Option, die Snapshots von Amazon EBS-Volumes, die an die Amazon EC2-Instances oder Container-Workloads angehängt sind, in Ihren Konten beizubehalten. GuardDuty Die Snapshots werden nur aufbewahrt, wenn Malware gefunden wird und die Ergebnisse von Malware Protection for EC2 generiert werden.

Malware Protection for EC2 wurde so konzipiert, dass die Leistung Ihrer Ressourcen nicht beeinträchtigt wird. Informationen zur Funktionsweise von Malware Protection for EC2 finden Sie unter GuardDuty. Wie werden EBS-Volumes zur Erkennung von Schadsoftware GuardDuty gescannt Informationen zur Verfügbarkeit von Malware Protection for EC2 in verschiedenen Versionen finden Sie AWS-Regionen unter. Regionen und Endpunkte

Hinweise

Malware Protection for EC2 unterstützt Malware-Scans auf verwalteten Instances für den Amazon EKS Auto Mode. Weitere Informationen finden Sie unter Unterstützung für verwaltete Instanzen in Guardduty.

Malware Protection for EC2 unterstützt keine Malware-Scans für AWS Fargate Workloads, die entweder mit Amazon EKS oder Amazon ECS ausgeführt werden.

Informationen zu diesen Amazon EKS-Funktionen finden Sie unter Was ist Amazon EKS? im Amazon EKS-Benutzerhandbuch .

Vergleich von GuardDuty-initiated Malware-Scan und On-demand Malware-Scan

Malware Protection for EC2 bietet zwei Arten von Scans zur Erkennung potenziell bösartiger Aktivitäten in Ihren Amazon EC2-Instances und Container-Workloads: GuardDuty-initiated Malware-Scan und On-demand Malware-Scan. Die folgende Tabelle zeigt den Vergleich zwischen den beiden Scan-Typen.

Faktor

GuardDuty-initiated Malware-Scan

On-demand Malware-Scan

Wie der Scan aufgerufen wird

Nachdem Sie den GuardDuty-initiated Malware-Scan aktiviert haben, GuardDuty initiiert jedes Mal, wenn ein Befund generiert wird, der auf das potenzielle Vorhandensein von Malware in einer Amazon EC2-Instance oder einem Container-Workload hinweist, GuardDuty automatisch einen agentenlosen Malware-Scan auf den Amazon EBS-Volumes, die an Ihre potenziell betroffene Ressource angeschlossen sind. Weitere Informationen finden Sie unter GuardDuty-initiated Malware-Scan.

Sie können einen On-demand Malware-Scan initiieren, indem Sie den Amazon-Ressourcennamen (ARN) Ihrer Amazon EC2-Instance angeben. Sie können einen On-demand Malware-Scan auch dann einleiten, wenn für Ihre Ressource kein GuardDuty Ergebnis generiert wurde. Weitere Informationen finden Sie unter On-demand Malware-Scan in GuardDuty.

Konfiguration erforderlich

Um den GuardDuty-initiated Malware-Scan verwenden zu können, müssen Sie ihn für Ihr Konto aktivieren. Informationen zur Verwaltung mehrerer Konten mithilfe einer AWS Organizations einladungsbasierten Methode finden Sie unterAktivierung des GuardDuty-initiated Malware-Scans in Umgebungen mit mehreren Konten. Informationen zur Aktivierung des GuardDuty-initiated Malware-Scans in Ihrem eigenen Konto finden Sie unterAktivierung des GuardDuty-initiated Malware-Scans für ein eigenständiges Konto.

Ihr Konto muss GuardDuty aktiviert sein. Um den On-demand Malware-Scan zu verwenden, ist auf Funktionsebene keine Konfiguration erforderlich.

Wartezeit zum Initiieren eines neuen Scanvorgangs

Immer wenn ein Malware-Scan GuardDuty generiert wirdErgebnisse, die den GuardDuty-initiated Malware-Scan auslösen, wird ein Malware-Scan automatisch nur einmal alle 24 Stunden gestartet.

Sie können jederzeit einen On-demand Malware-Scan auf derselben Ressource starten, nachdem der vorherige Scan eine Stunde später gestartet wurde.

Verfügbarkeit der kostenlosen 30-tägigen Testphase 1

Wenn Sie den GuardDuty-initiated Malware-Scan zum ersten Mal in Ihrem Konto aktivieren, können Sie eine 30-tägige kostenlose Testphase nutzen.

Weitere Informationen finden Sie unter Kostenlose 30-Tage-Testversion im GuardDuty-initiated Malware-Scan.

Es gibt keinen kostenlosen Testzeitraum für den On-demand Malware-Scan für neue oder bestehende GuardDuty Konten.

Optionen zum Scannen 2

Nachdem Sie den GuardDuty-initiated Malware-Scan konfiguriert haben, bietet Malware Protection for EC2 die Möglichkeit, bestimmte Amazon EC2-Ressourcen mithilfe von Tags zu scannen oder zu überspringen. Malware Protection for EC2 initiiert keinen automatischen Scan der Ressourcen, die Sie vom Scannen ausschließen möchten. Weitere Informationen finden Sie unter Scan-Optionen mit benutzerdefinierten Tags.

Da Sie den Ressourcen-ARN angeben, um einen On-Demand-Malware-Scan manuell zu starten, Scan-Optionen mit benutzerdefinierten Tags ist die Verwendung nicht möglich.

1 Für die Erstellung und Aufbewahrung von EBS-Volume-Snapshots fallen Nutzungskosten an. Weitere Informationen zur Konfiguration Ihres Kontos für die Aufbewahrung von Snapshots finden Sie unter. Snapshot-Beibehaltung

2 Sowohl der GuardDuty-initiated Malware-Scan als auch der On-demand Malware-Scan unterstützen die Verwendung eines globalen Tags, um Amazon EC2-Ressourcen von Malware-Scans auszuschließen. Weitere Informationen finden Sie unter Globales GuardDutyExcluded-Tag.