View a markdown version of this page

GuardDuty Protección contra malware para AWS Copia de seguridad - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

GuardDuty Protección contra malware para AWS Copia de seguridad

Descripción general de

La protección contra malware para copias de seguridad le ayuda a detectar la posible presencia de malware en los datos de copia de seguridad mediante el análisis de los recursos AWS protegidos por la copia de seguridad, como las instantáneas de Amazon EBS, las AMI de Amazon EC2 y los puntos de recuperación de Amazon S3. Cuando AWS Backup crea o actualiza un recurso de copia de seguridad protegido, GuardDuty puede realizar un análisis de malware de esa copia de seguridad para ayudar a identificar el contenido potencialmente malintencionado antes de restaurarlo en su entorno.

¿Cómo puede usar Malware Protection para realizar copias de seguridad?

Puede utilizar esta función de dos modos, en función de si GuardDuty está habilitada en su cuenta:

  1. Uso de Malware Protection for Backup con la GuardDuty opción habilitada

    Cuando GuardDuty está habilitada en una región, AWS Backup integra la protección contra el malware con el flujo de trabajo de GuardDuty los hallazgos. Los resultados del análisis de malware aparecen en GuardDuty los hallazgos, además de en Amazon EventBridge y Amazon CloudWatch.

  2. Uso de la protección contra malware para realizar copias de seguridad sin habilitarla GuardDuty

    Puede utilizar Malware Protection for Backup de forma independiente, sin necesidad de habilitar el GuardDuty servicio completo. En este modo, los resultados de los escaneos permanecen totalmente disponibles de forma EventBridge ininterrumpida CloudWatch.

Consideraciones sobre el uso independiente de Malware Protection for Backup

Al usar la función sin habilitarla GuardDuty:

  • La configuración del plan de respaldo se administra en su totalidad en AWS Backup.

GuardDuty no proporciona controles para seleccionar planes de respaldo, almacenes o tipos de recursos. Todas las configuraciones de activación, programación y políticas permanecen en Backup. AWS

  • GuardDuty no se generan los hallazgos.

Los hallazgos requieren una ID de detector, que se crea solo cuando GuardDuty está habilitada. Cuando se utiliza Malware Protection de forma independiente, los resultados del análisis se obtienen exclusivamente a través de EventBridge eventos y CloudWatch métricas.

  • Aún puede iniciar los análisis bajo demanda desde la GuardDuty consola.

Incluso cuando no GuardDuty está habilitada, la GuardDuty consola proporciona un flujo de trabajo para iniciar un análisis de malware bajo demanda en busca de los tipos de recursos de respaldo compatibles. Esto permite a los clientes utilizar una GuardDuty interfaz familiar sin necesidad de utilizar el GuardDuty servicio completo.

  • Non-GuardDuty los clientes pueden acceder a los flujos de trabajo de inicio del escaneo.

Los puntos de acceso al análisis bajo demanda están disponibles para todos los clientes que utilicen Malware Protection for Backup, independientemente de si existe un GuardDuty detector en la cuenta.

  • El comportamiento y la cobertura del escaneo siguen siendo idénticos.

Ya sea GuardDuty que esté habilitada o no, la función analiza los mismos tipos AWS de recursos de respaldo con el mismo motor de detección de malware. La única diferencia es dónde se publican los resultados.

Este modelo permite a los clientes adoptar el escaneo de malware para las copias de seguridad sin necesidad GuardDuty de las funciones más amplias de detección de amenazas, al tiempo que proporciona un GuardDuty-based flujo de trabajo opcional para iniciar y ver las operaciones de escaneo.

Cómo funciona la protección contra malware para copias de seguridad

Malware Protection for Backup puede analizar los siguientes recursos protegidos AWS mediante copias de seguridad:

Escaneo incremental

AWS La copia de seguridad captura los cambios incrementales para muchos tipos de recursos. GuardDuty tiene la capacidad de escanear solo los bloques u objetos nuevos o modificados cuando se crea o actualiza una copia de seguridad, lo que mejora el rendimiento y reduce la sobrecarga de escaneo y, al mismo tiempo, logra una cobertura total a lo largo del tiempo.

On-demand escaneo

Puede iniciar un análisis de cualquier recurso de respaldo compatible en cualquier momento, directamente desde AWS Backup o desde la GuardDuty consola. Los casos de uso habituales incluyen verificar una copia de seguridad antes de restaurarla, volver a comprobar los datos antiguos después de que se publiquen las nuevas firmas de amenazas o realizar análisis de cumplimiento periódicos.

nota
  • La protección contra malware para copias de seguridad solo se puede habilitar para los recursos de respaldo de la misma región.

  • GuardDuty escanea una copia de solo lectura de la copia de seguridad; no modifica el contenido de la copia de seguridad.

  • El escaneo funciona tanto para las bóvedas estándar como para las bóvedas bloqueadas (inmutables).