Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GuardDuty-initiated analyse des logiciels malveillants
Lorsque l'analyse des GuardDuty-initiated programmes malveillants est activée, chaque fois qu'elle est GuardDuty généréeRésultats faisant appel à une analyse des GuardDuty-initiated programmes malveillants, une analyse des programmes malveillants sans agent sera lancée sur les volumes Amazon Elastic Block Store (Amazon EBS) attachés à la ressource Amazon EC2 potentiellement affectée. Avant de lancer une analyse, vous devez préparer votre compte pour toute personnalisation. Grâce aux options de numérisation, vous pouvez ajouter des balises d'inclusion associées aux ressources que vous souhaitez analyser, ou ajouter des balises d'exclusion associées aux ressources que vous souhaitez ignorer du processus d'analyse. Un lancement automatique de numérisation tiendra toujours compte de vos options de numérisation. GuardDuty prend également en charge une paire globale GuardDutyExcluded : true tag key:value. Lorsque vous ajoutez cette balise globale à une ressource Amazon EC2, GuardDuty l'analyse est lancée puis ignorée. Vous pouvez également choisir d'activer le paramètre de conservation des instantanés pour conserver les instantanés de vos volumes EBS sur lesquels des logiciels malveillants ont potentiellement été détectés. Pour plus d'informations sur les options de numérisation, les balises d'exclusion globales et les paramètres de capture instantanée, consultezConfigurer la conservation des instantanés et la couverture de numérisation EC2.
Lorsque plusieurs résultats sont GuardDuty générés pour la même ressource Amazon EC2, GuardDuty vous ne pourrez lancer une analyse que 24 heures après la dernière analyse des GuardDuty-initiated programmes malveillants. Pour plus d'informations sur la manière dont les volumes Amazon EBS attachés à votre instance Amazon EC2 ou à votre charge de travail de conteneur sont analysés, veuillez consulter Comment GuardDuty analyse les volumes EBS pour détecter les malwares.
L'image suivante décrit le fonctionnement de l'analyse des GuardDuty-initiated programmes malveillants.
Pour plus d'informations sur la méthodologie de détection des GuardDuty programmes malveillants et les moteurs d'analyse qu'elle utilise, consultezGuardDuty moteur d'analyse pour la détection des malwares.
Lorsqu'un logiciel malveillant est détecté, GuardDuty génèreProtection contre les programmes malveillants pour les types de détection EC2. S'il GuardDuty ne génère aucun résultat indiquant la présence d'un logiciel malveillant sur la même ressource, aucune analyse des GuardDuty-initiated programmes malveillants ne sera invoquée. Vous pouvez également lancer une analyse des On-demand programmes malveillants sur la même ressource. Pour de plus amples informations, veuillez consulter On-demand analyse des logiciels malveillants dans GuardDuty.