Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GuardDuty Protection contre les programmes malveillants pour AWS Sauvegarde
Rubriques
Comment fonctionne la protection contre les programmes malveillants pour la sauvegarde ?
(Facultatif) Commencez à utiliser Malware Protection for Backup Independently (console uniquement)
Surveillance de l'état et des résultats des scans dans Malware Protection for Backup
Quotas de protection contre les programmes malveillants pour la sauvegarde
Vue d’ensemble
Malware Protection for Backup vous aide à détecter la présence potentielle de programmes malveillants dans vos données de sauvegarde en analysant les ressources AWS protégées par Backup, telles que les instantanés Amazon EBS, les AMI Amazon EC2 et les points de restauration Amazon S3. Lorsque AWS Backup crée ou met à jour une ressource de sauvegarde protégée, il GuardDuty peut effectuer une analyse des programmes malveillants sur cette sauvegarde afin d'identifier le contenu potentiellement malveillant avant qu'il ne soit restauré dans votre environnement.
Comment utiliser la protection contre les programmes malveillants pour la sauvegarde
Vous pouvez utiliser cette fonctionnalité selon deux modes, selon qu'elle GuardDuty est activée ou non dans votre compte :
-
Utilisation de la protection contre les programmes malveillants pour la sauvegarde avec GuardDuty activé
Lorsqu'elle GuardDuty est activée dans une région, AWS Backup intègre la protection contre les programmes malveillants au flux de travail GuardDuty des résultats. Les résultats de l'analyse des programmes malveillants apparaissent dans GuardDuty les résultats, en plus d'Amazon EventBridge et d'Amazon CloudWatch.
-
Utiliser la protection contre les programmes malveillants pour la sauvegarde sans l'activer GuardDuty
Vous pouvez utiliser Malware Protection for Backup de manière indépendante, sans activer le GuardDuty service complet. Dans ce mode, les résultats de numérisation restent entièrement disponibles via EventBridge et CloudWatch.
Considérations relatives à l'utilisation indépendante de Malware Protection for Backup
Lorsque vous utilisez la fonctionnalité sans l'activer GuardDuty :
La configuration du plan de sauvegarde est entièrement gérée dans AWS Backup.
GuardDuty ne fournit pas de contrôles pour sélectionner les plans de sauvegarde, les coffres-forts ou les types de ressources. Toutes les fonctionnalités d'activation, de planification et de configuration des politiques restent dans AWS Backup.
GuardDuty les résultats ne sont pas générés.
Les résultats nécessitent un identifiant de détecteur, qui est créé uniquement lorsqu'il GuardDuty est activé. Lorsque vous utilisez Malware Protection indépendamment, les résultats de l'analyse apparaissent exclusivement par le biais d' EventBridge événements et de CloudWatch mesures.
Vous pouvez toujours lancer des analyses à la demande depuis la GuardDuty console.
Même lorsqu'elle n' GuardDuty est pas activée, la GuardDuty console fournit un flux de travail permettant de lancer une analyse des programmes malveillants à la demande pour les types de ressources de sauvegarde pris en charge. Cela permet aux clients d'utiliser une GuardDuty interface familière sans avoir besoin du GuardDuty service complet.
Non-GuardDuty les clients peuvent accéder aux flux de travail d'initiation du scan.
Les points d'entrée d'analyse à la demande sont accessibles à tous les clients utilisant Malware Protection for Backup, qu'un GuardDuty détecteur existe ou non dans le compte.
Le comportement du scan et la couverture restent identiques.
Qu'elle GuardDuty soit activée ou non, la fonctionnalité analyse les mêmes types de ressources de AWS sauvegarde à l'aide du même moteur de détection des programmes malveillants. La seule différence réside dans l'endroit où les résultats sont publiés.
Ce modèle permet aux clients d'adopter l'analyse des programmes malveillants pour les sauvegardes sans avoir besoin des fonctionnalités GuardDuty de détection des menaces plus étendues, tout en fournissant un GuardDuty-based flux de travail optionnel pour lancer et visualiser les opérations d'analyse.
Comment fonctionne la protection contre les programmes malveillants pour la sauvegarde
Malware Protection for Backup peut analyser les ressources protégées par AWS sauvegarde suivantes :
Instantanés Amazon EBS
AMI Amazon EC2
Points de restauration Amazon S3 et sauvegardes continues S3 ou restauration ponctuelle (PITR)
Coffres-forts verrouillés (immuables) (points de EBS/EC2 restauration) à l'aide de AWS Backup Vault Lock dans les régions prises en charge https://docs.aws.amazon.com/aws-backup/latest/devguide/backup-feature-availability.html#features-by-region
Numérisation incrémentielle
AWS La sauvegarde capture les modifications incrémentielles pour de nombreux types de ressources. GuardDuty est capable de scanner uniquement les blocs ou objets nouveaux ou modifiés lors de la création ou de la mise à jour d'une sauvegarde, améliorant ainsi les performances et réduisant les frais de numérisation tout en atteignant une couverture complète au fil du temps.
On-demand numérisation
Vous pouvez lancer une analyse de n'importe quelle ressource de sauvegarde prise en charge à tout moment, directement depuis AWS Backup ou depuis la GuardDuty console. Les cas d'utilisation courants incluent la vérification d'une sauvegarde avant la restauration, la revérification d'anciennes données après la publication de nouvelles signatures de menaces ou la réalisation d'analyses de conformité périodiques.
Note
La protection contre les programmes malveillants pour la sauvegarde ne peut être activée que pour les ressources de sauvegarde situées dans la même région.
GuardDuty analyse une copie en lecture seule de la sauvegarde ; il ne modifie pas le contenu de la sauvegarde.
La numérisation fonctionne à la fois pour les coffres-forts standard et les coffres-forts verrouillés (immuables).