View a markdown version of this page

On-demand analyse des logiciels malveillants dans GuardDuty - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

On-demand analyse des logiciels malveillants dans GuardDuty

On-demand l'analyse des programmes malveillants vous aide à détecter la présence de programmes malveillants sur les volumes Amazon Elastic Block Store (Amazon EBS) attachés à vos instances Amazon EC2. Aucune configuration n'est requise, vous pouvez lancer une analyse des programmes malveillants à la demande en fournissant l'Amazon Resource Name (ARN) de l'instance Amazon EC2 que vous souhaitez analyser. Vous pouvez lancer une analyse des programmes malveillants à la demande via la GuardDuty console ou l'API. Avant d'initier une analyse des logiciels malveillants à la demande, vous pouvez définir votre paramètre Conservation des instantanés préféré. Les scénarios suivants peuvent vous aider à déterminer quand utiliser le type d'analyse des On-demand programmes malveillants avec GuardDuty :

  • Vous souhaitez détecter la présence de programmes malveillants dans vos instances Amazon EC2 sans activer l'analyse des GuardDuty-initiated programmes malveillants.

  • Vous avez activé le scan des GuardDuty-initiated malwares et un scan a été lancé automatiquement. Après avoir suivi la correction recommandée pour le type de détection Malware Protection for EC2 généré, si vous souhaitez lancer une analyse sur la même ressource, vous pouvez lancer une analyse des programmes malveillants à la demande 1 heure après le début de l'analyse précédente.

    On-demand il n'est pas nécessaire que 24 heures se soient écoulées depuis le démarrage de la précédente analyse des logiciels malveillants. Une heure aurait dû s'écouler avant de lancer une analyse des On-demand programmes malveillants sur la même ressource. Pour éviter de dupliquer une analyse des logiciels malveillants sur la même instance EC2, veuillez consulter Re-scanning instance Amazon EC2 précédemment analysée.

Note

On-demand l'analyse des logiciels malveillants n'est pas incluse dans la période d'essai gratuite de 30 jours avec GuardDuty. Le coût d'utilisation s'applique au volume total d'Amazon EBS analysé pour chaque analyse des logiciels malveillants. Pour plus d'informations, consultez la rubrique GuardDuty Tarification Amazon. Pour plus d'informations sur le coût de création des instantanés des volumes Amazon EBS et leur conservation, veuillez consulter Tarification d'Amazon EBS.

Comment fonctionne l'analyse des On-demand programmes malveillants

Grâce à l'analyse des On-demand programmes malveillants, vous pouvez lancer une demande d'analyse des programmes malveillants pour votre instance Amazon EC2, même lorsqu'elle est en cours d'utilisation. Une fois que vous avez lancé une analyse des On-demand programmes malveillants, GuardDuty crée des instantanés des volumes Amazon EBS attachés à l'instance Amazon EC2 dont le nom de ressource Amazon (ARN) a été fourni pour l'analyse. Ensuite, GuardDuty partage ces instantanés avec leGuardDuty compte de service. GuardDuty crée des répliques de volumes EBS chiffrés à partir de ces instantanés dans le compte de GuardDuty service. Pour plus d'informations sur la manière dont les volumes Amazon EBS sont analysés, veuillez consulter Comment GuardDuty analyse les volumes EBS pour détecter les malwares.

Note

GuardDuty crée les instantanés des données qui ont déjà été écrites sur les volumes Amazon EBS au moment où vous lancez une analyse des programmes malveillants. On-demand

Si un logiciel malveillant est détecté et que vous avez activé le paramètre de conservation des instantanés, les instantanés de votre volume EBS sont automatiquement conservés dans votre. Compte AWS On-demand malware scan génère leProtection contre les programmes malveillants pour les types de détection EC2. Si aucun logiciel malveillant n'est détecté, quel que soit le paramètre de conservation des instantanés, les instantanés de vos volumes EBS sont supprimés.

GuardDuty utilise une clé de balise globaleGuardDutyExcluded, que vous pouvez ajouter à vos ressources Amazon EC2 et définir la valeur de balise surtrue. Cette ressource Amazon EC2 qui possède cette paire clé-valeur de balise sera exclue de l'analyse des programmes malveillants. Les deux types d'analyse (analyse des GuardDuty-initiated programmes malveillants et analyse des On-demand programmes malveillants) prennent en charge la balise globale. Si vous lancez une analyse des programmes malveillants à la demande sur un Amazon EC2, un identifiant de scan sera généré. Cependant, l'analyse sera ignorée EXCLUDED_BY_SCAN_SETTINGS pour une raison quelconque. Pour de plus amples informations, veuillez consulter Motifs de l'omission des ressources lors de l'analyse des logiciels malveillants.