Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
GuardDuty Protezione da malware per AWS Backup
Argomenti
GuardDuty Protezione da malware per il backup: autorizzazioni per i ruoli IAM
(Facoltativo) Inizia a usare Malware Protection for Backup Independently (solo console)
Avvio di una On-Demand scansione per la ricerca di malware Protection for Backup
Monitoraggio degli stati e dei risultati della scansione in Malware Protection for Backup
Panoramica di
Malware Protection for Backup ti aiuta a rilevare la potenziale presenza di malware nei tuoi dati di backup scansionando le risorse AWS protette da backup come le istantanee di Amazon EBS, le AMI Amazon EC2 e i punti di ripristino Amazon S3. Quando AWS Backup crea o aggiorna una risorsa di backup protetta, GuardDuty può eseguire una scansione antimalware su tale backup per identificare i contenuti potenzialmente dannosi prima che vengano ripristinati nell'ambiente.
Come utilizzare Malware Protection for Backup
Puoi utilizzare questa funzionalità in due modalità, a seconda che GuardDuty sia abilitata nel tuo account:
-
Utilizzo di Malware Protection for Backup con GuardDuty opzione abilitata
Quando GuardDuty è abilitato in una regione, AWS Backup integra Malware Protection con il flusso di lavoro dei GuardDuty risultati. I risultati della scansione del malware vengono visualizzati nei GuardDuty risultati oltre ad Amazon EventBridge e Amazon CloudWatch.
-
Utilizzo di Malware Protection for Backup senza abilitare GuardDuty
È possibile utilizzare Malware Protection for Backup in modo indipendente, senza abilitare il GuardDuty servizio completo. In questa modalità, i risultati della scansione rimangono completamente disponibili tramite EventBridge e CloudWatch.
Considerazioni sull'utilizzo indipendente di Malware Protection for Backup
Quando si utilizza la funzionalità senza GuardDuty abilitarla:
La configurazione del piano di backup è gestita interamente in AWS Backup.
GuardDuty non fornisce controlli per la selezione di piani di backup, archivi o tipi di risorse. Tutte le abilitazioni, la pianificazione e la configurazione delle policy rimangono in Backup. AWS
GuardDuty i risultati non vengono generati.
I risultati richiedono un ID del rilevatore, che viene creato solo quando GuardDuty è abilitato. Quando si utilizza Malware Protection in modo indipendente, i risultati della scansione vengono visualizzati esclusivamente tramite EventBridge eventi e CloudWatch metriche.
È comunque possibile avviare scansioni su richiesta dalla console. GuardDuty
Anche quando non GuardDuty è abilitata, la GuardDuty console fornisce un flusso di lavoro per avviare una scansione antimalware su richiesta per i tipi di risorse di backup supportati. Ciò consente ai clienti di utilizzare un' GuardDuty interfaccia familiare senza richiedere il GuardDuty servizio completo.
Non-GuardDuty i clienti possono accedere ai flussi di lavoro di avvio della scansione.
I punti di accesso alla scansione su richiesta sono disponibili per tutti i clienti che utilizzano Malware Protection for Backup, indipendentemente dal fatto che nell'account sia presente un GuardDuty rilevatore.
Il comportamento e la copertura della scansione rimangono identici.
Che GuardDuty sia abilitata o meno, la funzionalità esegue la scansione degli stessi tipi di risorse di AWS backup con lo stesso motore di rilevamento del malware. L'unica differenza è dove vengono pubblicati i risultati.
Questo modello consente ai clienti di adottare la scansione del malware per i backup senza richiedere le più ampie funzionalità GuardDuty di rilevamento delle minacce, fornendo comunque un GuardDuty-based flusso di lavoro opzionale per l'avvio e la visualizzazione delle operazioni di scansione.
Come funziona Malware Protection for Backup
Malware Protection for Backup è in grado di scansionare le seguenti risorse protette da AWS backup:
Amazon EBS snapshots
AMI Amazon EC2
Punti di ripristino Amazon S3 e backup continui o ripristino point-in-time (PITR) S3
Depositi bloccati (immutabili) (punti di ripristino) utilizzando Backup Vault Lock nelle regioni supportate EBS/EC2 AWS https://docs.aws.amazon.com/aws-backup/latest/devguide/backup-feature-availability.html#features-by-region
Scansione incrementale
AWS Il backup acquisisce le modifiche incrementali per molti tipi di risorse. GuardDuty è in grado di scansionare solo i blocchi o gli oggetti nuovi o modificati quando viene creato o aggiornato un backup, migliorando le prestazioni e riducendo il sovraccarico di scansione, ottenendo al contempo una copertura completa nel tempo.
On-demand scansione
È possibile avviare una scansione su qualsiasi risorsa di backup supportata in qualsiasi momento, direttamente da AWS Backup o dalla console. GuardDuty I casi d'uso più comuni includono la verifica di un backup prima del ripristino, il ricontrollo dei dati precedenti dopo la pubblicazione di nuove firme delle minacce o l'esecuzione di scansioni periodiche di conformità.
Nota
Malware Protection for Backup può essere abilitata solo per le risorse di backup nella stessa regione.
GuardDuty esegue la scansione di una copia di sola lettura del backup; non modifica il contenuto del backup.
La scansione funziona sia per gli archivi standard che per gli archivi bloccati (immutabili).