View a markdown version of this page

GuardDuty Protezione da malware per AWS Backup - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GuardDuty Protezione da malware per AWS Backup

Panoramica di

Malware Protection for Backup ti aiuta a rilevare la potenziale presenza di malware nei tuoi dati di backup scansionando le risorse AWS protette da backup come le istantanee di Amazon EBS, le AMI Amazon EC2 e i punti di ripristino Amazon S3. Quando AWS Backup crea o aggiorna una risorsa di backup protetta, GuardDuty può eseguire una scansione antimalware su tale backup per identificare i contenuti potenzialmente dannosi prima che vengano ripristinati nell'ambiente.

Come utilizzare Malware Protection for Backup

Puoi utilizzare questa funzionalità in due modalità, a seconda che GuardDuty sia abilitata nel tuo account:

  1. Utilizzo di Malware Protection for Backup con GuardDuty opzione abilitata

    Quando GuardDuty è abilitato in una regione, AWS Backup integra Malware Protection con il flusso di lavoro dei GuardDuty risultati. I risultati della scansione del malware vengono visualizzati nei GuardDuty risultati oltre ad Amazon EventBridge e Amazon CloudWatch.

  2. Utilizzo di Malware Protection for Backup senza abilitare GuardDuty

    È possibile utilizzare Malware Protection for Backup in modo indipendente, senza abilitare il GuardDuty servizio completo. In questa modalità, i risultati della scansione rimangono completamente disponibili tramite EventBridge e CloudWatch.

Considerazioni sull'utilizzo indipendente di Malware Protection for Backup

Quando si utilizza la funzionalità senza GuardDuty abilitarla:

  • La configurazione del piano di backup è gestita interamente in AWS Backup.

GuardDuty non fornisce controlli per la selezione di piani di backup, archivi o tipi di risorse. Tutte le abilitazioni, la pianificazione e la configurazione delle policy rimangono in Backup. AWS

  • GuardDuty i risultati non vengono generati.

I risultati richiedono un ID del rilevatore, che viene creato solo quando GuardDuty è abilitato. Quando si utilizza Malware Protection in modo indipendente, i risultati della scansione vengono visualizzati esclusivamente tramite EventBridge eventi e CloudWatch metriche.

  • È comunque possibile avviare scansioni su richiesta dalla console. GuardDuty

Anche quando non GuardDuty è abilitata, la GuardDuty console fornisce un flusso di lavoro per avviare una scansione antimalware su richiesta per i tipi di risorse di backup supportati. Ciò consente ai clienti di utilizzare un' GuardDuty interfaccia familiare senza richiedere il GuardDuty servizio completo.

  • Non-GuardDuty i clienti possono accedere ai flussi di lavoro di avvio della scansione.

I punti di accesso alla scansione su richiesta sono disponibili per tutti i clienti che utilizzano Malware Protection for Backup, indipendentemente dal fatto che nell'account sia presente un GuardDuty rilevatore.

  • Il comportamento e la copertura della scansione rimangono identici.

Che GuardDuty sia abilitata o meno, la funzionalità esegue la scansione degli stessi tipi di risorse di AWS backup con lo stesso motore di rilevamento del malware. L'unica differenza è dove vengono pubblicati i risultati.

Questo modello consente ai clienti di adottare la scansione del malware per i backup senza richiedere le più ampie funzionalità GuardDuty di rilevamento delle minacce, fornendo comunque un GuardDuty-based flusso di lavoro opzionale per l'avvio e la visualizzazione delle operazioni di scansione.

Come funziona Malware Protection for Backup

Malware Protection for Backup è in grado di scansionare le seguenti risorse protette da AWS backup:

Scansione incrementale

AWS Il backup acquisisce le modifiche incrementali per molti tipi di risorse. GuardDuty è in grado di scansionare solo i blocchi o gli oggetti nuovi o modificati quando viene creato o aggiornato un backup, migliorando le prestazioni e riducendo il sovraccarico di scansione, ottenendo al contempo una copertura completa nel tempo.

On-demand scansione

È possibile avviare una scansione su qualsiasi risorsa di backup supportata in qualsiasi momento, direttamente da AWS Backup o dalla console. GuardDuty I casi d'uso più comuni includono la verifica di un backup prima del ripristino, il ricontrollo dei dati precedenti dopo la pubblicazione di nuove firme delle minacce o l'esecuzione di scansioni periodiche di conformità.

Nota
  • Malware Protection for Backup può essere abilitata solo per le risorse di backup nella stessa regione.

  • GuardDuty esegue la scansione di una copia di sola lettura del backup; non modifica il contenuto del backup.

  • La scansione funziona sia per gli archivi standard che per gli archivi bloccati (immutabili).