Métricas de estado del escaneo de objetos de S3 en CloudWatch - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Métricas de estado del escaneo de objetos de S3 en CloudWatch

Puede monitorizar el GuardDuty uso CloudWatch, que recopila datos sin procesar y los procesa para convertirlos en métricas legibles prácticamente en tiempo real. Estas estadísticas se retienen durante 15 meses, lo que le permite acceder a información histórica y obtener una mejor perspectiva sobre el rendimiento de la protección contra malware para S3. También puede establecer alarmas que vigilen determinados umbrales y enviar notificaciones o realizar acciones cuando se cumplan dichos umbrales. Para obtener más información, consulta la Guía del CloudWatch usuario de Amazon.

Las CloudWatch métricas de Malware Protection for S3 están disponibles a nivel de recursos. Puede consultar estas métricas por cada recurso protegido de manera independiente. Las métricas se informan en el espacio de nombres AWS/GuardDuty/MalwareProtection. Puede configurar alarmas en recursos específicos para supervisar la postura de seguridad.

Métricas del estado del análisis de malware

Métrica

Descripción

CompletedScanCount

Cantidad de análisis de malware de objetos S3 que se completaron en un periodo determinado.

Dimensiones válidas:

  • Malware Protection Plan Id

    Resource Name

Unidades: recuento

FailedScanCount

Cantidad de análisis de objetos de S3 maliciosos en los que se produjo un error en un intervalo de tiempo determinado.

Dimensiones válidas:

  • Malware Protection Plan Id

    Resource Name

Unidades: recuento

SkippedScanCount

Cantidad de análisis de malware de objetos de S3 que se omitieron en un periodo determinado.

Dimensiones válidas:

  • Malware Protection Plan Id

    Resource Name

    Skipped Reason

    Valores potenciales de
    • Unsupported

    • MissingPermissions

Unidades: recuento

Métricas de productos de análisis de malware

InfectedScanCount

La cantidad de análisis de malware en objetos de S3 que detectaron objetos potencialmente maliciosos en un periodo determinado.

Dimensiones válidas:

  • Malware Protection Plan Id

    Resource Name

Unidades: recuento

CompletedScanBytes

La cantidad de bytes de objetos de S3 analizados en un período de tiempo determinado.

Dimensiones válidas:

  • Malware Protection Plan Id

    Resource Name

Unidades: recuento

nota

De forma predeterminada, las estadísticas de las CloudWatch métricas sonAVG.

Las siguientes dimensiones son compatibles con las métricas de protección contra malware para S3.

Dimensión Descripción
Malware Protection Plan Id

El identificador único que se asocia al recurso del plan de protección contra malware que se GuardDuty crea para el recurso protegido.

Resource Name

El nombre del recurso protegido.

Skipped Reason

La razón por la que se ha omitido un análisis de malware de objetos de S3.

Valores potenciales de
  • Unsupported

  • MissingPermissions

Para obtener información sobre cómo acceder a estas métricas y consultarlas, consulta Cómo usar CloudWatch las métricas de Amazon en la Guía del CloudWatch usuario de Amazon.

Para obtener información sobre la configuración de alarmas, consulta Uso de CloudWatch alarmas de Amazon en la Guía del CloudWatch usuario de Amazon.