Supervisión del estado del escaneo de objetos S3 - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Supervisión del estado del escaneo de objetos S3

Al utilizar Malware Protection para S3 con un ID de GuardDuty detector, si su objeto de Amazon S3 es potencialmente malicioso, GuardDuty se generaráProtección contra malware para el tipo de búsqueda S3. Con la GuardDuty consola y las API, puede ver los resultados generados. Para obtener información sobre cómo entender este tipo de hallazgo, consulteDetalles de los resultados.

Si se utiliza Malware Protection para S3 sin activarla GuardDuty (sin ID de detector), incluso si el objeto escaneado de Amazon S3 es potencialmente malicioso, no GuardDuty se puede generar ningún hallazgo.

En la siguiente lista se muestran los posibles valores de los resultados del escaneo de objetos de S3:

  • NO_THREATS_FOUND— no GuardDuty detectó ninguna amenaza potencial asociada al objeto escaneado.

  • THREATS_FOUND— GuardDuty detectó una amenaza potencial asociada al objeto escaneado.

  • UNSUPPORTED— GuardDuty no admite el escaneo de este tipo de objetos. Este objeto S3 se omite en el momento del escaneo. Para obtener más información sobre los objetos compatibles, consulteCuotas de protección contra malware para S3.

  • ACCESS_DENIED— no GuardDuty puede acceder a este objeto para escanearlo. Compruebe los permisos de la función de IAM asociados a este depósito. Para obtener más información, consulte Requisito previo: crear o actualizar la política de IAM PassRole .

  • FAILED— no GuardDuty se puede realizar un análisis de malware en este objeto debido a un error interno.