View a markdown version of this page

GuardDuty Protezione da malware per EC2 - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GuardDuty Protezione da malware per EC2

Malware Protection for EC2 ti aiuta a rilevare la potenziale presenza di malware scansionando i volumi https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/AmazonEBS.html Amazon Elastic Block Store (Amazon EBS) collegati alle istanze di Amazon Elastic Compute Cloud (Amazon EC2) e ai carichi di lavoro dei container in esecuzione su Amazon EC2. Malware Protection for EC2 offre opzioni di scansione in cui puoi decidere se includere o escludere specifiche istanze Amazon EC2 al momento della scansione. Fornisce inoltre un'opzione per conservare le istantanee dei volumi Amazon EBS collegate alle istanze Amazon EC2 o ai carichi di lavoro dei container nei tuoi account. GuardDuty Le istantanee vengono conservate solo quando viene rilevato un malware e vengono generati i risultati di Malware Protection for EC2.

Malware Protection for EC2 è progettato in modo da non influire sulle prestazioni delle risorse. Per informazioni su come funziona Malware Protection for EC2 all'interno di Malware Protection GuardDuty, consulta. In che modo GuardDuty esegue la scansione dei volumi EBS per il rilevamento di malware Per informazioni sulla disponibilità di Malware Protection for EC2 in diverse versioni Regioni AWS, vedere. Regioni ed endpoint

Note

Malware Protection for EC2 supporta le scansioni di malware su istanze gestite per Amazon EKS Auto Mode. Per ulteriori informazioni, consulta il supporto delle istanze gestite in Guardduty.

Malware Protection for EC2 non supporta le scansioni di malware per i AWS Fargate carichi di lavoro in esecuzione con Amazon EKS o Amazon ECS.

Per informazioni su queste funzionalità di Amazon EKS, consulta Cos'è Amazon EKS? nella Guida per l'utente di Amazon EKS .

Confronto tra scansione del GuardDuty-initiated On-demand malware e scansione del malware

Malware Protection for EC2 offre due tipi di scansioni per rilevare attività potenzialmente dannose nelle istanze e nei carichi di lavoro dei container di Amazon EC2: scansione del malware e scansione del GuardDuty-initiated malware. On-demand La tabella seguente mostra il confronto tra i due tipi di scansione.

Factor

GuardDuty-initiated scansione del malware

On-demand scansione del malware

Come viene richiamata la scansione

Dopo aver abilitato la scansione del GuardDuty-initiated malware, ogni volta che GuardDuty viene generato un rilevamento che indica la potenziale presenza di malware in un'istanza Amazon EC2 o in un carico di lavoro di un container, avvia GuardDuty automaticamente una scansione del malware senza agenti sui volumi Amazon EBS collegati alla risorsa potenzialmente interessata. Per ulteriori informazioni, consulta GuardDuty-initiated scansione antimalware.

Puoi avviare una scansione del On-demand malware fornendo l'Amazon Resource Name (ARN) della tua istanza Amazon EC2. Puoi avviare una scansione On-demand antimalware anche se non viene generato alcun GuardDuty risultato per la tua risorsa. Per ulteriori informazioni, consulta On-demand scansione del malware in ingresso GuardDuty.

Configurazione necessaria

Per utilizzare la scansione GuardDuty-initiated antimalware, devi abilitarla per il tuo account. Per gestire più account utilizzando il nostro AWS Organizations metodo basato su invito, consultaAbilitazione della scansione GuardDuty-initiated antimalware in ambienti con più account. Per abilitare la scansione GuardDuty-initiated antimalware nel tuo account, consultaGuardDuty-initiated Attivazione della scansione antimalware per un account autonomo.

Il tuo account deve essere GuardDuty abilitato. Per utilizzare On-demand Malware Scan, non è richiesta alcuna configurazione a livello di funzionalità.

Tempo di attesa per avviare una nuova scansione

Ogni volta che ne GuardDuty genera unaScansione dei risultati che provocano la scansione del GuardDuty-initiated malware, una scansione antimalware viene avviata automaticamente solo una volta ogni 24 ore.

È possibile avviare una scansione On-demand antimalware sulla stessa risorsa in qualsiasi momento dopo 1 ora dall'ora di inizio della scansione precedente.

Disponibilità del periodo di prova gratuito di 30 giorni 1

Quando abiliti la scansione GuardDuty-initiated antimalware per la prima volta nel tuo account, puoi utilizzare un periodo di prova gratuito di 30 giorni.

Per ulteriori informazioni, consulta Prova gratuita di 30 giorni della scansione antimalware GuardDuty-initiated.

Non è previsto un periodo di prova gratuito con la scansione On-demand antimalware per GuardDuty account nuovi o esistenti.

Opzioni di scansione 2

Dopo aver configurato la scansione GuardDuty-initiated antimalware, Malware Protection for EC2 offre la possibilità di scansionare o ignorare specifiche risorse Amazon EC2 utilizzando i tag. Malware Protection for EC2 non avvierà una scansione automatica delle risorse che scegli di escludere dalla scansione. Per ulteriori informazioni, consulta Opzioni di scansione con tag definiti dall'utente.

Poiché fornisci manualmente la risorsa ARN per avviare una scansione antimalware su richiesta, l'utilizzo Opzioni di scansione con tag definiti dall'utente non è applicabile.

1 Dovrai sostenere costi di utilizzo per la creazione di istantanee di volume EBS e la conservazione delle istantanee. Per ulteriori informazioni sulla configurazione dell'account per conservare le istantanee, consulta. Conservazione delle istantanee

2 Sia la scansione GuardDuty-initiated antimalware che la scansione On-demand antimalware supportano l'utilizzo di un tag globale per escludere le risorse di Amazon EC2 dalle scansioni antimalware. Per ulteriori informazioni, consulta Tag GuardDutyExcluded globale.