의 S3 객체 스캔 상태 지표 CloudWatch - Amazon GuardDuty

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

의 S3 객체 스캔 상태 지표 CloudWatch

원시 데이터를 수집 CloudWatch하여 읽기 가능하며 실시간에 가까운 지표로 처리하는를 GuardDuty 사용하여 모니터링할 수 있습니다. 이러한 통계는 15개월 동안 유지되므로 과거 정보에 액세스하여 S3용 맬웨어 보호의 성능을 더 잘 파악할 수 있습니다. 특정 임곗값을 주시하다가 해당 임곗값이 충족될 때 알림을 전송하거나 조치를 취하도록 경보를 설정할 수도 있습니다. 자세한 내용은 Amazon CloudWatch 사용 설명서를 참조하세요.

S3용 맬웨어 보호에 대한 CloudWatch 지표는 리소스 수준에서 사용할 수 있습니다. 보호되는 각 리소스에 대해 이러한 메트릭을 개별적으로 쿼리할 수 있습니다. 지표는 AWS/GuardDuty/MalwareProtection 네임스페이스에 보고됩니다. 특정 리소스에 대한 알람을 설정하여 보안 상태를 모니터링할 수 있습니다.

맬웨어 스캔 상태 지표

지표

설명

CompletedScanCount

지정된 시간 프레임에 완료된 S3 객체 멀웨어 스캔의 수입니다.

유효한 차원:

  • Malware Protection Plan Id

    Resource Name

단위: 개

FailedScanCount

지정된 기간 동안 실패한 S3 객체 멀웨어 스캔의 수입니다.

유효한 차원:

  • Malware Protection Plan Id

    Resource Name

단위: 개

SkippedScanCount

지정된 기간 동안 건너뛴 S3 객체 멀웨어 검사 수입니다.

유효한 차원:

  • Malware Protection Plan Id

    Resource Name

    Skipped Reason

    잠재적 가치
    • Unsupported

    • MissingPermissions

단위: 개

맬웨어 스캔 결과 지표

InfectedScanCount

주어진 기간 동안 잠재적으로 악성일 수 있는 객체를 탐지한 S3 객체 멀웨어 스캔 횟수입니다.

유효한 차원:

  • Malware Protection Plan Id

    Resource Name

단위: 개

CompletedScanBytes

주어진 시간 프레임에 스캔한 S3 객체 바이트 수입니다.

유효한 차원:

  • Malware Protection Plan Id

    Resource Name

단위: 개

참고

기본적으로 CloudWatch 지표의 통계는 입니다AVG.

S3용 멀웨어 차단 지표에 대해 지원되는 차원은 다음과 같습니다.

차원 설명
Malware Protection Plan Id

가 보호된 리소스에 GuardDuty 대해 생성하는 맬웨어 보호 계획 리소스와 연결된 고유 식별자입니다.

Resource Name

보호된 리소스의 이름입니다.

Skipped Reason

S3 객체 멀웨어 검사를 건너뛴 이유입니다.

잠재적 가치
  • Unsupported

  • MissingPermissions

이러한 지표에 액세스하고 쿼리하는 방법에 대한 자세한 내용은 Amazon 사용 설명서의 Amazon CloudWatch 지표 사용을 참조하세요. CloudWatch

경보 설정에 대한 자세한 내용은 Amazon 사용 설명서의 Amazon CloudWatch 경보 사용을 참조하세요. CloudWatch