選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

GuardDuty 惡意軟體偵測掃描引擎

焦點模式
GuardDuty 惡意軟體偵測掃描引擎 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon GuardDuty 具有內部建置和管理的掃描引擎和第三方供應商。兩者都使用來自各種內部饋送的入侵指標 (IoCs),這些饋送具有可能鎖定的不同惡意軟體類型可見性 AWS。GuardDuty 也具有以我們的安全工程師新增的 YARA 規則為基礎的偵測定義,以及以啟發式和機器學習 (ML) 模型為基礎的偵測。掃描 Amazon S3 物件時,GuardDuty 惡意軟體防護會在使用相同掃描定義和引擎多次掃描相同物件時產生一致的結果。以簽章為基礎的偵測不僅包含位元組比對,還包括可能複雜的程式碼片段,而且掃描器可以剖析內容並做出決策。

惡意軟體掃描引擎不會執行即時行為分析,其中惡意軟體引爆會在實際系統中執行時監控範例。GuardDuty 解決方案主要是以檔案為基礎的偵測。為了偵測無檔案惡意軟體,GuardDuty 提供以代理程式為基礎的解決方案,例如 執行期監控 Amazon EKS、Amazon EC2 和 Amazon ECS (包括 AWS Fargate)。

在 GuardDuty 掃描惡意軟體的檔案格式不受限制的情況下,其使用的掃描引擎可以偵測不同類型的惡意軟體,例如加密程式、勒索軟體和 webshell。全受管 GuardDuty 掃描引擎每 15 分鐘會持續更新惡意軟體簽章清單。

掃描引擎是使用內部惡意軟體引爆元件的 GuardDuty 威脅情報系統的一部分。這會透過獨立收集來自多個來源的惡意軟體和良性樣本來產生新的威脅情報。來自威脅情報系統的檔案雜湊 IoC 類型會進一步饋送至惡意軟體掃描引擎,以根據已知的不良檔案雜湊偵測惡意軟體。

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。