GuardDuty Malware Protection S3において完了したスキャン数がカウントされない原因を教えて下さい。

GuardDuty Malware Protection S3において完了したスキャン数がカウントされない原因を教えて下さい。

Clock Icon2024.08.21

困っていた内容

GuardDuty Malware Protectionのプランの作成した後、完了したスキャンの数が増えていませんでした。
スキャンの数が増えていかないのは、何が原因だと考えられるでしょうか?

発生原因

Malware Protection for S3 では、設定を有効化してからアップロードされたオブジェクトに対してスキャンが行われます。
設定を有効化する前にアップロードされているオブジェクトについては、スキャン対象とはなりません。
そのため、設定有効化を実施した後にアップロードされているオブジェクトがあるかどうかについて確認が必要です。

ドキュメント

[Amazon GuardDuty - Malware Protection for S3 finding type]
(https://docs.aws.amazon.com/guardduty/latest/ug/gdu-malware-protection-s3-finding-types.html)

Note
GuardDuty can't generate a finding for an S3 object that was scanned before you enabled GuardDuty. To scan an existing S3 object, you may upload it again.

【和訳】
GuardDutyは、GuardDutyを有効にする前にスキャンされたS3オブジェクトの検索結果を生成できません。既存のS3オブジェクトをスキャンするには、再度アップロードしてください。

参考資料

Remediating a potentially malicious S3 object

この記事をシェアする

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.