View a markdown version of this page

报告 EC2 恶意软件防护中的误报 - Amazon GuardDuty
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

报告 EC2 恶意软件防护中的误报

GuardDuty EC2 的恶意软件保护扫描可能会将您的 Amazon EC2 实例或容器工作负载中的无害文件识别为恶意文件或有害文件。为了改善您使用适用于 EC2 和该 GuardDuty 服务的恶意软件防护的体验,如果您认为在扫描期间被识别为恶意或有害的文件实际上不包含恶意软件,则可以报告误报结果。

报告 Amazon EC2 恶意软件扫描结果为误报

要启动该流程,请联系 Amazon Web Services 支持。使用以下步骤提供有关已扫描资源的详细信息:

  1. 登录 Amazon Web Services 管理控制台 并打开 GuardDuty 控制台,网址为https://console.aws.amazon.com/guardduty/

  2. 选择 EC2 恶意软件扫描

  3. 选择扫描以查看其调查发现 ID

  4. 提供调查发现 ID。您还必须提供文件的 SHA-256 哈希值。这是确保适用于 EC2 的 GuardDuty 恶意软件防护收到正确文件所必需的。

  5. 该 Amazon Web Services 支持 团队将为您提供亚马逊简单存储服务 (Amazon S3) Simple Service 的预签名 URL,您可以使用该网址上传潜在的恶意文件和哈希值。 SHA-256 有关上传已扫描对象的步骤的信息,请参阅《Amazon S3 用户指南》中的使用预签名 URL 上传对象

  6. 上传文件后,请通知 Amazon Web Services 支持 团队。

    Amazon Web Services 支持 将在收到文件后提供确认。 GuardDuty 服务团队成员将分析您提交的内容,并采取适当措施改善您使用适用于 EC2 的恶意软件防护和 GuardDuty 服务的体验。该 Amazon Web Services 支持 团队将继续提供您的案例的最新状态。 GuardDuty 保留您的 S3 对象不超过 30 天。