

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 悪意のある可能性がある S3 オブジェクトの修復
<a name="compromised-s3object-malware-protection-gdu"></a>

GuardDuty で [Malware Protection for S3 の検出結果タイプ](gdu-malware-protection-s3-finding-types.md)が生成された場合は、Amazon S3 バケットに新規にアップロードされたオブジェクトにマルウェアが含まれています。リソースタイプは **S3Object** です。

次の推奨手順を使用すると、生成された検出結果を修復できる可能性があります。

1. 検出結果に関連付けられている **S3ObjectDetails** をチェックして、悪意のある可能性がある S3 オブジェクトを識別します。

1. こうして識別した S3 オブジェクトを分離します。関連付けられた Amazon S3 バケットに対して Malware Protection for S3 を有効にした時点で既にタグ付けを有効にしていた場合は、このオブジェクトに**悪意のある**タグが割り当てられているはずです。タグベースのアクセスコントロール (TBAC) を使用して、この S3 オブジェクトへのアクセスを制限します。詳細については、「[タグベースのアクセスコントロール (TBAC) の使用](tag-based-access-s3-malware-protection.md)」を参照してください。

   あるいは、今後このオブジェクトを必要としない場合は、削除することも分離された S3 バケットに移動することもできます。S3 オブジェクトを削除する際の考慮事項については、「*Amazon S3 ユーザーガイド*」の「[オブジェクトの削除](https://docs.aws.amazon.com/AmazonS3/latest/userguide/DeletingObjects.html)」を参照してください。