

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Backup 的恶意软件防护查找类型
<a name="findings-malware-protection-backup"></a>

GuardDuty Backup Malware Protection for Backup 提供了在扫描请求的资源期间检测到的所有威胁的单一查找结果。该调查发现包括扫描期间检测到的总数，并根据严重性提供检测到的前 32 个威胁的详细信息。与其他 GuardDuty 发现不同，再次扫描同一资源时，Backup 恶意软件保护的发现结果不会更新。每次检测到恶意软件的扫描都会生成一个新的 “Backup 恶意软件保护” 调查结果。

以下发现特定于 Backup 的 GuardDuty 恶意软件防护。

**Topics**
+ [Execution:EC2/MaliciousFile\$1Snapshot](#execution-malware-ec2-maliciousfile-snapshot)
+ [Execution:EC2/MaliciousFile\$1AMI](#execution-malware-ec2-maliciousfile-ami)
+ [Execution:EC2/MaliciousFile\$1RecoveryPoint](#execution-malware-ec2-maliciousfile-recoverypoint)
+ [Execution:S3/MaliciousFile\$1RecoveryPoint](#execution-malware-s3-maliciousfile-recoverypoint)

## Execution:EC2/MaliciousFile\$1Snapshot
<a name="execution-malware-ec2-maliciousfile-snapshot"></a>

### 在 EBS 快照中检测到恶意文件。
<a name="execution-malware-ec2-maliciousfile-snapshot_description"></a>

**默认严重级别：因检测到的威胁而异。**
+ **功能：**Backup 的恶意软件防护

此发现表明 Backup GuardDuty 恶意软件保护扫描已在您环境的 EBS 快照中检测到一个或多个恶意文件。有关更多信息，请查看调查发现详细信息面板中检测到的威胁部分。

**修复建议：**

如果此行为不符合预期，则您的快照可能遭到盗用。有关更多信息，请参阅 [修复可能受损的 EBS 快照](compromised-snapshot.md)。

## Execution:EC2/MaliciousFile\$1AMI
<a name="execution-malware-ec2-maliciousfile-ami"></a>

### 在 EC2 AMI 中检测到恶意文件。
<a name="execution-malware-ec2-maliciousfile-ami_description"></a>

**默认严重级别：因检测到的威胁而异。**
+ **功能：**Backup 的恶意软件防护

此发现表明 Backup GuardDuty 恶意软件保护扫描已在您环境中的 AMI 中检测到一个或多个恶意文件。有关更多信息，请查看调查发现详细信息面板中检测到的威胁部分。

**修复建议：**

如果此行为不符合预期，则您的 AMI 可能遭到盗用。有关更多信息，请参阅 [修复可能遭到入侵的 EC2 AMI](compromised-ami.md)。

## Execution:EC2/MaliciousFile\$1RecoveryPoint
<a name="execution-malware-ec2-maliciousfile-recoverypoint"></a>

### 已在 B AWS ackup EC2 恢复点中检测到恶意文件。
<a name="execution-malware-ec2-maliciousfile-recoverypoint_description"></a>

**默认严重级别：因检测到的威胁而异。**
+ **功能：**Backup 的恶意软件防护

这一发现表明，针对备份的 GuardDuty 恶意软件保护扫描已在您环境中的 EC2 恢复点中检测到一个或多个恶意文件。受影响的恢复点可能是 EBS 快照或 EC2 AMI。有关更多信息，请查看调查发现详细信息面板中检测到的威胁部分。

**修复建议：**

如果此行为不符合预期，则您的 EC2 恢复点可能遭到盗用。有关更多信息，请参阅 [修复可能受损的 EC2 恢复点](compromised-ec2-recoverypoint.md)。

## Execution:S3/MaliciousFile\$1RecoveryPoint
<a name="execution-malware-s3-maliciousfile-recoverypoint"></a>

### 已在 B AWS ackup S3 恢复点中检测到恶意文件。
<a name="execution-malware-s3-maliciousfile-recoverypoint_description"></a>

**默认严重级别：因检测到的威胁而异。**
+ **功能：**Backup 的恶意软件防护

这一发现表明，针对备份的 GuardDuty 恶意软件保护扫描已在您环境中的 S3 恢复点中检测到一个或多个恶意对象。有关更多信息，请查看调查发现详细信息面板中检测到的威胁部分。

**修复建议：**

如果此行为不符合预期，则您的 S3 恢复点可能遭到盗用。有关更多信息，请参阅 [修复可能受损的 S3 恢复点](compromised-s3-recoverypoint.md)。