如何通过 GuardDuty 和 Systems Manager 自动化地进行恶意文件处置
原文中文,约7900字,阅读约需19分钟。发表于: 。亚马逊云科技的 GuardDuty 产品可以自动检测 EC2 的恶意文件并进行告警,但不能自动处置。本博客通过监控 GuardDuty 对恶意文件检测而产生的 event 事件,通过 lambda 来触发 Systems Manager Run Command 来自动化处置改 EC2 上的恶意文件,并把处置的恶意文件保存在 S3 中、恶意文件的 profile 属性保存在 DDB...
本文介绍了使用亚马逊云科技的GuardDuty和Systems Manager产品自动响应恶意文件的方法。通过触发Lambda函数,使用Systems Manager在EC2上删除恶意文件,并在S3和DDB中备份文件信息。方案需要在EC2上下载恶意文件来触发GuardDuty检测,并通过CloudFormation部署资源。可以与其他方案结合使用,满足自动阻断IP地址和删除恶意文件的需求。