如何通过 GuardDuty 和 Systems Manager 自动化地进行恶意文件处置

如何通过 GuardDuty 和 Systems Manager 自动化地进行恶意文件处置

💡 原文中文,约7900字,阅读约需19分钟。
📝

内容提要

本文介绍了使用亚马逊云科技的GuardDuty和Systems Manager产品自动响应恶意文件的方法。通过触发Lambda函数,使用Systems Manager在EC2上删除恶意文件,并在S3和DDB中备份文件信息。方案需要在EC2上下载恶意文件来触发GuardDuty检测,并通过CloudFormation部署资源。可以与其他方案结合使用,满足自动阻断IP地址和删除恶意文件的需求。

🏷️

标签

➡️

继续阅读