Ein JSON, das Informationen über das DURCHSUCHEN enthält. Insbesondere umfasst es:
-
type: Es identifiziert den Ergebnistyp. Sein Wert ist immerscan-result. -
timestamp: Eine eindeutige Zahl, die der Zeit entspricht, zu der das Suchergebnis veröffentlicht wird. -
sqs_message_id: Die SQS-Nachrichten-ID dieses Ereignisses. Nur für AWS-Scanner. -
xamz_request_id: Die Anforderungs-ID von S3. Nur für AWS-Scanner. -
bucket: Ein neues Feld, das den Namen des Buckets enthält, in dem sich das gescannte Objekt befindet. -
bucket_region: Ein neues Feld, das die Region des Buckets enthält, in dem sich das gescannte Objekt befindet. Dieses Feld wird nicht einbezogen, wenn die Region nicht verfügbar ist. -
file_name: Der gescannte Dateiname. Nur AWS-Scanner. -
file_attributes: Gibt Informationen an, die mit einer Datei verbunden sind.etag: Ein eindeutiger Bezeichner, der jedem im Cloud-Speicher gespeicherten Objekt zugewiesen wird. Nur AWS- und GCP-Scanner.Prüfsummen:crc32c: Eine CRC32C-Prüfsumme, die jedem Objekt zugewiesen wird, das in einem GCP Cloud Storage-Bucket gespeichert ist. Nur GCP-Scanner.
-
file_url: Die URL zur gescannten Datei in AWS S3, Azure Blob oder GCP Cloud Storage. -
scan_start_timestamp: Eine eindeutige Zahl, die dem Zeitpunkt entspricht, zu dem das DURCHSUCHEN gestartet wurde. -
scanner_statusundscanner_status_message: Diese Paarung hat die folgenden Werte:-
0,"erfolgreiches Durchsuchen": Zeigt an, dass das Durchsuchen erfolgreich abgeschlossen wurde. -
-1,"ungültiger Lizenzstatus": Dies weist normalerweise darauf hin, dass File Storage Security nicht vollständig konfiguriert ist. Der wahrscheinlichste Grund für eine unvollständige Bereitstellung ist, dass ARNs noch nicht über die File Storage Security-Konsole oder API eingereicht wurden. Anweisungen zum Einreichen der ARNs finden Sie unter Stacks hinzufügen oder Stacks über die API bereitstellen. Diese Meldung könnte auch darauf hinweisen, dass Ihre Lizenz ungültig ist oder dass File Storage Security nicht in der Lage war, eine neue Lizenz an Ihren Stack zu übermitteln. -
-2,"erfolgloses Durchsuchen": Zeigt an, dass die ScannerLambda-Funktion die Datei nicht durchsuchen konnte. -
-3,"scanner error": Zeigt an, dass ein interner Fehler in der ScannerLambda-Funktion aufgetreten ist. -
-4,"erfolgloser Scanner-Aufruf": Zeigt an, dass die ScannerLambda-Funktion den Scan nicht abschließen konnte. Entweder wurde das Scan-Timeout erreicht oder es gab zu viele Dateien zum Durchsuchen, was zu einem Lambda-Drosselungsfehler führte. -
-5,"Netzwerkfehler": Zeigt an, dass das Durchsuchen aufgrund eines Netzwerkfehlers fehlgeschlagen ist.
-
-
scanning_result: Gibt Scan-Details wie die Größe der gescannten Datei sowie gefundene Malware oder Fehler an. Dieses Feld kannnullsein, wenn der Scan nicht durchgeführt werden kann.-
TotalBytelsOfFile: -
Findings: List of scan findings that indicate the issues of the file. -
Fehler: Detaillierte Fehlermeldung, wennscanner_status-2ist. -
Codes: List of status codes that indicate the details of the scan.-
100~199: Einige Scans werden aufgrund bestehender Parameter übersprungen. Kontaktieren Sie den Support, wenn Sie Hilfe benötigen.
-
-
-
scan_type: Gibt an, wie das DURCHSUCHEN ausgelöst wurde. Mögliche Werte sindObjekt erstellt,manuellundgeplant
Beispiele
Im Folgenden finden Sie einige Beispiele für Scanner-Ergebnismeldungen in SNS.
Erfolgreiches DURCHSUCHEN mit erkannter Malware
{
"type": "scan-result",
"timestamp": 1587969985.4258394,
"sqs_message_id": "ed985230-e3ba-4cc3-b92e-40ed17403c32",
"xamz_request_id": "",
"bucket": "some-bucket",
"bucket_region": "us-west-2",
"file_name": "eicar.txt",
"file_attributes": {
"etag": "e4968ef99266df7c9a1f0637d2389dab"
},
"file_url": "https://some-bucket.s3.us-west-2.amazonaws.com/eicar.txt",
"scan_start_timestamp": 1587967985.3261893,
"scanner_status": 0,
"scanner_status_message": "successful scan",
"scanning_result": {
"TotalBytesOfFile": 68,
"Findings": [
{
"malware": "Eicar_test_file",
"type": "Virus"
}
],
"Error": "",
"Codes": []
},
"scan_type": "object created"
}
Erfolgreiches DURCHSUCHEN, keine Malware gefunden
{
"type": "scan-result",
"timestamp": 1587969985.4258394,
"sqs_message_id": "ed985230-e3ba-4cc3-b92e-40ed17403c32",
"xamz_request_id": "",
"bucket": "some-bucket",
"bucket_region": "us-west-2",
"file_name": "clean-file.txt",
"file_attributes": {
"etag": "e4968ef99266df7c9a1f0637d2389dab"
},
"file_url": "https://some-bucket.s3.us-west-2.amazonaws.com/clean-file.txt",
"scan_start_timestamp": 1587967985.3261893,
"scanner_status": 0,
"scanner_status_message": "successful scan",
"scanning_result": {
"TotalBytesOfFile": 68,
"Findings": [],
"Error": "",
"Codes": []
},
"scan_type": "object created"
}
Fehlgeschlagener Suchlauf
{
"type": "scan-result",
"timestamp": 1587969985.4258394,
"sqs_message_id": "ed985230-e3ba-4cc3-b92e-40ed17403c32",
"xamz_request_id": "",
"bucket": "some-bucket",
"bucket_region": "us-west-2",
"file_name": "some-file.txt",
"file_attributes": {
"etag": "e4968ef99266df7c9a1f0637d2389dab"
},
"file_url": "https://some-bucket.s3.us-west-2.amazonaws.com/some-file.txt",
"scan_start_timestamp": 1587967985.3261893,
"scanner_status": -2,
"scanner_status_message": "unsuccessful scan",
"scanning_result": {
"TotalBytesOfFile": 0,
"Findings": [],
"Error": "unable to scan file",
"Codes": []
},
"scan_type": "object created"
}
Durchsuchung nicht durchgeführt (Ausnahme)
{
"type": "scan-result",
"timestamp": 1587969985.4258394,
"sqs_message_id": "ed985230-e3ba-4cc3-b92e-40ed17403c32",
"xamz_request_id": "",
"bucket": "some-bucket",
"bucket_region": "us-west-2",
"file_name": "some-file.txt",
"file_attributes": {
"etag": "e4968ef99266df7c9a1f0637d2389dab"
},
"file_url": "https://some-bucket.s3.us-west-2.amazonaws.com/some-file.txt",
"scan_start_timestamp": 1587967985.3261893,
"scanner_status": -2,
"scanner_status_message": "unsuccessful scan",
"scanning_result": null,
"scan_type": "object created"
}
