検索に関する情報を含むJSON。具体的には、以下を含みます:
-
type: 結果の種類を識別します。値は常にscan-resultです。 -
timestamp: 検索結果が公開された時刻に対応するユニークな番号。 -
sqs_message_id: このイベントのSQSメッセージID。AWSスキャナーのみ。 -
xamz_request_id: S3のリクエストID。AWSスキャナーのみ。 -
bucket: スキャンされたオブジェクトが存在するバケットの名前を含む新しいフィールドです。 -
bucket_region: スキャンされたオブジェクトが存在するバケットのリージョンを含む新しいフィールド。このフィールドは、リージョンが利用できない場合には含まれません。 -
file_name: スキャンされたファイル名。AWSスキャナーのみ。 -
file_attributes: ファイルに関連付けられた情報を示します。etag: クラウドストレージサービスに保存された各オブジェクトに割り当てられる一意の識別子。AWSとGCPスキャナーのみ。チェックサム:crc32c: GCP Cloud Storageバケットに保存された各オブジェクトに割り当てられるCRC32Cチェックサム。GCPスキャナーのみ。
-
file_url: AWS S3、Azure Blob、GCP Cloud StorageでスキャンされたファイルのURL。 -
scan_start_timestamp: 検索が開始された時刻に対応するユニークな番号です。 -
scanner_statusとscanner_status_message:このペアリングには次の値があります。-
0,"successful scan": 検索が正常に完了したことを示します。 -
-1、"invalid license status": 通常、File Storage Securityが完全に構成されていないことを示します。デプロイが不完全である最も可能性の高い理由は、ARNがまだFile Storage SecurityコンソールまたはAPIを通じて送信されていないことです。ARNの送信手順については、スタックの追加またはAPIを使用したスタックのデプロイを参照してください。このメッセージは、ライセンスが無効であるか、File Storage Securityが新しいライセンスをスタックにプッシュできなかったことを示す場合もあります。 -
-3、"scanner error": ScannerLambda関数で内部エラーが発生したことを示します。 -
-4、"unsuccessful scanner invocation": ScannerLambda関数が検索を完了できなかったことを示します。検索のタイムアウトに達したか、検索するファイルが多すぎてLambdaのスロットリングエラーが発生した可能性があります。 -
-5、"network error": 検索がネットワークエラーのため失敗したことを示します。
-
-
scanning_result: 検索されたファイルのサイズや検出された不正プログラム、エラーなどの検索詳細を示します。検索が実行できない場合、このフィールドはnullになることがあります。-
TotalBytelsOfFile: -
検出結果: ファイルの問題を示す検索結果の一覧。 -
エラー:scanner_statusが-2のときの詳細エラーメッセージ。 -
コード: 検索の詳細を示すステータスコードの一覧。-
100~199: 既存のパラメーターにより一部のスキャンがスキップされました。サポートが必要な場合はお問い合わせください。
-
-
-
scan_type: 検索がどのように開始されたかを示します。可能な値はobject created、manual、scheduleです
例
以下はSNSでのスキャナー結果メッセージの例です。
不正プログラムが検出され、検索が成功しました
{
"type": "scan-result",
"timestamp": 1587969985.4258394,
"sqs_message_id": "ed985230-e3ba-4cc3-b92e-40ed17403c32",
"xamz_request_id": "",
"bucket": "some-bucket",
"bucket_region": "us-west-2",
"file_name": "eicar.txt",
"file_attributes": {
"etag": "e4968ef99266df7c9a1f0637d2389dab"
},
"file_url": "https://some-bucket.s3.us-west-2.amazonaws.com/eicar.txt",
"scan_start_timestamp": 1587967985.3261893,
"scanner_status": 0,
"scanner_status_message": "successful scan",
"scanning_result": {
"TotalBytesOfFile": 68,
"Findings": [
{
"malware": "Eicar_test_file",
"type": "Virus"
}
],
"Error": "",
"Codes": []
},
"scan_type": "object created"
}
検索が成功し、不正プログラムは検出されませんでした
{
"type": "scan-result",
"timestamp": 1587969985.4258394,
"sqs_message_id": "ed985230-e3ba-4cc3-b92e-40ed17403c32",
"xamz_request_id": "",
"bucket": "some-bucket",
"bucket_region": "us-west-2",
"file_name": "clean-file.txt",
"file_attributes": {
"etag": "e4968ef99266df7c9a1f0637d2389dab"
},
"file_url": "https://some-bucket.s3.us-west-2.amazonaws.com/clean-file.txt",
"scan_start_timestamp": 1587967985.3261893,
"scanner_status": 0,
"scanner_status_message": "successful scan",
"scanning_result": {
"TotalBytesOfFile": 68,
"Findings": [],
"Error": "",
"Codes": []
},
"scan_type": "object created"
}
Unsuccessful scan
{
"type": "scan-result",
"timestamp": 1587969985.4258394,
"sqs_message_id": "ed985230-e3ba-4cc3-b92e-40ed17403c32",
"xamz_request_id": "",
"bucket": "some-bucket",
"bucket_region": "us-west-2",
"file_name": "some-file.txt",
"file_attributes": {
"etag": "e4968ef99266df7c9a1f0637d2389dab"
},
"file_url": "https://some-bucket.s3.us-west-2.amazonaws.com/some-file.txt",
"scan_start_timestamp": 1587967985.3261893,
"scanner_status": -2,
"scanner_status_message": "unsuccessful scan",
"scanning_result": {
"TotalBytesOfFile": 0,
"Findings": [],
"Error": "unable to scan file",
"Codes": []
},
"scan_type": "object created"
}
検索は実行されませんでした (除外)
{
"type": "scan-result",
"timestamp": 1587969985.4258394,
"sqs_message_id": "ed985230-e3ba-4cc3-b92e-40ed17403c32",
"xamz_request_id": "",
"bucket": "some-bucket",
"bucket_region": "us-west-2",
"file_name": "some-file.txt",
"file_attributes": {
"etag": "e4968ef99266df7c9a1f0637d2389dab"
},
"file_url": "https://some-bucket.s3.us-west-2.amazonaws.com/some-file.txt",
"scan_start_timestamp": 1587967985.3261893,
"scanner_status": -2,
"scanner_status_message": "unsuccessful scan",
"scanning_result": null,
"scan_type": "object created"
}
