正在掃描檔案
要掃瞄檔案,請將其上傳到 S3 儲存桶進行掃瞄:
步驟
- 在 AWS 中,前往 並找到您要掃瞄的 S3 儲存桶。
- 在防護總覽標籤上,選擇Upload以將您的檔案添加到儲存桶。
接下來需執行的動作
您現在可以查看 AWS 環境中的標籤。
您也可以在 CloudWatch 中查看掃瞄結果,並通過 SNS 接收掃瞄結果通知。
檢視標籤
File Security Storage 會將 AWS 標籤新增到其掃瞄的檔案中。這些標籤包含掃瞄結果的簡短描述,並以前綴
fss-*
開頭。如果 ScanResultTagFormat
是 Separated tags
或 Merged tag
,您只會看到與最新掃瞄相關的 fss-*
標籤;過去掃瞄的標籤不會保留。此外,所有非 fss-*
的標籤都會被保留。如果 ScanResultTagFormat
是 No tag
,File Security Storage 不會在檔案上新增或移除任何標籤。要查看由檔案安全存儲添加的標籤:
- 在 AWS 中,前往 並找到您要掃瞄的 S3 儲存桶。
- 在防護總覽下,選擇已掃描的檔案。
- 選擇Properties。
-
選取Tags方框。由檔案安全存儲添加的標籤應該出現。如果
ScanResultTagFormat
是分離標籤
,則標籤為:- fss-error-message:當 fss-scan-result 標籤值為
failure
時出現。顯示錯誤訊息文字。 - fss-scan-date:顯示檔案被掃瞄的 UTC 日期和時間。
-
fss-scan-result:顯示掃瞄結果。可能的值為:
未發現問題
:表示未檢測到惡意程式。惡意
:表示檢測到已知的惡意程式。失敗
:表示掃瞄失敗。(失敗
並不一定意味著檔案安全存儲失敗。)
-
fss-scan-detail-code:當 fss-scan-result 不是
failure
時出現。顯示指示掃瞄詳細資訊的狀態代碼。0
:掃瞄完成,無更多詳細資訊。100~199
:由於現有參數,某些掃描被跳過。如需協助,請聯絡技術支援中心。
-
fss-scan-detail-message:如果 fss-scan-result 不是
failure
,則顯示對應 fss-scan-detail-code 的狀態碼訊息。 - fss-scanned:表示檔案是否已由檔案安全存儲掃描。可能的值為
true
和false
。
如果ScanResultTagFormat
是合併標籤
,則標籤為:- fss-tags:將所有標記為
分隔標籤
的標籤組合成一個字串。每個標籤的鍵和值由=
連接;所有標籤的鍵和值對由+
連接。例如,fss-scanned=true+fss-scan-date=2022/04/16 10:44:13+fss-scan-result=no issues found+fss-scan-detail-code=0+fss-scan-detail-message=
.
如果您沒有看到這些標籤且ScanResultTagFormat
不是No tag
,這表示該檔案尚未被掃描。 - fss-error-message:當 fss-scan-result 標籤值為