Durchsuchen Sie Ihre AWS EBS-, ECR- und Lambda-Ressourcen nach Malware, um Bedrohungen zu identifizieren, Priorisierungsmaßnahmen zur Behebung zu ergreifen und Cloud-Arbeitslasten zu sichern.
Agentenlose Sicherheitslücken- und Bedrohungserkennung bietet Anti-Malware-Scans für
mögliche Bedrohungen wie Viren, Trojaner und Spyware in Ihren AWS EBS-, ECR- und Lambda-Ressourcen.
Anti-Malware-Scans sind standardmäßig nicht für AWS aktiviert. Sie können die Funktion
jederzeit in Cloud-Konten für bestehende AWS-Konten aktivieren oder beim Bereitstellen einer neuen CloudFormation-Vorlage.
Wenn Sie Anti-Malware-Scans auf einem bestehenden AWS-Konto aktivieren, beginnt die
Suche während der nächsten täglichen Durchsuchung. Suchzeiten sind nicht konfigurierbar.
Prozedur
- Wechseln Sie zu , und klicken Sie auf Konto hinzufügen.
- Wählen Sie CloudFormation als Bereitstellungsmethode, wählen Sie Single AWS Account und klicken Sie auf Weiter.
- Geben Sie die allgemeinen Informationen für das Konto an und klicken Sie auf Weiter. Weitere Informationen finden Sie unter Hinzufügen eines AWS-Kontos mit CloudFormation.Das Fenster Features and Permissions wird angezeigt.
- In Features and Permissions aktivieren Sie Agentless Vulnerability & Threat Detection und wählen Sie die Bereitstellungsregionen aus.
Hinweis
Ausgewählte Regionen sind die Regionen, in denen die agentenlose Sicherheitslücken- und Bedrohungserkennung eingesetzt wird, nicht unbedingt die Region Ihres AWS-Kontos. Sie können mehrere Bereitstellungsregionen auswählen. - Klicken Sie auf Scanner Configuration und aktivieren Sie die Malware-Suche.
- Wählen Sie die AWS-Ressourcentypen aus, die Sie in die Malware-Suche einbeziehen möchten.
Standardmäßig sind keine Ressourcentypen ausgewählt.
Wichtig
Das Aktivieren der Malware-Suche erhöht Ihre AWS-Betriebskosten. Weitere Informationen finden Sie unter Agentenlose Sicherheitslücken- & Bedrohungserkennung geschätzte Bereitstellungskosten für AWS. - Klicken Sie auf Änderungen speichern und fahren Sie mit der Konfiguration der CloudFormation-Vorlage fort.
- Für AWS-Konten, die Sie bereits in Cloud-Konten verbunden haben:
- Wählen Sie das AWS-Konto aus.
- Navigieren Sie zur Registerkarte Stack Update.
- In Features and Permissions aktivieren Sie Agentless Vulnerability & Threat Detection und folgen Sie den Konfigurationsschritten.