Sie können diesen kurzen Ausfall-Update-Prozess von Cloud One File Storage Security
(C1FSS) zu TrendAI Vision One File Security (V1FSS) verfolgen. Durch die Befolgung
dieser Methode werden Fehler vermieden, indem sichergestellt wird, dass Ihr C1FSS-Stack
deaktiviert ist, bevor Sie V1FSS einrichten und validieren.
Before You Begin
Bevor Sie Änderungen vornehmen, zeichnen Sie die C1FSS event notification details-Informationen auf. Dies ist erforderlich, wenn Sie zu C1FSS zurückkehren müssen.
C1FSS erstellt eine S3-Ereignisbenachrichtigung in Ihrem gescannten Bucket, um die
BucketListenerLambda-Funktion auszulösen, sobald eine Datei hochgeladen wird. Sie werden diese Benachrichtigung
in Schritt 2 löschen – stellen Sie sicher, dass Sie sie vorher notiert haben.-
Im AWS Console navigieren Sie zu
-
Scrollen Sie zu Event notifications und finden Sie die Benachrichtigung, die von C1FSS erstellt wurde.
-
Notieren Sie Folgendes: Event name, Lambda function ARN (die BucketListenerLambda) und event type (
s3:ObjectCreated:*) -
Speichern Sie diese Informationen an einem zugänglichen Ort (zum Beispiel in einer Textdatei oder einem Ticketkommentar).
Prozedur
- Installieren Sie V1FSS und aktivieren Sie kein Bucket-Scanning.
- Gehen Sie in der TrendAI Vision One-Konsole zu und wählen Sie im Baum das AWS aus.
- Klicken Sie auf Konto hinzufügen.
- Wählen Sie Deployment Method: CloudFormation.
- Wählen Sie Single AWS account, um zu starten.
- Füllen Sie das erforderliche Feld für den Kontonamen aus
- Aktivieren Sie die FSS-Funktion und wählen Sie die Regionen aus, in denen Sie den Dateisicherheitsscanner bereitstellen möchten.
- Wählen Sie die Bereitstellungsmethode und klicken Sie auf Stack starten in Ihrem AWS-Konto.
- Nachdem die Stapelerstellung erfolgreich abgeschlossen ist, erscheint das Cloud-Konto in der AWS-Kontoliste unter Cloud-Konten.
- Überprüfen Sie das Dateispeicher-Inventar auf die Buckets in Ihrem Konto.Es kann einige Zeit dauern, bis Ihr Speicher mit TrendAI Vision One FSS synchronisiert ist.

Hinweis
Aktivieren Sie vorerst das Scannen für keine Buckets, um die Ausfallzeit zu minimieren. - Überprüfen Sie, ob Tags im gescannten Bucket vorhanden sind.
- Entfernen Sie die C1FSS-Ereignisbenachrichtigung aus dem S3-Bucket.
- Im AWS Console navigieren Sie zu .
- Scrollen Sie zu Event notifications und finden Sie die Benachrichtigung, die Sie zuvor aufgezeichnet haben (die mit dem
Ziel
BucketListenerLambda). - Wählen Sie die Benachrichtigung aus und klicken Sie auf Löschen.
- Geben Sie delete zur Bestätigung ein und klicken Sie auf Löschen.
- Eimer-Scan aktivieren.

Hinweis
Wenn Sie möchten, können Sie einen anderen Bucket als C1FSS aktivieren, um sicherzustellen, dass V1FSS die Dateien scannt. - Überprüfen Sie, ob V1FSS funktioniert:
- Laden Sie eine neue Datei in einen S3-Bucket hoch.
- Überprüfen Sie die Tags der neuen Datei.
- Überprüfen Sie die Scan-Aktivität auf der V1FSS-Scan-Aktivitätsseite.
- Laden Sie eine Eicar-Datei in den S3-Bucket hoch.
#download malware test file and upload to S3 bucket curl https://secure.eicar.org/eicar.com.txt -o eicar.com.txt && aws s3 cp eicar.com.txt ${source_bucket} - Überprüfen Sie die Dateitags.
- Warten Sie, bis die Scan-Ergebnisse synchronisiert und die Malware-Funde angezeigt werden.
Rollback für kurzes Ausfallzeit-Update
Prozedur
- Deaktivieren Sie zuerst V1FSS, um ein Race-Condition zu vermeiden.Gehen Sie zurück zur V1FSS-Seite und deaktivieren Sie die Bucket-Durchsuchung.
- Wenn die Ereignisbenachrichtigungen während der Migration entfernt wurden, klicken Sie in der AWS Console auf Create event notification und folgen Sie den zuvor aufgezeichneten Informationen zu den C1FSS-Ereignisbenachrichtigungsdetails.C1FSS sollte korrekt funktionieren.
