Für die Datensouveränität, implementieren und hosten Sie den Trend Micro Artifact Scanner in Ihrer AWS-Umgebung. Trend Vision One erhält nur die Scan-Ergebnisse. Für die von Trend gehostete Konfiguration, siehe
Trend-gehostete KI-Durchsuchungseinstellungen konfigurieren.
Prozedur
- Um ein neues AWS-Konto zu konfigurieren:
- Navigieren Sie in der Trend Vision One Konsole zu .
- Klicken Sie auf Konto hinzufügen.
- Für Deployment Method wählen Sie CloudFormation.
- Wählen Sie den Kontotyp aus:
-
Single AWS Account
-
AWS Organization
-
- Geben Sie ein Account name und ein Beschreibung an, um in Cloud-Konten anzuzeigen.
- Geben Sie die Organizational Unit ID an. Wenn Sie die AWS-Organisation hinzufügen, erhalten alle Mitgliedskonten ohne einen in AWS angegebenen Alias einen automatisch generierten Namen in Cloud-Konten.
- So aktualisieren Sie ein bestehendes AWS-Konto:
- Klicken Sie auf Update AWS account und dann auf den Kontonamen.
- In Cloud Accounts Settings klicken Sie auf die Registerkarte Stack Update.
- Wählen Sie die AWS-Region für die Bereitstellung der CloudFormation-Vorlage aus.
- Wählen Sie die Server- und Workload Protection Instanz aus, die mit dem Konto verknüpft werden soll.
- Um benutzerdefinierte Tags zu den von Trend Vision One bereitgestellten Ressourcen
hinzuzufügen, wählen Sie Resource tagging und geben Sie die Schlüssel-Wert-Paare an.
-
Zum Hinzufügen von bis zu drei Tags klicken Sie auf Create a new tag.
-
- Klicken Sie auf Weiter.
- Aktivieren Sie AI Application Security.
- Wählen Sie den Verteilung aus.
- Wählen Sie Enable AI Scanner.
- Öffnen Sie in derselben Browsersitzung einen neuen Tab und melden Sie sich bei dem AWS-Konto an, das Sie mit einer Rolle verbinden möchten, die Administratorrechte hat.
- Für ein bestehendes AWS-Konto:
- Klicken Sie unter Update the CloudFormation template auf Copy S3 URL.
- Um die Vorlage vor der Bereitstellung zu überprüfen, klicken Sie auf Download and Review Template.
- Gehen Sie zu Stacks und klicken Sie auf den Stapelnamen für den Stapel, den Sie aktualisieren möchten.
-
Vision-One-Cloud-Kontoverwaltung
-
- Klicken Sie auf Update.
- Wählen Sie Replace current template.
- Fügen Sie die S3-URL-Vorlage in Amazon S3 URL ein.
- Klicken Sie auf Weiter.
- Für ein neues AWS-Konto:
- Klicken Sie auf Weiter.
- Um die automatisierte Bereitstellung zu verwenden:
-
Wählen Sie Automated für den Bereitstellungstyp aus.
-
Klicken Sie auf Launch stack, um die CloudFormation-Vorlage in der AWS-Konsole zu starten.
-
Führen Sie die Schritte in Quick Create Stack aus.
-
- Um die manuelle Verteilung zu verwenden:
-
Wählen Sie Manuell für den Bereitstellungstyp aus.
-
Klicken Sie auf Download the template and stack parameters as a .zip.
-
Gehen Sie zu Stacks unter CloudFormation.
-
Erstellen Sie einen neuen Stack mit den Parametern in der .zip-Datei.
-
- Öffnen Sie in der AWS-Managementkonsole den CloudFormation-Stack und navigieren Sie zum Outputs-Tab. Kopieren Sie das ScannerAPIEndpoint. Sie benötigen diesen Endpunkt, um den Befehl für die selbstgehostete Instanz über die Befehlszeilenschnittstelle (CLI) für den Trend Micro Artifact Scanner auszuführen.
- In Trend Vision One klicken Sie auf Fertig.
