Mehrere Funktionen für fortgeschrittene Benutzer befinden sich unter .
TippSie können Änderungen an den Systemeinstellungen mithilfe der Server- und Workload Protection-API automatisieren. Beispiele finden Sie unter Richtlinien, Computer- und Systemeinstellungen konfigurieren.
|
Exportieren
Export file character encoding: Die Zeichenkodierung, die verwendet wird, wenn Sie Daten-Dateien aus Server- und Workload Protection exportieren. Die Kodierung muss Zeichen in Ihrer gewählten Sprache unterstützen.
Exported Diagnostics Package Language: Ihr Support-Anbieter kann Sie bitten, ein Server- und Workload Protection-Diagnosepaket zu erstellen und zu senden. Diese Einstellung legt die Sprache fest,
in der das Paket erstellt wird. Das Diagnosepaket wird unter erstellt.
Manager AWS-Identität
Sie können den plattformübergreifenden Zugriff konfigurieren. Wählen Sie entweder:
- Use Manager Instance Role: Die sicherere Option zur Konfiguration des kontenübergreifenden Zugriffs. Hängen Sie eine Richtlinie mit der Berechtigung sts:AssumeRole an die Server- und Workload Protection-Instanzrolle an und wählen Sie dann diese Option. Erscheint nicht, wenn Server- und Workload Protection keine Instanzrolle hat.
- Use AWS Access Keys: Erstellen Sie die Schlüssel und fügen Sie eine Richtlinie mit der Berechtigung sts:AssumeRole hinzu, bevor Sie diese Option auswählen, und geben Sie dann Access Key und Geheimer Schlüssel ein.
Application Control
Jedes Mal, wenn Sie ein Application Control-Regelset erstellen oder ändern, muss es an alle Computer verteilt werden, die es
verwenden. Geteilte Regelsets sind größer als lokale Regelsets. Geteilte Regelsets
werden auch häufig auf viele Server angewendet. Wenn alle das Regelset gleichzeitig
direkt vom Manager herunterladen würden, könnte eine hohe Auslastung zu einer langsameren
Leistung führen. Globale Regelsets haben die gleichen Überlegungen.
Die Verwendung von Relays kann dieses Problem lösen. (Weitere Informationen zur Konfiguration
von Relays finden Sie unter Sicherheits- und Software-Updates mit Relays verteilen.)
Um diese Option zu verwenden, erstellen Sie eine Relay-Gruppe, gehen Sie dann zu und wählen Sie Serve Application Control rulesets from relays aus.
WarnungÜberprüfen Sie die Kompatibilität mit Ihrer Bereitstellung, bevor Sie Relays verwenden.
Wenn der Agent keine zuvor heruntergeladenen Regelsets in Kraft hat, und if it doesn't receive new Application Control rules, then the computer won't be protected
by Application Control. Wenn ein Application Control-Regelset nicht heruntergeladen werden kann, wird ein
Ereignis für fehlgeschlagenen Regelset-Download im Manager und auf dem Agenten aufgezeichnet.
|
