Voraussetzungen
Bevor Sie TrendAI Vision One™ Cloud IPS aktivieren, stellen Sie sicher, dass Sie Folgendes haben:
AWS-Anforderungen und Berechtigungen
- Aktives AWS-Konto mit entsprechenden Berechtigungen
- Bestehende AWS-Netzwerk-Firewall-Bereitstellung (oder planen, eine zu erstellen)
Erforderliche AWS IAM-Berechtigungen
networkfirewall:*: Um Network Firewall Policies und Regelgruppen zu verwalten.aws-marketplace:Subscribe: Um sich für von Trend verwaltete Regelgruppen zu abonnieren.ec2:DescribeVpcs: Um die VPC-Konfiguration anzuzeigen.ec2:DescribeSubnets: Um die Subnetzkonfiguration anzuzeigen.
Bereitstellung der Netzwerk-Firewall
Wenn Sie die AWS Network Firewall noch nicht bereitgestellt haben, konsultieren Sie
die AWS-Dokumentation:
Abonnieren Sie TrendAI Vision One™ verwaltete Regelgruppen im AWS Marketplace
- Melden Sie sich bei der AWS-Management-Konsole an.
- Navigieren Sie zu .
- Wählen Sie die Registerkarte AWS Marketplace aus.
- Suchen Sie TrendAI Vision One™ Cloud IPS.
- Klicken Sie auf View subscription options.
- Überprüfen Sie die Abonnementdetails:
- Preisgestaltung: $0.010 pro GB überprüft
- Bedingungen: Überprüfen Sie die AWS Marketplace-Bedingungen
- Klicken Sie auf Abonnieren, um das Abonnement abzuschließen.
HinweisSie können ein oder alle Regelgruppen abonnieren. Der Preis beträgt $0.010/GB insgesamt,
unabhängig davon, wie viele Regelgruppen Sie aktivieren.
|
Verwaltete Regelgruppen zur Firewall-Richtlinie hinzufügen
Option A: Zu einer bestehenden Firewall-Richtlinie hinzufügen
- Navigieren Sie zu .
- Wählen Sie Ihre bestehende Firewall-Richtlinie aus.
- Klicken Sie auf .
- Wählen Sie die TrendAI Vision One™ verwalteten Regelgruppen aus, die Sie abonniert haben:
TrendAI-MalwareBlockStrictOrderTrendAI-CVEClientBlockStrictOrderTrendAI-CVEServerBlockStrictOrder

Hinweis
TrendAI Vision One™ empfiehlt, Im Alarmmodus ausführen zu aktivieren, um diese Konfiguration zu testen, bevor der Datenverkehr blockiert wird. - Klicken Sie auf Add to policy.
- Überprüfen Sie die aktualisierte Richtlinienkonfiguration.
- Klicken Sie auf Speichern, um die Änderungen zu übernehmen.
Option B: Neue Firewall-Richtlinie erstellen
- Navigieren Sie zu .
- Klicken Sie auf Create Firewall policy.
- Richtlinieneinstellungen konfigurieren:
- Name: Geben Sie einen beschreibenden Namen ein (z.B. "Produktions-Firewall-Richtlinie")
- Beschreibung: Dokumentieren Sie den Zweck der Richtlinie
- Im Abschnitt Stateful-Regelgruppen klicken Sie auf Add partner managed rule groups und wählen Sie TrendAI Vision One™ verwaltete Regelgruppen aus.
- (Optional) Fügen Sie von AWS verwaltete Regelgruppen oder benutzerdefinierte Regelgruppen hinzu.
- Konfigurieren Sie zustandslose Regelgruppen bei Bedarf.
- Klicken Sie auf Create Firewall policy.
Richtlinie mit Netzwerk-Firewall verknüpfen
- Navigieren Sie zu .
- Wählen Sie Ihre Netzwerk-Firewall aus.
- Klicken Sie auf .
- Wählen Sie die Firewall-Richtlinie aus, die TrendAI Vision One™ verwaltete Regelgruppen enthält.
- Klicken Sie auf Verknüpfen.
- Warten Sie, bis die Zuordnung abgeschlossen ist (in der Regel 1-2 Minuten).
Konfiguration überprüfen
- Navigieren Sie zu Ihren Firewall-Details im Netzwerk.
- Klicken Sie auf die Registerkarte Firewall-Richtlinie.
- Überprüfen Sie, ob TrendAI Vision One™ verwaltete Regelgruppen unter Zustandsbehaftete Regelgruppen aufgeführt sind.
- Überprüfen Sie, ob der Status "Aktiv" anzeigt.
Alarmmodus konfigurieren
Standardmäßig sperren und alarmieren die von TrendAI Vision One™ verwalteten Regelgruppen bei übereinstimmendem Datenverkehr. Der Alarmmodus kann
aktiviert werden, um nur zu alarmieren, ohne zu sperren. Der Alarmmodus kann auch
für erste Tests verwendet werden, um die Erkennungsgenauigkeit in den ersten 24-48
Stunden nach der Bereitstellung zu validieren.
Um den Alarmmodus zu aktivieren:
- Navigieren Sie zu Ihrer Firewall-Richtlinie.
- Finden Sie die TrendAI Vision One™ verwaltete Regelgruppe in Zustandsbehaftete Regelgruppen.
- Klicken Sie auf Bearbeiten neben der Regelgruppe.
- Alarmmodus aktivieren.
- Klicken Sie auf Speichern.
Um zum standardmäßigen Sperr- und Alarmverhalten zurückzukehren, deaktivieren Sie
den Alarmmodus, indem Sie die gleichen Schritte befolgen.
