ビュー:
Trend Cloud One File Storage SecurityをTrend Vision One File SecurityにAPIを使用して更新するには、以下の手順に従ってください。これらの指示は単一アカウント用です。組織アカウントについてはAWS OrganizationアカウントをTrend Vision File Security Storageに更新するを参照してください

Trend Vision One File Security Storage vs Trend Cloud One File Storage Security 親トピック

機能
Trend Vision One File Security Storage
Trend Cloud One File Storage Security
展開
クラウドIaaSプロバイダ
AWS
(AzureとGCPは2025年第4四半期にサポートされます。)
AWS、Azure、GCP
展開を通じて
V1 クラウドアカウント管理
C1コンソール、API
展開
CloudFormationテンプレート
CloudFormationテンプレート (AWS)
リソースマネージャ (Azure)
Terraform(GCP)
AWSプラットフォームでの比較
アーキテクチャ
ファイルセキュリティストレージ隔離バケット
check-icon=b4520e4d-a9b4-4d6a-a6df-a30ed7212780.png
x_icon=dc3d73da-fef0-42d6-a822-1f949373a258.png
ファイルストレージセキュリティクリーンバケット
check-icon=b4520e4d-a9b4-4d6a-a6df-a30ed7212780.png
x_icon=dc3d73da-fef0-42d6-a822-1f949373a258.png
ファイルセキュリティストレージ障害バケット
check-icon=b4520e4d-a9b4-4d6a-a6df-a30ed7212780.png
x_icon=dc3d73da-fef0-42d6-a822-1f949373a258.png
Organization/Cloud Accountレベルの展開
check-icon=b4520e4d-a9b4-4d6a-a6df-a30ed7212780.png
x_icon=dc3d73da-fef0-42d6-a822-1f949373a258.png
(バケットごと)
KMSKeyサポート
check-icon=b4520e4d-a9b4-4d6a-a6df-a30ed7212780.png
FileSecurityStorageKMSKeyARNsForBucketSSE
check-icon=b4520e4d-a9b4-4d6a-a6df-a30ed7212780.png
KMSKeyARNForBucketSSE
キューSSEのためのKMSKeyARN
KMSKeyARNForTopicSSE
アクセス許可の境界
x_icon=dc3d73da-fef0-42d6-a822-1f949373a258.png
check-icon=b4520e4d-a9b4-4d6a-a6df-a30ed7212780.png
リソースプレフィックス
x_icon=dc3d73da-fef0-42d6-a822-1f949373a258.png
check-icon=b4520e4d-a9b4-4d6a-a6df-a30ed7212780.png
VPCにデプロイ
x_icon=dc3d73da-fef0-42d6-a822-1f949373a258.png
(2025年第4四半期に提供予定)
check-icon=b4520e4d-a9b4-4d6a-a6df-a30ed7212780.png

File SecurityにAWSアカウントを追加する 親トピック

各Cloud Accountに対して、Trend Vision One File Securityが有効になっているTrend Vision One CloudFormationスタックをデプロイする必要があります。

手順

  1. Get Template API Docを呼び出して、Trend Vision One CloudFormationテンプレートをダウンロードしてください。
  2. CloudFormationテンプレートを変更して、Trend Vision One File Security Storage EventBridge Ruleを無効にします。
    V1 CAM Stack
        |
        |-------- TemplateURL of FssStack
                            |
                            |
              V1FSS-Account-Scanner-StackSets
                            |
                            |-------- TemplateURL of FSSStackSet
                                                  |
                                                  |
                                      V1FSS-Account-Scanner-Stack (Modify State here)
    1. リソースを見つける: V1CAMスタック内のFssStackのTemplateURLをダウンロードしてください。
    2. リソースを見つける: V1FSS-Account-Scanner-StackSets.yaml内のFSSStackSetのTemplateURLをダウンロードしてください。
    3. リソースを変更: OnS3ObjectCreatedRuleの状態をENABLEDからDISABLEDに変更。
    4. テンプレートをS3バケットにアップロードし、テンプレートのアクセス可能性を確保して、オブジェクトURLを取得してください。
    5. オブジェクトURLをFSSStackSetのTemplateURLに入力してください。
    6. テンプレートをS3バケットにアップロードし、テンプレートのアクセス可能性を確保してオブジェクトURLを取得します。
    7. オブジェクトURLをFssStackのTemplateURLに入力してください。
    8. テンプレートをS3バケットにアップロードし、テンプレートのアクセス可能性を確認して、オブジェクトURLを取得してください。
    9. オブジェクトURLをAWS CLIのcreate-stackパラメータ--template-urlの入力として使用してください
  3. 変更されたCloudFormationテンプレートをデプロイする:

Trend Vision One Endpoint Security保護が機能していることを確認してください 親トピック

Trend Vision One Endpoint Securityアプリに移動し、コンピュータの下のアカウントを確認してください。クラウドアカウントの下にあるすべてのインスタンスを確認できるはずです。

Trend Cloud One File Security Storage EventBridgeルールを無効にする 親トピック

<C1FSS-StackName>-OnS3ObjectCreatedRuleというプレフィックスに一致するRuleを無効にします。<C1FSS-StackName>のデフォルト値はAccount-Scanner-TM-FileStorageSecurityです。スタック名をカスタマイズした場合は、Cloud One File Storage Security展開で入力したスタック名を確認してください。

Trend Vision One File Security Storage EventBridge Ruleを有効にする 親トピック

StackSet-V1FSStackSet-で始まるRuleを有効にする。

保護されたS3バケットにサンプルファイルをアップロードテストする 親トピック

1つのeicarファイルと1つのクリーンファイルをアップロードしてテストを実行してください。

手順

  1. S3ファイルで検索結果が正しくタグ付けされているか確認してください。
    クリーンファイル:
    {
        "fss-scan-detail-code": 0,
        "fss-scan-date": "YYYY/MM/DD hh:mm:ss",
        "fss-scan-result": "no issues found",
        "fss-scan-detail-message": "-",
        "fss-scanned": true
    }
    悪意のあるファイル (eicar)
    {
        "fss-scan-detail-code": 0,
        "fss-scan-date": "YYYY/MM/DD hh:mm:ss",
        "fss-scan-result": "malicious",
        "fss-scan-detail-message": "-",
        "fss-scanned": true
    }
  2. 検索結果がTrend Vision One File Securityに正常に送信されたか確認してください。
    • AWSアカウントとS3バケットは[インベントリ]タブに表示されます。
    • 検索の統計情報と検出は[[検索アクティビティ]]タブに表示されます。
    Trend Vision One File Security Storageが機能する場合、Cloud One File Storage Security Stackを削除してください。

推定ダウンタイム 親トピック

Cloud OneのRuleを無効にしてからTrend Vision Oneで検索結果を確認するまでのダウンタイムは、アカウントごとに約5~10分です。複数のクラウドアカウントで同時に実行することで、全体のダウンタイムを短縮できます。