ビュー:
Workload Securityデモアプリケーションを試して、保護対象のコンピュータを追加する方法を学習したり、さまざまな保護モジュールを確認したりできます。

手順

  1. Workload Securityコンソールで、[サポート][デプロイメントスクリプト]に移動します。デプロイメントスクリプトの詳細については、デプロイメントスクリプトを使用してコンピュータを追加および保護するを参照してください。
  2. [プラットフォーム][Linux Agent Deployment]に設定し、[セキュリティポリシー][Base Policy][Demo]に設定します。
  3. 配置スクリプトをクリップボードにコピーします。
    DeploymentScriptImg=9d896578-e650-4cda-ab62-0628d62f915a.png
  4. AWSコンソールに移動し、[サービス][コンピューティング][EC2]に進みます。
  5. サイドメニューから[インスタンス]を選択します。[Launch Instance]をクリックします。
    instance-console=79631ffc-4f6c-4152-bd5f-b3b70172d67c.png
  6. リストから[Ubuntu Server 18.04]を選択してください。
    ubuntuinstance=9941f401-6117-4fc9-a602-512756a56567.png
  7. [インスタンスの種類を選択][t2.micro]を選択します。[Next: Configure Instance Details]をクリックします。
    instance-type=f01dec87-0508-4e83-bf0e-1cf6f02e89aa.png
  8. [Configure Instance Details]で、パブリックインターネットアクセスがある[ネットワーク][サブネット]を選択してください。
  9. [Advanced Details]ペインを開き、デプロイメントスクリプトを貼り付けてください。
    Instance-details=6e652257-4517-4882-b51f-ddf5a08caa9b.png
  10. デプロイスクリプトの下に、次のコマンドを貼り付けます: curl https://raw.githubusercontent.com/deep-security/demo-app/master/demo-app.sh | sudo bash これにより、Tomcatがインストールおよび構成されます。
  11. ストレージやタグを追加する必要はないので、[Configure Security Group]ページに進んでください。
  12. [SSH rule][HTTP rule]を追加し、[送信元][My IP]に設定します。このセキュリティグループは、エージェントがインストールされるまでインスタンスへの外部アクセスをブロックする唯一のものです。そのため、IPアドレスからのアクセスのみを許可することを強くお勧めします。
    security-rules=5e2adcee-0fd5-4700-b2a7-68edc520d755.png
  13. [確認と作成] をクリックします。
  14. ダイアログで[Proceed without a key pair]を選択します。[Launch Instance]をクリックします。
    key-pair=57377f70-66e6-4587-acd7-73dd3f07b81a.png
  15. インスタンスIDをクリックしてAWSコンソールに移動します。インスタンスとデモアプリの起動とインストールには約5分かかります。インスタンスが稼働し、すべての必要なチェックが完了したら、Workload Securityコンソールとエージェントを探索する準備が整います!
  16. 新しいインスタンスを表示するには、Workload Securityコンソールを開き、[コンピュータ]に移動します。新しいインスタンスが表示されるはずです。
    computers=9e5446c2-f25e-4ed9-8d73-18c502e13a5f.png
  17. デモアプリケーションにアクセスするには、AWSインスタンスページに戻り、[Public DNS]をコピーして、ブラウザにURLを入力し、最後に/demo-appを追加してください。
  18. 選択したセキュリティモジュールを起動します。
    demo-page=a8c3816c-864b-4b3a-9934-a2be1a7561c7.png
  19. セキュリティイベントを表示するには、Workload Securityコンソールを開き、[コンピュータ]に移動してデモコンピュータをダブルクリックしてください。
    demo-computer=b8f4e803-59ae-46a9-be1f-6942bac4b05f.png
  20. ポップアップウィンドウで、トリガーしたセキュリティモジュールを選択し、そのモジュールの[イベント]ページに移動します。
  21. イベントが表示されない場合は、[Get Events]をクリックしてください。詳細情報を確認するには、イベントをダブルクリックしてください。
    intrusion-prevention-events=fe2819e3-dd8d-41da-a9c8-e3586571576c.png

次のステップ

これで、自分のアカウントを追加する準備が整いました。次のステップについては、Workload Security の開始を参照してください。