Workload Securityデモアプリケーションを試して、保護対象のコンピュータを追加する方法を学習したり、さまざまな保護モジュールを確認したりできます。

手順

  1. Workload Securityコンソールで、[サポート][デプロイメントスクリプト]に移動します。デプロイメントスクリプトの詳細については、デプロイメントスクリプトを使用してコンピュータを追加および保護するを参照してください。
  2. [プラットフォーム][Linuxエージェントデプロイメント]に設定し、[セキュリティポリシー][ベースポリシー][デモ]に設定します。
  3. 配置スクリプトをクリップボードにコピーします。
    DeploymentScriptImg=9d896578-e650-4cda-ab62-0628d62f915a.png
  4. AWSコンソールに移動し、[サービス][コンピューティング][EC2]に進みます。
  5. サイドメニューから [Instances] を選択します。[Launch Instance] をクリックします。
    instance-console=79631ffc-4f6c-4152-bd5f-b3b70172d67c.png
  6. [Ubuntu Server 18.04] をリストから選択します。
    ubuntuinstance=9941f401-6117-4fc9-a602-512756a56567.png
  7. [インスタンスの種類を選択] で、[t2.micro] を選択します。[次へ: インスタンスの詳細の設定]をクリックします。
    instance-type=f01dec87-0508-4e83-bf0e-1cf6f02e89aa.png
  8. [インスタンスの詳細の設定]で、パブリックインターネットアクセスがある[ネットワーク]および[サブネット]を選択します。
  9. [ 詳細情報]ペインを開き、配信スクリプトを貼り付けます。
    Instance-details=6e652257-4517-4882-b51f-ddf5a08caa9b.png
  10. デプロイスクリプトの下に、次のコマンドを貼り付けます: curl https://raw.githubusercontent.com/deep-security/demo-app/master/demo-app.sh | sudo bash これにより、Tomcatがインストールおよび構成されます。
  11. ストレージまたはタグを追加する必要はありません。そのため、[セキュリティグループの設定]画面が表示されます。
  12. [SSHルール][HTTPルール] を追加し、 [ソース][My IP]に設定します。このセキュリティグループは、 エージェントがインストールされるまで外部からのインスタンスへのアクセスをブロックする唯一のものであるため、IPアドレスからのアクセスのみを許可することを強くお勧めします。
    security-rules=5e2adcee-0fd5-4700-b2a7-68edc520d755.png
  13. [ 確認して起動]をクリックします。
  14. ダイアログで、[Proceed without a key pair] を選択します。[Launch Instance] をクリックします。
    key-pair=57377f70-66e6-4587-acd7-73dd3f07b81a.png
  15. インスタンスIDをクリックしてAWSコンソールに移動します。インスタンスとデモアプリの起動とインストールには約5分かかります。インスタンスが稼働し、すべての必要なチェックが完了したら、Workload Securityコンソールとエージェントを探索する準備が整います!
  16. 新しいインスタンスを表示するには、 Workload Security コンソールを開き、[コンピュータ]に移動します。新しいインスタンスが表示されます。
    computers=9e5446c2-f25e-4ed9-8d73-18c502e13a5f.png
  17. デモアプリケーションにアクセスするには、[AWSインスタンス] 画面に戻り、[パブリックDNS] をコピーし、ブラウザにURLの末尾に /demo-app を付けて入力します。
  18. 選択したセキュリティモジュールを起動します。
    demo-page=a8c3816c-864b-4b3a-9934-a2be1a7561c7.png
  19. セキュリティイベントを表示するには、 Workload Security コンソールを開き、[コンピュータ]に移動して、デモ用コンピュータをダブルクリックします。
    demo-computer=b8f4e803-59ae-46a9-be1f-6942bac4b05f.png
  20. ポップアップウィンドウで、起動したセキュリティモジュールを選択し、そのモジュールの[イベント]ページに移動します。
  21. イベントが表示されない場合は、[Get Events] をクリックします。詳細については、イベントをダブルクリックしてください。
    intrusion-prevention-events=fe2819e3-dd8d-41da-a9c8-e3586571576c.png
    これで、自分のアカウントを追加する準備が整いました。次のステップについては、Workload Security の使い始めを参照してください。