File Security Storage は、AWS CloudFormation を使用して簡単に展開でき、ストレージにファイルをアップロードする際に自動スキャンを統合し、ウイルス、トロイの木馬、スパイウェアなど、あらゆる種類の不正プログラムを簡単に検出します。
注意CloudFormationテンプレートにバケットを追加しても、すぐにFile Securityインベントリには表示されません。インベントリはTrend Vision
Oneがスケジュールされたアセット同期を実行する際に更新されます。これは、ライセンスを持つTrend Vision Oneユーザの場合は毎時、ライセンスを持たないユーザの場合は1日1回行われます。バケットをリアルタイムで追加するには、リアルタイムポスチャーモニタリングを有効にすることができます。
|
既存のTrend Vision One AWSアカウントにFile Security Storageをデプロイする。
重要現在、File Security Storageは組織アカウントをサポートしていません。
|
手順
- に移動 。
- [AWS] タブをクリックします。
- リストで既存のAWSアカウントの名前をクリックします。[Cloud Account Settings] ドロワーが開きます。
- [Stack Update] タブをクリックします。
- [Select Features] リストで、下にスクロールして [File Security Storage]を有効にします。
- [ File Security Storage] ドロップダウンを開きます。
- [Deployment] リストから、地域を少なくとも1つ選択します。これは、 File Security Scannerをデプロイするリージョンです。
- [Copy S3 URL]をクリックします。
- ブラウザの新しいタブで、AWSアカウントにログインします。
- AWS CloudFormationで、スタック名を使用してスタックを検索します。スタック名: Trend-Vision-One-Cloud-Account-Management
- [アップデート]
- [Replace current template] を選択し、コピーしたS3 URLを貼り付けます。
- [File Storage Security ] セクションまで下にスクロールし、次のパラメータを指定します。
- [FileSecurityStorageKMSKeyARNsForBucketSSE] フィールドに、S3バケットオブジェクトの暗号化に使用するKMSマスターキーのARNのカンマ区切りリストを入力します。 S3バケットでSSE-KMSを有効にしていない場合は、このフィールドを空白のままにします。
- [FileSecurityStorageObjectCreatedEventFilter] フィールドに、オブジェクト作成イベントをフィルタするイベントパターンのJSON文字列を指定します。
- [FileSecurityStorageScannerEphemeralStorage] フィールドに、スキャナの Lambda 関数の一時ディレクトリのサイズを MB 単位で指定します。
- [FileSecurityStorageQuarantineBucket] フィールドに、悪意のあるファイルを隔離するバケットを入力します。デフォルトでは、このパラメータはグローバルですが、地域別またはグローバルと地域別の両方の組み合わせにすることもできます。詳細については、リージョンごとの隔離とプロモートバケットの追加 を参照してください。このフィールドを空白のままにすると、隔離が無効になります。
- [FileStorageSecurityCleanBucket] フィールドに、スキャン後にクリーンファイルをプロモートしたいバケットを入力します。デフォルトでは、このパラメータはグローバルですが、地域別またはグローバルと地域別の両方の組み合わせにすることもできます。詳細については、リージョンごとの隔離とプロモートバケットの追加 を参照してください。このフィールドを空白のままにすると、クリーンファイルのプロモートが無効になります。
- [FileSecurityStorageScanResultTagFormat] フィールドに、検索対象オブジェクトにタグ付けされた検索結果の形式を入力します。
- [Quick create stack] 画面の一番下までスクロールし、確認オプションを選択して、[Create stack.] をクリックします
- Trend Vision Oneコンソールで、 [Save Change]をクリックします。
次に進む前に
次の手順を実行します。スキャナを有効にするテンプレートで有効にした各リージョンのバケット用。