先決條件
在啟用 TrendAI Vision One™ 雲端 IPS 之前,請確保您具備以下條件:
AWS 要求和權限
- 具有適當權限的有效 AWS 帳戶
- 現有的 AWS 網路防火牆部署(或計劃建立一個)
所需的 AWS IAM 權限
networkfirewall:*:用於管理 Network Firewall policies 和規則群組。aws-marketplace:Subscribe:訂閱 Trend 管理的規則群組。ec2:DescribeVpcs:查看 VPC 配置。ec2:DescribeSubnets:查看子網路配置。
網路防火牆部署
如果您尚未部署 AWS 網路防火牆,請參閱 AWS 文件:
訂閱 TrendAI Vision One™ 在 AWS Marketplace 的管理規則群組
- 登入 AWS 管理控制台。
- 瀏覽至。
- 選取「AWS Marketplace」標籤。
- 尋找 TrendAI Vision One™ Cloud IPS。
- 點擊「View subscription options」。
- 檢視訂閱詳情:
- 價格:每檢查 $0.010 GB
- 條款:檢閱 AWS Marketplace 條款
- 點擊訂閱以完成訂閱。
注意您可以訂閱一個或所有規則群組。定價為每 $0.010/GB,無論您啟用了多少規則群組。
|
將受管規則群組新增至防火牆策略
選項 A:新增至現有的防火牆策略
- 瀏覽至。
- 選擇您現有的防火牆策略。
- 按一下。
- 選擇您訂閱的 TrendAI Vision One™ 管理規則群組:
TrendAI-MalwareBlockStrictOrderTrendAI-CVEClientBlockStrictOrderTrendAI-CVEServerBlockStrictOrder

注意
TrendAI Vision One™ 建議您啟用警示模式運行來測試此配置,然後再阻擋流量。 - 點擊「Add to policy」。
- 檢視更新的政策配置。
- 按一下「儲存」來套用變更。
選項 B:建立新的防火牆策略
- 瀏覽至。
- 點擊「Create Firewall policy」。
- 進行策略設定:
- 名稱: 輸入一個描述性的名稱(例如:「production-firewall-policy」)
- 描述: 記錄政策目的
- 在有狀態規則群組部分,點擊「Add partner managed rule groups」並選擇TrendAI Vision One™管理的規則群組。
- (可選)新增 AWS 管理規則群組或自訂規則群組。
- 如有需要,請配置無狀態規則群組。
- 點擊「Create Firewall policy」。
將政策關聯到網路防火牆
- 瀏覽至 。
- 選擇您的網路防火牆。
- 按一下。
- 選擇包含 TrendAI Vision One™ 管理規則群組的防火牆策略。
- 點擊 關聯。
- 等待關聯完成(通常需要1-2分鐘)。
驗證設定
- 導航至您的網路防火牆詳細資訊。
- 請點選「防火牆策略」標籤。
- 確認 TrendAI Vision One™ 管理規則群組列在 有狀態規則群組 下。
- 確認狀態顯示為「啟用」。
設定警報模式
預設情況下,TrendAI Vision One™ 管理的規則群組會封鎖並警告匹配的流量。可以啟用警告模式以僅警告而不封鎖。警告模式也可用於初始測試,以驗證部署後前 24-48 小時內的檢測準確性。
啟用警報模式:
- 導航至您的防火牆策略。
- 在有狀態規則群組中找到TrendAI Vision One™管理的規則群組。
- 點擊「編輯」旁邊的規則群組。
- 啟用警報模式。
- 按一下「儲存」。
要恢復到預設的封鎖和警示行為,請按照相同的步驟關閉警示模式。
