View a markdown version of this page

Aktivierung des GuardDuty automatisierten Agenten für Amazon EC2-Ressourcen in einem eigenständigen Konto - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivierung des GuardDuty automatisierten Agenten für Amazon EC2-Ressourcen in einem eigenständigen Konto

Ein eigenständiges Konto besitzt die Entscheidung, ob ein Schutzplan AWS-Konto in einem bestimmten Bereich aktiviert oder deaktiviert werden soll AWS-Region.

Wenn Ihr Konto durch oder durch AWS Organizations die Einladungsmethode mit einem GuardDuty Administratorkonto verknüpft ist, gilt dieser Abschnitt nicht für Ihr Konto. Weitere Informationen finden Sie unter Aktivierung von Runtime Monitoring für Umgebungen mit mehreren Konten.

Nachdem Sie Runtime Monitoring aktiviert haben, stellen Sie sicher, dass der GuardDuty Security Agent durch automatische Konfiguration oder manuelle Bereitstellung installiert wird. Stellen Sie sicher, dass Sie den Security Agent installieren, um alle im folgenden Verfahren aufgeführten Schritte abzuschließen.

Wählen Sie je nach Ihrer Präferenz, alle oder ausgewählte Amazon EC2-Ressourcen zu überwachen, eine bevorzugte Methode aus und folgen Sie den Schritten in der folgenden Tabelle.

Configure for all instances
Um Runtime Monitoring für alle Instances in Ihrem eigenständigen Konto zu konfigurieren
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

  2. Wählen Sie im Navigationsbereich Runtime Monitoring aus.

  3. Wählen Sie auf der Registerkarte Konfiguration die Option Bearbeiten aus.

  4. Wählen Sie im Abschnitt EC2 die Option Enable aus.

  5. Wählen Sie Speichern.

  6. Sie können überprüfen, ob die SSM-Zuordnung, die GuardDuty erstellt wird, den Security Agent auf allen EC2-Ressourcen installiert und verwaltet, die zu Ihrem Konto gehören.

    1. Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/

    2. Öffnen Sie die Registerkarte Ziele für die SSM-Zuordnung (GuardDutyRuntimeMonitoring-do-not-delete). Beachten Sie, dass der Tag-Schlüssel als InstanceIds angezeigt wird.

Using inclusion tag in selected instances
Um den GuardDuty Security Agent für ausgewählte Amazon EC2-Instances zu konfigurieren
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon EC2-Konsole unter. https://console.aws.amazon.com/ec2/

  2. Fügen Sie den Instances, die Sie überwachen und potenzielle Bedrohungen erkennen GuardDuty möchten, das true TagGuardDutyManaged: hinzu. Informationen zum Hinzufügen dieses Tags finden Sie unter So fügen Sie einer einzelnen Ressource ein Tag hinzu.

  3. Sie können überprüfen, ob die SSM-Zuordnung, die GuardDuty erstellt wird, den Security Agent nur auf den EC2-Ressourcen installiert und verwaltet, die mit den Inklusion-Tags gekennzeichnet sind.

    Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/

    1. Öffnen Sie die Registerkarte Ziele für die SSM-Zuordnung, die erstellt wird (GuardDutyRuntimeMonitoring-do-not-delete). Der Tag-Schlüssel wird als Tag: GuardDutyManaged angezeigt.

Using exclusion tag in selected instances
Anmerkung

Stellen Sie sicher, dass Sie Ihren Amazon EC2-Instances das Ausschluss-Tag hinzufügen, bevor Sie sie starten. Sobald Sie die automatische Agentenkonfiguration für Amazon EC2 aktiviert haben, fällt jede EC2-Instance, die ohne Ausschluss-Tag gestartet wird, unter die GuardDuty automatische Agentenkonfiguration.

Um den GuardDuty Security Agent für ausgewählte Amazon EC2-Instances zu konfigurieren
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon EC2-Konsole unter. https://console.aws.amazon.com/ec2/

  2. Fügen Sie den Instances, die Sie nicht überwachen und potenzielle Bedrohungen erkennen GuardDuty möchten, das false TagGuardDutyManaged: hinzu. Informationen zum Hinzufügen dieses Tags finden Sie unter So fügen Sie einer einzelnen Ressource ein Tag hinzu.

  3. Für den Ausschluss-Tags müssen verfügbar sein Führen Sie in den Instanz-Metadaten die folgenden Schritte aus:
    1. Sehen Sie sich auf der Registerkarte „Details“ Ihrer Instanz den Status für „Tags zulassen“ in Instanz-Metadaten an.

      Wenn sie derzeit deaktiviert ist, führen Sie die folgenden Schritte aus, um den Status in Aktiviert zu ändern. Andernfalls überspringen Sie diesen Schritt.

    2. Wählen Sie die Instanz aus, für die Sie Tags zulassen möchten.

    3. Wählen Sie im Menü Aktionen die Option Instanzeinstellungen aus.

    4. Wählen Sie „Tags in Instanz-Metadaten zulassen“.

    5. Wählen Sie unter Zugriff auf Tags in Instanzmetadaten die Option Zulassen aus.

    6. Wählen Sie Speichern.

  4. Nachdem Sie das Ausschluss-Tag hinzugefügt haben, führen Sie dieselben Schritte aus, die auf der Registerkarte „Für alle Instanzen konfigurieren“ angegeben sind.

Sie können jetzt die Laufzeit beurteilen. Laufzeitabdeckung und Problembehandlung für die Amazon EC2-Instance