Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activation de l'agent GuardDuty automatisé pour les ressources Amazon EC2 dans un compte autonome
Un compte autonome est responsable de la décision d'activer ou de désactiver un plan de protection Compte AWS dans son compte spécifique Région AWS.
Si votre compte est associé à un compte GuardDuty administrateur via AWS Organizations ou par le biais d'une invitation, cette section ne s'applique pas à votre compte. Pour de plus amples informations, veuillez consulter Activation de la surveillance de l'exécution pour les environnements comportant plusieurs comptes.
Après avoir activé Runtime Monitoring, veillez à installer l'agent GuardDuty de sécurité par le biais d'une configuration automatique ou d'un déploiement manuel. Lors de l'exécution de toutes les étapes répertoriées dans la procédure suivante, assurez-vous d'installer l'agent de sécurité.
Selon vos préférences en matière de surveillance de l'ensemble ou de certaines ressources Amazon EC2, choisissez une méthode préférée et suivez les étapes du tableau suivant.
- Configure for all instances
-
Pour configurer la surveillance du temps d'exécution pour toutes les instances de votre compte autonome
Connectez-vous à Console de gestion AWS et ouvrez la GuardDuty console à l'adresse https://console.aws.amazon.com/guardduty/.
-
Dans le volet de navigation, choisissez Runtime Monitoring.
-
Dans l'onglet Configuration, choisissez Modifier.
-
Dans la section EC2, choisissez Activer.
-
Choisissez Enregistrer.
-
Vous pouvez vérifier que l'association SSM GuardDuty créée installera et gérera l'agent de sécurité sur toutes les ressources EC2 appartenant à votre compte.
Ouvrez la AWS Systems Manager console à l'adresse https://console.aws.amazon.com/systems-manager/.
-
Ouvrez l'onglet Cibles pour l'association SSM (GuardDutyRuntimeMonitoring-do-not-delete). Notez que la touche Tag apparaît sous la forme InstanceIds.
- Using inclusion tag in selected instances
-
Pour configurer l'agent GuardDuty de sécurité pour certaines instances Amazon EC2
Connectez-vous à Console de gestion AWS et ouvrez la console Amazon EC2 à https://console.aws.amazon.com/ec2/ l'adresse.
-
Ajoutez la true balise GuardDutyManaged : aux instances que vous souhaitez GuardDuty surveiller et détecter les menaces potentielles. Pour plus d'informations sur l'ajout de cette balise, voir Pour ajouter une étiquette à une ressource individuelle.
-
Vous pouvez vérifier que l'association SSM GuardDuty créée installera et gérera l'agent de sécurité uniquement sur les ressources EC2 qui sont balisées avec les balises d'inclusion.
Ouvrez la AWS Systems Manager console à l'adresse https://console.aws.amazon.com/systems-manager/.
-
Ouvrez l'onglet Cibles pour l'association SSM qui est créée (GuardDutyRuntimeMonitoring-do-not-delete). La touche Tag apparaît sous la forme tag : GuardDutyManaged.
- Using exclusion tag in selected instances
-
Assurez-vous d'ajouter la balise d'exclusion à vos instances Amazon EC2 avant de les lancer. Une fois que vous avez activé la configuration automatique des agents pour Amazon EC2, toute instance EC2 lancée sans balise d'exclusion sera couverte par la section Configuration GuardDuty automatique de l'agent.
Pour configurer l'agent GuardDuty de sécurité pour certaines instances Amazon EC2
Connectez-vous à Console de gestion AWS et ouvrez la console Amazon EC2 à https://console.aws.amazon.com/ec2/ l'adresse.
-
Ajoutez la false balise GuardDutyManaged : aux instances que vous ne souhaitez pas GuardDuty surveiller et détecter les menaces potentielles. Pour plus d'informations sur l'ajout de cette balise, voir Pour ajouter une étiquette à une ressource individuelle.
-
-
Dans l'onglet Détails de votre instance, consultez l'état de l'option Autoriser les balises dans les métadonnées de l'instance.
S'il est actuellement désactivé, suivez les étapes ci-dessous pour passer à l'état Activé. Sinon, Ignorez cette étape.
-
Sélectionnez l'instance pour laquelle vous souhaitez autoriser les balises.
-
Dans le menu Actions, choisissez Paramètres de l'instance.
-
Choisissez Autoriser les balises dans les métadonnées de l'instance.
-
Sous Accès aux balises dans les métadonnées de l'instance, sélectionnez Autoriser.
-
Choisissez Enregistrer.
-
Après avoir ajouté la balise d'exclusion, effectuez les mêmes étapes que celles spécifiées dans l'onglet Configurer pour toutes les instances.
Vous pouvez désormais évaluer le temps d'exécutionCouverture de l'exécution et résolution des problèmes pour l'instance Amazon EC2.