View a markdown version of this page

Escáner Amazon Inspector VM - Amazon Inspector

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Escáner Amazon Inspector VM

Descripción general de

Amazon Inspector utiliza el Amazon Inspector VM Scanner para realizar evaluaciones de vulnerabilidad en las instancias de Amazon EC2. Amazon Inspector VM Scanner aprovecha las capacidades de recopilación de inventario del generador SBOM de Amazon Inspector para generar una lista de materiales de software (SBOM) y envía la SBOM para su evaluación a través del canal de telemetría del Inspector. Al activar el escaneo EC2 mejorado en su cuenta, Inspector VM Scanner reemplaza al complemento Inspector SSM.

Recomendación

Recomendamos el Amazon Inspector VM Scanner en lugar del complemento Amazon Inspector SSM heredado. El escáner VM utiliza el mismo mecanismo de escaneo en todos los sistemas operativos compatibles, produce resultados más consistentes y utiliza menos recursos de cómputo. WindowsEn concreto, evita los tiempos de espera por consulta que pueden provocar que el complemento SSM de Amazon Inspector informe de los resultados de forma incoherente.

Amazon Inspector ofrece dos enfoques para implementar el escáner de máquinas virtuales:

  • Instalación automática (recomendada): al activar el escaneo de EC2 mejorado en la consola de Amazon Inspector, Amazon Inspector utiliza Amazon EC2 Systems Manager (SSM) para instalar y gestionar automáticamente el escáner de máquinas virtuales en las instancias de Amazon EC2. Este es el enfoque más sencillo y no requiere ninguna intervención manual. Para obtener más información, consulte Activación del escáner Inspector VM.

  • Instalación manual: puede instalar manualmente el escáner VM mediante los administradores de paquetes estándar (RPM, DEB, APK, MSI, PKG). Este enfoque no requiere SSM. Para obtener más información, consulte Instalación y configuración manuales.

Ventajas

El escáner Inspector VM ofrece las siguientes ventajas en comparación con el complemento SSM Inspector anterior:

  • Uso reducido de recursos: requiere menos procesamiento durante el funcionamiento

  • Recopilación de paquetes más detallada: proporciona un inventario detallado a nivel de paquete para una evaluación de alta fidelidad

  • Mecanismo de escaneo mejorado: utiliza el generador SBOM del Inspector para un comportamiento coherente con otros recursos compatibles con el Inspector

  • Separación de funciones: los equipos de seguridad pueden habilitar el escaneo a nivel de cuenta, mientras que los administradores de instancias mantienen el control de la instalación y configuración manuales de las instancias individuales

Inspección profunda

Compatibilidad con el escaneo mejorado

El escaneo mejorado permite realizar rutas de inspección profundas en WindowsLinux, ymacOS.

Con el escaneo EC2 mejorado, el escáner VM de Amazon Inspector amplía la cobertura de escaneo de Amazon EC2 para incluir una inspección profunda. Mediante una inspección exhaustiva, Amazon Inspector detecta las vulnerabilidades de los paquetes de lenguajes de programación de aplicaciones, además de los paquetes del sistema operativo. Amazon Inspector escanea las ubicaciones predeterminadas de las bibliotecas de paquetes de lenguajes de programación y usted puede configurar rutas personalizadas además de las ubicaciones que Amazon Inspector escanea de forma predeterminada.

importante

Amazon Inspector escanea un conjunto predeterminado de ubicaciones que varía según el sistema operativo. El software que se encuentra en una ubicación no estándar, como una base de datos o un servidor de aplicaciones ubicado en una unidad que no D:\ sea del sistema, solo se escanea si lo agrega como una ruta personalizada. Para obtener más información, consulte Rutas personalizadas para la inspección profunda de Amazon Inspector.

Para ver los lenguajes de programación compatibles con la inspección profunda, consulte Lenguajes de programación compatibles: Amazon EC2 Deep Inspection.

Preguntas frecuentes

¿Por qué debo migrar a Inspector VM Scanner? ¿En qué se diferencia el Inspector VM Scanner del complemento Inspector SSM?

El escáner Inspector VM utiliza el generador SBOM de Amazon Inspector para escanear los paquetes del sistema y realizar inspecciones exhaustivas, lo que proporciona un mecanismo de escaneo uniforme independientemente de cómo se hayan instalado los paquetes. Este mecanismo de escaneo también es más eficiente, y el mayor aumento de rendimiento se ha observado hasta ahora. Windows El Inspector es propietario y mantiene en su totalidad este mecanismo, lo que le permite responder rápidamente a cualquier problema que surja, así como ampliar las detecciones a nuevos ecosistemas.

¿En qué se diferencia el Inspector VM Scanner del Inspector SBOM Generator? ¿Por qué no usar SBOM Generator directamente?

El escáner Inspector VM utiliza el generador SBOM para recopilar el inventario, pero también contiene funciones adicionales diseñadas específicamente para el escaneo del Inspector EC2. El Inspector VM Scanner puede comunicarse a través del canal de telemetría del Inspector, mientras que el Inspector SBOM Generator no. Además, el Inspector VM Scanner viene con una orquestación que se puede invocar con regularidad para el escaneo programado.

¿Cómo se gestionarán los escaneos del Centro de Seguridad de Internet (CIS)? ¿Se utilizará el escáner Inspector VM para el CIS?

Los escaneos CIS se guardarán en el complemento Inspector SSM. En este momento, no hay intención de migrar el soporte de CIS a Inspector VM Scanner.

¿El escáner Inspector VM requiere SSM?

No. El SSM se utiliza para la instalación automática cuando se habilita el escaneo EC2 mejorado en la consola, pero no es una dependencia estricta. Puede instalar manualmente el escáner VM mediante gestores de paquetes estándar sin SSM. Para obtener más información, consulte Instalación y configuración manuales.

¿El Inspector VM Scanner escanea las mismas ubicaciones que el complemento Inspector SSM?

No necesariamente. El Inspector VM Scanner escanea un conjunto predeterminado de ubicaciones que varía según el sistema operativo y puede diferir del complemento Inspector SSM. El software instalado en una ubicación personalizada solo se escanea si lo agrega como una ruta personalizada. Con el escaneo EC2 mejorado, puede establecer rutas personalizadas para las Linux macOS instancias y Windows las mismas. Si vas a activar o reactivar Amazon Inspector, revisa tus rutas personalizadas antes de confiar en los resultados. Para obtener más información, consulte Rutas personalizadas para la inspección profunda de Amazon Inspector.

Third-party atribución de software

Inspector VM Scanner incluye componentes de software de terceros que se licencian con licencias de código abierto. De conformidad con los términos de esas licencias, en el siguiente documento de atribución se enumeran los componentes de terceros, sus licencias y el texto de licencia aplicable.

https://inspector-vm-scanner.s3.amazonaws.com/latest/THIRD-PARTY-LICENSES.txt