Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Amazon Inspector VM Scanner
Gambaran umum
Amazon Inspector menggunakan Amazon Inspector VM Scanner untuk melakukan penilaian kerentanan pada instans Amazon EC2. Amazon Inspector VM Scanner memanfaatkan kemampuan pengumpulan inventaris Amazon Inspector SBOM Generator untuk menghasilkan Software Bill of Materials (SBOM) dan mengirimkan SBOM untuk dievaluasi melalui saluran Inspector Telemetry. Saat Anda mengaktifkan Enhanced EC2 Scanning di akun Anda, Inspector VM Scanner menggantikan Inspector SSM Plugin.
Rekomendasi
Kami merekomendasikan Amazon Inspector VM Scanner atas plugin Amazon Inspector SSM yang lama. Pemindai VM menggunakan mekanisme pemindaian yang sama di semua sistem operasi yang didukung dan menghasilkan temuan yang lebih konsisten, dan menggunakan sumber daya komputasi yang lebih sedikit. WindowsSecara khusus, ini menghindari batas waktu per kueri yang dapat menyebabkan plugin Amazon Inspector SSM melaporkan temuan secara tidak konsisten.
Amazon Inspector menyediakan dua pendekatan untuk menerapkan VM Scanner:
-
Instalasi otomatis (disarankan) - Saat Anda mengaktifkan Pemindaian EC2 yang Ditingkatkan di konsol Amazon Inspector, Amazon Inspector menggunakan Amazon EC2 Systems Manager (SSM) untuk menginstal dan mengelola VM Scanner secara otomatis di instans Amazon EC2 Anda. Ini adalah pendekatan paling sederhana dan tidak memerlukan intervensi manual. Untuk informasi selengkapnya, lihat Mengaktifkan Inspector VM Scanner.
-
Instalasi manual - Anda dapat menginstal VM Scanner secara manual menggunakan manajer paket standar (RPM, DEB, APK, MSI, PKG). Pendekatan ini tidak memerlukan SSM. Untuk informasi selengkapnya, lihat Instalasi dan konfigurasi manual.
Manfaat
Inspector VM Scanner memberikan manfaat berikut dibandingkan Inspector SSM Plugin sebelumnya:
-
Mengurangi penggunaan sumber daya - Membutuhkan lebih sedikit komputasi selama operasi
-
Koleksi paket yang lebih terperinci - Menyediakan inventaris tingkat paket terperinci untuk evaluasi kesetiaan tinggi
-
Mekanisme pemindaian yang ditingkatkan - Menggunakan Inspector SBOM Generator untuk perilaku yang konsisten dengan sumber daya lain yang didukung Inspector
-
Pemisahan tugas — Tim keamanan dapat mengaktifkan pemindaian di tingkat akun, sementara administrator instans mempertahankan kontrol atas instalasi dan konfigurasi manual pada instance individual
Inspeksi mendalam
Dukungan pemindaian yang ditingkatkan
Pemindaian yang disempurnakan memungkinkan jalur inspeksi mendalam pada WindowsLinux,, danmacOS.
Dengan Pemindaian EC2 yang Ditingkatkan, Amazon Inspector VM Scanner memperluas cakupan pemindaian Amazon EC2 untuk menyertakan inspeksi mendalam. Dengan inspeksi mendalam, Amazon Inspector mendeteksi kerentanan paket untuk paket bahasa pemrograman aplikasi selain paket sistem operasi. Amazon Inspector memindai lokasi default untuk pustaka paket bahasa pemrograman, dan Anda dapat mengonfigurasi jalur kustom selain lokasi yang dipindai Amazon Inspector secara default.
penting
Amazon Inspector memindai sekumpulan lokasi default yang bervariasi menurut sistem operasi. Perangkat lunak di lokasi non-standar — seperti database atau server aplikasi pada drive non-sistem seperti D:\ — dipindai hanya jika Anda menambahkannya sebagai jalur khusus. Untuk informasi selengkapnya, lihat Jalur khusus untuk inspeksi mendalam Amazon Inspector.
Untuk bahasa pemrograman yang didukung inspeksi mendalam, lihat Bahasa pemrograman yang didukung: Inspeksi mendalam Amazon EC2.
Pertanyaan umum
- Mengapa saya harus bermigrasi ke Inspector VM Scanner? Bagaimana Inspector VM Scanner berbeda dari Inspector SSM Plugin?
-
Inspector VM Scanner menggunakan Amazon Inspector SBOM Generator untuk pemindaian paket sistem dan inspeksi mendalam, menyediakan mekanisme pemindaian yang konsisten terlepas dari bagaimana paket diinstal. Mekanisme pemindaian ini juga lebih berkinerja, dengan peningkatan kinerja terbesar terlihat. Windows Mekanisme ini sepenuhnya dimiliki dan dikelola oleh Inspector, yang memungkinkan Inspector untuk merespons dengan cepat setiap masalah yang muncul, serta memperluas deteksi ke ekosistem baru.
- Bagaimana Inspector VM Scanner berbeda dari Inspector SBOM Generator? Mengapa tidak menggunakan SBOM Generator secara langsung?
-
Inspector VM Scanner menggunakan SBOM Generator di bawah kap untuk pengumpulan inventaris, tetapi juga berisi fitur tambahan yang dirancang khusus untuk Inspector EC2 Scanning. Inspector VM Scanner dapat berkomunikasi melalui saluran Inspector Telemetry, sedangkan Inspector SBOM Generator tidak bisa. Selain itu, Inspector VM Scanner dilengkapi dengan orkestrasi untuk dipanggil secara teratur untuk pemindaian terjadwal.
- Bagaimana pemindaian Center for Internet Security (CIS) dikelola? Akankah Inspector VM Scanner digunakan untuk CIS?
-
Pemindaian CIS akan disimpan di Inspector SSM Plugin. Saat ini, tidak ada niat untuk memigrasikan dukungan CIS ke Inspector VM Scanner.
- Apakah Inspector VM Scanner memerlukan SSM?
-
Tidak. SSM digunakan untuk instalasi otomatis saat Anda mengaktifkan Enhanced EC2 Scanning di konsol, tetapi ini bukan ketergantungan yang sulit. Anda dapat menginstal VM Scanner secara manual menggunakan manajer paket standar tanpa SSM. Untuk informasi selengkapnya, lihat Instalasi dan konfigurasi manual.
- Apakah Inspector VM Scanner memindai lokasi yang sama dengan Inspector SSM Plugin?
-
Belum tentu. Inspector VM Scanner memindai serangkaian lokasi default yang bervariasi menurut sistem operasi dan dapat berbeda dari Inspector SSM Plugin. Perangkat lunak yang diinstal di lokasi khusus dipindai hanya jika Anda menambahkannya sebagai jalur khusus. Dengan Pemindaian EC2 yang Ditingkatkan, Anda dapat mengatur jalur khusus untukLinux,Windows, dan macOS instance. Jika Anda mengaktifkan atau mengaktifkan kembali Amazon Inspector, tinjau jalur kustom Anda sebelum mengandalkan hasilnya. Untuk informasi selengkapnya, lihat Jalur khusus untuk inspeksi mendalam Amazon Inspector.
Third-party atribusi perangkat lunak
Inspector VM Scanner mencakup komponen perangkat lunak pihak ketiga yang dilisensikan di bawah lisensi open source. Sesuai dengan ketentuan lisensi tersebut, dokumen atribusi berikut mencantumkan komponen pihak ketiga, lisensinya, dan teks lisensi yang berlaku.
https://inspector-vm-scanner.s3.amazonaws.com/latest/THIRD-PARTY-LICENSES.txt