Ini adalah panduan pengguna untuk Amazon Inspector Classic. Untuk informasi tentang Amazon Inspector yang baru, lihat Panduan Pengguna Amazon Inspector. Untuk mengakses konsol Amazon Inspector Classic, buka konsol Amazon Inspector https://console.aws.amazon.com/inspector/
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pindah ke Amazon Inspector baru
Amazon Inspector baru sekarang tersedia secara global di. Wilayah AWS Amazon Inspector yang baru adalah versi yang sepenuhnya direkonstruksi dan didesain ulang dari Amazon Inspector yang ada, sekarang disebut Amazon Inspector Classic. Kemampuan berikut adalah penyempurnaan utama Amazon Inspector:
Dibangun untuk skala - Amazon Inspector baru dibuat untuk skala dan lingkungan cloud yang dinamis. Tidak ada batasan jumlah instance atau gambar yang dapat dipindai di akun.
Support untuk gambar kontainer - Amazon Inspector baru juga memindai gambar kontainer yang berada di Amazon Elastic Container Registry (Amazon ECR) untuk kerentanan perangkat lunak.
Support untuk manajemen multi-akun - Amazon Inspector baru terintegrasi dengan Organizations. Ini memungkinkan Anda untuk mendelegasikan akun administrator untuk Amazon Inspector dari organisasi Anda. Akun administrator yang didelegasikan adalah akun terpusat yang menggabungkan semua temuan dan dapat mengonfigurasi semua akun anggota.
Menggunakan AWS Systems Manager Agen (Agen SSM) - Dengan Amazon Inspector baru, Anda tidak perlu lagi menginstal dan memelihara agen Amazon Inspector yang berdiri sendiri di semua instans EC2 Anda. Amazon Inspector baru memanfaatkan Agen SSM yang digunakan secara luas.
Pemindaian otomatis dan berkelanjutan — Dengan Amazon Inspector Classic, Anda secara manual mengatur target penilaian, templat penilaian, dan mengonfigurasi frekuensi penilaian. Namun, versi baru Amazon Inspector secara otomatis mendeteksi semua instans EC2 yang baru diluncurkan dan gambar kontainer yang memenuhi syarat yang didorong ke Amazon ECR dan segera memindai mereka untuk kerentanan perangkat lunak dan paparan jaringan yang tidak diinginkan. Sumber daya secara otomatis dipindai ulang berdasarkan beberapa pemicu, termasuk instans EC2 baru yang diluncurkan, gambar kontainer didorong ke Amazon ECR, pemasangan paket baru dalam instans EC2, pemasangan tambalan, atau publikasi Common Vulnerabilities and Exposure (CVE) baru yang memengaruhi sumber daya.
Skor risiko Amazon Inspector - Amazon Inspector baru menghitung skor risiko Amazon Inspector untuk membantu memprioritaskan temuan Anda. Skor risiko dikalkuasi dengan menghubungkan informasi up-to-date CVE dengan faktor temporal dan lingkungan seperti aksesibilitas jaringan dan informasi eksploitasi.
Integrasi lainnya — Semua temuan dikumpulkan dalam konsol Amazon Inspector yang baru dirancang dan didorong ke AWS Security Hub dan EventBridge Amazon untuk mengotomatiskan alur kerja, seperti tiket. Temuan terkait gambar kontainer juga didorong ke Amazon ECR.
Untuk mempelajari semua fitur dan harga Amazon Inspector baru, lihat Panduan Pengguna Amazon Inspector.
Meskipun kami akan terus mendukung Amazon Inspector Classic untuk beberapa waktu, dan pelanggan dapat menggunakan Amazon Inspector dan Amazon Inspector Classic baru di akun yang sama, kami sangat menyarankan Anda untuk bermigrasi ke Amazon Inspector yang baru. Bagian berikut memandu Anda melalui proses perpindahan dari Amazon Inspector Classic ke Amazon Inspector yang baru.
Topik
Langkah 1: (Opsional) Laporan dan temuan penilaian ekspor
Untuk menyimpan laporan penilaian dan temuan di Amazon Inspector Classic, buat laporan penilaian.
Membuat laporan penilaian
-
Pada halaman Penilaian berjalan, cari penilaian berjalan yang ingin Anda buat laporannya. Pastikan statusnya adalah Analisis selesai.
-
Pada kolom Laporan untuk penilaian berjalan ini, pilih ikon laporan.
penting
Ikon laporan ada di kolom Laporan hanya untuk penilaian berjalan yang berlangsung atau akan berlangsung setelah 25 April 2017. Saat itulah laporan penilaian di Amazon Inspector Classic tersedia.
-
Di kotak dialog Laporan penilaian, pilih jenis laporan yang ingin Anda lihat (baik laporan temuan atau laporan lengkap) dan format laporan (HTML atau PDF). Kemudian pilih Buat laporan.
Langkah 2: Hapus semua penilaian terjadwal yang berjalan di Amazon Inspector Classic
Untuk menonaktifkan Amazon Inspector Classic, hapus semua templat penilaian di akun Anda secara aktif. Wilayah AWS Menghapus templat penilaian menghentikan semua proses penilaian masa depan yang dijadwalkan.
Untuk menghapus templat penilaian
-
Pada halaman Templat Penilaian, pilih templat yang ingin Anda hapus, lalu pilih Hapus. Ketika diminta konfirmasi, pilih Ya.
penting
Ketika Anda menghapus templat penilaian, semua penilaian berjalan, temuan, dan versi laporan yang terkait dengan templat ini juga akan dihapus.
Langkah 3: Aktifkan Amazon Inspector baru
Anda dapat mengaktifkan Amazon Inspector baru menggunakan Amazon Inspector API AWS Management Console atau Amazon Inspector baru. Untuk memulai dengan Amazon Inspector baru, lihat Memulai di Panduan Pengguna Amazon Inspector.