View a markdown version of this page

Installazione manuale del security agent - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Installazione manuale del security agent

GuardDuty fornisce i due metodi seguenti per installare l'agente GuardDuty di sicurezza sulle tue istanze Amazon EC2. Prima di procedere, assicurati di seguire i passaggi seguenti. Prerequisito: creazione manuale dell'endpoint Amazon VPC

Scegli un metodo di accesso preferito per installare il security agent nelle tue risorse Amazon EC2.

  • Metodo 1 - Uso AWS Systems Manager— Questo metodo richiede la gestione dell'istanza Amazon EC2. AWS Systems Manager

  • Metodo 2: utilizzo dei gestori di pacchetti Linux— Puoi utilizzare questo metodo indipendentemente dal fatto che le tue istanze Amazon EC2 siano gestite o meno. AWS Systems Manager In base alle distribuzioni del sistema operativo, è possibile scegliere un metodo appropriato per installare gli script RPM o gli script Debian. Se si utilizza la piattaforma Fedora, è necessario utilizzare questo metodo per installare l'agente.

Per utilizzare questo metodo, assicurati che le tue istanze Amazon EC2 siano AWS Systems Manager gestite, quindi installa l'agente.

AWS Systems Manager istanza Amazon EC2 gestita

Utilizza i seguenti passaggi per gestire le tue istanze AWS Systems Manager Amazon EC2.

  • AWS Systems Managerti aiuta a gestire AWS applicazioni e risorse end-to-end e a consentire operazioni sicure su larga scala.

    Per gestire le tue istanze Amazon EC2 con AWS Systems Manager, consulta Configurazione di Systems Manager per le istanze Amazon EC2 nella Guida per l'utente. AWS Systems Manager

  • La tabella seguente mostra i nuovi documenti gestiti: GuardDuty AWS Systems Manager

    Nome del documento Tipo di documento Scopo

    AmazonGuardDuty-RuntimeMonitoringSsmPlugin

    Distributor

    Per impacchettare il GuardDuty security agent.

    AmazonGuardDuty-ConfigureRuntimeMonitoringSsmPlugin

    Comando

    Eseguire lo script installation/un -installation per installare il GuardDuty security agent.

    Per ulteriori informazioni AWS Systems Manager, consulta i documenti di Amazon EC2 Systems Manager nella Guida per l'AWS Systems Manager utente.

    Per i server Debian

    Le Amazon Machine Images (AMI) per Debian Server fornite da AWS richiedono l'installazione dell' AWS Systems Manager agente (agente SSM). È necessario eseguire un passaggio aggiuntivo per installare l'agente SSM per gestire le istanze di Amazon EC2 Debian Server tramite SSM. Per informazioni sui passaggi da eseguire, consulta Installazione manuale dell'agente SSM sulle istanze di Debian Server nella Guida per l'utente. AWS Systems Manager

Per installare l' GuardDuty agente per l'istanza Amazon EC2 utilizzando AWS Systems Manager
  1. Apri la AWS Systems Manager console all'indirizzo. https://console.aws.amazon.com/systems-manager/

  2. Nel riquadro di navigazione, scegli Documenti

  3. In Owned by Amazon, scegliAmazonGuardDuty-ConfigureRuntimeMonitoringSsmPlugin.

  4. Scegliere Run Command.

  5. Inserisci i seguenti parametri Run Command

  6. Seleziona l'istanza Amazon EC2 di destinazione. Puoi selezionare una o più istanze Amazon EC2. Per ulteriori informazioni, consulta AWS Systems Manager Esecuzione di comandi dalla console nella Guida per l'AWS Systems Manager utente

  7. Verifica se l'installazione dell' GuardDuty agente è integra. Per ulteriori informazioni, consulta Convalida dello stato di installazione del GuardDuty security agent.

Con questo metodo, è possibile installare l'agente GuardDuty di sicurezza eseguendo script RPM o script Debian. In base ai sistemi operativi, è possibile scegliere un metodo preferito:

  • Usa gli script RPM per installare l'agente di sicurezza sulle distribuzioni del sistema operativo AL2, AL2023 RedHat, CentOS o Fedora.

  • Usa gli script Debian per installare l'agente di sicurezza sulle distribuzioni del sistema operativo Ubuntu o Debian. Per informazioni sulle distribuzioni del sistema operativo Ubuntu e Debian supportate, vedere. Convalida i requisiti architetturali

RPM installation
Importante

Si consiglia di verificare la firma RPM del GuardDuty security agent prima di installarla sul computer.

  1. Verificare la firma RPM del GuardDuty security agent

    1. Preparare il modello

      Prepara i comandi con la chiave pubblica appropriata, la firma di x86_64 RPM, la firma di arm64 RPM e il collegamento di accesso corrispondente agli script RPM ospitati nei bucket Amazon S3. Sostituisci il valore dell'ID dell' AWS account e la Regione AWS versione dell' GuardDuty agente per accedere agli script RPM.

      • Chiave pubblica:

        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/publickey.pem
      • GuardDuty firma RPM dell'agente di sicurezza:

        Firma di x86_64 RPM
        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/x86_64/amazon-guardduty-agent-1.16.0.x86_64.sig
        Firma di arm64 RPM
        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/arm64/amazon-guardduty-agent-1.16.0.arm64.sig
      • Link di accesso agli script RPM nel bucket Amazon S3:

        Link di accesso per x86_64 RPM
        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/x86_64/amazon-guardduty-agent-1.16.0.x86_64.rpm
        Link di accesso per arm64 RPM
        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/arm64/amazon-guardduty-agent-1.16.0.arm64.rpm
      Regione AWS Nome della Regione AWS ID dell'account
      eu-west-1 Europa (Irlanda) 694911143906
      us-east-1 Stati Uniti orientali (Virginia settentrionale) 593207742271
      us-west-2 Stati Uniti occidentali (Oregon) 733349766148
      eu-west-3 Europa (Parigi) 665651866788
      us-east-2 Stati Uniti orientali (Ohio) 307168627858
      eu-central-1 Europa (Francoforte) 323658145986
      ap-northeast-2 Asia Pacifico (Seul) 914738172881
      eu-north-1 Europa (Stoccolma) 591436053604
      ap-east-1 Asia Pacifico (Hong Kong) 258348409381
      me-south-1 Medio Oriente (Bahrein) 536382113932
      eu-west-2 Europa (Londra) 892757235363
      ap-northeast-1 Asia Pacifico (Tokyo) 533107202818
      ap-southeast-1 Asia Pacifico (Singapore) 174946120834
      ap-south-1 Asia Pacifico (Mumbai) 251508486986
      ap-southeast-3 Asia Pacifico (Giacarta) 510637619217
      sa-east-1 Sud America (San Paolo) 758426053663
      ap-northeast-3 Asia Pacifico (Osaka) 273192626886
      eu-south-1 Europa (Milano) 266869475730
      af-south-1 Africa (Città del Capo) 197869348890
      ap-southeast-2 Asia Pacifico (Sydney) 005257825471
      me-central-1 Medio Oriente (Emirati Arabi Uniti) 000014521398
      us-west-1 Stati Uniti occidentali (California settentrionale) 684579721401
      ca-central-1 Canada (Centrale) 354763396469
      ca-west-1 Canada occidentale (Calgary) 339712888787
      ap-south-2 Asia Pacifico (Hyderabad) 950823858135
      eu-south-2 Europa (Spagna) 919611009337
      eu-central-2 Europa (Zurigo) 529164026651
      ap-southeast-4 Asia Pacifico (Melbourne) 251357961535
      ap-southeast-7 Asia Pacifico (Thailandia) 054037130133
      il-central-1 Israele (Tel Aviv) 870907303882
      mx-central-1 Messico (centrale) 982081086614
      ap-east-2 Asia Pacifico (Taipei) 259886477082
    2. Scarica il modello

      Nel comando seguente per scaricare la chiave pubblica appropriata, la firma di x86_64 RPM, la firma di arm64 RPM e il collegamento di accesso corrispondente agli script RPM ospitati nei bucket Amazon S3, assicurati di sostituire l'ID dell'account con l' Account AWS ID appropriato e la regione con la regione corrente.

      aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/x86_64/amazon-guardduty-agent-1.16.0.x86_64.rpm ./amazon-guardduty-agent-1.16.0.x86_64.rpm aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/x86_64/amazon-guardduty-agent-1.16.0.x86_64.sig ./amazon-guardduty-agent-1.16.0.x86_64.sig aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/publickey.pem ./publickey.pem
    3. Importa la chiave pubblica

      Usa il comando seguente per importare la chiave pubblica nel database:

      gpg --import publickey.pem

      gpg mostra l'importazione avvenuta con successo

      gpg: key 093FF49D: public key "AwsGuardDuty" imported gpg: Total number processed: 1 gpg: imported: 1 (RSA: 1)
    4. Verifica la firma

      Usa il seguente comando per verificare la firma

      gpg --verify amazon-guardduty-agent-1.16.0.x86_64.sig amazon-guardduty-agent-1.16.0.x86_64.rpm

      Se la verifica viene superata, verrà visualizzato un messaggio simile al risultato riportato di seguito. È ora possibile procedere all'installazione del GuardDuty security agent utilizzando RPM.

      Output di esempio:

      gpg: Signature made Fri 17 Nov 2023 07:58:11 PM UTC using ? key ID 093FF49D gpg: Good signature from "AwsGuardDuty" gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: 7478 91EF 5378 1334 4456 7603 06C9 06A7 093F F49D

      Se la verifica ha esito negativo, significa che la firma su RPM è stata potenzialmente alterata. È necessario rimuovere la chiave pubblica dal database e riprovare il processo di verifica.

      Esempio:

      gpg: Signature made Fri 17 Nov 2023 07:58:11 PM UTC using ? key ID 093FF49D gpg: BAD signature from "AwsGuardDuty"

      Usa il comando seguente per rimuovere la chiave pubblica dal database:

      gpg --delete-keys AwsGuardDuty

      Ora, riprova il processo di verifica.

  2. Connettiti con SSH da Linux o macOS.

  3. Installa il GuardDuty security agent utilizzando il seguente comando:

    sudo rpm -ivh amazon-guardduty-agent-1.16.0.x86_64.rpm
  4. Verifica se l'installazione dell' GuardDuty agente è integra. Per ulteriori informazioni sui passaggi, vedereConvalida dello stato di installazione del GuardDuty security agent.

Debian installation
Importante

Si consiglia di verificare la firma dell'agente GuardDuty di sicurezza Debian prima di installarla sul computer.

  1. Verificate la firma GuardDuty Debian dell'agente di sicurezza

    1. Prepara i modelli per la chiave pubblica appropriata, la firma del pacchetto Debian amd64, la firma del pacchetto Debian arm64 e il corrispondente link di accesso agli script Debian ospitati nei bucket Amazon S3

      Nei seguenti modelli, sostituisci il valore di, ID AWS account e versione dell'agente Regione AWS per accedere agli script dei GuardDuty pacchetti Debian.

      • Chiave pubblica:

        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/publickey.pem
      • GuardDuty firma Debian dell'agente di sicurezza:

        Firma di amd64
        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/amd64/amazon-guardduty-agent-1.16.0.amd64.sig
        Firma di arm64
        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/arm64/amazon-guardduty-agent-1.16.0.arm64.sig
      • Link di accesso agli script Debian nel bucket Amazon S3:

        Link di accesso per amd64
        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/amd64/amazon-guardduty-agent-1.16.0.amd64.deb
        Link di accesso per arm64
        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/arm64/amazon-guardduty-agent-1.16.0.arm64.deb
      Regione AWS Nome della Regione AWS ID dell'account
      eu-west-1 Europa (Irlanda) 694911143906
      us-east-1 Stati Uniti orientali (Virginia settentrionale) 593207742271
      us-west-2 Stati Uniti occidentali (Oregon) 733349766148
      eu-west-3 Europa (Parigi) 665651866788
      us-east-2 Stati Uniti orientali (Ohio) 307168627858
      eu-central-1 Europa (Francoforte) 323658145986
      ap-northeast-2 Asia Pacifico (Seul) 914738172881
      eu-north-1 Europa (Stoccolma) 591436053604
      ap-east-1 Asia Pacifico (Hong Kong) 258348409381
      me-south-1 Medio Oriente (Bahrein) 536382113932
      eu-west-2 Europa (Londra) 892757235363
      ap-northeast-1 Asia Pacifico (Tokyo) 533107202818
      ap-southeast-1 Asia Pacifico (Singapore) 174946120834
      ap-south-1 Asia Pacifico (Mumbai) 251508486986
      ap-southeast-3 Asia Pacifico (Giacarta) 510637619217
      sa-east-1 Sud America (San Paolo) 758426053663
      ap-northeast-3 Asia Pacifico (Osaka) 273192626886
      eu-south-1 Europa (Milano) 266869475730
      af-south-1 Africa (Città del Capo) 197869348890
      ap-southeast-2 Asia Pacifico (Sydney) 005257825471
      me-central-1 Medio Oriente (Emirati Arabi Uniti) 000014521398
      us-west-1 Stati Uniti occidentali (California settentrionale) 684579721401
      ca-central-1 Canada (Centrale) 354763396469
      ca-west-1 Canada occidentale (Calgary) 339712888787
      ap-south-2 Asia Pacifico (Hyderabad) 950823858135
      eu-south-2 Europa (Spagna) 919611009337
      eu-central-2 Europa (Zurigo) 529164026651
      ap-southeast-4 Asia Pacifico (Melbourne) 251357961535
      il-central-1 Israele (Tel Aviv) 870907303882
      mx-central-1 Messico (centrale) 982081086614
      ap-east-2 Asia Pacifico (Taipei) 259886477082
    2. Scarica la chiave pubblica appropriata, la firma di amd64, la firma di arm64 e il collegamento di accesso corrispondente agli script Debian ospitati nei bucket Amazon S3

      Nei seguenti comandi, sostituisci l'ID dell'account con l' Account AWS ID appropriato e la regione con la tua regione attuale.

      aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/amd64/amazon-guardduty-agent-1.16.0.amd64.deb ./amazon-guardduty-agent-1.16.0.amd64.deb aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/amd64/amazon-guardduty-agent-1.16.0.amd64.sig ./amazon-guardduty-agent-1.16.0.amd64.sig aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/publickey.pem ./publickey.pem
    3. Importa la chiave pubblica nel database

      gpg --import publickey.pem

      gpg mostra l'importazione avvenuta con successo

      gpg: key 093FF49D: public key "AwsGuardDuty" imported gpg: Total number processed: 1 gpg: imported: 1 (RSA: 1)
    4. Verifica la firma

      gpg --verify amazon-guardduty-agent-1.16.0.amd64.sig amazon-guardduty-agent-1.16.0.amd64.deb

      Una volta completata la verifica, verrà visualizzato un messaggio simile al seguente risultato:

      Output di esempio:

      gpg: Signature made Fri 17 Nov 2023 07:58:11 PM UTC using ? key ID 093FF49D gpg: Good signature from "AwsGuardDuty" gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: 7478 91EF 5378 1334 4456 7603 06C9 06A7 093F F49D

      È ora possibile procedere all'installazione del GuardDuty security agent usando Debian.

      Tuttavia, se la verifica fallisce, significa che la firma nel pacchetto Debian è stata potenzialmente alterata.

      Esempio:

      gpg: Signature made Fri 17 Nov 2023 07:58:11 PM UTC using ? key ID 093FF49D gpg: BAD signature from "AwsGuardDuty"

      Usare il seguente comando per rimuovere la chiave pubblica dal database:

      gpg --delete-keys AwsGuardDuty

      Ora, riprova il processo di verifica.

  2. Connettiti con SSH da Linux o macOS.

  3. Installa il GuardDuty security agent utilizzando il seguente comando:

    sudo dpkg -i amazon-guardduty-agent-1.16.0.amd64.deb
  4. Verifica se l'installazione dell' GuardDuty agente è integra. Per ulteriori informazioni sui passaggi, vedereConvalida dello stato di installazione del GuardDuty security agent.

Errore di memoria insufficiente

Se si verifica un out-of-memory errore durante l'installazione o l'aggiornamento manuale del GuardDuty security agent per Amazon EC2, consultaRisoluzione dell'errore di esaurimento della memoria.

Convalida dello stato di installazione del GuardDuty security agent

Dopo aver eseguito i passaggi per installare il GuardDuty security agent, utilizza i passaggi seguenti per convalidare lo stato dell'agente:

Per convalidare se il GuardDuty security agent è integro
  1. Connettiti con SSH da Linux o macOS.

  2. Esegui il comando seguente per verificare lo stato del GuardDuty security agent:

    sudo systemctl status amazon-guardduty-agent

Se si desidera visualizzare i registri di installazione del security agent, sono disponibili in/var/log/amzn-guardduty-agent/.

Per visualizzare i registri, eseguisudo journalctl -u amazon-guardduty-agent.