Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Scanner VM Amazon Inspector
Panoramica di
Amazon Inspector utilizza Amazon Inspector VM Scanner per eseguire valutazioni delle vulnerabilità sulle istanze Amazon EC2. Amazon Inspector VM Scanner sfrutta le funzionalità di raccolta dell'inventario di Amazon Inspector SBOM Generator per generare una Software Bill of Materials (SBOM) e invia la SBOM per la valutazione tramite il canale di telemetria Inspector. Quando abiliti Enhanced EC2 Scanning sul tuo account, Inspector VM Scanner sostituisce il plugin Inspector SSM.
Raccomandazione
Consigliamo Amazon Inspector VM Scanner rispetto al plug-in Amazon Inspector SSM legacy. VM Scanner utilizza lo stesso meccanismo di scansione su tutti i sistemi operativi supportati e produce risultati più coerenti e utilizza meno risorse di elaborazione. WindowsIn particolare, evita i timeout per query che possono far sì che il plug-in Amazon Inspector SSM riporti i risultati in modo incoerente.
Amazon Inspector offre due approcci per l'implementazione di VM Scanner:
-
Installazione automatica (consigliata): quando abiliti Enhanced EC2 Scanning nella console Amazon Inspector, Amazon Inspector utilizza Amazon EC2 Systems Manager (SSM) per installare e gestire automaticamente lo scanner VM sulle istanze Amazon EC2. Questo è l'approccio più semplice e non richiede alcun intervento manuale. Per ulteriori informazioni, consulta Attivazione dello scanner VM Inspector.
-
Installazione manuale: è possibile installare manualmente VM Scanner utilizzando gestori di pacchetti standard (RPM, DEB, APK, MSI, PKG). Questo approccio non richiede SSM. Per ulteriori informazioni, consulta Installazione e configurazione manuali.
Vantaggi
Inspector VM Scanner offre i seguenti vantaggi rispetto al precedente plug-in Inspector SSM:
-
Utilizzo ridotto delle risorse: richiede meno elaborazione durante il funzionamento
-
Raccolta più granulare dei pacchetti: fornisce un inventario dettagliato a livello di pacchetto per una valutazione ad alta fedeltà
-
Meccanismo di scansione migliorato: utilizza Inspector SBOM Generator per un comportamento coerente con altre risorse supportate da Inspector
-
Separazione dei compiti: i team addetti alla sicurezza possono abilitare la scansione a livello di account, mentre gli amministratori delle istanze mantengono il controllo sull'installazione e la configurazione manuali sulle singole istanze
Ispezione approfondita
Supporto di scansioni avanzate
La scansione avanzata consente percorsi di ispezione approfondita su WindowsLinux, emacOS.
Con Enhanced EC2 Scanning, lo scanner VM di Amazon Inspector estende la copertura di scansione di Amazon EC2 per includere l'ispezione approfondita. Con un'ispezione approfondita, Amazon Inspector rileva le vulnerabilità dei pacchetti dei pacchetti di linguaggi di programmazione delle applicazioni oltre ai pacchetti del sistema operativo. Amazon Inspector analizza le posizioni predefinite per individuare le librerie di pacchetti del linguaggio di programmazione ed è possibile configurare percorsi personalizzati oltre alle posizioni che Amazon Inspector analizza per impostazione predefinita.
Importante
Amazon Inspector analizza un set predefinito di posizioni che varia in base al sistema operativo. Il software in una posizione non standard, ad esempio un database o un server di applicazioni su un'unità non di sistema, viene analizzato solo se viene aggiunto come percorso personalizzato. D:\ Per ulteriori informazioni, consulta Percorsi personalizzati per l'ispezione approfondita di Amazon Inspector.
Per i linguaggi di programmazione supportati da Deep Inspection, consulta Linguaggi di programmazione supportati: Amazon EC2 deep inspection.
Domande frequenti
- Perché dovrei migrare a Inspector VM Scanner? In che modo Inspector VM Scanner è diverso dal plugin Inspector SSM?
-
Inspector VM Scanner utilizza Amazon Inspector SBOM Generator per la scansione e l'ispezione approfondita dei pacchetti di sistema, fornendo un meccanismo di scansione coerente indipendentemente dal modo in cui i pacchetti sono stati installati. Questo meccanismo di scansione è anche più performante, con il maggiore miglioramento delle prestazioni registrato. Windows Questo meccanismo è interamente di proprietà e gestito da Inspector, che consente a Inspector di rispondere rapidamente a qualsiasi problema che si presenti, nonché di espandere i rilevamenti in nuovi ecosistemi.
- In che modo Inspector VM Scanner è diverso da Inspector SBOM Generator? Perché non utilizzare direttamente SBOM Generator?
-
Inspector VM Scanner utilizza SBOM Generator sotto il cofano per la raccolta dell'inventario, ma contiene anche funzionalità extra progettate specificamente per Inspector EC2 Scanning. Inspector VM Scanner può comunicare tramite il canale di telemetria Inspector, mentre Inspector SBOM Generator non può. Inoltre, Inspector VM Scanner è dotato di un'orchestrazione da richiamare regolarmente per la scansione pianificata.
- Come verranno gestite le scansioni del Center for Internet Security (CIS)? Lo scanner VM Inspector verrà utilizzato per il CIS?
-
Le scansioni CIS verranno conservate nel plug-in Inspector SSM. Al momento, non è prevista la migrazione del supporto CIS a Inspector VM Scanner.
- Inspector VM Scanner richiede SSM?
-
No. SSM viene utilizzato per l'installazione automatica quando si abilita la scansione EC2 avanzata nella console, ma non è una dipendenza rigida. È possibile installare manualmente VM Scanner utilizzando gestori di pacchetti standard senza SSM. Per ulteriori informazioni, consulta Installazione e configurazione manuali.
- Inspector VM Scanner esegue la scansione delle stesse posizioni del plug-in Inspector SSM?
-
Non necessariamente. Inspector VM Scanner esegue la scansione di un set predefinito di posizioni che varia in base al sistema operativo e può differire dal plug-in Inspector SSM. Il software installato in una posizione personalizzata viene analizzato solo se viene aggiunto come percorso personalizzato. Con Enhanced EC2 Scanning, puoi impostare percorsi personalizzati per e Linux Windows macOS istanze. Se stai attivando o riattivando Amazon Inspector, esamina i percorsi personalizzati prima di fare affidamento sui risultati. Per ulteriori informazioni, consulta Percorsi personalizzati per l'ispezione approfondita di Amazon Inspector.
Third-party attribuzione del software
Inspector VM Scanner include componenti software di terze parti concessi in licenza con licenze open source. In conformità con i termini di tali licenze, il seguente documento di attribuzione elenca i componenti di terze parti, le relative licenze e il testo della licenza applicabile.
https://inspector-vm-scanner.s3.amazonaws.com/latest/THIRD-PARTY-LICENSES.txt