ビュー:

AWSクラウド環境にVirtual Network Sensorをデプロイします。

AWS環境でネットワークのトラフィックをモニタするには、Virtual Network Sensorをデプロイすることができます。
AWS_VNS=GUID-6b88d3c8-219c-44c0-b5e7-4bed21f2ce11.jpg
AWS環境内でのVirtual Network Sensorの配置のマッピング例
開始する前に、Virtual Network Sensorのシステム要件を確認し、EC2サービスにアクセスする権限を持つサインインがあることを確認してください。
Virtual Network Sensorをインストールするには、次の手順を実行する必要があります。
  1. Virtual Network SensorインスタンスのVPCを選択または作成します。
  2. Virtual Network Sensorのデータポートと管理ポート用にVPCのサブネットを選択または作成してください。
    トレンドマイクロは、データポートと管理ポートに対して個別のプライベートサブネットを使用することを推奨します。VPCとサブネットの設定方法については、Amazonドキュメントを参照してください。
  3. 既存のネットワークセキュリティグループを使用する場合、その設定がVirtual Network SensorのためにAWSセキュリティグループを設定するに記載されているルール要件を満たしていることを確認してください。
  4. 次のデプロイメント方法のいずれかを使用してインスタンスを起動します:
  5. Virtual Network SensorがNetwork Inventoryに接続できることを確認してください。
    1. Trend Vision One コンソールで、[NETWORK SECURITY][Network Inventory][Virtual Network Sensor] に移動します。
    2. [識別子]列に手順22で記録されたVirtual Network SensorのIPアドレスがあるか確認してください。
    Virtual Network Sensorが展開後にNetwork Inventoryに表示されない場合、次の設定を確認してください:
    • ネットワーク設定 (NIC/vNICの設定と順序)
    • ファイアウォールの設定
    • プロキシを使用する場合のプロキシの設定
    • Virtual Network Sensor FAQを確認して接続を検証およびテストしてください
  6. Virtual Network Sensorのネットワーク設定を行います。
    ネットワーク設定を構成した後、Virtual Network Sensorコンソールにアクセスし、コマンドshow trafficを使用してVirtual Network Sensorがトラフィックを受信していることを確認してください。トラブルシューティングの詳細については、Virtual Network Sensor FAQおよびVirtual Network SensorのCLIコマンドを参照してください。