适用于 AWS Marketplace 的趋势科技服务器深度安全防护系统 AMI 入门
部署适用于 AWS Marketplace 的趋势科技服务器深度安全防护系统管理中心 AMI 时,您可以执行以下操作:
- 管理虚拟私有云 (Virtual Private Cloud, VPC) 中的数据和流量
- 管理自己的数据库基础架构运营和成本
- 部署和管理趋势科技服务器深度安全防护系统管理中心
如果更倾向于让趋势科技来托管并维护基础架构,请参阅注册趋势科技服务器深度安全防护系统即服务。
趋势科技服务器深度安全防护系统客户端设计用于保护服务器而非便携式计算机。
要保护 AWS WorkSpaces 虚拟桌面基础架构 (VDI) 工作站,请改为添加 "Plus" 应用程序包。该应用程序包包含趋势科技企业安全无忧版。
建议的部署方法
我们建议使用适用于 AWS 的趋势科技服务器深度安全防护系统 AWS 快速入门自动部署适用于 AWS 的趋势科技服务器深度安全防护系统。本快速入门使用 AWS CloudFormation 模板来部署趋势科技服务器深度安全防护系统,并提供以下两个使用授权模型:受防护实例每小时成本和自带使用授权 (BYOL)。缺省配置会保护趋势科技服务器深度安全防护系统管理中心部署到的 Amazon 虚拟私有云 (Amazon VPC) 中的实例。部署后,可以修改设置以保护整个 AWS 基础架构中的实例。
AWS 快速入门部署指南中提供了有关快速入门部署的详细逐步说明。该 AWS 文档假设您此前使用过 AWS 并且熟悉 AWS 服务。我们建议您在开始之前阅读 AWS 趋势科技服务器深度安全防护系统概述以确保您熟悉所需的技术和概念,然后再继续执行步骤 1. 设置 Amazon VPC。
使用快速入门部署和配置趋势科技服务器深度安全防护系统环境所需的时间应该少于一小时。从高级别角度来说,您将执行以下步骤:
- 设置或标识一个 Amazon VPC,该 VPC 有两个位于不同可用性区域的专用网络以及一个具有连接的 Internet 网关的公共网络。
- 使用其中一种使用授权模型订购趋势科技服务器深度安全防护系统。
- 启动适用于所选使用授权模型的快速入门:受防护实例每小时成本快速入门或 BYOL 快速入门。
当快速入门完成后,它已经在已设置的 VPC 中部署了趋势科技服务器深度安全防护系统管理群集。该群集包含趋势科技服务器深度安全防护系统公共和专用弹性负载平衡器、趋势科技服务器深度安全防护系统管理中心实例和托管趋势科技服务器深度安全防护系统数据库及其镜像的高度可用的 multi-AZ RDS 实例。 - 使用 AWS CloudFormation 堆栈的“输出”选项卡上提供的 URL 登录到趋势科技服务器深度安全防护系统管理中心控制台。
- 在 AWS 实例上部署趋势科技服务器深度安全防护系统客户端
在 AWS 实例上部署趋势科技服务器深度安全防护系统客户端
以下几个选项可用于自动将趋势科技服务器深度安全防护系统客户端部署到实例:
- 部署脚本(请参阅使用部署脚本部署客户端 )
- 集成客户端(请参阅将趋势科技服务器深度安全防护系统客户端集成到 AMI)
- AWS Elastic Beanstalk 脚本
- Puppet 清单
- Chef 脚本
- 客户端启动的激活基于事件的任务,用于分配策略(请参阅创建基于事件的任务)
使用部署脚本部署客户端
- 转至趋势科技服务器深度安全防护系统管理中心右上角的支持 > 部署脚本。
- 从平台列表中选择要将客户端部署到的平台。
- 选中安装后自动激活客户端复选框。
- 根据要将客户端部署到的操作系统,从安全策略列表中选择一个策略。
- 将其他选项保留为缺省设置,然后单击复制到剪贴板。
进行选择后,部署脚本生成器会生成一个脚本(用于 Windows 的 PowerShell 脚本,用于 Linux 的 bash 脚本),供您在趋势科技服务器深度安全防护系统实例上运行。 -
通过 RDP 登录到 Windows 实例,启动 PowerShell(在管理员模式下),然后粘贴并运行该脚本。
或
通过 SSH 登录到 Linux 实例,然后从命令行运行复制的 bash 脚本。
该脚本将在 AWS 实例上下载、安装和激活趋势科技服务器深度安全防护系统客户端,然后应用所选趋势科技服务器深度安全防护系统策略。
- 返回到趋势科技服务器深度安全防护系统管理中心,以验证 AWS 实例的状态是否显示为“被管理 (联机)”(还是正在进行某项操作),并验证是否分配了策略。