View a markdown version of this page

Aktivierung von Runtime Monitoring für Umgebungen mit mehreren Konten - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivierung von Runtime Monitoring für Umgebungen mit mehreren Konten

In Umgebungen mit mehreren Konten kann nur das delegierte GuardDuty Administratorkonto die Laufzeitüberwachung für die Mitgliedskonten aktivieren oder deaktivieren und die automatische Agentenkonfiguration für die Ressourcentypen verwalten, die zu den Mitgliedskonten in ihrer Organisation gehören. Die GuardDuty Mitgliedskonten können diese Konfiguration nicht von ihren Konten aus ändern. Das Konto des delegierten GuardDuty Administratorkontos verwaltet ihre Mitgliedskonten mithilfe von AWS Organizations. Weitere Informationen zu Umgebungen mit mehreren Konten finden Sie unter Verwaltung mehrerer Konten.

Um Runtime Monitoring für ein delegiertes GuardDuty Administratorkonto zu aktivieren
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

  2. Wählen Sie im Navigationsbereich Runtime Monitoring aus.

  3. Wählen Sie auf der Registerkarte Konfiguration im Konfigurationsabschnitt Runtime Monitoring die Option Bearbeiten aus.

  4. Verwendung von Für alle Konten aktivieren

    Wenn Sie Runtime Monitoring für alle Konten aktivieren möchten, die zur Organisation gehören, einschließlich des delegierten GuardDuty Administratorkontos, wählen Sie „Für alle Konten aktivieren“.

  5. Verwendung von Konten manuell konfigurieren

    Wenn Sie die Laufzeitüberwachung für jedes Mitgliedskonto einzeln aktivieren möchten, wählen Sie Konten manuell konfigurieren aus.

    1. Wählen Sie im Abschnitt Delegierter Administrator (dieses Konto) die Option Aktivieren.

  6. Verwalten Sie den Security Agent für Ihren Ressourcentyp. Weitere Informationen finden Sie unter Verwaltung der GuardDuty Sicherheitsagenten.

Um die Laufzeitüberwachung für alle Mitgliedskonten in der Organisation zu aktivieren
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

    Melden Sie sich mit dem delegierten GuardDuty Administratorkonto an.

  2. Wählen Sie im Navigationsbereich Runtime Monitoring aus.

  3. Wählen Sie auf der Seite Runtime Monitoring auf der Registerkarte Konfiguration im Abschnitt Runtime Monitoring-Konfiguration die Option Bearbeiten aus.

  4. Wählen Sie Für alle Konten aktivieren.

  5. Verwalten Sie den Security Agent für Ihren Ressourcentyp. Weitere Informationen finden Sie unter Verwaltung der GuardDuty Sicherheitsagenten.

Um die Laufzeitüberwachung für bestehende Mitgliedskonten in der Organisation zu aktivieren
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

    Melden Sie sich mit dem delegierten GuardDuty Administratorkonto für die Organisation an.

  2. Wählen Sie im Navigationsbereich Runtime Monitoring aus.

  3. Auf der Seite Runtime Monitoring können Sie auf der Registerkarte Konfiguration den aktuellen Status der Runtime Monitoring-Konfiguration einsehen.

  4. Wählen Sie im Bereich Runtime Monitoring im Abschnitt Aktive Mitgliedskonten die Option Aktionen aus.

  5. Wählen Sie im Dropdownmenü Aktionen die Option Aktivieren für alle vorhandenen aktiven Mitgliedskonten.

  6. Wählen Sie Bestätigen aus.

  7. Verwalten Sie den Security Agent für Ihren Ressourcentyp. Weitere Informationen finden Sie unter Verwaltung der GuardDuty Sicherheitsagenten.

Anmerkung

Die Aktualisierung der Konfiguration der Mitgliedskonten kann bis zu 24 Stunden dauern.

Um die Laufzeitüberwachung für neue Mitgliedskonten in Ihrer Organisation zu aktivieren
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

    Melden Sie sich mit dem angegebenen delegierten GuardDuty Administratorkonto der Organisation an.

  2. Wählen Sie im Navigationsbereich Runtime Monitoring

  3. Wählen Sie auf der Registerkarte Konfiguration im Konfigurationsabschnitt Runtime Monitoring die Option Bearbeiten aus.

  4. Wählen Sie Konten manuell konfigurieren.

  5. Wählen Sie Automatisch für neue Mitgliedskonten aktivieren.

  6. Verwalten Sie den Security Agent für Ihren Ressourcentyp. Weitere Informationen finden Sie unter Verwaltung der GuardDuty Sicherheitsagenten.

Um die Laufzeitüberwachung für einzelne aktive Mitgliedskonten zu aktivieren
  1. Öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

    Melden Sie sich mit den Anmeldedaten für das delegierte GuardDuty Administratorkonto an.

  2. Wählen Sie im Navigationsbereich Accounts (Konten) aus.

  3. Überprüfen Sie auf der Seite Konten die Werte in den Spalten Runtime Monitoring und Manage Agent automatisch. Diese Werte geben an, ob Runtime Monitoring und GuardDuty Agentenverwaltung für das entsprechende Konto aktiviert oder nicht aktiviert sind.

  4. Wählen Sie in der Tabelle Konten das Konto aus, für das Sie Runtime Monitoring aktivieren möchten. Sie können mehrere Konten gleichzeitig auswählen.

  5. Wählen Sie Bestätigen aus.

  6. Wählen Sie Schutzpläne bearbeiten aus. Wählen Sie die geeignete Aktion aus.

  7. Wählen Sie Bestätigen aus.

  8. Verwalten Sie den Security Agent für Ihren Ressourcentyp. Weitere Informationen finden Sie unter Verwaltung der GuardDuty Sicherheitsagenten.