Microsoft Azure
ESET Cloud Workload Protection—الميزات الأساسية في Microsoft Azure، Amazon Web Services، Google Cloud Platform
- يتيح رؤية أعباء العمل السحابية وحمايتها من خلال مزامنة الأجهزة الظاهرية المنظمة ضمن مجموعات الموارد.
- يتيح نشر الحماية الأمنية على أعباء العمل، سواء يدوياً أو تلقائياً، للمثيلات المنشأة حديثاً.
- يوفر مؤشرات أمان على مستوى الجهاز من أعباء العمل المحمية، ما يوسّع نطاق الرؤية للتهديدات عبر البيئات السحابية.
- يوفر سياقاً موسعاً للأصول ضمن الحوادث ويدعم إجراءات الاستجابة على الأجهزة المحمية.
- يستوعب المزيد من مؤشرات وبيانات القياس عن بُعد السحابية، ما يوفّر رؤية أوضح لنشاط البيئات السحابية.
كيفية تمكين التكامل
المتطلبات الأساسية
قبل إعداد التكامل، أكمل المتطلبات الأساسية التالية:
إعداد التكامل في وحدة تحكم ESET PROTECT على الإنترنت
انقر على ربط لبدء عملية ربط التكامل:
- الإعداد العام - اكتب الاسم واسم النطاق لتعريف التكامل واكتب اختيارياً الوصف للرجوع إليه. انقر على ربط لإعادة التوجيه إلى حسابك على Microsoft.
- سجِّل الدخول باستخدام حساب Microsoft الذي يفي بالمتطلبات الأساسية. سيُطلب منك منح تطبيق OAuth في CWP الأذونات التالية نيابة عن حسابك:
نطاق OAuth |
الغرض |
|---|---|
https://management.azure.com/user_impersonation |
الوصول الكامل إلى واجهات برمجة تطبيقات Azure Resource Manager المطلوبة لإنشاء مجموعة الموارد ودور RBAC المخصص وتعيينات الأدوار نيابة عنك. |
تصدر Microsoft رمز مميز قصير الأجل إلى تطبيق OAuth في CWP. يتم استخدام الرمز المميز فقط في أثناء الإعداد الآلي ويتم تجاهله فوراً بعد ذلك. إن منح الموافقة يؤدي أيضاً إلى إنشاء المسؤول الرئيسي عن الخدمة لـ CWP في مستأجر Entra ID الخاص بك إذا لم يكن موجوداً بالفعل.
- تفعيل صلاحية الوصول - حدد طريقة لمنح صلاحية الوصول إلى اشتراكات Azure: انتحال مؤقت انقر على متابعة لإعادة التوجيه إلى Microsoft والموافقة.
- ربط الاشتراكات - حدد الاشتراكات التي تريد من أنظمة CWP حمايتها:
- اشتراك الإدارة - الاشتراك الذي ستنشئ فيه أنظمة CWP مجموعة الموارد الخاصة به مع إدارة الموارد الداعمة.
- الاشتراكات المحمية - اشتراك واحد أو أكثر ستتم مراقبة سجلات النشاط CWP الخاصة بها، ويمكن حماية الأجهزة الظاهرية الخاصة بها. يمكن تضمين اشتراك الإدارة هنا أم لا.
يطلب معالج الإعداد الاشتراكات في مكانين. في خطوة توصيل الاشتراكات، يمكنك تحديد الاشتراكات التي سيتم منح ESET حق الوصول إليها (الاشتراكات المحمية). لاحقاً، في خطوة نشر الموارد، يمكنك تحديد اشتراك إدارة واحد حيث تنشئ أنظمة CWP مجموعة الموارد المخصصة والوحدات الداعمة. يمكن أن يكون اشتراك الإدارة أحد الاشتراكات المحمية أو اشتراكاً منفصلاً. |
- نشر الموارد - حدّد اشتراك Azure يمكن لـ ESET إنشاء مجموعة موارد مخصّصة بداخله مع الوحدات اللازمة للإدارة والتشغيل. انقر فوق متابعة.
- الملخص - راجع ملخص التكامل وفقاً لإعداداتك (الاسم، اسم النطاق، الاشتراكات المحددة، اشتراك مجموعة موارد ESET)، وانقر على إنهاء.
بعد النقر فوق إنهاء، تشغل CWP تلقائياً الخطوات التالية نيابة عنك باستخدام الرمز المميز قصير الأجل الذي تم الحصول عليه:
- انتظر حتى تعرض وحدة التحكم على شبكة الإنترنت من ESET حالة الموصل على أنها نشطة. عند فشل عملية إعداد الدمج، تظهر الحالة على أنها فاشلة.
عند انتهاء عملية التكامل (الحالة: نشطة)، يمكنك بعد ذلك رؤية الأجهزة الظاهرية المتزامنة ضمن التكامل في أجهزة الكمبيوتر > شجرة الشركات > المؤسسة المحدّدة (المجموعة الثابتة). |
النشر
متطلبات النظام وأنظمة التشغيل المدعومة
يمكنك نشر حماية ESET على الأجهزة الظاهرية التي تستوفي متطلبات النظام الخاصة بتثبيت تطبيق أمان ESET:
- ESET Server Security for Windows (أجهزة Windows الظاهرية)
- ESET Server Security for Linux (أجهزة Linux الظاهرية)
النشر التلقائي
افتراضياً، يتم تعطيل النشر التلقائي. يمكنك تحديد كيفية عمل ESET Cloud Workload Protection على الأجهزة الظاهرية المرتبطة ببيئات السحابة لديك من خلال قسم التكوين.
إذا اكتملت التهيئة، يتم التحقق كل 15 دقيقة مما إذا كان هناك جهاز ظاهري مؤهل في المجموعة المحددة (الهدف) لبدء النشر. إذا وُجد، فسيتم تثبيت عامل ESET Management ثم منتج الأمان على الجهاز الظاهري خلال بضع دقائق.
يحتوي سجل التدقيق على معلومات حول بدء النشر.
النشر اليدوي
حدّد أجهزة الكمبيوتر التي تريد تفعيل منتج أمان ESET عليها. سيتم تعيين الاشتراك تلقائياً.
- انتقِل إلى أجهزة الكمبيوتر > حدد الشركة (المجموعة الثابتة) > استعرِض الأجهزة الظاهرية.
- حدّد الجهاز الظاهري > انقر على زرّ النقاط الثلاث
> حدّد وحدات المنصة > انقر على تفعيل تطبيق أمان ESET للسحابة. - حدد الأهداف.
- حدد الموافقة على المستندات القانونية وانقر على تفعيل.