Microsoft Azure
ESET Cloud Workload Protection—Microsoft Azure, Amazon Web Services, Google Cloud Platform Hauptmerkmale
•Ermöglicht die Transparenz und den Schutz von Cloud-Workloads durch die Synchronisierung von virtuellen Maschinen, die in Ressourcengruppen organisiert sind.
•Aktiviert die manuelle oder automatische Bereitstellung von Sicherheitsmaßnahmen für Workloads bei neu erstellten Instanzen.
•Liefert Sicherheitsindikatoren auf Endpoint-Ebene aus geschützten Workloads und erweitert so den Überblick über Bedrohungen in Cloud-Umgebungen.
•Bietet erweiterte Informationen zum Asset-Kontext in Incidents und unterstützt Reaktionsmaßnahmen auf geschützten Rechnern.
•Erfasst mehr Cloud-Indikatoren und Telemetriedaten und erweitert so den Einblick in die Aktivitäten der Cloud-Umgebung.
Integration aktivieren
Voraussetzungen
Bevor Sie die Integration einrichten, müssen die folgenden Voraussetzungen erfüllt sein:
Einrichtung der Integration in der ESET PROTECT Web-Konsole
Klicken Sie auf Verbinden, um den Prozess Integration verbinden zu durchlaufen:
1.Allgemeine Einstellungen – Geben Sie den Namen und den Domänennamen ein, um die Integration zu identifizieren, und optional eine Beschreibung als Referenz. Klicken Sie auf Verbinden, um zu Ihrem Microsoft-Konto zu gelangen.
2.Melden Sie sich mit einem Microsoft-Konto an, das die Voraussetzungen erfüllt. Sie werden aufgefordert, der OAuth-Anwendung von CWP die folgenden Berechtigungen im Namen Ihres Kontos zu erteilen:
OAuth-Geltungsbereich |
Zweck |
|---|---|
https://management.azure.com/user_impersonation |
Vollzugriff auf die erforderlichen Azure Resource Manager-APIs, um die Ressourcengruppe, die benutzerdefinierte RBAC-Rolle und die Rollenzuweisungen in Ihrem Namen zu erstellen. |
Microsoft stellt ein kurzlebiges Zugriffstoken für die OAuth-Anwendung von CWP bereit. Das Token wird nur für die automatische Einrichtung verwendet und unmittelbar danach verworfen. Durch die Erteilung der Einwilligung wird außerdem der Dienstprinzipal für CWP in Ihrem Entra ID-Mandanten erstellt, falls noch nicht vorhanden.
3.Zugriff aktivieren – Wählen Sie eine Methode aus, um Zugriff auf Ihre Azure-Lösungspakete zu erteilen: Vorübergehender Identitätswechsel Klicken Sie auf Fortfahren, um zu Microsoft zu gelangen und Ihre Zustimmung zu erteilen.
4.Lösungspakete verbinden – Wählen Sie die Lösungspakete aus, die Sie mit CWP schützen möchten:
•Verwaltungslösungspaket – Das Lösungspaket, in dem CWP die Ressourcengruppe erstellt und unterstützende Ressourcen verwaltet.
•Geschützte Lösungspakete – Ein oder mehrere Lösungspakete, für das/die CWP Aktivitäts-Logs überwachen und VMs schützen kann. Das Verwaltungslösungspaket ist nicht unbedingt in dieser Liste enthalten.
Der Onboarding-Assistent fragt an zwei Stellen nach Lösungspaketen. Im Schritt Lösungspakete verbinden wählen Sie die Lösungspakete aus, auf die ESET Zugriff erhalten soll (geschützte Lösungspakete). Später wählen Sie im Schritt Ressourcen bereitstellen ein einzelnes Verwaltungslösungspaket aus, in dem CWP die dedizierte Ressourcengruppe und die zugehörigen Module erstellen soll. Als Verwaltungslösungspaket können Sie eines der geschützten Lösungspakete oder ein separates Lösungspaket auswählen. |
5.Ressourcen bereitstellen – Wählen Sie ein einzelnes Azure-Lösungspaket aus, für das ESET eine dedizierte Ressourcengruppe mit den erforderlichen Modulen für Verwaltung und Betrieb erstellen kann. Klicken Sie auf Weiter.
6.Zusammenfassung – Überprüfen Sie die Integrationsübersicht mit Ihren Einstellungen (Name, Domänenname, Ausgewählte Lösungspakete, ESET Ressourcengruppen-Lösungspaket) und klicken Sie auf Beenden.
8.Warten Sie, bis die ESET Web-Konsole den Connector-Status als Aktiv anzeigt. Wenn das Onboarding der Integration fehlschlägt, wird der Status als Fehlgeschlagen angezeigt.
Wenn eine Integration abgeschlossen ist (Status: Aktiv), werden die synchronisierten virtuellen Maschinen in der Integration unter Computer > Baumstruktur „Unternehmen“ > ausgewählte Organisation (statische Gruppe) angezeigt. |
Bereitstellung
Systemanforderungen und unterstützte Betriebssysteme
Sie können den ESET-Schutz auf virtuellen Maschinen bereitstellen, die die Systemanforderungen für die Installation der ESET-Sicherheitsanwendung erfüllen:
•ESET Server Security for Windows (Windows-VMs)
•ESET Server Security for Linux (Linux-VMs)
Automatische Bereitstellung
Standardmäßig ist die automatische Bereitstellung deaktiviert. Im Abschnitt Konfiguration können Sie festlegen, wie sich ESET Cloud Workload Protection auf virtuellen Maschinen verhalten soll, die über Ihre verbundenen Cloud-Umgebungen integriert sind.
Sofern konfiguriert, wird alle 15 Minuten geprüft, ob sich in der angegebenen Gruppe (Ziel) eine geeignete virtuelle Maschine befindet, um die Bereitstellung zu starten. Falls ja, werden nach einigen Minuten der ESET Management-Agent und anschließend ein Sicherheitsprodukt auf der virtuellen Maschine installiert.
Das Audit-Log enthält Informationen zum Start der Bereitstellung.
Manuelle Bereitstellung
Wählen Sie die Computer aus, auf denen Sie das ESET Sicherheitsprodukt aktivieren möchten. Ein Lösungspaket wird automatisch zugewiesen.
1.Gehen Sie zu Computer, wählen Sie „Unternehmen (statische Gruppe)“ aus und listen Sie die virtuellen Maschinen auf.
2.Wählen Sie die virtuelle Maschineaus, klicken Sie auf die Schaltfläche mit den drei Punkten
, wählen Sie Plattform-Module aus und klicken Sie auf ESET Sicherheitsanwendung für die Cloud aktivieren.
3.Ziele auswählen.
4.Stimmen Sie den rechtlichen Dokumenten zu und klicken Sie auf Aktivieren.