ESET PROTECT – Inhaltsverzeichnis

Microsoft Azure

ESET Cloud Workload Protection—Microsoft Azure, Amazon Web Services, Google Cloud Platform Hauptmerkmale

Ermöglicht die Transparenz und den Schutz von Cloud-Workloads durch die Synchronisierung von virtuellen Maschinen, die in Ressourcengruppen organisiert sind.

Aktiviert die manuelle oder automatische Bereitstellung von Sicherheitsmaßnahmen für Workloads bei neu erstellten Instanzen.

Liefert Sicherheitsindikatoren auf Endpoint-Ebene aus geschützten Workloads und erweitert so den Überblick über Bedrohungen in Cloud-Umgebungen.

Bietet erweiterte Informationen zum Asset-Kontext in Incidents und unterstützt Reaktionsmaßnahmen auf geschützten Rechnern.

Erfasst mehr Cloud-Indikatoren und Telemetriedaten und erweitert so den Einblick in die Aktivitäten der Cloud-Umgebung.

Integration aktivieren

Voraussetzungen

Bevor Sie die Integration einrichten, müssen die folgenden Voraussetzungen erfüllt sein:

arrow_down_businessAnforderungen auf VM-Ebene

Einrichtung der Integration in der ESET PROTECT Web-Konsole


Wichtig

Siehe erforderliche Berechtigungen für den Azure-Dienst.

Klicken Sie auf Verbinden, um den Prozess Integration verbinden zu durchlaufen:

1.Allgemeine Einstellungen – Geben Sie den Namen und den Domänennamen ein, um die Integration zu identifizieren, und optional eine Beschreibung als Referenz. Klicken Sie auf Verbinden, um zu Ihrem Microsoft-Konto zu gelangen.

2.Melden Sie sich mit einem Microsoft-Konto an, das die Voraussetzungen erfüllt. Sie werden aufgefordert, der OAuth-Anwendung von CWP die folgenden Berechtigungen im Namen Ihres Kontos zu erteilen:

OAuth-Geltungsbereich

Zweck

https://management.azure.com/user_impersonation

Vollzugriff auf die erforderlichen Azure Resource Manager-APIs, um die Ressourcengruppe, die benutzerdefinierte RBAC-Rolle und die Rollenzuweisungen in Ihrem Namen zu erstellen.

Microsoft stellt ein kurzlebiges Zugriffstoken für die OAuth-Anwendung von CWP bereit. Das Token wird nur für die automatische Einrichtung verwendet und unmittelbar danach verworfen. Durch die Erteilung der Einwilligung wird außerdem der Dienstprinzipal für CWP in Ihrem Entra ID-Mandanten erstellt, falls noch nicht vorhanden.

3.Zugriff aktivieren – Wählen Sie eine Methode aus, um Zugriff auf Ihre Azure-Lösungspakete zu erteilen: Vorübergehender Identitätswechsel Klicken Sie auf Fortfahren, um zu Microsoft zu gelangen und Ihre Zustimmung zu erteilen.

4.Lösungspakete verbinden – Wählen Sie die Lösungspakete aus, die Sie mit CWP schützen möchten:

Verwaltungslösungspaket – Das Lösungspaket, in dem CWP die Ressourcengruppe erstellt und unterstützende Ressourcen verwaltet.

Geschützte Lösungspakete – Ein oder mehrere Lösungspakete, für das/die CWP Aktivitäts-Logs überwachen und VMs schützen kann. Das Verwaltungslösungspaket ist nicht unbedingt in dieser Liste enthalten.


Wichtig

Der Onboarding-Assistent fragt an zwei Stellen nach Lösungspaketen. Im Schritt Lösungspakete verbinden wählen Sie die Lösungspakete aus, auf die ESET Zugriff erhalten soll (geschützte Lösungspakete). Später wählen Sie im Schritt Ressourcen bereitstellen ein einzelnes Verwaltungslösungspaket aus, in dem CWP die dedizierte Ressourcengruppe und die zugehörigen Module erstellen soll. Als Verwaltungslösungspaket können Sie eines der geschützten Lösungspakete oder ein separates Lösungspaket auswählen.

5.Ressourcen bereitstellen – Wählen Sie ein einzelnes Azure-Lösungspaket aus, für das ESET eine dedizierte Ressourcengruppe mit den erforderlichen Modulen für Verwaltung und Betrieb erstellen kann. Klicken Sie auf Weiter.

6.Zusammenfassung – Überprüfen Sie die Integrationsübersicht mit Ihren Einstellungen (Name, Domänenname, Ausgewählte Lösungspakete, ESET Ressourcengruppen-Lösungspaket) und klicken Sie auf Beenden.

7.arrow_down_business        Wenn Sie auf „Fertig stellen“ klicken, führt CWP die folgenden Schritte automatisch in Ihrem Namen mit dem erhaltenen kurzlebigen Token aus:

8.Warten Sie, bis die ESET Web-Konsole den Connector-Status als Aktiv anzeigt. Wenn das Onboarding der Integration fehlschlägt, wird der Status als Fehlgeschlagen angezeigt.


Wichtig

Wenn eine Integration abgeschlossen ist (Status: Aktiv), werden die synchronisierten virtuellen Maschinen in der Integration unter Computer > Baumstruktur „Unternehmen“ > ausgewählte Organisation (statische Gruppe) angezeigt.

Bereitstellung

Systemanforderungen und unterstützte Betriebssysteme

Sie können den ESET-Schutz auf virtuellen Maschinen bereitstellen, die die Systemanforderungen für die Installation der ESET-Sicherheitsanwendung erfüllen:

ESET Server Security for Windows (Windows-VMs)

ESET Server Security for Linux (Linux-VMs)

Automatische Bereitstellung

Standardmäßig ist die automatische Bereitstellung deaktiviert. Im Abschnitt Konfiguration können Sie festlegen, wie sich ESET Cloud Workload Protection auf virtuellen Maschinen verhalten soll, die über Ihre verbundenen Cloud-Umgebungen integriert sind.

Sofern konfiguriert, wird alle 15 Minuten geprüft, ob sich in der angegebenen Gruppe (Ziel) eine geeignete virtuelle Maschine befindet, um die Bereitstellung zu starten. Falls ja, werden nach einigen Minuten der ESET Management-Agent und anschließend ein Sicherheitsprodukt auf der virtuellen Maschine installiert.

Das Audit-Log enthält Informationen zum Start der Bereitstellung.

Manuelle Bereitstellung

Wählen Sie die Computer aus, auf denen Sie das ESET Sicherheitsprodukt aktivieren möchten. Ein Lösungspaket wird automatisch zugewiesen.

1.Gehen Sie zu Computer, wählen Sie „Unternehmen (statische Gruppe)“ aus und listen Sie die virtuellen Maschinen auf.

2.Wählen Sie die virtuelle Maschineaus, klicken Sie auf die Schaltfläche mit den drei Punkten icon_more_vertical, wählen Sie Plattform-Module aus und klicken Sie auf ESET Sicherheitsanwendung für die Cloud aktivieren.

3.Ziele auswählen.

4.Stimmen Sie den rechtlichen Dokumenten zu und klicken Sie auf Aktivieren.