ESET PROTECT – Tabla de contenido

Amazon Web Services

ESET Cloud Workload Protection: características principales de Microsoft Azure, Amazon Web Services, Google Cloud Platform

•Habilita la visibilidad y la protección de las cargas de trabajo en la nube mediante la sincronización de máquinas virtuales organizadas en grupos de recursos.

•Habilita la implementación de la protección de seguridad en las cargas de trabajo, ya sea de forma manual o automática, para las instancias recién creadas.

•Proporciona indicadores de seguridad a nivel del punto de conexión a partir de cargas de trabajo protegidas, lo que amplía la visibilidad de las amenazas en los entornos de nube.

•Proporciona contexto de activo ampliado en Incidentes y admite acciones de respuesta en máquinas protegidas.

•Ingiere más indicadores de nube y telemetría, lo que amplía la visibilidad de la actividad del entorno de la nube.

Cómo habilitar la integración

Requisitos previos

Revise y complete todos los requisitos previos que se aplican a la ruta de acceso elegida antes de iniciar la implementación de la plantilla de CloudFormation.

arrow_down_businessTodas las implementaciones
arrow_down_businessImplementaciones en toda la organización
arrow_down_businessImplementación en toda la organización con configuración de DHMC
arrow_down_businessRequisito previo para la implementación de la protección de máquinas virtuales

Configuración de la integración en la consola web de ESET PROTECT


IMPORTANTE

Consulte los permisos necesarios para el rol de CWP en la cuenta de AWS.

Haga clic en Conectar para seguir el proceso de Integración de conexión:

1.Configuración general: escriba el Nombre, seleccione un método: AWS Organizations (con ID de unidad de organización raíz) o Cuenta única de AWS (con ID de cuenta), escriba Descripción del cliente y haga clic en Continuar.

2.Gestión de hosts: seleccione si la configuración predeterminada de gestión de hosts está activada en su cuenta de AWS.

3.CloudFormation: cree una pila en AWS (haga clic en el botón Ejecutar en AWS para comprobar el estado de la pila o completar la configuración) y, luego, seleccione Confirmar estado.

4.Resumen de integración: consulte el Resumen de integración con su configuración (Nombre, Método, ID de cuenta, ESET CWP S3 Bucket, Descripción del cliente) y haga clic en Terminar.


IMPORTANTE

Cuando finaliza una integración (Estado: Activo), puede ver las máquinas virtuales sincronizadas en la integración en Equipos > Árbol de empresas > organización seleccionada (grupo estático).

Implementación

Requisitos del sistema y sistemas operativos compatibles

Puede implementar la protección de ESET en máquinas virtuales que cumplan los requisitos del sistema para instalar la aplicación de seguridad de ESET:

•ESET Server Security for Windows (Máquinas virtuales Windows)

•ESET Server Security for Linux (Máquinas virtuales Linux)

Implementación automática

De forma predeterminada, la implementación automática está desactivada. Puede definir cómo ESET Cloud Workload Protection se comporta en las máquinas virtuales integradas desde sus entornos de nube conectados en la sección Configuración.

Si se configura, cada 15 minutos se comprueba si hay una máquina virtual que cumpla con los requisitos en el grupo (destino) determinado para iniciar la implementación. Si es así, se implementará el agente de ESET Management y, luego, un producto de seguridad en la máquina virtual en pocos minutos.

En el registro de auditoría, se incluye información sobre el inicio de la implementación.

Implementación manual

Seleccione los equipos en los que desea habilitar el producto de seguridad de ESET. Se asignará automáticamente una suscripción.

1.Vaya a Equipos > seleccione Empresa > (grupo estático) > lista de máquinas virtuales.

2.Seleccione la máquina virtual > haga clic en el botón de los tres puntos icon_more_vertical > seleccione Módulos de plataforma > haga clic en Habilitar aplicación de seguridad de ESET para la nube.

3.Seleccionar destinos.

4.Seleccione la opción para aceptar los documentos legales y haga clic en Habilitar.

Reversión de cambios del lado de la nube

Cuando la integración se haya eliminado correctamente del portal, realice los siguientes pasos para revertir por completo todos los cambios realizados en el lado de la nube:

1. Eliminar la CloudFormation pila

arrow_down_businessEn la consola de AWS (la forma más fácil):

2. Verificar la limpieza del bucket de S3

Durante el proceso de eliminación, el bucket CloudTrail S3 debería vaciarse y eliminarse automáticamente. Pueden producirse errores, por ejemplo, si CloudTrail sigue escribiendo registros en el bucket durante la eliminación, o si una política de control de servicios (SCP) personalizada impide la operación. Por lo tanto, recomendamos verificar que el bucket se haya eliminado correctamente.

arrow_down_businessCWP Encuentre buckets de S3:

Nota

Solo el usuario de la cuenta raíz de su cuenta AWS puede eliminar el bucket de S3 CWP. Los usuarios habituales de Identity and Access Management (IAM) no pueden realizar esta acción.

3. Solo implementaciones de la organización

Deshabilite el acceso de confianza entre AWS CloudFormation y AWS Organizations, y elimine el rol vinculado al servicio AWSServiceRoleForCloudFormationStackSetsOrgAdmin si ya no es necesario.

arrow_down_businessPasos en la consola de AWS:

Nota

El acceso de confianza entre AWS CloudFormation y AWS Organizations puede ser utilizado por varias implementaciones de CloudFormation StackSets. No deshabilite el acceso de confianza a menos que haya confirmado que ya no es necesario. Es posible que el acceso de confianza ya se haya habilitado antes de implementar la pila de CWP CloudFormation.

4. Implementaciones de la organización solo con configuración de DHMC

arrow_down_businessDeshabilitar la integración de Systems Manager con Organizations

IMPORTANTE

La desactivación del acceso de confianza de Systems Manager afecta a todas las implementaciones de Systems Manager en toda su organización. Desactívelo solo si no utiliza otras configuraciones de SSM.

arrow_down_businessDeshabilitar la integración de SSM QuickSetup con Organizations

IMPORTANTE

Este paso deshabilita la administración centralizada de la configuración para SSM Quick Setup en toda la organización. Realice este paso solo si va a eliminar por completo todas las implementaciones de Configuración rápida de SSM.

arrow_down_businessEliminar rol de Explorer de SSM Quick Setup

IMPORTANTE

Eliminar el rol puede afectar las capacidades relacionadas con SSM Explorer. Asegúrese de que las funciones de SSM Explorer ya no sean necesarias antes de eliminar el rol.

arrow_down_businessEliminar roles vinculados a servicios de SSM

IMPORTANTE

Elimine los roles vinculados a servicios si ningún servicio los utiliza.

5. Implementaciones solo con configuración DHMC

Si no necesita la Configuración de administración de host predeterminada (DHMC), desactívela en todas las AWS Regiones. En una implementación en toda la organización, deshabilite esta configuración solo en la cuenta de administración de AWS Organizations. Si necesita seguir usando la Configuración predeterminada de administración de hosts (por ejemplo, para usar AWS Systems Manager), reemplace el rol de IAM creado por la implementación de CWP (SSMDefaultEC2InstanceManagementRole) por otro rol de IAM válido. El SSMDefaultEC2InstanceManagementRole se elimina durante la eliminación de la pila y, si se deja configurado, la Configuración de administración de host predeterminada hará referencia a un rol inexistente.

arrow_down_businessPasos en la Consola de administración de AWS: