Amazon Web Services
ESET Cloud Workload Protection: características principales de Microsoft Azure, Amazon Web Services, Google Cloud Platform
•Habilita la visibilidad y la protección de las cargas de trabajo en la nube mediante la sincronización de máquinas virtuales organizadas en grupos de recursos.
•Habilita la implementación de la protección de seguridad en las cargas de trabajo, ya sea de forma manual o automática, para las instancias recién creadas.
•Proporciona indicadores de seguridad a nivel del punto de conexión a partir de cargas de trabajo protegidas, lo que amplía la visibilidad de las amenazas en los entornos de nube.
•Proporciona contexto de activo ampliado en Incidentes y admite acciones de respuesta en máquinas protegidas.
•Ingiere más indicadores de nube y telemetría, lo que amplía la visibilidad de la actividad del entorno de la nube.
Cómo habilitar la integración
Requisitos previos
Revise y complete todos los requisitos previos que se aplican a la ruta de acceso elegida antes de iniciar la implementación de la plantilla de CloudFormation.
Configuración de la integración en la consola web de ESET PROTECT
Haga clic en Conectar para seguir el proceso de Integración de conexión:
1.Configuración general: escriba el Nombre, seleccione un método: AWS Organizations (con ID de unidad de organización raíz) o Cuenta única de AWS (con ID de cuenta), escriba Descripción del cliente y haga clic en Continuar.
2.Gestión de hosts: seleccione si la configuración predeterminada de gestión de hosts está activada en su cuenta de AWS.
3.CloudFormation: cree una pila en AWS (haga clic en el botón Ejecutar en AWS para comprobar el estado de la pila o completar la configuración) y, luego, seleccione Confirmar estado.
4.Resumen de integración: consulte el Resumen de integración con su configuración (Nombre, Método, ID de cuenta, ESET CWP S3 Bucket, Descripción del cliente) y haga clic en Terminar.
Cuando finaliza una integración (Estado: Activo), puede ver las máquinas virtuales sincronizadas en la integración en Equipos > Árbol de empresas > organización seleccionada (grupo estático). |
Implementación
Requisitos del sistema y sistemas operativos compatibles
Puede implementar la protección de ESET en máquinas virtuales que cumplan los requisitos del sistema para instalar la aplicación de seguridad de ESET:
•ESET Server Security for Windows (Máquinas virtuales Windows)
•ESET Server Security for Linux (Máquinas virtuales Linux)
Implementación automática
De forma predeterminada, la implementación automática está desactivada. Puede definir cómo ESET Cloud Workload Protection se comporta en las máquinas virtuales integradas desde sus entornos de nube conectados en la sección Configuración.
Si se configura, cada 15 minutos se comprueba si hay una máquina virtual que cumpla con los requisitos en el grupo (destino) determinado para iniciar la implementación. Si es así, se implementará el agente de ESET Management y, luego, un producto de seguridad en la máquina virtual en pocos minutos.
En el registro de auditoría, se incluye información sobre el inicio de la implementación.
Implementación manual
Seleccione los equipos en los que desea habilitar el producto de seguridad de ESET. Se asignará automáticamente una suscripción.
1.Vaya a Equipos > seleccione Empresa > (grupo estático) > lista de máquinas virtuales.
2.Seleccione la máquina virtual > haga clic en el botón de los tres puntos
> seleccione Módulos de plataforma > haga clic en Habilitar aplicación de seguridad de ESET para la nube.
3.Seleccionar destinos.
4.Seleccione la opción para aceptar los documentos legales y haga clic en Habilitar.
Reversión de cambios del lado de la nube
Cuando la integración se haya eliminado correctamente del portal, realice los siguientes pasos para revertir por completo todos los cambios realizados en el lado de la nube:
1. Eliminar la CloudFormation pila
2. Verificar la limpieza del bucket de S3
Durante el proceso de eliminación, el bucket CloudTrail S3 debería vaciarse y eliminarse automáticamente. Pueden producirse errores, por ejemplo, si CloudTrail sigue escribiendo registros en el bucket durante la eliminación, o si una política de control de servicios (SCP) personalizada impide la operación. Por lo tanto, recomendamos verificar que el bucket se haya eliminado correctamente.
Solo el usuario de la cuenta raíz de su cuenta AWS puede eliminar el bucket de S3 CWP. Los usuarios habituales de Identity and Access Management (IAM) no pueden realizar esta acción. |
3. Solo implementaciones de la organización
Deshabilite el acceso de confianza entre AWS CloudFormation y AWS Organizations, y elimine el rol vinculado al servicio AWSServiceRoleForCloudFormationStackSetsOrgAdmin si ya no es necesario.
El acceso de confianza entre AWS CloudFormation y AWS Organizations puede ser utilizado por varias implementaciones de CloudFormation StackSets. No deshabilite el acceso de confianza a menos que haya confirmado que ya no es necesario. Es posible que el acceso de confianza ya se haya habilitado antes de implementar la pila de CWP CloudFormation. |
4. Implementaciones de la organización solo con configuración de DHMC
La desactivación del acceso de confianza de Systems Manager afecta a todas las implementaciones de Systems Manager en toda su organización. Desactívelo solo si no utiliza otras configuraciones de SSM. |
Este paso deshabilita la administración centralizada de la configuración para SSM Quick Setup en toda la organización. Realice este paso solo si va a eliminar por completo todas las implementaciones de Configuración rápida de SSM. |
Eliminar el rol puede afectar las capacidades relacionadas con SSM Explorer. Asegúrese de que las funciones de SSM Explorer ya no sean necesarias antes de eliminar el rol. |
Elimine los roles vinculados a servicios si ningún servicio los utiliza. |
5. Implementaciones solo con configuración DHMC
Si no necesita la Configuración de administración de host predeterminada (DHMC), desactívela en todas las AWS Regiones. En una implementación en toda la organización, deshabilite esta configuración solo en la cuenta de administración de AWS Organizations. Si necesita seguir usando la Configuración predeterminada de administración de hosts (por ejemplo, para usar AWS Systems Manager), reemplace el rol de IAM creado por la implementación de CWP (SSMDefaultEC2InstanceManagementRole) por otro rol de IAM válido. El SSMDefaultEC2InstanceManagementRole se elimina durante la eliminación de la pila y, si se deja configurado, la Configuración de administración de host predeterminada hará referencia a un rol inexistente.