Microsoft Azure
Funciones principales de ESET Cloud Workload Protection—Microsoft Azure, Amazon Web Services, Google Cloud Platform
•Permite la visibilidad y la protección de las cargas de trabajo en la nube mediante la sincronización de máquinas virtuales organizadas en grupos de recursos.
•Permite la implementación de protección de seguridad en las cargas de trabajo, ya sea de forma manual o automática, para las instancias recién creadas.
•Proporciona indicadores de seguridad a nivel de punto de acceso a partir de cargas de trabajo protegidas, lo que amplía la visibilidad de las amenazas en los entornos de nube.
•Proporciona contexto de recurso ampliado en Incidentes y admite acciones de respuesta en máquinas protegidas.
•Ingiere más indicadores de nube y telemetría, lo que amplía la visibilidad de la actividad del entorno de nube.
Cómo activar la integración
Requisitos previos
Antes de configurar la integración, complete los siguientes requisitos previos:
Configuración de la integración en ESET PROTECT Web Console
Haga clic en Conectar para recorrer el proceso de Conectar integración:
1.Configuración general: escriba el Nombre, el Nombre del dominio para identificar la integración y, opcionalmente, escriba la Descripción para sus propios registros. Haga clic en Conectar para redirigir a su cuenta de Microsoft.
2.Inicie sesión con una cuenta de Microsoft que cumpla los requisitos previos. Se le pedirá que conceda a la aplicación OAuth CWP los siguientes permisos en nombre de su cuenta:
Ámbito de OAuth |
Finalidad |
|---|---|
https://management.azure.com/user_impersonation |
Se necesita acceso completo a las API de Azure Resource Manager para crear el grupo de recursos, la función RBAC personalizada y las asignaciones de funciones en su nombre. |
Microsoft emite un token de acceso de corta duración a la aplicación OAuth de CWP. El token se usa solo durante la configuración automatizada y se descarta inmediatamente después. Al conceder el consentimiento, también se crea la entidad de servicio de CWP en el inquilino de Entra ID, si aún no existe.
3.Permitir acceso: seleccione un método para conceder acceso a sus suscripciones a Azure. Suplantación temporal Haga clic en Continuar para redirigir a Microsoft con el objetivo de proporcionar consentimiento.
4.Conectar suscripciones: elija las suscripciones que quiere proteger con CWP:
•Suscripción de administración: suscripción con la que CWP creará su grupo de recursos y se administrarán los recursos complementarios.
•Suscripciones protegidas: una o varias suscripciones cuyos registros de actividad de CWP supervisarán y cuyas máquinas virtuales se pueden proteger. La suscripción de administración puede incluirse aquí o no.
El asistente de incorporación solicita suscripciones en dos lugares. En el paso Conectar suscripciones, seleccione las suscripciones a las que ESET tendrá acceso (las suscripciones protegidas). Más adelante, en el paso Implementar recursos, seleccione una única suscripción de administración en la que CWP creará el grupo de recursos dedicado y los módulos complementarios. La suscripción de administración puede ser una de las suscripciones protegidas o una suscripción independiente. |
5.Implementar recursos: seleccione la suscripción a Azure para la que ESET pueda crear un grupo de recursos dedicado con los módulos necesarios de administración y uso. Haga clic en Continuar.
6.Resumen: compruebe que los ajustes de Resumen de integración sean correctos (Nombre, Nombre del dominio, Suscripciones seleccionadas, Suscripción a grupo de recursos de ESET) y haga clic en Finalizar.
8.Espere a que ESET Web Console muestre el estado del conector como Activo. Cuando se produce un error en la incorporación de la integración, el estado se muestra como Error.
Cuando finaliza una integración (Estado: activa), puede ver las máquinas virtuales sincronizadas en la integración en Ordenadores > Árbol de empresas > organización seleccionada (grupo estático). |
Implementación
Requisitos del sistema y sistemas operativos compatibles
Puede implementar la protección de ESET en máquinas virtuales que cumplan los requisitos del sistema para la instalación de la aplicación de seguridad de ESET:
•ESET Server Security for Windows (máquinas virtuales Windows)
•ESET Server Security for Linux (máquinas virtuales Linux)
Implementación automática
De forma predeterminada, la implementación automática está desactivada. Puede definir cómo se comporta ESET Cloud Workload Protection en las máquinas virtuales integradas desde sus entornos de nube conectados en la sección Configuración.
Si se configura, cada 15 minutos se comprueba si hay una máquina virtual apta en el grupo (destino) para iniciar la implementación. En caso afirmativo, el agente de ESET Management y, a continuación, un producto de seguridad se instalarán en la máquina virtual en unos minutos.
El registro de auditoría contiene información sobre el inicio de la implementación.
Implementación manual
Seleccione los ordenadores en los que desea activar el producto de seguridad de ESET. Se asignará automáticamente una suscripción.
1.Vaya a Ordenadores > seleccione Empresa (grupo estático) > lista de máquinas virtuales.
2.Seleccione la máquina virtual > haga clic en el botón de los tres puntos
> seleccione Módulos de plataforma > haga clic en Activar aplicación de seguridad de ESET para la nube.
3.Seleccionar destinos.
4.Acepte Documentos legales y haga clic en Activar.