Microsoft Azure
ESET Cloud Workload Protection : principales fonctionnalités de Microsoft Azure, Amazon Web Services, Google Cloud Platform
•Permet la visibilité et la protection des charges de travail infonuagiques en synchronisant les machines virtuelles organisées en groupes de ressources.
•Permet le déploiement de la protection de sécurité pour les charges de travail, soit manuellement, soit automatiquement, pour les instances nouvellement créées.
•Fournit des indicateurs de sécurité au niveau des terminaux à partir de charges de travail protégées, élargissant ainsi la visibilité des menaces dans les environnements infonuagiques.
•Fournit un contexte étendu de l’actif dans Incidents et prend en charge les actions de réponse sur les machines protégées.
•Intègre plus d’indicateurs infonuagiques et de télémétrie, élargissant ainsi la visibilité sur l’activité de l’environnement infonuagique.
Comment activer l’intégration
Configuration requise
Avant de configurer l’intégration, veillez à ce que les conditions suivantes soient remplies :
Configuration de l’intégration dans ESET PROTECT Web Console
Cliquez sur Connecter pour suivre le processus Connecter une intégration :
1.Configuration générale : saisissez le Nom, le Nom de domaine pour identifier l’intégration, et saisissez éventuellement Description à titre d’information. Cliquez sur Connecter pour être redirigé vers votre compte Microsoft.
2.Connectez-vous avec un compte Microsoft qui remplit les conditions préalables. Il vous sera demandé d’accorder à l’application OAuth de CWP les autorisations suivantes au nom de votre compte :
Portée OAuth |
Objectif |
|---|---|
https://management.azure.com/user_impersonation |
Accès complet aux API Azure Resource Manager requises pour créer le groupe de ressources, le rôle RBAC personnalisé et les attributions de rôles en votre nom. |
Microsoft émet un jeton à durée limitée pour l’application OAuth de CWP. Le jeton est utilisé uniquement lors de la configuration automatisée et est rejeté immédiatement après. L’octroi du consentement crée également un principal de service de CWP dans votre client Entra ID s’il n’existe pas déjà.
3.Autoriser l'accès : sélectionnez une méthode pour accorder l'accès à vos abonnements Azure : Emprunt d'identité temporaire. Cliquez sur Continuer pour être redirigé vers Microsoft afin de donner votre consentement.
4.Connecter des abonnements : sélectionnez les abonnements que vous souhaitez que CWP protège :
•Abonnement de gestion : l’abonnement où CWP créera son groupe de ressources et gérera les ressources de soutien.
•Abonnements protégés : un ou plusieurs abonnements dont les journaux d’activité CWP seront surveillés et dont les machines virtuelles peuvent être protégées. L’abonnement de gestion peut être inclus ici ou non.
L’assistant d’intégration demande de sélectionner des abonnements à deux étapes différentes. Dans l’étape Connecter des abonnements, vous sélectionnez les abonnements auxquels ESET aura accès (les abonnements protégés). Plus tard, dans l’étape Déployer des ressources, vous sélectionnez un seul abonnement de gestion où CWP créera le groupe de ressources dédié et les modules de support. L’abonnement de gestion peut être l’un des abonnements protégés ou un abonnement distinct. |
5.Déployer des ressources : sélectionnez un abonnement Azure pour lequel ESET peut créer un groupe de ressources dédié avec les modules nécessaires à la gestion et au fonctionnement. Cliquez sur Continuer.
6.Synthèse : consultez Résumé de l'intégration avec vos paramètres (Nom, Nom de domaine, Abonnements sélectionnés, Abonnement au groupe de ressources ESET) et cliquez sur Terminer.
8.Attendez que la console web ESET indique que le connecteur est à l’état Actif. Lorsque l’intégration échoue, le statut indique Échec.
Lorsqu'une intégration est terminée (État : Actif), vous pouvez afficher les machines virtuelles synchronisées dans l'Intégration dans Ordinateurs > Arborescence des entreprises > Organisation sélectionnée (groupe statique). |
Déploiement
Configuration minimale requise et systèmes d’exploitation pris en charge
Vous pouvez déployer la protection ESET sur des machines virtuelles qui répondent aux exigences système pour l’installation de l’application de sécurité ESET :
•ESET Server Security for Windows (machines virtuelles Windows)
•ESET Server Security for Linux (machines virtuelles Linux)
Déploiement automatique
Par défaut, le déploiement automatique est désactivé. Vous pouvez définir le comportement d'ESET Cloud Workload Protection sur les machines virtuelles intégrées à partir de vos environnements infonuagiques connectés dans la section Configuration.
Si cette option est activée, le système vérifie toutes les 15 minutes s’il existe une machine virtuelle appropriée dans le groupe spécifié (cible) pour lancer le déploiement. Si oui, l’agent ESET Management, puis un produit de sécurité seront installés sur la machine virtuelle quelques minutes plus tard.
Le journal de vérification contient des informations sur le démarrage du déploiement.
Déploiement manuel
Sélectionnez les ordinateurs sur lesquels activer le produit de sécurité ESET. Un abonnement sera attribué automatiquement.
1.Accédez à Ordinateurs >, sélectionnez Entreprise (groupe statique) > liste des machines virtuelles.
2.Sélectionnez la machine virtuelle > cliquez sur le bouton avec les trois points
> sélectionnez les modules de plateforme > cliquez sur Activer l'application de sécurité ESET Security pour le nuage.
3.Sélectionner les cibles.
4.Sélectionnez l'option servant à accepter les Documents juridiques et cliquez sur Activer.