Amazon Web Services
ESET Cloud Workload Protection : principales fonctionnalités de Microsoft Azure, Amazon Web Services, Google Cloud Platform
•Permet d'assurer la visibilité et la protection des charges de travail dans le cloud en synchronisant les machines virtuelles organisées en groupes de ressources.
•Permet de déployer une protection sur les charges de travail, manuellement ou automatiquement, pour les instances nouvellement créées.
•Fournit des indicateurs de sécurité au niveau des endpoints à partir des charges de travail protégées, ce qui améliore la visibilité sur les menaces dans les environnements cloud.
•Fournit un contexte étendu des ressources dans Incidents et prend en charge les mesures d'intervention sur les machines protégées.
•Intègre davantage d'indicateurs et de données de télémétrie liés au cloud, ce qui améliore la visibilité sur l'activité de l'environnement cloud.
Comment activer l'intégration
Conditions préalables requises :
Vérifiez et remplissez toutes les conditions préalables qui s'appliquent au parcours que vous avez choisi avant de lancer le déploiement du modèle CloudFormation.
Configuration de l'intégration dans la console web ESET PROTECT
Consultez les autorisations requises pour le rôle CWP dans le compte AWS. |
Cliquez sur Connecter pour effectuer le processus d'intégration :
1.Configuration générale : renseignez le champ Nom, sélectionnez une méthode : Organisations AWS (avec ID de l'unité d'organisation racine) ou Compte AWS unique (avec ID de compte), renseignez le champ Description du client et cliquez sur Continuer.
2.Gestion des hôtes : sélectionnez cette option si la configuration de gestion des hôtes par défaut est activée dans votre compte AWS.
3.CloudFormation : créez une pile dans AWS (cliquez sur le bouton Lancer dans AWS pour vérifier l'état de la pile ou terminer la configuration), puis sélectionnez Confirmer l'état.
4.Résumé de l'intégration : examinez le Résumé de l'intégration avec vos paramètres (Nom, Méthode, ID de compte, Compartiment ESET CWP S3, Description du client) et cliquez sur Terminer.
Lorsqu'une intégration est terminée (État : Actif), vous pouvez voir les machines virtuelles synchronisées dans l'intégration, dans l'arborescence Ordinateurs > Société, société sélectionnée (groupe statique). |
Déploiement
Configuration système requise et systèmes d'exploitation pris en charge
Vous pouvez déployer la protection ESET sur des machines virtuelles qui répondent à la configuration requise pour l'installation de l'application de sécurité ESET :
•ESET Server Security for Windows (machines virtuelles Windows)
•ESET Server Security for Linux (machines virtuelles Linux)
Déploiement automatique
Par défaut, le déploiement automatique est désactivé. Vous pouvez définir le comportement d'ESET Cloud Workload Protection sur les machines virtuelles intégrées à partir de vos environnements cloud connectés dans la section Configuration.
Si cette option est configurée, le système vérifie toutes les 15 minutes s'il existe une machine virtuelle éligible dans le groupe spécifié (cible) pour lancer le déploiement. Si c'est le cas, ESET Management Agent, puis un produit de sécurité, seront installés sur la machine virtuelle en quelques minutes.
Le journal de vérification contient des informations sur le début du déploiement.
Déploiement manuel
Sélectionnez les ordinateurs sur lesquels vous souhaitez activer le produit de sécurité ESET. Un abonnement sera attribué automatiquement.
1.Accédez à Ordinateurs, sélectionnez Société (groupe statique), puis la liste des machines virtuelles.
2.Sélectionnez la machine virtuelle, cliquez sur le bouton à trois points
, sélectionnez Modules de plate-forme, puis cliquez sur Activer l'application de sécurité ESET pour le cloud.
3.Sélectionner des cibles.
4.Sélectionnez cette option pour accepter les documents juridiques, puis cliquez sur Activer.