ESET PROTECT – Sommaire

Microsoft Azure

ESET Cloud Workload Protection : principales fonctionnalités de Microsoft Azure, Amazon Web Services, Google Cloud Platform

Permet d'assurer la visibilité et la protection des charges de travail dans le cloud en synchronisant les machines virtuelles organisées en groupes de ressources.

Permet de déployer une protection sur les charges de travail, manuellement ou automatiquement, pour les instances nouvellement créées.

Fournit des indicateurs de sécurité au niveau des endpoints à partir des charges de travail protégées, ce qui améliore la visibilité sur les menaces dans les environnements cloud.

Fournit un contexte étendu des ressources dans Incidents et prend en charge les mesures d'intervention sur les machines protégées.

Intègre davantage d'indicateurs et de données de télémétrie liés au cloud, ce qui améliore la visibilité sur l'activité de l'environnement cloud.

Comment activer l'intégration

Conditions préalables requises :

Avant de configurer l'intégration, remplissez les conditions préalables suivantes :

arrow_down_businessExigences au niveau de la machine virtuelle

Configuration de l'intégration dans la console web ESET PROTECT


IMPORTANT

Consultez les autorisations requises pour le service Azure.

Cliquez sur Connecter pour effectuer le processus d'intégration :

1.Configuration générale : saisissez le nom, le nom du domaine pour identifier l'intégration et éventuellement la description pour votre référence. Cliquez sur Connecter pour être redirigé vers votre compte Microsoft.

2.Connectez-vous avec un compte Microsoft qui remplit les conditions préalables requises. Il vous sera demandé d'accorder à l'application Oauth de CWP les autorisations suivantes au nom de votre compte :

Portée OAuth

Objet

https://management.azure.com/user_impersonation

Un accès complet aux API Resource Manager Azure est nécessaire pour créer le groupe de ressources, le rôle RBAC personnalisé et les attributions de rôles en votre nom.

Microsoft émet un jeton d'accès à durée limitée à l'application OAuth de CWP. Le jeton est utilisé uniquement pendant la configuration automatisée et est supprimé immédiatement après. L'octroi du consentement crée également le principal de service de CWP dans votre tenant Entra ID s'il n'existe pas encore.

3.Activer l'accès : sélectionnez une méthode pour accorder l'accès à vos abonnements Azure : Emprunt d'identité temporaire Cliquez sur Continuer pour être redirigé vers Microsoft afin de donner votre consentement.

4.Associer les abonnements : sélectionnez les abonnements que CWP doit protéger :

Abonnement de gestion : l'abonnement dans le cadre duquel CWP crée son groupe de ressources et gère les ressources associées.

Abonnements protégés : un ou plusieurs abonnements dont les journaux d'activité CWP seront surveillés et dont les machines virtuelles peuvent être protégées. L'abonnement de gestion peut être inclus ici ou non.


IMPORTANT

L'assistant d'intégration demande des abonnements à deux endroits. À l'étape Associer les abonnements, vous sélectionnez les abonnements auxquels ESET aura accès (les abonnements protégés). Plus tard, à l'étape Déployer les ressources, vous sélectionnez un seul abonnement de gestion dans le cadre duquel CWP créera le groupe de ressources dédié et les modules associés. L'abonnement de gestion peut être l'un des abonnements protégés ou un abonnement distinct.

5.Déployer les ressources : sélectionnez l'abonnement Azure pour lequel ESET peut créer un groupe de ressources dédié avec les modules nécessaires à la gestion et au fonctionnement. Cliquez sur Continuer.

6.Résumé : examinez le Résumé de l'intégration avec vos paramètres (Nom, Nom de domaine, Abonnements sélectionnés, Abonnement au groupe de ressources ESET) et cliquez sur Terminer.

7.arrow_down_business        Une fois que vous avez cliqué sur Terminer, CWP exécute automatiquement les étapes suivantes à votre place à l'aide du jeton à durée de vie limitée obtenu :

8.Patientez jusqu'à ce que la console web ESET affiche l'état du connecteur comme Actif. Lorsque l'intégration échoue, l'état indique Échec.


IMPORTANT

Lorsqu'une intégration est terminée (État : Actif), vous pouvez voir les machines virtuelles synchronisées dans l'intégration, dans l'arborescence Ordinateurs > Société, société sélectionnée (groupe statique).

Déploiement

Configuration système requise et systèmes d'exploitation pris en charge

Vous pouvez déployer la protection ESET sur des machines virtuelles qui répondent à la configuration requise pour l'installation de l'application de sécurité ESET :

ESET Server Security for Windows (machines virtuelles Windows)

ESET Server Security for Linux (machines virtuelles Linux)

Déploiement automatique

Par défaut, le déploiement automatique est désactivé. Vous pouvez définir le comportement d'ESET Cloud Workload Protection sur les machines virtuelles intégrées à partir de vos environnements cloud connectés dans la section Configuration.

Si cette option est configurée, le système vérifie toutes les 15 minutes s'il existe une machine virtuelle éligible dans le groupe spécifié (cible) pour lancer le déploiement. Si c'est le cas, ESET Management Agent, puis un produit de sécurité, seront installés sur la machine virtuelle en quelques minutes.

Le journal de vérification contient des informations sur le début du déploiement.

Déploiement manuel

Sélectionnez les ordinateurs sur lesquels vous souhaitez activer le produit de sécurité ESET. Un abonnement sera attribué automatiquement.

1.Accédez à Ordinateurs, sélectionnez Société (groupe statique), puis la liste des machines virtuelles.

2.Sélectionnez la machine virtuelle, cliquez sur le bouton à trois pointsicon_more_vertical, sélectionnez Modules de plate-forme, puis cliquez sur Activer l'application de sécurité ESET pour le cloud.

3.Sélectionner des cibles.

4.Sélectionnez cette option pour accepter les documents juridiques, puis cliquez sur Activer.