Microsoft Azure
ESET Cloud Workload Protection - Microsoft Azure, Amazon Web Services, Google Cloud Platform 주요 기능
•리소스 그룹으로 구성된 가상 컴퓨터를 동기화하여 클라우드 워크로드에 대한 가시성과 보호 기능을 제공합니다.
•새로 생성된 인스턴스에 대해 수동 또는 자동으로 워크로드에 보안 보호 기능을 배포할 수 있습니다.
•보호되는 워크로드에서 엔드포인트 수준의 보안 지표를 제공하여 클라우드 환경 전반의 위협에 대한 가시성을 확대합니다.
•인시던트 에서 확장된 자산 컨텍스트를 제공하고 보호되는 컴퓨터에 대한 대응 동작을 지원합니다.
•더 많은 클라우드 지표와 원격측정 데이터를 수집하여 클라우드 환경 활동에 대한 가시성을 확대합니다.
통합 활성화 방법
필수 구성 요소
통합을 설정하기 전에 다음 필수 구성 요소를 완료합니다.
ESET PROTECT 웹 콘솔에서 통합 설정
Azure 서비스에 필요한 권한을 참조하십시오. |
통합 연결 프로세스를 진행하려면 연결을 클릭합니다.
1.일반 설정 - 통합을 식별하기 위한 이름, 도메인 이름을 입력하고, 필요한 경우 참조를 위한 설명을 입력합니다. 연결을 클릭하면 Microsoft 계정으로 리디렉션됩니다.
2.필수 조건을 충족하는 Microsoft 계정으로 로그인합니다. 귀하의 계정을 대리하여 CWP의 OAuth 애플리케이션에 다음 권한을 부여해 달라는 메시지가 표시됩니다.
OAuth 범위 |
목적 |
|---|---|
https://management.azure.com/user_impersonation |
리소스 그룹, 사용자 지정 RBAC 역할 및 역할 할당을 생성하는 데 필요한 Azure Resource Manager API 전체 접근 권한. |
Microsoft는 CWP의 OAuth 애플리케이션에 단기 접근 토큰을 발급합니다. 해당 토큰은 자동 설정 과정에서만 사용되며 설정 완료 후 즉시 폐기됩니다. 동의를 부여하면 Entra ID 테넌트에 CWP의 서비스 주체가 생성됩니다(이미 존재하지 않는 경우).
3.접근 활성화 - Azure 구독에 대한 접근 권한을 부여할 방법을 선택합니다: 임시 가장 진행을 클릭하면 동의를 제공하기 위해 Microsoft로 리디렉션됩니다.
4.구독 연결 - CWP을 통해 보호하려는 구독을 선택합니다.
•관리 구독 - CWP이 리소스 그룹을 생성하고 지원 리소스를 관리하는 구독입니다.
•보호된 구독 - CWP이 활동 로그를 모니터링하고 VM을 보호할 수 있는 하나 이상의 구독입니다. 관리 구독은 여기에 포함할 수도 있고 포함하지 않을 수도 있습니다.
온보딩 마법사는 다음과 같이 구독을 두 차례 요청합니다. 구독 연결 단계에서 ESET에 접근 권한을 부여할 구독(보호된 구독)을 선택합니다. 나중에 리소스 배포 단계에서 단일 관리 구독을 선택하면 CWP이 여기에 전용 리소스 그룹과 지원 모듈을 생성합니다. 관리 구독은 보호된 구독 중 하나이거나 별도의 구독일 수 있습니다. |
5.리소스 배포 - ESET이 관리 및 운영에 필요한 모듈이 포함된 전용 리소스 그룹을 생성할 수 있는 Azure 구독을 선택합니다. 계속을 클릭합니다.
6.요약 - 통합 요약을 설정(이름, 도메인 이름, 선택된 구독, ESET 리소스 그룹 구독)과 함께 검토한 후 마침을 클릭합니다.
7. 마침을 클릭하면 CWP은 획득한 단기 토큰을 사용하여 다음 단계를 자동으로 실행합니다.
8.ESET 웹 콘솔에 커넥터 상태가 활성으로 표시될 때까지 기다립니다. 통합 온보딩이 실패하면 상태가 실패로 표시됩니다.
통합이 완료되면(상태: 활성화) 컴퓨터 > 회사 트리 > 선택한 조직(정적 그룹)의 통합에서 동기화된 가상 컴퓨터를 확인할 수 있습니다. |
배포
시스템 요구 사항 및 지원되는 운영 체제
ESET 보안 애플리케이션 설치를 위한 시스템 요구 사항을 충족하는 가상 컴퓨터에 ESET 보호 기능을 배포할 수 있습니다.
•ESET Server Security for Windows(Windows VM)
•ESET Server Security for Linux(Linux VM)
자동 배포
자동 배포는 기본적으로 꺼져 있습니다. 연결된 클라우드 환경에서 통합된 가상 컴퓨터에서 ESET Cloud Workload Protection이 작동하는 방식을 구성 섹션에서 정의할 수 있습니다.
구성된 경우, 15분마다 해당 그룹(대상)에서 배포를 시작할 수 있는 가상 컴퓨터가 있는지 확인합니다. 있는 경우 몇 분 후 ESET Management Agent와 보안 제품이 가상 컴퓨터에 차례로 설치됩니다.
감사 로그에는 배포 시작에 대한 정보가 포함되어 있습니다.
수동 배포
ESET 보안 제품을 활성화할 컴퓨터를 선택합니다. 구독은 자동으로 할당됩니다.
1.컴퓨터로 이동하여 > 회사(정적 그룹)를 선택하면 > 가상 컴퓨터 목록이 표시됩니다.
2.가상 컴퓨터를 선택하고 > 점 3개
버튼을 클릭한 다음 > 플랫폼 모듈을 선택하고 > 클라우드용 ESET 보안 애플리케이션 활성화를 클릭합니다.
3.대상을 선택합니다.
4.선택하여 법률 문서에 동의한 후 활성화를 클릭합니다.