Amazon Web Services
ESET Cloud Workload Protection — główne funkcje Microsoft Azure, Amazon Web Services, Google Cloud Platform
•Umożliwia widoczność i ochronę obciążeń chmurowych poprzez synchronizację maszyn wirtualnych zorganizowanych w grupy zasobów.
•Umożliwia wdrożenie ochrony bezpieczeństwa w obciążeniach, ręcznie lub automatycznie, w przypadku nowo utworzonych instancji.
•Dostarcza wskaźniki bezpieczeństwa na poziomie punktów końcowych z chronionych obciążeń, rozszerzając widoczność zagrożeń w środowiskach chmurowych.
•Zapewnia rozszerzony kontekst zasobów w Incydentach i wspiera działania odpowiedzi na chronionych maszynach.
•Pobiera więcej wskaźników chmurowych i telemetrii, zwiększając widoczność aktywności środowiska chmurowego.
Jak włączyć integrację
Wymagania wstępne
Przejrzyj i spełnij wszystkie wymagania wstępne dotyczące wybranej ścieżki przed rozpoczęciem wdrażania szablonu CloudFormation.
Konfiguracja integracji w konsoli internetowej ESET PROTECT
Kliknij przycisk Połącz, aby przejść przez proces łączenia integracji:
1.Konfiguracja ogólna — wpisz Nazwę, wybierz metodę: Organizacje AWS (z Identyfikatorem jednostki organizacji głównej) lub Pojedyncze konto AWS (z Identyfikatorem konta), wpisz Opis klienta i kliknij Kontynuuj.
2.Zarządzanie hostem — wybierz, czy domyślna konfiguracja zarządzania hostem jest włączona na Twoim koncie AWS.
3.CloudFormation — tworzenie stosu w AWS (kliknij przycisk Uruchom w AWS, aby sprawdzić status stosu lub przeprowadzić konfigurację), a następnie wybierz opcję Potwierdź status.
4.Podsumowanie integracji — przejrzyj Podsumowanie integracji w ustawieniach (Nazwa, Metoda, Identyfikator konta, Pakiet ESET CWP S3, Opis klienta) i kliknij przycisk Zakończ.
Po zakończeniu integracji (Status: Aktywna), możesz zobaczyć maszyny wirtualne zsynchronizowane w integracji w sekcji Komputery > Drzewo firm > wybrana organizacja (grupa statyczna). |
Wdrożenie
Wymagania systemowe i obsługiwane systemy operacyjne
Możesz wdrożyć ochronę ESET na maszynach wirtualnych, które spełniają wymagania systemowe dotyczące instalacji aplikacji bezpieczeństwa ESET:
•ESET Server Security for Windows (maszyny wirtualne Windows)
•ESET Server Security for Linux (maszyny wirtualne Linux)
Wdrożenie automatyczne
Automatyczne wdrażanie jest domyślnie wyłączone. Możesz określić, jak ESET Cloud Workload Protection zachowuje się na maszynach wirtualnych zintegrowanych z połączonymi środowiskami chmurowymi w sekcji Konfiguracja.
Po skonfigurowaniu co 15 minut sprawdza się, czy w danej grupie (docelowej) jest uprawniona maszyna wirtualna w celu rozpoczęcia wdrożenia. Jeśli tak, po kilku minutach na maszynie wirtualnej zostanie zainstalowany agent ESET Management, a następnie produkt zabezpieczający.
Dziennik audytu zawiera informacje o rozpoczęciu wdrożenia.
Wdrożenie ręczne
Wybierz komputery, na których chcesz włączyć produkt zabezpieczający ESET. Subskrypcja zostanie przypisana automatycznie.
1.Przejdź do sekcji Komputery > wybierz opcję Firma (grupa statyczna) > lista maszyn wirtualnych.
2.Wybierz maszynę wirtualną > kliknij przycisk trzech kropek
> wybierz opcję Moduły platformy > kliknij przycisk Włącz aplikację zabezpieczającą ESET dla chmury.
3.Wybierz obiekty docelowe.
4.Wybierz zgodę na dokumenty prawne i kliknij przycisk Włącz.
Wycofywanie zmian po stronie chmury
Po pomyślnym usunięciu integracji z portalu wykonaj następujące kroki, aby całkowicie cofnąć wszystkie zmiany wprowadzone po stronie chmury:
1. Usuń CloudFormation stos
2. Zweryfikuj czyszczenie zasobnika S3
Podczas procesu usuwania zasobnik CloudTrail S3 powinien zostać automatycznie opróżniony i usunięty. Błędy mogą wystąpić na przykład wtedy, gdy CloudTrail nadal zapisuje logi do zasobnika podczas usuwania lub gdy niestandardowa polityka kontroli usług (SCP) uniemożliwia tę operację. Dlatego zalecamy sprawdzenie, czy zasobnik (bucket) został pomyślnie usunięty.
Tylko użytkownik konta root Twojego konta AWS może usunąć zasobnik S3 CWP. Zwykli użytkownicy usługi zarządzania tożsamością i dostępem (IAM) nie mogą wykonać tej czynności. |
3 Tylko wdrożenia organizacyjne
Wyłącz zaufany dostęp między AWS CloudFormation a AWS Organizations i usuń rolę powiązaną z usługą AWSServiceRoleForCloudFormationStackSetsOrgAdmin, jeśli nie jest już wymagana.
Zaufany dostęp między organizacjami AWS CloudFormation a AWS może być wykorzystywany przez wiele wdrożeń CloudFormation StackSets. Nie wyłączaj zaufanego dostępu, o ile nie potwierdzisz, że nie jest już wymagany. Zaufany dostęp mógł zostać włączony już przed wdrożeniem stosu CWP CloudFormation. |
4. Wdrożenia organizacyjne wyłącznie z konfiguracją DHMC
Wyłączenie zaufanego dostępu usługi Systems Manager wpływa na wszystkie wdrożenia usługi Systems Manager w całej organizacji. Wyłącz ją tylko wtedy, gdy nie używasz innych konfiguracji SSM. |
Ten krok wyłącza scentralizowane zarządzanie konfiguracją dla SSM Quick Setup w całej organizacji. Wykonaj ten krok tylko wtedy, gdy całkowicie usuwasz wszystkie wdrożenia SSM Quick Setup. |
Usunięcie roli może wpłynąć na funkcje związane z SSM Explorer. Przed usunięciem roli upewnij się, że funkcje SSM Explorer nie są już potrzebne. |
Usuń role powiązane z usługami, jeśli nie korzystają z nich żadne usługi. |
5. Wdrożenia wyłącznie z konfiguracją DHMC
Jeśli nie potrzebujesz Domyślnej konfiguracji zarządzania hostem (DHMC), wyłącz ją we wszystkich AWS Regionach. W przypadku wdrożenia obejmującego całą organizację wyłącz to ustawienie tylko na koncie zarządzającym AWS Organizations. Jeśli musisz nadal korzystać z konfiguracji Default Host Management Configuration (na przykład aby używać AWS Systems Manager), zastąp rolę IAM utworzoną przez wdrożenie CWP (SSMDefaultEC2InstanceManagementRole) inną prawidłową rolą IAM. Rola SSMDefaultEC2InstanceManagementRole jest usuwana podczas usuwania stosu, a pozostawienie jej skonfigurowanej spowoduje, że funkcja Default Host Management Configuration będzie odwoływać się do nieistniejącej roli.