ESET PROTECT – Spis treści

Amazon Web Services

ESET Cloud Workload Protection — główne funkcje Microsoft Azure, Amazon Web Services, Google Cloud Platform

•Umożliwia widoczność i ochronę obciążeń chmurowych poprzez synchronizację maszyn wirtualnych zorganizowanych w grupy zasobów.

•Umożliwia wdrożenie ochrony bezpieczeństwa w obciążeniach, ręcznie lub automatycznie, w przypadku nowo utworzonych instancji.

•Dostarcza wskaźniki bezpieczeństwa na poziomie punktów końcowych z chronionych obciążeń, rozszerzając widoczność zagrożeń w środowiskach chmurowych.

•Zapewnia rozszerzony kontekst zasobów w Incydentach i wspiera działania odpowiedzi na chronionych maszynach.

•Pobiera więcej wskaźników chmurowych i telemetrii, zwiększając widoczność aktywności środowiska chmurowego.

Jak włączyć integrację

Wymagania wstępne

Przejrzyj i spełnij wszystkie wymagania wstępne dotyczące wybranej ścieżki przed rozpoczęciem wdrażania szablonu CloudFormation.

arrow_down_businessWszystkie wdrożenia
arrow_down_businessWdrożenia w całej organizacji
arrow_down_businessWdrożenie w całej organizacji za pomocą konfiguracji DHMC
arrow_down_businessWymóg wstępny do wdrożenia ochrony VM

Konfiguracja integracji w konsoli internetowej ESET PROTECT


WAŻNE

Zobacz wymagane uprawnienia dla roli CWP na koncie AWS.

Kliknij przycisk Połącz, aby przejść przez proces łączenia integracji:

1.Konfiguracja ogólna — wpisz Nazwę, wybierz metodę: Organizacje AWS (z Identyfikatorem jednostki organizacji głównej) lub Pojedyncze konto AWS (z Identyfikatorem konta), wpisz Opis klienta i kliknij Kontynuuj.

2.Zarządzanie hostem — wybierz, czy domyślna konfiguracja zarządzania hostem jest włączona na Twoim koncie AWS.

3.CloudFormation — tworzenie stosu w AWS (kliknij przycisk Uruchom w AWS, aby sprawdzić status stosu lub przeprowadzić konfigurację), a następnie wybierz opcję Potwierdź status.

4.Podsumowanie integracji — przejrzyj Podsumowanie integracji w ustawieniach (Nazwa, Metoda, Identyfikator konta, Pakiet ESET CWP S3, Opis klienta) i kliknij przycisk Zakończ.


WAŻNE

Po zakończeniu integracji (Status: Aktywna), możesz zobaczyć maszyny wirtualne zsynchronizowane w integracji w sekcji Komputery > Drzewo firm > wybrana organizacja (grupa statyczna).

Wdrożenie

Wymagania systemowe i obsługiwane systemy operacyjne

Możesz wdrożyć ochronę ESET na maszynach wirtualnych, które spełniają wymagania systemowe dotyczące instalacji aplikacji bezpieczeństwa ESET:

•ESET Server Security for Windows (maszyny wirtualne Windows)

•ESET Server Security for Linux (maszyny wirtualne Linux)

Wdrożenie automatyczne

Automatyczne wdrażanie jest domyślnie wyłączone. Możesz określić, jak ESET Cloud Workload Protection zachowuje się na maszynach wirtualnych zintegrowanych z połączonymi środowiskami chmurowymi w sekcji Konfiguracja.

Po skonfigurowaniu co 15 minut sprawdza się, czy w danej grupie (docelowej) jest uprawniona maszyna wirtualna w celu rozpoczęcia wdrożenia. Jeśli tak, po kilku minutach na maszynie wirtualnej zostanie zainstalowany agent ESET Management, a następnie produkt zabezpieczający.

Dziennik audytu zawiera informacje o rozpoczęciu wdrożenia.

Wdrożenie ręczne

Wybierz komputery, na których chcesz włączyć produkt zabezpieczający ESET. Subskrypcja zostanie przypisana automatycznie.

1.Przejdź do sekcji Komputery > wybierz opcję Firma (grupa statyczna) > lista maszyn wirtualnych.

2.Wybierz maszynę wirtualną > kliknij przycisk trzech kropek icon_more_vertical > wybierz opcję Moduły platformy > kliknij przycisk Włącz aplikację zabezpieczającą ESET dla chmury.

3.Wybierz obiekty docelowe.

4.Wybierz zgodę na dokumenty prawne i kliknij przycisk Włącz.

Wycofywanie zmian po stronie chmury

Po pomyślnym usunięciu integracji z portalu wykonaj następujące kroki, aby całkowicie cofnąć wszystkie zmiany wprowadzone po stronie chmury:

1. Usuń CloudFormation stos

arrow_down_businessW konsoli AWS (najprostszy sposób):

2. Zweryfikuj czyszczenie zasobnika S3

Podczas procesu usuwania zasobnik CloudTrail S3 powinien zostać automatycznie opróżniony i usunięty. Błędy mogą wystąpić na przykład wtedy, gdy CloudTrail nadal zapisuje logi do zasobnika podczas usuwania lub gdy niestandardowa polityka kontroli usług (SCP) uniemożliwia tę operację. Dlatego zalecamy sprawdzenie, czy zasobnik (bucket) został pomyślnie usunięty.

arrow_down_businessZnajdź CWP S3 Buckets:

Uwaga

Tylko użytkownik konta root Twojego konta AWS może usunąć zasobnik S3 CWP. Zwykli użytkownicy usługi zarządzania tożsamością i dostępem (IAM) nie mogą wykonać tej czynności.

3 Tylko wdrożenia organizacyjne

Wyłącz zaufany dostęp między AWS CloudFormation a AWS Organizations i usuń rolę powiązaną z usługą AWSServiceRoleForCloudFormationStackSetsOrgAdmin, jeśli nie jest już wymagana.

arrow_down_businessKroki w konsoli AWS:

Uwaga

Zaufany dostęp między organizacjami AWS CloudFormation a AWS może być wykorzystywany przez wiele wdrożeń CloudFormation StackSets. Nie wyłączaj zaufanego dostępu, o ile nie potwierdzisz, że nie jest już wymagany. Zaufany dostęp mógł zostać włączony już przed wdrożeniem stosu CWP CloudFormation.

4. Wdrożenia organizacyjne wyłącznie z konfiguracją DHMC

arrow_down_businessWyłącz integrację Systems Manager z Organizations

WAŻNE

Wyłączenie zaufanego dostępu usługi Systems Manager wpływa na wszystkie wdrożenia usługi Systems Manager w całej organizacji. Wyłącz ją tylko wtedy, gdy nie używasz innych konfiguracji SSM.

arrow_down_businessWyłącz integrację SSM QuickSetup z usługą Organizations

WAŻNE

Ten krok wyłącza scentralizowane zarządzanie konfiguracją dla SSM Quick Setup w całej organizacji. Wykonaj ten krok tylko wtedy, gdy całkowicie usuwasz wszystkie wdrożenia SSM Quick Setup.

arrow_down_businessUsuń rolę SSM QuickSetup Explorer

WAŻNE

Usunięcie roli może wpłynąć na funkcje związane z SSM Explorer. Przed usunięciem roli upewnij się, że funkcje SSM Explorer nie są już potrzebne.

arrow_down_businessUsuń role SSM powiązane z usługą

WAŻNE

Usuń role powiązane z usługami, jeśli nie korzystają z nich żadne usługi.

5. Wdrożenia wyłącznie z konfiguracją DHMC

Jeśli nie potrzebujesz Domyślnej konfiguracji zarządzania hostem (DHMC), wyłącz ją we wszystkich AWS Regionach. W przypadku wdrożenia obejmującego całą organizację wyłącz to ustawienie tylko na koncie zarządzającym AWS Organizations. Jeśli musisz nadal korzystać z konfiguracji Default Host Management Configuration (na przykład aby używać AWS Systems Manager), zastąp rolę IAM utworzoną przez wdrożenie CWP (SSMDefaultEC2InstanceManagementRole) inną prawidłową rolą IAM. Rola SSMDefaultEC2InstanceManagementRole jest usuwana podczas usuwania stosu, a pozostawienie jej skonfigurowanej spowoduje, że funkcja Default Host Management Configuration będzie odwoływać się do nieistniejącej roli.

arrow_down_businessKroki w Konsoli zarządzania AWS: