Microsoft Azure
ESET Cloud Workload Protection — główne funkcje Microsoft Azure, Amazon Web Services, Google Cloud Platform
•Umożliwia widoczność i ochronę obciążeń chmurowych poprzez synchronizację maszyn wirtualnych zorganizowanych w grupy zasobów.
•Umożliwia wdrożenie ochrony bezpieczeństwa w obciążeniach, ręcznie lub automatycznie, w przypadku nowo utworzonych instancji.
•Dostarcza wskaźniki bezpieczeństwa na poziomie punktów końcowych z chronionych obciążeń, rozszerzając widoczność zagrożeń w środowiskach chmurowych.
•Zapewnia rozszerzony kontekst zasobów w Incydentach i wspiera działania odpowiedzi na chronionych maszynach.
•Pobiera więcej wskaźników chmurowych i telemetrii, zwiększając widoczność aktywności środowiska chmurowego.
Jak włączyć integrację
Wymagania wstępne
Przed skonfigurowaniem integracji zrealizuj następujące wymagania wstępne:
Konfiguracja integracji w konsoli internetowej ESET PROTECT
Kliknij przycisk Połącz, aby przejść przez proces łączenia integracji:
1.Konfiguracja ogólna — wpisz Nazwę, Nazwę domeny, aby zidentyfikować integrację, a opcjonalnie wpisz Opis dla odniesienia. Kliknij przycisk Połącz, aby przekierować na swoje konto Microsoft.
2.Zaloguj się za pomocą konta Microsoft, które spełnia wymagania wstępne. Otrzymasz prośbę o przyznanie aplikacji OAuth CWP następujących uprawnień w imieniu Twojego konta:
Zakres OAuth |
Cel |
|---|---|
https://management.azure.com/user_impersonation |
Pełny dostęp do API Resource Manager Azure wymaganych do tworzenia grupy zasobów, niestandardowych ról RBAC oraz przypisywania ról w Twoim imieniu. |
Microsoft wydaje krótkotrwały token dostępu aplikacji OAuth CWP. Token jest używany tylko podczas automatycznej konfiguracji i później jest natychmiast odrzucany. Udzielenie zgody tworzy również główną usługę CWP w Twojej dzierżawie Entra ID, jeśli jeszcze nie istnieje.
3.Włącz dostęp — wybierz metodę przyznania dostępu do subskrypcji Azure: Tymczasowa personifikacja Kliknij przycisk Przejdź dalej, aby przekierować do firmy Microsoft i wyrazić zgodę.
4.Połącz subskrypcje — wybierz subskrypcje, które mają być chronione przez CWP:
•Subskrypcja zarządcza — subskrypcja, w której CWP tworzy swoją grupę zasobów i zarządza zasobami wspierającymi.
•Subskrypcje chronione — jedna lub więcej subskrypcji, których CWP dzienników aktywności będą monitorowane i których maszyny wirtualne mogą być chronione. Subskrypcja zarządcza może być tutaj uwzględniona lub nie.
Kreator wdrażania prosi o subskrypcje w dwóch miejscach. W kroku Połącz subskrypcje wybierasz subskrypcje, do których ESET otrzyma dostęp (subskrypcje chronione). Później, w etapie Wdróż zasoby, wybierasz jedną subskrypcję zarządczą, w której CWP utworzy dedykowaną grupę zasobów oraz moduły wspierające. Subskrypcja zarządcza może być jedną z chronionych subskrypcji lub osobną subskrypcją. |
5.Wdróż zasoby — wybierz subskrypcję Azure, dla której firma ESET może utworzyć dedykowaną grupę zasobów z niezbędnymi modułami do zarządzania i obsługi. Kliknij przycisk Kontynuuj.
6.Podsumowanie — przejrzyj Podsumowanie integracji z ustawieniami (Nazwa, Nazwa domeny, Wybrane subskrypcje, Subskrypcja ESET Resource Group) i kliknij przycisk Zakończ.
8.Poczekaj, aż konsola internetowa ESET pokaże status złącza jako Aktywne. Gdy wdrożenie integracji się nie powiodło, status jest pokazywany jako Nieudane.
Po zakończeniu integracji (Status: Aktywna), możesz zobaczyć maszyny wirtualne zsynchronizowane w integracji w sekcji Komputery > Drzewo firm > wybrana organizacja (grupa statyczna). |
Wdrożenie
Wymagania systemowe i obsługiwane systemy operacyjne
Możesz wdrożyć ochronę ESET na maszynach wirtualnych, które spełniają wymagania systemowe dotyczące instalacji aplikacji bezpieczeństwa ESET:
•ESET Server Security for Windows (maszyny wirtualne Windows)
•ESET Server Security for Linux (maszyny wirtualne Linux)
Wdrożenie automatyczne
Automatyczne wdrażanie jest domyślnie wyłączone. Możesz określić, jak ESET Cloud Workload Protection zachowuje się na maszynach wirtualnych zintegrowanych z połączonymi środowiskami chmurowymi w sekcji Konfiguracja.
Po skonfigurowaniu co 15 minut sprawdza się, czy w danej grupie (docelowej) jest uprawniona maszyna wirtualna w celu rozpoczęcia wdrożenia. Jeśli tak, po kilku minutach na maszynie wirtualnej zostanie zainstalowany agent ESET Management, a następnie produkt zabezpieczający.
Dziennik audytu zawiera informacje o rozpoczęciu wdrożenia.
Wdrożenie ręczne
Wybierz komputery, na których chcesz włączyć produkt zabezpieczający ESET. Subskrypcja zostanie przypisana automatycznie.
1.Przejdź do sekcji Komputery > wybierz opcję Firma (grupa statyczna) > lista maszyn wirtualnych.
2.Wybierz maszynę wirtualną > kliknij przycisk trzech kropek
> wybierz opcję Moduły platformy > kliknij przycisk Włącz aplikację zabezpieczającą ESET dla chmury.
3.Wybierz obiekty docelowe.
4.Wybierz zgodę na dokumenty prawne i kliknij przycisk Włącz.