ESET PROTECT – Spis treści

Microsoft Azure

ESET Cloud Workload Protection — główne funkcje Microsoft Azure, Amazon Web Services, Google Cloud Platform

Umożliwia widoczność i ochronę obciążeń chmurowych poprzez synchronizację maszyn wirtualnych zorganizowanych w grupy zasobów.

Umożliwia wdrożenie ochrony bezpieczeństwa w obciążeniach, ręcznie lub automatycznie, w przypadku nowo utworzonych instancji.

Dostarcza wskaźniki bezpieczeństwa na poziomie punktów końcowych z chronionych obciążeń, rozszerzając widoczność zagrożeń w środowiskach chmurowych.

Zapewnia rozszerzony kontekst zasobów w Incydentach i wspiera działania odpowiedzi na chronionych maszynach.

Pobiera więcej wskaźników chmurowych i telemetrii, zwiększając widoczność aktywności środowiska chmurowego.

Jak włączyć integrację

Wymagania wstępne

Przed skonfigurowaniem integracji zrealizuj następujące wymagania wstępne:

arrow_down_businessWymagania na poziomie maszyn wirtualnych

Konfiguracja integracji w konsoli internetowej ESET PROTECT


WAŻNE

Zobacz wymagane uprawnienia dla usługi Azure.

Kliknij przycisk Połącz, aby przejść przez proces łączenia integracji:

1.Konfiguracja ogólna — wpisz Nazwę, Nazwę domeny, aby zidentyfikować integrację, a opcjonalnie wpisz Opis dla odniesienia. Kliknij przycisk Połącz, aby przekierować na swoje konto Microsoft.

2.Zaloguj się za pomocą konta Microsoft, które spełnia wymagania wstępne. Otrzymasz prośbę o przyznanie aplikacji OAuth CWP następujących uprawnień w imieniu Twojego konta:

Zakres OAuth

Cel

https://management.azure.com/user_impersonation

Pełny dostęp do API Resource Manager Azure wymaganych do tworzenia grupy zasobów, niestandardowych ról RBAC oraz przypisywania ról w Twoim imieniu.

Microsoft wydaje krótkotrwały token dostępu aplikacji OAuth CWP. Token jest używany tylko podczas automatycznej konfiguracji i później jest natychmiast odrzucany. Udzielenie zgody tworzy również główną usługę CWP w Twojej dzierżawie Entra ID, jeśli jeszcze nie istnieje.

3.Włącz dostęp — wybierz metodę przyznania dostępu do subskrypcji Azure: Tymczasowa personifikacja Kliknij przycisk Przejdź dalej, aby przekierować do firmy Microsoft i wyrazić zgodę.

4.Połącz subskrypcje — wybierz subskrypcje, które mają być chronione przez CWP:

Subskrypcja zarządcza — subskrypcja, w której CWP tworzy swoją grupę zasobów i zarządza zasobami wspierającymi.

Subskrypcje chronione — jedna lub więcej subskrypcji, których CWP dzienników aktywności będą monitorowane i których maszyny wirtualne mogą być chronione. Subskrypcja zarządcza może być tutaj uwzględniona lub nie.


WAŻNE

Kreator wdrażania prosi o subskrypcje w dwóch miejscach. W kroku Połącz subskrypcje wybierasz subskrypcje, do których ESET otrzyma dostęp (subskrypcje chronione). Później, w etapie Wdróż zasoby, wybierasz jedną subskrypcję zarządczą, w której CWP utworzy dedykowaną grupę zasobów oraz moduły wspierające. Subskrypcja zarządcza może być jedną z chronionych subskrypcji lub osobną subskrypcją.

5.Wdróż zasoby — wybierz subskrypcję Azure, dla której firma ESET może utworzyć dedykowaną grupę zasobów z niezbędnymi modułami do zarządzania i obsługi. Kliknij przycisk Kontynuuj.

6.Podsumowanie — przejrzyj Podsumowanie integracji z ustawieniami (Nazwa, Nazwa domeny, Wybrane subskrypcje, Subskrypcja ESET Resource Group) i kliknij przycisk Zakończ.

7.arrow_down_business        Po kliknięciu Zakończ CWP automatycznie wykonuje następujące kroki w Twoim imieniu, korzystając z uzyskanego krótkotrwałego tokena:

8.Poczekaj, aż konsola internetowa ESET pokaże status złącza jako Aktywne. Gdy wdrożenie integracji się nie powiodło, status jest pokazywany jako Nieudane.


WAŻNE

Po zakończeniu integracji (Status: Aktywna), możesz zobaczyć maszyny wirtualne zsynchronizowane w integracji w sekcji Komputery > Drzewo firm > wybrana organizacja (grupa statyczna).

Wdrożenie

Wymagania systemowe i obsługiwane systemy operacyjne

Możesz wdrożyć ochronę ESET na maszynach wirtualnych, które spełniają wymagania systemowe dotyczące instalacji aplikacji bezpieczeństwa ESET:

ESET Server Security for Windows (maszyny wirtualne Windows)

ESET Server Security for Linux (maszyny wirtualne Linux)

Wdrożenie automatyczne

Automatyczne wdrażanie jest domyślnie wyłączone. Możesz określić, jak ESET Cloud Workload Protection zachowuje się na maszynach wirtualnych zintegrowanych z połączonymi środowiskami chmurowymi w sekcji Konfiguracja.

Po skonfigurowaniu co 15 minut sprawdza się, czy w danej grupie (docelowej) jest uprawniona maszyna wirtualna w celu rozpoczęcia wdrożenia. Jeśli tak, po kilku minutach na maszynie wirtualnej zostanie zainstalowany agent ESET Management, a następnie produkt zabezpieczający.

Dziennik audytu zawiera informacje o rozpoczęciu wdrożenia.

Wdrożenie ręczne

Wybierz komputery, na których chcesz włączyć produkt zabezpieczający ESET. Subskrypcja zostanie przypisana automatycznie.

1.Przejdź do sekcji Komputery > wybierz opcję Firma (grupa statyczna) > lista maszyn wirtualnych.

2.Wybierz maszynę wirtualną > kliknij przycisk trzech kropek icon_more_vertical > wybierz opcję Moduły platformy > kliknij przycisk Włącz aplikację zabezpieczającą ESET dla chmury.

3.Wybierz obiekty docelowe.

4.Wybierz zgodę na dokumenty prawne i kliknij przycisk Włącz.