ESET PROTECT – Índice

Microsoft Azure

ESET Cloud Workload Protection–Microsoft Azure, Amazon Web Services, principais características do Google Cloud Platform

Permite visibilidade e proteção de cargas de trabalho na nuvem sincronizando máquinas virtuais organizadas em grupos de recursos.

Permite a implantação de proteção de segurança em cargas de trabalho, de forma manual ou automática, para instâncias recém-criadas.

Fornece indicadores de segurança no nível do endpoint de cargas de trabalho protegidas, expandindo a visibilidade das ameaças em ambientes de nuvem.

Fornece contexto de ativo estendido em Incidentes e dá suporte a ações de resposta em máquinas protegidas.

Ingere mais indicadores de nuvem e telemetria, expandindo a visibilidade da atividade do ambiente de nuvem.

Como habilitar a integração

Pré-requisitos

Antes de configurar a integração, conclua os seguintes pré-requisitos:

arrow_down_businessRequisitos no nível da VM

Configuração de integração no Web Console ESET PROTECT


IMPORTANTE

Confira as permissões necessárias para o serviço do Azure.

Clique em Conectar para realizar o processo de Conectar integração:

1.Configuração geral – digite o Nome, Nome do domínio para identificar a integração e, opcionalmente, insira a Descrição para sua referência. Clique em Conectar para redirecionar para sua conta Microsoft.

2.Entre com uma conta da Microsoft que atenda aos pré-requisitos. Você será solicitado a conceder ao aplicativo OAuth da CWP as seguintes permissões em nome de sua conta:

Escopo do OAuth

Finalidade

https://management.azure.com/user_impersonation

Acesso total às APIs do Azure Resource Manager necessárias para criar o grupo de recursos, a perfil RBAC personalizado e as atribuições de perfil em seu nome.

A Microsoft emite um token de acesso de curta duração para o aplicativo OAuth CWP. O token é usado apenas durante a configuração automatizada e é descartado imediatamente depois. A concessão de consentimento também cria a Entidade de Serviço CWP no locatário do Entra ID, se ela ainda não existir.

3.Ativar o acesso – selecione um método para conceder acesso às suas assinaturas do Azure: Personificação temporária Clique em Prosseguir para redirecionar para a Microsoft e fornecer consentimento.

4.Conectar assinaturas – selecione as assinaturas que deseja que o CWP proteja:

Assinatura de gerenciamento – a assinatura na qual CWP criará seu grupo de recursos e gerenciará os recursos de suporte.

Assinaturas protegidas – uma ou mais assinaturas cujos Relatórios de atividades CWP monitorarão e cujas VMs podem ser protegidas. A assinatura de gerenciamento pode estar incluída aqui ou não.


IMPORTANTE

O assistente de integração solicita assinaturas em dois lugares. Na etapa Conectar assinaturas, você seleciona as assinaturas às quais a ESET terá acesso (as assinaturas protegidas). Mais tarde, na etapa Implantar recursos, você seleciona uma única assinatura de gerenciamento na qual a CWP criará o grupo de recursos dedicado e os módulos de suporte. A assinatura de gerenciamento pode ser uma das assinaturas protegidas ou uma assinatura separada.

5.Implantar recursos – selecione a assinatura do Azure para a qual a ESET pode criar um grupo de recursos dedicado com os módulos necessários para gerenciamento e operação. Clique em Continuar.

6.Resumo – revise o Resumo de integração com suas configurações (Nome, Nome de domínio, Assinaturas selecionadas, Assinatura do grupo de recursos ESET) e clique em Concluir.

7.arrow_down_business        Depois de clicar em Concluir, a CWP executa automaticamente as etapas a seguir em seu nome usando o token de curta duração obtido:

8.Aguarde até que o Web Console ESET mostre o status do conector como Ativo. Quando a implementação da integração falha, o status é mostrado como Falha.


IMPORTANTE

Quando uma integração é concluída (Status: Ativo), você pode ver as máquinas virtuais sincronizadas Integração em Computadores > Árvore de empresas > organização selecionada (grupo estático).

Implantação

Requisitos do sistema e sistemas operacionais compatíveis

Você pode implantar a proteção ESET em máquinas virtuais que atendam aos requisitos do sistema para a instalação do aplicativo de segurança ESET:

ESET Server Security for Windows (VMs Windows)

ESET Server Security for Linux (VMs Linux)

Implantação automática

Por padrão, a implantação automática está desativada. Você pode definir como o ESET Cloud Workload Protection se comporta em máquinas virtuais integradas de seus ambientes de nuvem conectados na seção Configuração.

Se estiver configurado, a cada 15 minutos será verificado se há uma máquina virtual elegível no grupo determinado (destino) para iniciar a implantação. Se sim, o Agente ESET Management e um produto de segurança serão instalados na máquina virtual em alguns minutos.

O relatório de auditoria contém informações sobre como iniciar a implantação.

Implantação manual

Selecione os computadores nos quais você deseja ativar o produto de segurança ESET. Uma assinatura será atribuída automaticamente.

1.Vá para Computadores > selecione Empresa (grupo estático) > listar máquinas virtuais.

2.Selecione a máquina virtual > clique no botão de três pontos icon_more_vertical > selecione Módulos da plataforma, clique em Ativar o aplicativo de segurança ESET para nuvem.

3.Selecionar destinos.

4.Selecione para concordar com os Documentos legais e clique em Ativar.