Microsoft Azure
ESET Cloud Workload Protection–Microsoft Azure, Amazon Web Services, principais características do Google Cloud Platform
•Permite visibilidade e proteção de cargas de trabalho na nuvem sincronizando máquinas virtuais organizadas em grupos de recursos.
•Permite a implantação de proteção de segurança em cargas de trabalho, de forma manual ou automática, para instâncias recém-criadas.
•Fornece indicadores de segurança no nível do endpoint de cargas de trabalho protegidas, expandindo a visibilidade das ameaças em ambientes de nuvem.
•Fornece contexto de ativo estendido em Incidentes e dá suporte a ações de resposta em máquinas protegidas.
•Ingere mais indicadores de nuvem e telemetria, expandindo a visibilidade da atividade do ambiente de nuvem.
Como habilitar a integração
Pré-requisitos
Antes de configurar a integração, conclua os seguintes pré-requisitos:
Configuração de integração no Web Console ESET PROTECT
Confira as permissões necessárias para o serviço do Azure. |
Clique em Conectar para realizar o processo de Conectar integração:
1.Configuração geral – digite o Nome, Nome do domínio para identificar a integração e, opcionalmente, insira a Descrição para sua referência. Clique em Conectar para redirecionar para sua conta Microsoft.
2.Entre com uma conta da Microsoft que atenda aos pré-requisitos. Você será solicitado a conceder ao aplicativo OAuth da CWP as seguintes permissões em nome de sua conta:
Escopo do OAuth |
Finalidade |
|---|---|
https://management.azure.com/user_impersonation |
Acesso total às APIs do Azure Resource Manager necessárias para criar o grupo de recursos, a perfil RBAC personalizado e as atribuições de perfil em seu nome. |
A Microsoft emite um token de acesso de curta duração para o aplicativo OAuth CWP. O token é usado apenas durante a configuração automatizada e é descartado imediatamente depois. A concessão de consentimento também cria a Entidade de Serviço CWP no locatário do Entra ID, se ela ainda não existir.
3.Ativar o acesso – selecione um método para conceder acesso às suas assinaturas do Azure: Personificação temporária Clique em Prosseguir para redirecionar para a Microsoft e fornecer consentimento.
4.Conectar assinaturas – selecione as assinaturas que deseja que o CWP proteja:
•Assinatura de gerenciamento – a assinatura na qual CWP criará seu grupo de recursos e gerenciará os recursos de suporte.
•Assinaturas protegidas – uma ou mais assinaturas cujos Relatórios de atividades CWP monitorarão e cujas VMs podem ser protegidas. A assinatura de gerenciamento pode estar incluída aqui ou não.
O assistente de integração solicita assinaturas em dois lugares. Na etapa Conectar assinaturas, você seleciona as assinaturas às quais a ESET terá acesso (as assinaturas protegidas). Mais tarde, na etapa Implantar recursos, você seleciona uma única assinatura de gerenciamento na qual a CWP criará o grupo de recursos dedicado e os módulos de suporte. A assinatura de gerenciamento pode ser uma das assinaturas protegidas ou uma assinatura separada. |
5.Implantar recursos – selecione a assinatura do Azure para a qual a ESET pode criar um grupo de recursos dedicado com os módulos necessários para gerenciamento e operação. Clique em Continuar.
6.Resumo – revise o Resumo de integração com suas configurações (Nome, Nome de domínio, Assinaturas selecionadas, Assinatura do grupo de recursos ESET) e clique em Concluir.
8.Aguarde até que o Web Console ESET mostre o status do conector como Ativo. Quando a implementação da integração falha, o status é mostrado como Falha.
Quando uma integração é concluída (Status: Ativo), você pode ver as máquinas virtuais sincronizadas Integração em Computadores > Árvore de empresas > organização selecionada (grupo estático). |
Implantação
Requisitos do sistema e sistemas operacionais compatíveis
Você pode implantar a proteção ESET em máquinas virtuais que atendam aos requisitos do sistema para a instalação do aplicativo de segurança ESET:
•ESET Server Security for Windows (VMs Windows)
•ESET Server Security for Linux (VMs Linux)
Implantação automática
Por padrão, a implantação automática está desativada. Você pode definir como o ESET Cloud Workload Protection se comporta em máquinas virtuais integradas de seus ambientes de nuvem conectados na seção Configuração.
Se estiver configurado, a cada 15 minutos será verificado se há uma máquina virtual elegível no grupo determinado (destino) para iniciar a implantação. Se sim, o Agente ESET Management e um produto de segurança serão instalados na máquina virtual em alguns minutos.
O relatório de auditoria contém informações sobre como iniciar a implantação.
Implantação manual
Selecione os computadores nos quais você deseja ativar o produto de segurança ESET. Uma assinatura será atribuída automaticamente.
1.Vá para Computadores > selecione Empresa (grupo estático) > listar máquinas virtuais.
2.Selecione a máquina virtual > clique no botão de três pontos
> selecione Módulos da plataforma, clique em Ativar o aplicativo de segurança ESET para nuvem.
3.Selecionar destinos.
4.Selecione para concordar com os Documentos legais e clique em Ativar.