Microsoft Azure
ESET Cloud Workload Protection — основные функции Microsoft Azure, Amazon Web Services, Google Cloud Platform
•Обеспечивает видимость и защиту облачных рабочих нагрузок путем синхронизации виртуальных машин, организованных в группы ресурсов.
•Позволяет развертывать защиту для рабочих нагрузок вручную или автоматически для вновь создаваемых экземпляров.
•Предоставляет индикаторы безопасности уровня конечных точек из защищенных рабочих нагрузок, расширяя доступность данных об угрозах в облачных средах.
•Предоставляет расширенный контекст ресурсов в разделе Инциденты и поддерживает действия по реагированию на защищенных компьютерах.
•Принимает больше облачных индикаторов и данных телеметрии, расширяя доступность данных о действиях в облачной среде.
Включение интеграции
Необходимые условия
Перед настройкой интеграции должны соблюдаться следующие необходимые условия.
Настройка интеграции в веб-консоли ESET PROTECT
См. сведения о необходимых разрешениях для службы Azure. |
Щелкните Подключиться, чтобы пройти процесс подключения интеграции:
1.Общие настройки — введите имя, доменное имя для идентификации интеграции и при необходимости введите описание для справки. Щелкните Подключиться, чтобы перейти в вашу учетную запись Microsoft.
2.Войдите с помощью учетной записи Майкрософт, которая соответствует обязательным условиям. Вам будет предложено предоставить приложению OAuth решения CWP нижеперечисленные разрешения от имени вашей учетной записи.
Область OAuth |
Цель |
|---|---|
https://management.azure.com/user_impersonation |
Полный доступ к интерфейсам API Azure Resource Manager, необходимым для создания группы ресурсов, пользовательской роли RBAC и назначений ролей от вашего имени. |
Корпорация Майкрософт выдает OAuth-приложению CWP маркер доступа с коротким сроком действия. Этот маркер используется только во время автоматической настройки и сразу же после этого удаляется. При предоставлении согласия в арендаторе Entra ID также создается субъект-служба CWP, если он еще не существует.
3.Разрешите доступ — выберите способ предоставления доступа к вашим подпискам Azure: Временное олицетворение Щелкните Продолжить, чтобы перейти в Microsoft и дать согласие.
4.Подключить подписки — выберите подписки, которые должно защищать решение CWP.
•Подписка управления — подписка, в которой CWP создаст свою группу ресурсов и будет управлять вспомогательными ресурсами.
•Защищенные подписки — одна или несколько подписок, журналы действий которых будет отслеживать CWP и виртуальные машины которых могут быть защищены. Подписка управления может входить или не входить в их число.
Мастер подключения запрашивает подписки дважды. На этапе подключения подписок вы выбираете подписки, к которым у ESET будет доступ (защищенные подписки). Позже, на этапе развертывания ресурсов, вы выберете одну подписку управления, в которой CWP создаст выделенную группу ресурсов и вспомогательные модули. Подписка управления может быть одной из защищенных подписок или отдельной подпиской. |
5.Развернуть ресурсы — выберите подписку Azure, для которой ESET может создать выделенную группу ресурсов с необходимыми модулями для управления и работы. Нажмите кнопку Продолжить.
6.Сводка — просмотрите сводку по интеграции с вашими настройками (Имя, Доменное имя, Выбранные подписки, Подписка на группу ресурсов ESET) и щелкните Готово.
8.Дождитесь, когда в веб-консоли ESET отобразится активное состояние соединителя. Если подключение интеграции завершится неудачей, отображается состояние Ошибка.
По завершении интеграции (Состояние: активное) в разделе «Интеграция» можно будет увидеть синхронизированные виртуальные машины. Для этого выберите Компьютеры > дерево «Компании» > выберите организацию (статическую группу). |
Развертывание
Требования к системе и поддерживаемые операционные системы
Защиту ESET можно развернуть на виртуальных машинах, которые соответствуют системным требованиям для установки приложения безопасности ESET:
•ESET Server Security for Windows (виртуальные машины Windows);
•ESET Server Security for Linux (виртуальные машины Linux);
Автоматическое развертывание
По умолчанию автоматическое развертывание выключено. В разделе Конфигурация можно настроить, как решение ESET Cloud Workload Protection будет работать на виртуальных машинах, интегрированных из подключенных облачных сред.
Если настройка выполнена, каждые 15 минут происходит проверка того, есть ли в данной группе (целевом объекте) соответствующая требованиям виртуальная машина для начала развертывания. Если да, агент ESET Management, а затем и продукт безопасности будут установлены на виртуальной машине через несколько минут.
Журнал аудита содержит информацию о начале развертывания.
Развертывание вручную
Выберите компьютеры, на которых нужно включить продукт безопасности ESET. Подписка будет назначена автоматически.
1.Перейдите в раздел Компьютеры, выберите компанию (статическую группу), выведите список виртуальных машин.
2.Выберите виртуальную машину, нажмите кнопку с тремя точками
, выберите элемент Модули платформы, щелкните Включить приложение безопасности ESET для облака.
3.Выбрать целевые объекты.
4.Подтвердите согласие с юридическими документами и щелкните Включить.