ESET PROTECT – Содержание

Microsoft Azure

ESET Cloud Workload Protection — основные функции Microsoft Azure, Amazon Web Services, Google Cloud Platform

Обеспечивает видимость и защиту облачных рабочих нагрузок путем синхронизации виртуальных машин, организованных в группы ресурсов.

Позволяет развертывать защиту для рабочих нагрузок вручную или автоматически для вновь создаваемых экземпляров.

Предоставляет индикаторы безопасности уровня конечных точек из защищенных рабочих нагрузок, расширяя доступность данных об угрозах в облачных средах.

Предоставляет расширенный контекст ресурсов в разделе Инциденты и поддерживает действия по реагированию на защищенных компьютерах.

Принимает больше облачных индикаторов и данных телеметрии, расширяя доступность данных о действиях в облачной среде.

Включение интеграции

Необходимые условия

Перед настройкой интеграции должны соблюдаться следующие необходимые условия.

arrow_down_businessТребования на уровне виртуальной машины

Настройка интеграции в веб-консоли ESET PROTECT


ВАЖНО!

См. сведения о необходимых разрешениях для службы Azure.

Щелкните Подключиться, чтобы пройти процесс подключения интеграции:

1.Общие настройки — введите имя, доменное имя для идентификации интеграции и при необходимости введите описание для справки. Щелкните Подключиться, чтобы перейти в вашу учетную запись Microsoft.

2.Войдите с помощью учетной записи Майкрософт, которая соответствует обязательным условиям. Вам будет предложено предоставить приложению OAuth решения CWP нижеперечисленные разрешения от имени вашей учетной записи.

Область OAuth

Цель

https://management.azure.com/user_impersonation

Полный доступ к интерфейсам API Azure Resource Manager, необходимым для создания группы ресурсов, пользовательской роли RBAC и назначений ролей от вашего имени.

Корпорация Майкрософт выдает OAuth-приложению CWP маркер доступа с коротким сроком действия. Этот маркер используется только во время автоматической настройки и сразу же после этого удаляется. При предоставлении согласия в арендаторе Entra ID также создается субъект-служба CWP, если он еще не существует.

3.Разрешите доступ — выберите способ предоставления доступа к вашим подпискам Azure: Временное олицетворение Щелкните Продолжить, чтобы перейти в Microsoft и дать согласие.

4.Подключить подписки — выберите подписки, которые должно защищать решение CWP.

Подписка управления — подписка, в которой CWP создаст свою группу ресурсов и будет управлять вспомогательными ресурсами.

Защищенные подписки — одна или несколько подписок, журналы действий которых будет отслеживать CWP и виртуальные машины которых могут быть защищены. Подписка управления может входить или не входить в их число.


ВАЖНО!

Мастер подключения запрашивает подписки дважды. На этапе подключения подписок вы выбираете подписки, к которым у ESET будет доступ (защищенные подписки). Позже, на этапе развертывания ресурсов, вы выберете одну подписку управления, в которой CWP создаст выделенную группу ресурсов и вспомогательные модули. Подписка управления может быть одной из защищенных подписок или отдельной подпиской.

5.Развернуть ресурсы — выберите подписку Azure, для которой ESET может создать выделенную группу ресурсов с необходимыми модулями для управления и работы. Нажмите кнопку Продолжить.

6.Сводка — просмотрите сводку по интеграции с вашими настройками (Имя, Доменное имя, Выбранные подписки, Подписка на группу ресурсов ESET) и щелкните Готово.

7.arrow_down_business        После нажатия кнопки «Готово» CWP автоматически выполнит следующие действия от вашего имени с использованием полученного маркера с коротким сроком действия:

8.Дождитесь, когда в веб-консоли ESET отобразится активное состояние соединителя. Если подключение интеграции завершится неудачей, отображается состояние Ошибка.


ВАЖНО!

По завершении интеграции (Состояние: активное) в разделе «Интеграция» можно будет увидеть синхронизированные виртуальные машины. Для этого выберите Компьютеры > дерево «Компании» > выберите организацию (статическую группу).

Развертывание

Требования к системе и поддерживаемые операционные системы

Защиту ESET можно развернуть на виртуальных машинах, которые соответствуют системным требованиям для установки приложения безопасности ESET:

ESET Server Security for Windows (виртуальные машины Windows);

ESET Server Security for Linux (виртуальные машины Linux);

Автоматическое развертывание

По умолчанию автоматическое развертывание выключено. В разделе Конфигурация можно настроить, как решение ESET Cloud Workload Protection будет работать на виртуальных машинах, интегрированных из подключенных облачных сред.

Если настройка выполнена, каждые 15 минут происходит проверка того, есть ли в данной группе (целевом объекте) соответствующая требованиям виртуальная машина для начала развертывания. Если да, агент ESET Management, а затем и продукт безопасности будут установлены на виртуальной машине через несколько минут.

Журнал аудита содержит информацию о начале развертывания.

Развертывание вручную

Выберите компьютеры, на которых нужно включить продукт безопасности ESET. Подписка будет назначена автоматически.

1.Перейдите в раздел Компьютеры, выберите компанию (статическую группу), выведите список виртуальных машин.

2.Выберите виртуальную машину, нажмите кнопку с тремя точками icon_more_vertical, выберите элемент Модули платформы, щелкните Включить приложение безопасности ESET для облака.

3.Выбрать целевые объекты.

4.Подтвердите согласие с юридическими документами и щелкните Включить.