ESET PROTECT – Зміст

Microsoft Azure

ESET Cloud Workload Protection — основні функції Microsoft Azure, Amazon Web Services Google Cloud Platform

Забезпечує видимість і захист хмарних робочих навантажень завдяки синхронізації віртуальних машин, організованих у групи ресурсів.

Дає змогу вручну або автоматично розгортати захист робочих навантажень для новостворених екземплярів.

Надає індикатори безпеки на рівні робочої станції із захищених робочих навантажень, розширюючи видимість загроз у хмарних середовищах.

Надає розширений контекст щодо активів в інцидентах і підтримує дії з реагування на захищених комп’ютерах.

Отримує більше хмарних індикаторів і телеметричних даних, розширюючи видимість активності хмарного середовища.

Процедура ввімкнення інтеграції

Попередні вимоги відсутні

Перед налаштуванням інтеграції мають бути виконані такі попередні вимоги:

arrow_down_businessВимоги на рівні віртуальної машини

Налаштування інтеграції у вебконсолі ESET PROTECT


Важливі

Див. необхідні дозволи для служби Azure.

Натисніть Підключити, щоб виконати процес підключення інтеграції:

1.Загальне налаштування: укажіть назву й доменне ім’я, щоб ідентифікувати інтеграцію, а також за потреби введіть опис для зручності. Натисніть Підключити, щоб перейти у свій обліковий запис Microsoft.

2.Увійдіть за допомогою облікового запису Microsoft, який відповідає попереднім вимогам. Вам буде запропоновано надати OAuth-програмі CWP від імені вашого облікового запису наведені нижче дозволи.

Рівень доступу OAuth

Призначення

https://management.azure.com/user_impersonation

Повний доступ до Azure Resource Manager API потрібен для створення від вашого імені групи ресурсів, користувацької ролі RBAC й призначень ролей.

Корпорація Майкрософт випускає короткочасний маркер доступу до OAuth-програми CWP. Він використовується лише під час автоматичного налаштування й відразу після цього вилучається. Після надання згоди в клієнті Entra ID також буде створено учасника-службу CWP, якщо його ще немає.

3.Увімкнути доступ: виберіть спосіб надання доступу до передплат Azure: Тимчасова імітація користувача Натисніть Продовжити, щоб перейти на сторінку Microsoft для надання згоди.

4.Підключити передплати: виберіть передплати для захисту службою CWP.

Передплата для керування — передплата, у якій CWP створить свою групу ресурсів і керуватиме допоміжними ресурсами.

Захищені передплати — одна або кілька передплат, журнали активності яких відстежуватиме служба CWP й віртуальні машини яких вона захищатиме. Передплату для керування можна додати сюди за бажанням.


Важливі

Майстер упровадження запитує передплати на двох етапах. На кроці Підключити передплати ви вибираєте передплати, до яких буде надано доступ ESET (захищені передплати). Пізніше, на кроці Розгорнути ресурси, ви вибираєте єдину передплату для керування, де CWP створить виділену групу ресурсів і допоміжні модулі. Передплата для керування може бути однією із захищених передплат або окремою передплатою.

5.Розгорнути ресурси: виберіть передплату Azure, для якої ESET може створити виділену групу ресурсів із необхідними модулями для керування й роботи. Натисніть Продовжити.

6.Підсумок: перегляньте Підсумок інтеграції, де вказані ваші налаштування (Назва, Ім’я домену, Вибрані передплати, Передплата ESET Resource Group), і натисніть Готово.

7.arrow_down_business        Після натискання кнопки "Готово" CWP автоматично виконає наведені нижче дії від вашого імені, скориставшись отриманим короткочасним маркером.

8.Зачекайте, доки у вебконсолі ESET відобразиться статус з’єднувача Активний. Якщо інтеграція завершиться помилкою, відобразиться статус Не виконано.


Важливі

Після завершення інтеграції (Статус: активна) ви зможете побачити синхронізовані віртуальні машини в розділі "Інтеграція". Для цього натисніть Комп’ютери > "Дерево компаній" > "Вибрана організація (статична група)".

Розгортання

Системні вимоги й підтримувані операційні системи

Захист ESET можна розгорнути на віртуальних машинах, які відповідають системним вимогам для інсталяції програми ESET із безпеки:

ESET Server Security for Windows (віртуальні машини Windows)

ESET Server Security for Linux (віртуальні машини Linux)

Автоматичне розгортання

За замовчуванням автоматичне розгортання вимкнено. У розділі Конфігурація можна визначити, як ESET Cloud Workload Protection працюватиме на віртуальних машинах, інтегрованих із підключених хмарних середовищ.

Якщо налаштовано, кожні 15 хвилин перевіряється, чи є у вказаній (цільовій) групі віртуальна машина, яка відповідає вимогам для запуску розгортання. Якщо така машина є, через кілька хвилин на віртуальній машині буде інстальовано агент ESET Management, а потім — продукт із безпеки.

Журнал аудиту містить інформацію про початок розгортання.

Ручне розгортання

Виберіть комп’ютери, на яких потрібно ввімкнути продукт із безпеки ESET. Передплату буде призначено автоматично.

1.Перейдіть до розділу Комп’ютери, виберіть "Компанія (статична група)" і відобразіть список віртуальних машин.

2.Виберіть віртуальну машину, натисніть кнопку з трьома крапками icon_more_vertical, виберіть Модулі платформи й клацніть Увімкнути програму ESET із безпеки для хмари.

3.Вибрати об'єкти.

4.Установіть прапорець біля пункту Прийняти юридичні документи й натисніть Увімкнути.