Windows 서버에서 Workload Protection 에이전트 관리하기

IBM Cloud 에서 ‘ IBM Cloud® Security and Compliance Center Workload Protection ’ 서비스 인스턴스를 프로비저닝한 후, Windows 서버에 Workload Protection 에이전트를 배포하여 이벤트를 수집하고 워크로드를 보호할 수 있습니다.

Windows에서 위협을 탐지하는 방법 및 탐지된 이벤트에 대한 문제 해결 예시는 ‘ IBM Cloud Security and Compliance Center Workload Protection 를 사용한 Windows 위협 탐지’를 참조하십시오.

시작하기 전에

다음 단계를 완료하십시오.

  1. Workload Protection 인스턴스의 액세스 키를 가져옵니다.

  2. 인스턴스에 대한 인제스트 URL 를 확인하세요. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오.

  3. Windows 서버에서 ‘ Administrator ’ 권한이 있는지 확인하십시오.

에이전트 다운로드 중

Workload Protection 에이전트는 Falco를 사용하여 워크로드 보안 및 규정 준수를 보장합니다. 에이전트는 ‘연결 관리자’와 ‘보안 관리자’라는 두 가지 구성 요소로 이루어져 있으며, 이 두 구성 요소는 모두 에이전트 설치 프로그램에서 관리합니다.

GUI 또는 CLI를 사용하여 Workload Protection 에이전트를 설치할 수 있습니다.

MSI 형식의 에이전트를 다운로드하세요. IBM 전용 네트워크에서만 실행되는 호스트에 에이전트를 설치해야 하는 경우, 다음에서 다운로드하세요 IBM Cloud Object Storage 를 참조하십시오.

GUI를 사용하여 에이전트 설치하기

GUI를 사용하여 에이전트를 설치하려면:

  1. MSI 설치 프로그램을 실행하십시오.

  2. EULA에 동의하십시오.

  3. 지역으로 ‘사용자 지정’을 선택하세요.

  4. 다음 필드를 완료하십시오.

    사용자 지정 수집기
    Workload Protection 인스턴스가 사용 가능한 지역에 대한 인제스트 URL. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오. 예를 들어, ingest.private.us-east.security-compliance-secure.cloud.ibm.com입니다.
    사용자 지정 수집기 포트
    수집기 포트. 6443로 설정하십시오.
    사용자 정의 API URL
    Workload Protection 인스턴스가 사용 가능한 리전에 대한 API 엔드포인트 URL. 자세한 정보는 API 엔드포인트를 참조하십시오. 예를 들어, https://private.us-east.security-compliance-secure.cloud.ibm.com입니다.
    액세스 키
    인스턴스의 인제스트 키입니다.
  5. 설치를 완료하십시오.

CLI를 사용하여 에이전트 설치하기

CLI를 사용하여 에이전트를 설치하려면, 명령줄에서 MSI를 자동 설치 모드로 실행하거나 PowerShell 를 방문하십시오.

<COLLECTOR_URL>, <API_ENDPOINT><AGENT_ACCESS_KEY> 을 사용자의 Workload Protection 인스턴스에서 가져온 값으로 대체하십시오:

msiexec /i sysdig-host-shield-latest.msi REGION=custom ACCESS_KEY=<AGENT_ACCESS_KEY> COLLECTOR_URL=<COLLECTOR_URL> COLLECTOR_PORT=6443 API_URL=<API_ENDPOINT> VM_FEATURE_ENABLED=True POSTURE_FEATURE_ENABLED=True ACCEPT_TERMS_CONDITIONS=True /qn

여기서:

AGENT_ACCESS_KEY
인스턴스의 인제스트 키입니다.
COLLECTOR_URL
Workload Protection 인스턴스가 사용 가능한 지역에 대한 인제스트 URL. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오. 예를 들어, ingest.private.us-east.security-compliance-secure.cloud.ibm.com입니다.
API_ENDPOINT
Workload Protection 인스턴스가 사용 가능한 리전에 대한 API 엔드포인트 URL. 자세한 정보는 API 엔드포인트를 참조하십시오. 예를 들어, https://private.us-east.security-compliance-secure.cloud.ibm.com/api입니다.