Windows 서버에서 Workload Protection 에이전트 관리하기
IBM Cloud 에서 ‘ IBM Cloud® Security and Compliance Center Workload Protection ’ 서비스 인스턴스를 프로비저닝한 후, Windows 서버에 Workload Protection 에이전트를 배포하여 이벤트를 수집하고 워크로드를 보호할 수 있습니다.
Windows에서 위협을 탐지하는 방법 및 탐지된 이벤트에 대한 문제 해결 예시는 ‘ IBM Cloud Security and Compliance Center Workload Protection 를 사용한 Windows 위협 탐지’를 참조하십시오.
시작하기 전에
다음 단계를 완료하십시오.
-
Workload Protection 인스턴스의 액세스 키를 가져옵니다.
-
인스턴스에 대한 인제스트 URL 를 확인하세요. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오.
-
Windows 서버에서 ‘
Administrator’ 권한이 있는지 확인하십시오.
에이전트 다운로드 중
Workload Protection 에이전트는 Falco를 사용하여 워크로드 보안 및 규정 준수를 보장합니다. 에이전트는 ‘연결 관리자’와 ‘보안 관리자’라는 두 가지 구성 요소로 이루어져 있으며, 이 두 구성 요소는 모두 에이전트 설치 프로그램에서 관리합니다.
GUI 또는 CLI를 사용하여 Workload Protection 에이전트를 설치할 수 있습니다.
MSI 형식의 에이전트를 다운로드하세요. IBM 전용 네트워크에서만 실행되는 호스트에 에이전트를 설치해야 하는 경우, 다음에서 다운로드하세요 IBM Cloud Object Storage 를 참조하십시오.
GUI를 사용하여 에이전트 설치하기
GUI를 사용하여 에이전트를 설치하려면:
-
MSI 설치 프로그램을 실행하십시오.
-
EULA에 동의하십시오.
-
지역으로 ‘사용자 지정’을 선택하세요.
-
다음 필드를 완료하십시오.
- 사용자 지정 수집기
- Workload Protection 인스턴스가 사용 가능한 지역에 대한 인제스트 URL. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오. 예를 들어,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com입니다. - 사용자 지정 수집기 포트
- 수집기 포트.
6443로 설정하십시오. - 사용자 정의 API URL
- Workload Protection 인스턴스가 사용 가능한 리전에 대한 API 엔드포인트 URL. 자세한 정보는 API 엔드포인트를 참조하십시오. 예를 들어,
https://private.us-east.security-compliance-secure.cloud.ibm.com입니다. - 액세스 키
- 인스턴스의 인제스트 키입니다.
-
설치를 완료하십시오.
CLI를 사용하여 에이전트 설치하기
CLI를 사용하여 에이전트를 설치하려면, 명령줄에서 MSI를 자동 설치 모드로 실행하거나 PowerShell 를 방문하십시오.
<COLLECTOR_URL>, <API_ENDPOINT> 및 <AGENT_ACCESS_KEY> 을 사용자의 Workload Protection 인스턴스에서 가져온 값으로 대체하십시오:
msiexec /i sysdig-host-shield-latest.msi REGION=custom ACCESS_KEY=<AGENT_ACCESS_KEY> COLLECTOR_URL=<COLLECTOR_URL> COLLECTOR_PORT=6443 API_URL=<API_ENDPOINT> VM_FEATURE_ENABLED=True POSTURE_FEATURE_ENABLED=True ACCEPT_TERMS_CONDITIONS=True /qn
여기서:
AGENT_ACCESS_KEY- 인스턴스의 인제스트 키입니다.
COLLECTOR_URL- Workload Protection 인스턴스가 사용 가능한 지역에 대한 인제스트 URL. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오. 예를 들어,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com입니다. API_ENDPOINT- Workload Protection 인스턴스가 사용 가능한 리전에 대한 API 엔드포인트 URL. 자세한 정보는 API 엔드포인트를 참조하십시오. 예를 들어,
https://private.us-east.security-compliance-secure.cloud.ibm.com/api입니다.