Gerenciamento do agente do Workload Protection em servidores Windows
Depois de provisionar uma instância do serviço IBM Cloud® Security and Compliance Center Workload Protection em IBM Cloud, você pode implantar o agente Workload Protection em seus servidores Windows para coletar eventos e proteger suas cargas de trabalho.
Para ver exemplos de detecção de ameaças no Windows e de solução de problemas relacionados a eventos detectados, consulte “Detecção de ameaças no Windows com o IBM Cloud Security and Compliance Center Workload Protection ”.
Antes de Iniciar
Conclua as etapas a seguir:
-
Obtenha a chave de acesso da sua instância do Workload Protection.
-
Obtenha o endereço URL de ingestão da sua instância. Para obter mais informações, consulte terminais do coletor.
-
Verifique se você possui permissões de “
Administrator” no servidor Windows.
Fazendo download do agente
O agente Workload Protection usa o Falco para garantir a segurança e a conformidade da carga de trabalho. O agente possui dois componentes: o Gerenciador de Conexão e o Gerenciador de Segurança, ambos gerenciados pelo Instalador do Agente.
Você pode instalar o agente do Workload Protection usando a interface gráfica (GUI) ou a linha de comando (CLI).
Baixe o agente no formato MSI. Se você precisar instalar o agente em um host que funcione exclusivamente na rede privada IBM, faça o download em IBM Cloud Object Storage.
Instalação do agente por meio da interface gráfica
Para instalar o agente usando a interface gráfica (GUI):
-
Execute o instalador MSI.
-
Aceite o EULA.
-
Selecione “personalizado ” como região.
-
Conclua os campos a seguir:
- Colecionador personalizado
- A ingestão URL para a região em que sua instância do Workload Protection está disponível. Para obter mais informações, consulte terminais do coletor.
Por exemplo,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com. - Porta de coleta personalizada
- A porta do coletor. Configure para
6443. - URL da API customizada
- O endpoint da API URL para a região em que sua instância do Workload Protection está disponível. Para obter mais informações, consulte Terminais de API.
Por exemplo,
https://private.us-east.security-compliance-secure.cloud.ibm.com. - Chave de acesso
- A chave de ingestão da sua instância.
-
Conclua a Instalação.
Instalando o agente por meio da CLI
Para instalar o agente usando a CLI, execute o MSI no modo silencioso a partir da linha de comando ou em PowerShell.
Substitua <COLLECTOR_URL>, <API_ENDPOINT> e <AGENT_ACCESS_KEY> pelos valores da sua instância do Workload Protection:
msiexec /i sysdig-host-shield-latest.msi REGION=custom ACCESS_KEY=<AGENT_ACCESS_KEY> COLLECTOR_URL=<COLLECTOR_URL> COLLECTOR_PORT=6443 API_URL=<API_ENDPOINT> VM_FEATURE_ENABLED=True POSTURE_FEATURE_ENABLED=True ACCEPT_TERMS_CONDITIONS=True /qn
Em que:
AGENT_ACCESS_KEY- A chave de ingestão da sua instância.
COLLECTOR_URL- A ingestão URL para a região em que sua instância do Workload Protection está disponível. Para obter mais informações, consulte terminais do coletor.
Por exemplo,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com. API_ENDPOINT- O endpoint da API URL para a região em que sua instância do Workload Protection está disponível. Para obter mais informações, consulte Terminais de API.
Por exemplo,
https://private.us-east.security-compliance-secure.cloud.ibm.com/api.