Gerenciamento do agente do Workload Protection em servidores Windows

Depois de provisionar uma instância do serviço IBM Cloud® Security and Compliance Center Workload Protection em IBM Cloud, você pode implantar o agente Workload Protection em seus servidores Windows para coletar eventos e proteger suas cargas de trabalho.

Para ver exemplos de detecção de ameaças no Windows e de solução de problemas relacionados a eventos detectados, consulte “Detecção de ameaças no Windows com o IBM Cloud Security and Compliance Center Workload Protection ”.

Antes de Iniciar

Conclua as etapas a seguir:

  1. Obtenha a chave de acesso da sua instância do Workload Protection.

  2. Obtenha o endereço URL de ingestão da sua instância. Para obter mais informações, consulte terminais do coletor.

  3. Verifique se você possui permissões de “ Administrator ” no servidor Windows.

Fazendo download do agente

O agente Workload Protection usa o Falco para garantir a segurança e a conformidade da carga de trabalho. O agente possui dois componentes: o Gerenciador de Conexão e o Gerenciador de Segurança, ambos gerenciados pelo Instalador do Agente.

Você pode instalar o agente do Workload Protection usando a interface gráfica (GUI) ou a linha de comando (CLI).

Baixe o agente no formato MSI. Se você precisar instalar o agente em um host que funcione exclusivamente na rede privada IBM, faça o download em IBM Cloud Object Storage.

Instalação do agente por meio da interface gráfica

Para instalar o agente usando a interface gráfica (GUI):

  1. Execute o instalador MSI.

  2. Aceite o EULA.

  3. Selecione “personalizado ” como região.

  4. Conclua os campos a seguir:

    Colecionador personalizado
    A ingestão URL para a região em que sua instância do Workload Protection está disponível. Para obter mais informações, consulte terminais do coletor. Por exemplo, ingest.private.us-east.security-compliance-secure.cloud.ibm.com.
    Porta de coleta personalizada
    A porta do coletor. Configure para 6443.
    URL da API customizada
    O endpoint da API URL para a região em que sua instância do Workload Protection está disponível. Para obter mais informações, consulte Terminais de API. Por exemplo, https://private.us-east.security-compliance-secure.cloud.ibm.com.
    Chave de acesso
    A chave de ingestão da sua instância.
  5. Conclua a Instalação.

Instalando o agente por meio da CLI

Para instalar o agente usando a CLI, execute o MSI no modo silencioso a partir da linha de comando ou em PowerShell.

Substitua <COLLECTOR_URL>, <API_ENDPOINT> e <AGENT_ACCESS_KEY> pelos valores da sua instância do Workload Protection:

msiexec /i sysdig-host-shield-latest.msi REGION=custom ACCESS_KEY=<AGENT_ACCESS_KEY> COLLECTOR_URL=<COLLECTOR_URL> COLLECTOR_PORT=6443 API_URL=<API_ENDPOINT> VM_FEATURE_ENABLED=True POSTURE_FEATURE_ENABLED=True ACCEPT_TERMS_CONDITIONS=True /qn

Em que:

AGENT_ACCESS_KEY
A chave de ingestão da sua instância.
COLLECTOR_URL
A ingestão URL para a região em que sua instância do Workload Protection está disponível. Para obter mais informações, consulte terminais do coletor. Por exemplo, ingest.private.us-east.security-compliance-secure.cloud.ibm.com.
API_ENDPOINT
O endpoint da API URL para a região em que sua instância do Workload Protection está disponível. Para obter mais informações, consulte Terminais de API. Por exemplo, https://private.us-east.security-compliance-secure.cloud.ibm.com/api.