在 Windows 伺服器上管理 Workload Protection 代理程式
在 IBM Cloud 上為 IBM Cloud® Security and Compliance Center Workload Protection 服務配置實例後,您即可在 Windows 伺服器上部署 Workload Protection 代理程式,以收集事件並保護您的工作負載。
有關在 Windows 上偵測威脅以及排除已偵測事件的疑難排解範例,請參閱《 使用 IBM Cloud Security and Compliance Center Workload Protection 進行 Windows 威脅偵測 》。
開始之前
請完成下列步驟:
下載代理程式
Workload Protection代理程式使用 Falco 確保工作負載安全性和合規性。 該代理程式包含兩個組件:連線管理員和安全性管理員,這兩者均由代理程式安裝程式進行管理。
您可以透過圖形使用者介面 (GUI) 或命令列介面 (CLI) 來安裝 Workload Protection 代理程式。
下載代理程式 以 MSI 格式。 若您需要在僅運行於 IBM 私有網路中的主機上安裝代理程式,請從 IBM Cloud Object Storage 下載。
使用圖形化使用者介面 (GUI) 安裝代理程式
若要透過圖形使用者介面 (GUI) 安裝代理程式:
-
執行 MSI 安裝程式。
-
接受《最終用戶授權協議》(EULA)。
-
請選擇「自訂」作為地區。
-
完成下列欄位:
- 自訂收集器
- 請參閱 URL,了解您的 Workload Protection 實例所屬區域的資料擷取資訊。 有關更多信息,請參閱 收集器端點。 例如,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com。 - 自訂收集器連接埠
- 集氣口。 請將其設定為
6443。 - 自訂 API URL
- API 端點 URL,適用於您的 Workload Protection 實例所在的區域。 如需更多資訊,請參閱 API 端點。 例如,
https://private.us-east.security-compliance-secure.cloud.ibm.com。 - 存取金鑰
- 您該執行個體的攝取金鑰。
-
完成安裝。
使用 CLI 安裝代理程式
若要透過 CLI 安裝代理程式,請從命令列或透過 PowerShell 以靜默模式執行 MSI 檔案。
請將 <COLLECTOR_URL>、<API_ENDPOINT> 以及 <AGENT_ACCESS_KEY> 替換為您 Workload Protection 實例中的對應值:
msiexec /i sysdig-host-shield-latest.msi REGION=custom ACCESS_KEY=<AGENT_ACCESS_KEY> COLLECTOR_URL=<COLLECTOR_URL> COLLECTOR_PORT=6443 API_URL=<API_ENDPOINT> VM_FEATURE_ENABLED=True POSTURE_FEATURE_ENABLED=True ACCEPT_TERMS_CONDITIONS=True /qn
其中:
AGENT_ACCESS_KEY- 您該執行個體的攝取金鑰。
COLLECTOR_URL- 請參閱 URL,了解您的 Workload Protection 實例所屬區域的資料擷取資訊。 有關更多信息,請參閱 收集器端點。 例如,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com。 API_ENDPOINT- API 端點 URL,適用於您的 Workload Protection 實例所在的區域。 如需更多資訊,請參閱 API 端點。 例如,
https://private.us-east.security-compliance-secure.cloud.ibm.com/api。