在 Windows 服务器上管理 Workload Protection 代理
在 IBM Cloud 上为“IBM Cloud® Security and Compliance Center Workload Protection”服务配置实例后,您可以在 Windows 服务器上部署 Workload Protection 代理,以收集事件并保护您的工作负载。
有关在 Windows 上检测威胁以及排查已检测事件的示例,请参阅 使用……进行 Windows 威胁检测 IBM Cloud Security and Compliance Center Workload Protection。
准备工作
完成以下步骤:
下载代理程序
Workload Protection 代理使用 Falco 来确保工作负载的安全性和合规性。 该代理由两个组件构成:连接管理器和安全管理器,它们均由代理安装程序进行管理。
您可以通过图形用户界面(GUI)或命令行界面(CLI)安装 Workload Protection 代理。
下载代理程序 MSI 格式。 如果您需要在仅运行于 IBM 私有网络中的主机上安装代理,请从 IBM Cloud Object Storage 下载。
使用图形用户界面(GUI)安装代理
若要通过图形用户界面(GUI)安装代理:
-
运行 MSI 安装程序。
-
接受最终用户许可协议。
-
请选择 “自定义”作为地区。
-
填写以下字段:
- 自定义收集器
- 请访问 URL,查看您的 Workload Protection 实例所在区域的摄入信息。 有关更多信息,请参阅 收集器端点。 例如,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com。 - 自定义收集器端口
- 收集器端口。 将其设置为
6443。 - 定制 API URL
- API 端点 URL,该端点对应您的 Workload Protection 实例所在的区域。 如需了解更多信息,请参阅 API 端点。 例如,
https://private.us-east.security-compliance-secure.cloud.ibm.com。 - 访问密钥
- 您实例的摄入密钥。
-
完成安装。
使用 CLI 安装代理
若要通过命令行界面(CLI)安装代理,请在命令行中以静默模式运行 MSI 文件,或访问 PowerShell。
请将 <COLLECTOR_URL>、<API_ENDPOINT> 和 <AGENT_ACCESS_KEY> 替换为您 Workload Protection 实例中的相应值:
msiexec /i sysdig-host-shield-latest.msi REGION=custom ACCESS_KEY=<AGENT_ACCESS_KEY> COLLECTOR_URL=<COLLECTOR_URL> COLLECTOR_PORT=6443 API_URL=<API_ENDPOINT> VM_FEATURE_ENABLED=True POSTURE_FEATURE_ENABLED=True ACCEPT_TERMS_CONDITIONS=True /qn
其中:
AGENT_ACCESS_KEY- 您实例的摄入密钥。
COLLECTOR_URL- 请访问 URL,查看您的 Workload Protection 实例所在区域的摄入信息。 有关更多信息,请参阅 收集器端点。 例如,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com。 API_ENDPOINT- API 端点 URL,该端点对应您的 Workload Protection 实例所在的区域。 如需了解更多信息,请参阅 API 端点。 例如,
https://private.us-east.security-compliance-secure.cloud.ibm.com/api。