在 Windows 服务器上管理 Workload Protection 代理

在 IBM Cloud 上为“IBM Cloud® Security and Compliance Center Workload Protection”服务配置实例后,您可以在 Windows 服务器上部署 Workload Protection 代理,以收集事件并保护您的工作负载。

有关在 Windows 上检测威胁以及排查已检测事件的示例,请参阅 使用……进行 Windows 威胁检测 IBM Cloud Security and Compliance Center Workload Protection

准备工作

完成以下步骤:

  1. 获取访问密钥 用于您的 Workload Protection 实例。

  2. 获取您实例的摄入 URL。 有关更多信息,请参阅 收集器端点

  3. 请确认您在 Windows 服务器上拥有“Administrator”权限。

下载代理程序

Workload Protection 代理使用 Falco 来确保工作负载的安全性和合规性。 该代理由两个组件构成:连接管理器和安全管理器,它们均由代理安装程序进行管理。

您可以通过图形用户界面(GUI)或命令行界面(CLI)安装 Workload Protection 代理。

下载代理程序 MSI 格式。 如果您需要在仅运行于 IBM 私有网络中的主机上安装代理,请从 IBM Cloud Object Storage 下载

使用图形用户界面(GUI)安装代理

若要通过图形用户界面(GUI)安装代理:

  1. 运行 MSI 安装程序。

  2. 接受最终用户许可协议。

  3. 请选择 “自定义”作为地区。

  4. 填写以下字段:

    自定义收集器
    请访问 URL,查看您的 Workload Protection 实例所在区域的摄入信息。 有关更多信息,请参阅 收集器端点。 例如,ingest.private.us-east.security-compliance-secure.cloud.ibm.com
    自定义收集器端口
    收集器端口。 将其设置为 6443
    定制 API URL
    API 端点 URL,该端点对应您的 Workload Protection 实例所在的区域。 如需了解更多信息,请参阅 API 端点。 例如,https://private.us-east.security-compliance-secure.cloud.ibm.com
    访问密钥
    您实例的摄入密钥。
  5. 完成安装。

使用 CLI 安装代理

若要通过命令行界面(CLI)安装代理,请在命令行中以静默模式运行 MSI 文件,或访问 PowerShell。

请将 <COLLECTOR_URL><API_ENDPOINT><AGENT_ACCESS_KEY> 替换为您 Workload Protection 实例中的相应值:

msiexec /i sysdig-host-shield-latest.msi REGION=custom ACCESS_KEY=<AGENT_ACCESS_KEY> COLLECTOR_URL=<COLLECTOR_URL> COLLECTOR_PORT=6443 API_URL=<API_ENDPOINT> VM_FEATURE_ENABLED=True POSTURE_FEATURE_ENABLED=True ACCEPT_TERMS_CONDITIONS=True /qn

其中:

AGENT_ACCESS_KEY
您实例的摄入密钥。
COLLECTOR_URL
请访问 URL,查看您的 Workload Protection 实例所在区域的摄入信息。 有关更多信息,请参阅 收集器端点。 例如,ingest.private.us-east.security-compliance-secure.cloud.ibm.com
API_ENDPOINT
API 端点 URL,该端点对应您的 Workload Protection 实例所在的区域。 如需了解更多信息,请参阅 API 端点。 例如,https://private.us-east.security-compliance-secure.cloud.ibm.com/api