在 Windows 伺服器上管理 Workload Protection 代理程式

在 IBM Cloud 上為 IBM Cloud® Security and Compliance Center Workload Protection 服務配置實例後,您即可在 Windows 伺服器上部署 Workload Protection 代理程式,以收集事件並保護您的工作負載。

有關在 Windows 上偵測威脅以及排除已偵測事件的疑難排解範例,請參閱《 使用 IBM Cloud Security and Compliance Center Workload Protection 進行 Windows 威脅偵測 》。

開始之前

請完成下列步驟:

  1. 取得存取金鑰 適用於您的 Workload Protection 實例。

  2. 取得您實例的資料擷取 URL。 有關更多信息,請參閱 收集器端點

  3. 請確認您在 Windows 伺服器上擁有「Administrator」權限。

下載代理程式

Workload Protection代理程式使用 Falco 確保工作負載安全性和合規性。 該代理程式包含兩個組件:連線管理員和安全性管理員,這兩者均由代理程式安裝程式進行管理。

您可以透過圖形使用者介面 (GUI) 或命令列介面 (CLI) 來安裝 Workload Protection 代理程式。

下載代理程式 以 MSI 格式。 若您需要在僅運行於 IBM 私有網路中的主機上安裝代理程式,請從 IBM Cloud Object Storage 下載

使用圖形化使用者介面 (GUI) 安裝代理程式

若要透過圖形使用者介面 (GUI) 安裝代理程式:

  1. 執行 MSI 安裝程式。

  2. 接受《最終用戶授權協議》(EULA)。

  3. 請選擇「自訂」作為地區。

  4. 完成下列欄位:

    自訂收集器
    請參閱 URL,了解您的 Workload Protection 實例所屬區域的資料擷取資訊。 有關更多信息,請參閱 收集器端點。 例如,ingest.private.us-east.security-compliance-secure.cloud.ibm.com
    自訂收集器連接埠
    集氣口。 請將其設定為 6443
    自訂 API URL
    API 端點 URL,適用於您的 Workload Protection 實例所在的區域。 如需更多資訊,請參閱 API 端點。 例如,https://private.us-east.security-compliance-secure.cloud.ibm.com
    存取金鑰
    您該執行個體的攝取金鑰。
  5. 完成安裝。

使用 CLI 安裝代理程式

若要透過 CLI 安裝代理程式,請從命令列或透過 PowerShell 以靜默模式執行 MSI 檔案。

請將 <COLLECTOR_URL><API_ENDPOINT> 以及 <AGENT_ACCESS_KEY> 替換為您 Workload Protection 實例中的對應值:

msiexec /i sysdig-host-shield-latest.msi REGION=custom ACCESS_KEY=<AGENT_ACCESS_KEY> COLLECTOR_URL=<COLLECTOR_URL> COLLECTOR_PORT=6443 API_URL=<API_ENDPOINT> VM_FEATURE_ENABLED=True POSTURE_FEATURE_ENABLED=True ACCEPT_TERMS_CONDITIONS=True /qn

其中:

AGENT_ACCESS_KEY
您該執行個體的攝取金鑰。
COLLECTOR_URL
請參閱 URL,了解您的 Workload Protection 實例所屬區域的資料擷取資訊。 有關更多信息,請參閱 收集器端點。 例如,ingest.private.us-east.security-compliance-secure.cloud.ibm.com
API_ENDPOINT
API 端點 URL,適用於您的 Workload Protection 實例所在的區域。 如需更多資訊,請參閱 API 端點。 例如,https://private.us-east.security-compliance-secure.cloud.ibm.com/api