[KB5891] ESET Virtualization Security kasutuselevõtmine

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

ESET business product no longer supported

This content applies to an ESET product version that is currently in End of Life status and is no longer supported. This content is no longer updated. 

For a complete list of supported products and support level definitions, review the ESET End of Life policy for business products.

Upgrade ESET business products.

#@#
  • ESET Virtualization Security (EVS) kasutuselevõtt füüsilistes ja/või virtualiseeritud keskkondades

Lahendus

#@##placeholder id='1409' language='1'#@#

Eeltingimused

Enne ESET Virtualization Security (EVS) installimist veenduge, et teie süsteem vastab järgmistele eeltingimustele:

  • VMware vCenter ja VMware vShield on kasutusele võetud vastavalt VMware juhistele
  • vShieldi audiitor on olemas koos kasutajanime, parooli ja vShieldi IP-aadressiga (soovitatav)
  • ESET Remote Administrator Virtual Appliance 6.3 või uuem (üks kasutuselevõtt keskkonna kohta) või ESET ESET Remote Administrator Server, mis on paigaldatud spetsiaalsesse masinasse
  • ESET Remote Administrator Virtual Agent host (üks paigaldus keskkonna kohta)
  • VMware Tools koos VMCI draiveriga, mis on paigaldatud igale kaitstud virtuaalsele masinale/külalisele

I. Paigaldage ja konfigureerige iseseisvad komponendid

ESET Remote Administrator

Allpool esitatud sammud eeldavad, et kasutate olemasolevat ESET Remote Administrator'i seadistust. Kui olete uus klient ja soovite ESET Remote Administrator Virtual Appliance'i oma keskkonnas kasutusele võtta, klõpsake samm-sammult juhiste saamiseks siin.

  1. vAgent Host

    1. Laadige alla ESET Remote Administrator vAgent Host ja salvestage fail soovitud salvestuskohta.

      Laadige alla ESET Remote Administrator vAgent Host
    2. Logige sisse vSphere Client'i ja klõpsake File Deploy OVF Template.
    3. Klõpsake nuppu Browse, navigeerige sammus 1 allalaaditud kujutise juurde (alternatiivselt võite valida URL-i, kus kujutis asub) ja klõpsake nuppu Open. Klõpsake nuppu Next.

      Joonis 1-1
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    4. Veenduge, et olete valinud õige pildi, ja klõpsake nuppu Next.

      Joonis 1-2
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    5. Lugege lõppkasutaja litsentsilepingut ja klõpsake nuppu Accept → Next.

      Joonis 1-3
      Uues aknas suuremana vaatamiseks klõpsake pildil

    6. Sisestage nimi (kasutusele võetavale mallile) väljale Name, valige asukoht, kuhu virtuaalmasina failid salvestatakse, ja klõpsake Next.

      Joonis 1-4
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    7. Valige host või klaster, millel soovite malli käivitada, ja klõpsake Next.

      Joonis 1-5
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    8. Valige ressursikogum, milles soovite malli kasutusele võtta, ja klõpsake Next.

      Joonis 1-6
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    9. Valige virtuaalmasina failide salvestuskoht ja klõpsake Next.

      Joonis 1-7
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    10. Valige formaat, mida virtuaalsed kettad kasutavad, ja klõpsake Next.

      Joonis 1-8
      Kliki pildil, et seda uues aknas suuremana vaadata

    11. Valige võrk, mida virtuaalmasin kasutab, ja klõpsake Next.

      Joonis 1-9
      Klõpsake pildil, et seda uues aknas suuremana vaadata

      Valige õige IP-pooliga seotud võrk

      Veenduge, et valite loodud IP-pooliga seotud virtuaalmasinate võrgu.

    12. ESET Remote Administratorist: Eksportige oma sertifitseerimisasutuse, proxy sertifikaat ja agentide sertifikaat Base64-vormingus (neid vajate järgmises etapis). Click here for step-by-step instructions.
    13. Määrake aknas Properties (Omadused ) järgmised andmed vAgent Hosti ja ERA vahelise ühenduse kohta ja klõpsake Next (mainimata väljad on valikulised):

      Hostname: teie ERA VAgentHost-seadme hostinimi.
      Password: Kasutatakse teie ERA VM-i ja selle CentOS-i root-parooliks.
      ERA Server Hostname: Teie ERA Serveri või ERA Proxy hostinimi või IP-aadress (et võimaldada ühendust ERA vAgent Hosti ja ERA Serveri/Proxy vahel).
      ERA Serveri port: Port, mida teie ERA Server või Proxy kasutab (vaikimisi 2222).
      Sertifitseerimisasutus - Base64: Sisestage sertifitseerimisasutus (Base64-vormingus), mille eksportisite etapis 12.
      Proxy sertifikaat - Base64: Sisestage oma proxy sertifikaat (Base64-vormingus), mille eksportisite punktis 12.
      Agentide sertifikaat - Base64: Sisestage oma agentide sertifikaat (Base64-vormingus), mille eksportisite punktis 12.

      Määrake järgmised väljad, et ERA vAgent Host saaks luua ühenduse ERA Server/Proxyga:

      ERA serveri hostinimi
      Veebikonsooli hostinimi
      Webkonsooli kasutajanimi ja parool
    14. Vaadake kasutuselevõtu kokkuvõte üle, märkige ruut Power on after deployment (sisselülitamine pärast kasutuselevõttu ) ja klõpsake Finish (Lõpeta).
    15. Määratud seadetega virtuaalmasin luuakse automaatselt. See protsess võib sõltuvalt võrgu jõudlusest võtta mitu minutit. Kui vAgent Host on edukalt kasutusele võetud, avage see. Allpool näidatud põhiteabeekraan annab ülevaate kaitstud masinatest ja võimaldab seadete konfigureerimist, vajutades Enter.

      Joonis 1-10
      Uues aknas suuremana kuvamiseks klõpsake pildil

      Veenduge, et vAgent Host töötab

      Saate kontrollida, et vAgentHost töötab korralikult, avades veebibrauseris järgmise URL-i:

      https://<$VAH_IP_AADRESS>:9880/

      Teile peaks ilmuma vealehekülg "Method not allowed" (meetod ei ole lubatud).

  2. ESET Virtualization Security
    Üks EVS-i kasutuselevõtt ühe hosti kohta:

    Võtke kasutusele üks EVS-i kujutis per host.

    1. Laadige alla ESET Virtualization Security ja salvestage fail soovitud salvestuskohta.

      Laadige alla ESET Virtualization Security
    2. Logige sisse vSphere Client'i ja klõpsake File Deploy OVF Template.
    3. Klõpsake nuppu Browse, navigeerige sammus 1 allalaaditud kujutise juurde (alternatiivselt võite valida URL-i, kus kujutis asub) ja klõpsake nuppu Open. Klõpsake nuppu Next.

      Joonis 2-1
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    4. Veenduge, et olete valinud õige pildi, ja klõpsake nuppu Next.

      Joonis 2-2
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    5. Lugege lõppkasutaja litsentsilepingut ja klõpsake nuppu Accept Next.

      Joonis 2-3
      Uues aknas suuremana vaatamiseks klõpsake pildil

    6. Sisestage nimi (kasutusele võetavale mallile) väljale Name, valige asukoht, kuhu virtuaalmasina failid salvestatakse, ja klõpsake Next.

      Joonis 2-4
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    7. Valige host või klaster, millel soovite malli käivitada, ja klõpsake Next.

      Joonis 2-5
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    8. Valige virtuaalmasina failide salvestuskoht ja klõpsake Next.

      Joonis 2-6
      Klõpsake pildil, et seda uues aknas suuremana vaadata

    9. Valige formaat, mida virtuaalsed kettad kasutavad, ja klõpsake Next.

      Joonis 2-7
      Kliki pildil, et seda uues aknas suuremana vaadata

    10. Valige võrk, mida virtuaalmasin kasutab, ja klõpsake Next.

      Joonis 2-8
      Klõpsake pildil, et seda uues aknas suuremana vaadata

      Valige õige IP-pooliga seotud võrk

      Veenduge, et valite loodud IP-pooliga seotud virtuaalmasinate võrgu.

    11. Määrake aknas Properties (Omadused ) ESET Virtualization Security (EVS) ja ERA vahelise ühenduse jaoks järgmised andmed ja klõpsake Next (edasi):

      Hostname: teie ERA VAgentHost-seadme hostinimi.
      Parool: Kasutatakse teie ERA VM-i ja selle CentOS-i root-parooliks.
      ERA Server Hostname: Teie ERA Serveri või ERA Proxy hostinimi või IP-aadress (et võimaldada ühendust ERA vAgent Hosti ja ERA Serveri/Proxy vahel).
      ERA Serveri port: Port, mida teie ERA Server või Proxy kasutab (vaikimisi 2222).
      Sertifitseerimisasutus - Base64: Sisestage sertifitseerimisasutus (Base64-vormingus), mille eksportisite etapis 12.
      Proxy sertifikaat - Base64: Sisestage oma proxy sertifikaat (Base64-vormingus), mille eksportisite punktis 12.
      Agentide sertifikaat - Base64: Sisestage oma agentide sertifikaat (Base64-vormingus), mille eksportisite punktis 12.

      Määrake järgmised väljad, et ERA vAgent Host saaks luua ühenduse ERA Server/Proxyga:

      ERA serveri hostinimi
      Veebikonsooli hostinimi
      Webkonsooli kasutajanimi ja parool
    12. Vaadake kasutuselevõtu kokkuvõte üle, märkige ruut Power on after deployment (sisselülitamine pärast kasutuselevõttu ) ja klõpsake Finish (Lõpeta).
    13. Määratud seadetega virtuaalmasin luuakse automaatselt. See protsess võib sõltuvalt võrgu jõudlusest võtta mitu minutit. Kui vAgent Host on edukalt kasutusele võetud, avage see. Põhiteabeekraan annab ülevaate kaitstud masinatest ja võimaldab seadete konfigureerimist, vajutades Enter.

II. Aktiveerige ERAga ühendatud komponendid

Neid komponente saate aktiveerida, sooritades ERA-st toote aktiveerimise ülesande. Click here for step-by-step instructions.

III. Looge poliitika ESET Virtual Security Appliance'i ühendamiseks vAgent Hostiga

Click here for step-by-step instructions.

IV. vCenteri sünkroniseerimine

Kui olete täitnud eespool toodud osad I-III, peate teostama vCenteri sünkroniseerimise. #@##publication_url id='1646' target='_blank' content='Click here for step-by-step instructions' focus=''#@#.

V. VM-i kaitse ja poliitika seadistamise lubamine ERA kaudu

  1. #@##publication_url id='353' target='_blank' content='Avage ESET Remote Administrator Web Console' focus=''#@# (ERA Web Console) veebibrauseris ja logige sisse.

  2. Klõpsake Admin Poliitikad.
  3. Klõpsake PolicyNew.

    Joonis 5-1
    Klõpsake pildil, et seda uues aknas suuremana vaadata

  4. Sisestage oma uue poliitika nimi väljale Name (Nimi ).

    Joonis 5-2
    Uues aknas suuremana kuvamisel klõpsake pildil

  5. Avage Settings ja valige rippmenüüst ESET Virtualization Security - Protected VM.
  6. Klõpsake nuppu AntivirusReaalajas failisüsteemi kaitse.
  7. Avage Basic ja klõpsake selle lubamiseks lülitit Enable Real-time File System Protection (Reaalajas failisüsteemi kaitse ) kõrval.
  8. Klõpsake nuppu Finish (Lõpeta).

    Joonis 5-3
    Uues aknas suuremana kuvamiseks klõpsake pildil

  9. Klõpsake AdminPolicies, valige äsja loodud poliitika ja klõpsake Assign Group(s).

    Joonis 5-4
    Klõpsake pildil, et seda uues aknas suuremana vaadata

  10. Valige ruut (ruutud) selle(te) rühma(de) kõrval, kuhu teie virtuaalmasinad kuuluvad, ja klõpsake OK.

    Joonis 5-5
    Klõpsake pildil, et seda uues aknas suuremana vaadata