[KB5891] ESET 가상화 보안 배포

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

이슈

#@#플레이스홀더 id='1516' 언어='1'#@#
  • 물리적 및/또는 가상화 환경에 ESET 가상화 보안(EVS) 배포

솔루션

Support for vSphere versions

ESET Virtualization Security supports vSphere version 6.7 and earlier only. 

전제 조건

ESET 가상화 보안(EVS)을 설치하기 전에 시스템이 다음 필수 구성 요소를 충족하는지 확인하십시오:

  • VMware에서 제공한 지침에 따라 배포된 VMware vCenter 및 VMware vShield
  • 사용자 이름, 암호 및 vShield IP 주소를 알고 있는 vShield 감사자(권장)
  • ESET Remote Administrator 가상 어플라이언스 6.3 이상(환경당 하나의 배포) 또는 전용 시스템에 설치된 ESET ESET Remote Administrator 서버
  • ESET 원격 관리자 가상 에이전트 호스트(환경당 한 개 설치)
  • 보호되는 각 가상 머신/게스트에 VMCI 드라이버가 설치된 VMware Tools

I. 독립 실행형 구성 요소 설치 및 구성

ESET 원격 관리자

아래 단계에서는 기존 ESET 원격 관리자 설정을 사용한다고 가정합니다. 신규 고객이고 사용자 환경에 ESET Remote Administrator 가상 어플라이언스를 배포하려는 경우 여기를 클릭하여 단계별 지침을 확인하십시오.

  1. vAgent 호스트

    1. ESET Remote Administrator vAgent 호스트를 다운로드하고 원하는 저장 위치에 파일을 저장합니다.

      ESET 원격 관리자 vAgent 호스트 다운로드
    2. VSphere Client에 로그인하고 파일 OVF 템플릿 배포를 클릭합니다.
    3. 찾아보기를 클릭하고 1단계에서 다운로드한 이미지로 이동한 후(또는 이미지가 있는 URL을 입력하도록 선택할 수 있음) 열기를 클릭합니다. 다음을 클릭합니다.

      그림 1-1
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    4. 올바른 이미지를 선택했는지 확인하고 다음을 클릭합니다.

      그림 1-2
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    5. 최종 사용자 라이선스 계약을 읽고 동의 → 다음을 클릭합니다.

      그림 1-3
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    6. 이름 필드에 이름(배포된 템플릿의 이름)을 입력하고 가상 머신 파일이 저장될 위치를 선택한 후 다음을 클릭합니다.

      그림 1-4
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    7. 템플릿을 실행할 호스트 또는 클러스터를 선택하고 다음을 클릭합니다.

      그림 1-5
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    8. 템플릿을 배포할 리소스 풀을 선택하고 다음을 클릭합니다.

      그림 1-6
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    9. 가상 머신 파일의 저장 위치를 선택하고 다음을 클릭합니다.

      그림 1-7
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    10. 가상 디스크에 사용할 형식을 선택하고 다음을 클릭합니다.

      그림 1-8
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    11. 가상 머신에서 사용할 네트워크를 선택하고 다음을 클릭합니다.

      그림 1-9
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

      올바른 IP 풀과 연결된 네트워크 선택

      생성한 IP 풀과 연결된 가상 머신 네트워크를 선택했는지 확인합니다.

    12. ESET 원격 관리자에서: 인증 기관, 프록시 인증서 및 에이전트 인증서를 Base64 형식으로 내보냅니다(다음 단계에서 필요함). 단계별 지침을 보려면 여기를 클릭하세요.
    13. 속성 창에서 vAgent 호스트와 ERA 간의 연결을 위해 다음 정보를 지정하고 다음을 클릭합니다(언급되지 않은 필드는 선택 사항):

      호스트 이름: ERA VAgentHost 어플라이언스의 호스트 이름입니다.
      비밀번호: ERA VM에서 CentOS 루트 비밀번호로 사용됩니다.
      ERA 서버 호스트 이름: ERA 서버 또는 ERA 프록시의 호스트 이름 또는 IP 주소(ERA vAgent 호스트와 ERA 서버/프록시 간의 연결을 허용하기 위해).
      ERA 서버 포트: ERA 서버 또는 프록시에서 사용하는 포트입니다(기본값은 2222).
      인증 기관 - Base64: 12단계에서 내보낸 인증 기관(Base64 형식)을 붙여넣습니다.
      프록시 인증서 - Base64: 12단계에서 내보낸 프록시 인증서(Base64 형식)를 붙여넣습니다.
      에이전트 인증서 - Base64: 12단계에서 내보낸 에이전트 인증서(Base64 형식)를 붙여넣습니다.

      다음 필드를 지정하여 ERA vAgent 호스트가 ERA 서버/프록시에 연결할 수 있는지 확인합니다:

      ERA 서버 호스트 이름
      웹 콘솔 호스트 이름
      웹 콘솔 사용자 이름 및 비밀번호
    14. 배포 요약을 검토하고 배포 후 전원 켜기 옆의 확인란을 선택한 다음 마침을 클릭합니다.
    15. 지정한 설정이 적용된 가상 머신이 자동으로 생성됩니다. 이 프로세스는 네트워크 성능에 따라 몇 분 정도 걸릴 수 있습니다. VAgent 호스트가 성공적으로 배포되면 호스트를 엽니다. 아래 표시된 기본 정보 화면에서 보호된 머신에 대한 개요를 확인할 수 있으며 Enter 키를 눌러 설정을 구성할 수 있습니다.

      그림 1-10
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

      VAgent Host가 실행 중인지 확인

      웹 브라우저에서 다음 URL을 열어 vAgentHost가 제대로 실행되고 있는지 확인할 수 있습니다:

      https://<$vah_ip_address>:9880/

      "메서드가 허용되지 않음" 오류 페이지가 표시되어야 합니다.

  2. ESET 가상화 보안
    호스트당 하나의 EVS 배포:

    호스트당 하나의 EVS 이미지를 배포합니다.

    1. ESET Virtualization Security를 다운로드하고 원하는 저장 위치에 파일을 저장합니다.

      ESET 가상화 보안 다운로드
    2. VSphere Client에 로그인하고 파일 OVF 템플릿 배포를 클릭합니다.
    3. 찾아보기를 클릭하고 1단계에서 다운로드한 이미지로 이동한 후(또는 이미지가 있는 URL을 입력하도록 선택할 수 있음) 열기를 클릭합니다. 다음을 클릭합니다.

      그림 2-1
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    4. 올바른 이미지를 선택했는지 확인하고 다음을 클릭합니다.

      그림 2-2
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    5. 최종 사용자 라이선스 계약을 읽고 동의 다음을 클릭합니다.

      그림 2-3
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    6. 이름 필드에 이름(배포된 템플릿의 이름)을 입력하고 가상 머신 파일이 저장된 위치를 선택한 후 다음을 클릭합니다.

      그림 2-4
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    7. 템플릿을 실행할 호스트 또는 클러스터를 선택하고 다음을 클릭합니다.

      그림 2-5
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    8. 가상 머신 파일의 저장 위치를 선택하고 다음을 클릭합니다.

      그림 2-6
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    9. 가상 디스크에 사용할 형식을 선택하고 다음을 클릭합니다.

      그림 2-7
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

    10. 가상 머신에서 사용할 네트워크를 선택하고 다음을 클릭합니다.

      그림 2-8
      이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

      올바른 IP 풀과 연결된 네트워크 선택

      생성한 IP 풀과 연결된 가상 머신 네트워크를 선택했는지 확인합니다.

    11. 속성 창에서 ESET Virtualization Security(EVS)와 ERA 간의 연결을 위해 다음 정보를 지정한 후 다음을 누르십시오:

      호스트 이름: ERA VAgentHost 어플라이언스의 호스트 이름입니다.
      암호: ERA VM에서 CentOS 루트 암호로 사용됩니다.
      ERA 서버 호스트 이름: ERA 서버 또는 ERA 프록시의 호스트 이름 또는 IP 주소(ERA vAgent 호스트와 ERA 서버/프록시 간의 연결을 허용하기 위해).
      ERA 서버 포트: ERA 서버 또는 프록시에서 사용하는 포트입니다(기본값은 2222).
      인증 기관 - Base64: 12단계에서 내보낸 인증 기관(Base64 형식)을 붙여넣습니다.
      프록시 인증서 - Base64: 12단계에서 내보낸 프록시 인증서(Base64 형식)를 붙여넣습니다.
      에이전트 인증서 - Base64: 12단계에서 내보낸 에이전트 인증서(Base64 형식)를 붙여넣습니다.

      다음 필드를 지정하여 ERA vAgent 호스트가 ERA 서버/프록시에 연결할 수 있는지 확인합니다:

      ERA 서버 호스트 이름
      웹 콘솔 호스트 이름
      웹콘솔 사용자 이름 및 비밀번호
    12. 배포 요약을 검토하고 배포 후 전원 켜기 옆의 확인란을 선택한 다음 마침을 클릭합니다.
    13. 지정한 설정이 적용된 가상 머신이 자동으로 생성됩니다. 이 프로세스는 네트워크 성능에 따라 몇 분 정도 걸릴 수 있습니다. VAgent 호스트가 성공적으로 배포되면 호스트를 엽니다. 기본 정보 화면에서 보호된 머신에 대한 개요를 확인할 수 있으며 Enter 키를 눌러 설정을 구성할 수 있습니다.

II. ERA에 연결된 구성 요소 활성화

ERA에서 제품 활성화 작업을 수행하여 이러한 구성 요소를 활성화할 수 있습니다. 단계별 지침을 보려면 여기를 클릭하세요.

III. ESET 가상 보안 어플라이언스를 vAgent 호스트에 연결하기 위한 정책 만들기

단계별 지침을 보려면 여기를 클릭하세요.

IV. vCenter 동기화

위의 파트 I-III을 완료한 후에는 vCenter 동기화를 수행해야 합니다. 단계별 지침을 보려면 여기를 클릭.

V. ERA를 통해 VM 보호 및 정책 구성 사용

  1. 웹 브라우저에서 ESET 원격 관리자 웹 콘솔 열기(ERA 웹 콘솔)을 열고 로그인합니다.

  2. 관리자 정책을 클릭합니다.
  3. 정책새로 만들기를 클릭합니다.

    그림 5-1
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

  4. 이름 필드에 새 정책의 이름을 입력합니다.

    그림 5-2
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

  5. 설정을 확장하고 드롭다운 메뉴에서 ESET 가상화 보안 - 보호된 VM을 선택합니다.
  6. 바이러스 백신실시간 파일 시스템 보호를 누르십시오.
  7. 기본을 확장하고 실시간 파일 시스템 보호 사용 옆의 토글을 클릭하여 활성화합니다.
  8. 마침을 클릭합니다.

    그림 5-3
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

  9. 관리정책을 클릭하고 방금 만든 정책을 선택한 다음 그룹 할당을 클릭합니다.

    그림 5-4
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

  10. 가상 머신이 속한 그룹 옆의 확인란을 선택하고 확인을 클릭합니다.

    그림 5-5
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다