[KB5891] Розгортання ESET Virtualization Security

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Випуск

ESET business product no longer supported

This content applies to an ESET product version that is currently in End of Life status and is no longer supported. This content is no longer updated. 

For a complete list of supported products and support level definitions, review the ESET End of Life policy for business products.

Upgrade ESET business products.

  • Розгортання ESET Virtualization Security (EVS) у фізичних і/або віртуальних середовищах

Рішення

Support for vSphere versions

ESET Virtualization Security supports vSphere version 6.7 and earlier only. 

#

Необхідні умови

Перш ніж інсталювати ESET Virtualization Security (EVS), переконайтеся, що ваша система відповідає наведеним нижче вимогам:

  • VMware vCenter і VMware vShield розгорнуто відповідно до інструкцій, наданих VMware
  • присутній аудитор vShield з ім'ям користувача, паролем та IP-адресою vShield (рекомендовано)
  • ESET Remote Administrator Virtual Appliance 6.3 або новішої версії (одне розгортання на одне середовище) або ESET ESET Remote Administrator Server, інстальований на виділеному комп'ютері
  • Хост віртуального агента ESET Remote Administrator Virtual Agent (одна інсталяція на одне середовище)
  • VMware Tools із драйвером VMCI, встановленим на кожній захищеній віртуальній машині/гості

I. Встановлення та налаштування окремих компонентів

Віддалений адміністратор ESET

Наведені нижче кроки припускають, що ви використовуєте наявне налаштування ESET Remote Administrator. Якщо ви новий клієнт і хочете розгорнути віртуальний пристрій ESET Remote Administrator у своєму середовищі, натисніть тут, щоб отримати покрокові інструкції.

  1. хост vAgent

    1. Завантажте ESET Remote Administrator vAgent Host і збережіть файл у потрібному місці.

      Завантажити ESET Remote Administrator vAgent Host
    2. Увійдіть у vSphere Client і клацніть Файл Розгорнути шаблон OVF.
    3. Клацніть Огляд, перейдіть до зображення, завантаженого на кроці 1 (або ви можете ввести URL-адресу, за якою знаходиться зображення), і натисніть Відкрити. Натисніть Далі.

      Малюнок 1-1
      Натисніть на зображення, щоб відкрити його у новому вікні

    4. Переконайтеся, що ви вибрали правильне зображення і натисніть Далі.

      Малюнок 1-2
      Натисніть на зображення, щоб відкрити його в новому вікні

    5. Прочитайте Ліцензійну угоду з кінцевим користувачем і натисніть Прийняти → Далі.

      Малюнок 1-3
      Клацніть на зображення, щоб відкрити в новому вікні

    6. Введіть ім'я (для розгорнутого шаблону) у полі Ім'я, виберіть місце, де будуть зберігатися файли віртуальної машини, і натисніть Далі.

      Рисунок 1-4
      Клацніть на зображення, щоб відкрити його в новому вікні

    7. Виберіть хост або кластер, на якому ви хочете запустити шаблон, і натисніть Далі.

      Рисунок 1-5
      Клацніть на зображення, щоб відкрити в новому вікні

    8. Виберіть пул ресурсів, в якому ви хочете розгорнути шаблон, і натисніть Далі.

      Рисунок 1-6
      Клацніть на зображення, щоб відкрити в новому вікні

    9. Виберіть місце для зберігання файлів віртуальної машини і натисніть Далі.

      Рисунок 1-7
      Клацніть на зображення, щоб відкрити в новому вікні

    10. Виберіть формат, який буде використовуватися для віртуальних дисків, і натисніть Далі.

      Рисунок 1-8
      Натисніть на зображення, щоб відкрити його у новому вікні

    11. Виберіть мережу, яка буде використовуватися віртуальною машиною, і натисніть Далі.

      Рисунок 1-9
      Клацніть на зображення, щоб відкрити в новому вікні

      Виберіть мережу, пов'язану з правильним IP-пулом

      Переконайтеся, що ви вибрали мережу віртуальної машини, пов'язану зі створеним вами пулом IP-адрес.

    12. У Віддаленому адміністраторі ESET: Експортуйте центр сертифікації, сертифікат проксі-сертифіката та сертифікат агента у форматі Base64 (вони знадобляться вам на наступному кроці). Натисніть тут для отримання покрокових інструкцій.
    13. У вікні Властивості вкажіть наступну інформацію для з'єднання між vAgent Host та ERA і натисніть кнопку Далі (поля, які не вказано, є необов'язковими):

      Ім'я хоста: ім'я хоста вашого пристрою ERA VAgentHost.
      Пароль: пароль, який використовуватиметься на віртуальній машині ERA і як пароль користувача CentOS.
      ERA Server Hostname: Ім'я хоста або IP-адреса вашого ERA Server або ERA Proxy (для забезпечення з'єднання між ERA vAgent Host і ERA Server/Proxy).
      Порт сервера ERA: Порт, який використовується вашим ERA-сервером або проксі-сервером (за замовчуванням 2222).
      Центр сертифікації - Base64: Вставте центр сертифікації (формат Base64), який ви експортували на кроці 12.
      Сертифікат проксі-сервера - Base64: Вставте сертифікат проксі-сертифіката (формат Base64), який ви експортували на кроці 12.
      Сертифікат агента - Base64: Вставте сертифікат агента (формат Base64), експортований на кроці 12.

      Заповніть наступні поля, щоб переконатися, що хост ERA vAgent може з'єднатися з сервером/проксі-сервером ERA:

      Ім'я хоста ERA Server
      Ім'я хоста веб-консолі
      Ім'я користувача та пароль веб-консолі
    14. Перегляньте підсумки розгортання, встановіть прапорець навпроти пункту Увімкнути після розгортання та натисніть кнопку Готово.
    15. Буде автоматично створено віртуальну машину із зазначеними вами параметрами. Цей процес може зайняти кілька хвилин, залежно від продуктивності мережі. Після успішного розгортання vAgent Host відкрийте його. Екран основних відомостей, показаний нижче, містить огляд захищених машин і дає змогу налаштувати параметри, натиснувши клавішу Enter.

      Малюнок 1-10
      Клацніть на зображення, щоб відкрити його в новому вікні

      Переконайтеся, що vAgent Host запущено

      Ви можете переконатися, що vAgentHost працює належним чином, відкривши наступну URL-адресу у веб-браузері:

      https://<$VAH_IP_АДРЕСА>:9880/

      У вас повинна відкритися сторінка з помилкою "Метод не дозволено".

  2. ESET Virtualization Security
    Одне розгортання EVS на один хост:

    Розгортання одного образу EVS на кожен хост.

    1. Завантажте ESET Virtualization Security та збережіть файл у потрібному місці.

      Завантажити ESET Virtualization Security
    2. Увійдіть у vSphere Client і виберіть Файл Розгорнути шаблон OVF.
    3. Натисніть Огляд, перейдіть до зображення, завантаженого на кроці 1 (або ви можете ввести URL-адресу, де знаходиться зображення), і натисніть Відкрити. Натисніть Далі.

      Малюнок 2-1
      Натисніть на зображення, щоб відкрити його у новому вікні

    4. Переконайтеся, що ви вибрали правильне зображення і натисніть Далі.

      Рисунок 2-2
      Натисніть на зображення, щоб відкрити його в новому вікні

    5. Прочитайте Ліцензійну угоду з кінцевим користувачем і натисніть Прийняти Далі.

      Рисунок 2-3
      Клацніть на зображення, щоб відкрити в новому вікні

    6. Введіть ім'я (для розгорнутого шаблону) у полі Ім'я, виберіть місце, де зберігаються файли віртуальної машини, і натисніть Далі.

      Рисунок 2-4
      Клацніть на зображення, щоб відкрити його у новому вікні

    7. Виберіть хост або кластер, на якому ви хочете запустити шаблон, і натисніть Далі.

      Рисунок 2-5
      Клацніть на зображення, щоб відкрити в новому вікні

    8. Виберіть місце для зберігання файлів віртуальної машини і натисніть Далі.

      Рисунок 2-6
      Клацніть на зображення, щоб відкрити в новому вікні

    9. Виберіть формат, який буде використовуватися для віртуальних дисків, і натисніть Далі.

      Рисунок 2-7
      Натисніть на зображення, щоб відкрити його у новому вікні

    10. Виберіть мережу, яка буде використовуватися віртуальною машиною, і натисніть Далі.

      Рисунок 2-8
      Клацніть на зображення, щоб відкрити в новому вікні

      Виберіть мережу, пов'язану з правильним IP-пулом

      Переконайтеся, що ви вибрали мережу віртуальної машини, пов'язану зі створеним вами пулом IP-адрес.

    11. У вікні Властивості вкажіть наведену нижче інформацію для з'єднання між ESET Virtualization Security (EVS) і ERA, а потім натисніть кнопку Далі:

      Ім'я хоста: ім'я хоста вашого пристрою ERA AgentHost.
      Пароль: пароль, який буде використовуватися на віртуальній машині ERA і як пароль користувача CentOS.
      ERA Server Hostname: Ім'я хоста або IP-адреса вашого ERA Server або ERA Proxy (для забезпечення з'єднання між ERA vAgent Host і ERA Server/Proxy).
      Порт сервера ERA: Порт, який використовується вашим ERA-сервером або проксі-сервером (за замовчуванням 2222).
      Центр сертифікації - Base64: Вставте центр сертифікації (формат Base64), який ви експортували на кроці 12.
      Сертифікат проксі-сервера - Base64: Вставте сертифікат проксі-сертифіката (формат Base64), який ви експортували на кроці 12.
      Сертифікат агента - Base64: Вставте сертифікат агента (формат Base64), експортований на кроці 12.

      Заповніть наступні поля, щоб переконатися, що хост ERA vAgent може з'єднатися з сервером/проксі-сервером ERA:

      Ім'я хоста ERA Server
      Ім'я хоста веб-консолі
      Ім'я користувача та пароль веб-консолі
    12. Перегляньте підсумки розгортання, встановіть прапорець навпроти пункту Увімкнути після розгортання та натисніть кнопку Готово.
    13. Буде автоматично створено віртуальну машину із зазначеними вами параметрами. Цей процес може зайняти кілька хвилин, залежно від продуктивності мережі. Після успішного розгортання vAgent Host відкрийте його. Екран основних відомостей містить огляд захищених машин і дає змогу налаштувати параметри, натиснувши клавішу Enter.

II. Активація компонентів, підключених до ERA

Ви можете активувати ці компоненти, виконавши завдання активації продукту з ERA. Натисніть тут для отримання покрокової інструкції.

III. Створення політики для підключення віртуального пристрою ESET Virtual Security Appliance до vAgent Host

Натисніть тут для отримання покрокової інструкції.

IV. Синхронізація vCenter

Після того, як ви виконали частини I-III вище, вам потрібно буде виконати синхронізацію vCenter. Натисніть тут для отримання покрокової інструкції''.

V. Увімкнення захисту ВМ та налаштування політик через ERA

  1. Відкрийте веб-консоль віддаленого адміністратора ESET (веб-консоль ERA) у веб-браузері та увійдіть до системи.

  2. Клацніть Адміністрування Політики.
  3. Клацніть ПолітикаСтворити.

    Рисунок 5-1
    Клацніть на зображення, щоб відкрити його у новому вікні

  4. Введіть назву вашої нової політики у полі Назва.

    Рисунок 5-2
    Клацніть на зображення, щоб відкрити його в новому вікні

  5. Розгорніть Налаштування та виберіть ESET Virtualization Security - Захищена віртуальна машина зі спадного меню.
  6. Клацніть АнтивірусЗахист файлової системи в режимі реального часу.
  7. Розгорніть розділ Базовий і клацніть перемикач поруч із пунктом Увімкнути захист файлової системи в режимі реального часу, щоб увімкнути його.
  8. Натисніть кнопку Готово.

    Малюнок 5-3
    Клацніть на зображення, щоб відкрити його у новому вікні

  9. Натисніть АдмініструванняПолітики, виберіть політику, яку ви щойно створили, і натисніть Призначити групу(и).

    Рисунок 5-4
    Клацніть на зображення, щоб відкрити його у новому вікні

  10. Встановіть прапорець (прапорці) біля групи (груп), до якої (яких) належать ваші віртуальні машини, і натисніть OK.

    Рисунок 5-5
    Клацніть на зображення, щоб відкрити його у новому вікні