Service Composer puede identificar si hay sistemas infectados en la red con soluciones antivirus de terceros y ponerlos en cuarentena para evitar otras infecciones.
Nuestro caso de muestra explica cómo proteger los escritorios de extremo a extremo.
Requisitos previos
Estamos al tanto de que las etiquetas de Symantec infectaron las máquinas virtuales con la etiqueta AntiVirus.virusFound.
Procedimiento
- Instale, registre e implemente la solución Symantec Antimalware.
- Cree una directiva de seguridad para los escritorios.
- Haga clic en la pestaña Directivas de seguridad (Security Policies) y, a continuación, en el icono Agregar directiva de seguridad (Add Security Policy).
- En Nombre (Name), escriba DesktopPolicy.
- En Descripción (Description), escriba Antivirus scan for all desktops.
- Cambie el promedio a 51.000. La prioridad de la directiva se establece como alta para garantizar que se aplique antes que las demás directivas.
- Haga clic en Siguiente (Next).
- En la página Agregar servicio de extremo (Add Endpoint Service), haga clic en y complete los siguientes valores.
Opción Valor Acción (Action) No modifique el valor predeterminado Tipo de servicio (Service Type) Antivirus Nombre del servicio (Service Name) Symantec Antimalware Configuración del servicio (Service Configuration) Silver Estado (State) No modifique el valor predeterminado Aplicar (Enforce) No modifique el valor predeterminado Nombre (Name) AV del escritorio Descripción (Description) Directiva obligatoria para aplicar en todos los escritorios. - Haga clic en Aceptar (OK).
- No agregue ningún servicio de introspección de red o firewall y haga clic en Finalizar (Finish).
- Cree una directiva de seguridad para las máquinas virtuales infectadas.
- Haga clic en la pestaña Directivas de seguridad (Security Policies) y, a continuación, en el icono Agregar directiva de seguridad (Add Security Policy).
- En Nombre (Name), escriba QuarantinePolicy.
- En Descripción (Description), escriba Policy to be applied to all infected systems.
- No cambie el promedio predeterminado.
- Haga clic en Siguiente (Next).
- En la página Agregar servicio de extremo (Add Endpoint Service), no realice ninguna acción y haga clic en Siguiente (Next).
- En Firewall, agregue tres reglas: una para bloquear todo el tráfico saliente, la siguiente para bloquear todo el tráfico con los grupos y la última para permitir el tráfico entrante solo desde las herramientas de corrección.
- No agregue ningún servicio de introspección de red y haga clic en Finalizar (Finish).
- Mueva QuarantinePolicy al principio de la tabla de directivas de seguridad para garantizar que se aplique antes que las demás directivas.
- Haga clic en el icono Administrar prioridades (Manage Priority).
- Seleccione QuarantinePolicy y haga clic en el icono Subir (Move Up).
- Cree un grupo de seguridad para todos los escritorios del entorno.
- Inicie sesión en vSphere Web Client.
- Haga clic en Redes y seguridad (Networking & Security) y, a continuación, haga clic en Service Composer.
- Haga clic en la pestaña Grupos de seguridad (Security Groups) y, a continuación, en el icono Agregar grupo de seguridad (Add Security Group).
- En Nombre (Name), escriba DesktopSecurityGroup.
- En Descripción (Description), escriba All desktops.
- Haga clic en Siguiente (Next) en las próximas páginas.
- Revise sus selecciones en la página Listo para finalizar (Ready to Complete) y haga clic en Finalizar (Finish).
- Cree un grupo de seguridad para cuarentena donde colocará las máquinas virtuales infectadas.
- Haga clic en la pestaña Grupos de seguridad (Security Groups) y, a continuación, en el icono Agregar grupo de seguridad (Add Security Group).
- En Nombre (Name), escriba QuarantineSecurityGroup.
- En Descripción (Description), escriba Dynamic group membership based on infected VMs identified by the antivirus scan.
- En la página Definir criterios de pertenencia (Define membership Criteria), haga clic en y agregue los siguientes criterios.
- No realice ninguna acción en las páginas Seleccionar objetos para incluir (Select objects to include) o Seleccionar objetos para excluir (Select objects to exclude) y haga clic en Siguiente (Next).
- Revise sus selecciones en la página Listo para finalizar (Ready to Complete) y haga clic en Finalizar (Finish).
- Asigne la directiva DesktopPolicy al grupo de seguridad DesktopSecurityGroup.
- En la pestaña Directivas de seguridad (Security Policies), asegúrese de que se haya seleccionado la directiva DesktopPolicy.
- Haga clic en el icono Aplicar directiva de seguridad (Apply Security Policy) () y seleccione el grupo SG_Desktops.
- Haga clic en Aceptar (OK).
Esta asignación garantiza que todos los escritorios (parte de DesktopSecurityGroup) se analicen al activar un análisis antivirus.
- Desplácese hasta la vista de lienzo para confirmar que QuarantineSecurityGroup aún no incluya ninguna máquina virtual.
- Haga clic en la pestaña Seguridad de la información (Information Security).
- Confirme que haya 0 máquinas virtuales en el grupo ()
- Asigne QuarantinePolicy a QuarantineSecurityGroup.
Esta asignación garantiza que no circule tráfico hacia los sistemas infectados.
- Desde la consola de Symantec Antimalware, active una exploración en la red.
La exploración detecta las máquinas virtuales infectadas y les asigna la etiqueta de seguridad AntiVirus.virusFound. Las máquinas virtuales etiquetadas se agregan de inmediato a QuarantineSecurityGroup. La directiva QuarantinePolicy permite que no circule tráfico por los sistemas infectados.