วันเสาร์ที่ 9 ธันวาคม พ.ศ. 2560

ป้องกัน Azure Virtual Machine ด้วย Microsoft Antimalware ตอนที่ 2

     สวัสดีครับทุกท่าน สำหรับบทความนี้เป็นตอนที่ต่อจากบทความตอนที่แล้วนะครับ  โดยจะเป็นเรื่องราวของ Microsoft Antimalware ครับ  โดยตอนที่แล้วผมได้เล่าและอธิบายถึงการป้องกัน Virtual Machine ที่เราได้ทำการสร้างและทำงานอยู่บน Microsoft Azure ด้วย Microsoft Antimalware ซึ่งเป็น Anti-Virus หรือ Antimalware ที่ทาง Microsoft Azure ให้ลูกค้าสามารถนำไปติดตั้งและใช้งานได้ฟรีครับ ตลอดจนผมได้อธิบายถึงฟีเจอร์ต่างๆ ของ Microsoft Antimalware และอื่นๆ ครับ  สำหรับเรื่องต่อไปที่ผมจะมานำเสนอสำหรับ Microsoft Antimalware คือการติดตั้ง Microsoft Antimalware ไปยัง Virtual Machine ที่รันและทำงานอยู่บน Microsoft Azure ครับ  และเพื่อไม่ให้เป็นการเสียเวลาเรามาดูกันต่อเลยครับ


การติดตั้ง Microsoft Antimalware
ท่านผูู้อ่านสามารถทำการติดตั้ง Microsoft Antimalware ได้หลากหลายวิธี ดังนี้ครับ

1. Azure Portal
2. Visual Studio Virtual Machine Configuration
3. PowerShell
4. Azure Security Center

สำหรับ Microsoft Antimalware เป็นเพียง Option หนึ่งในส่วนของ Virtual Machine Extension ที่ท่านผู้อ่านสามารถเลือกและใช้งานได้ครับ โดยอันที่จริงแล้วใน Microsoft Azure ในส่วนของ Extensions ยังมี Options อื่นๆ สำหรับ 3rd Party Anti-Virus ให้เลือกใช้งานได้อีกครับ เช่น Symantec, Trend Micro, และ McAfee เป็นต้นครับ

สำหรับในบทความนี้ผมจะสาธิตวิธีการติดตั้ง Microsoft Antimalware โดยใช้ Azure Portal ครับ  จากรูปด้านล่างจะเป็นการแสดงถึงการติดตั้ง Microsoft Antimalware ไปใน Azure Virtual Machine ครับ โดยให้ท่านผู้อ่านเข้าไปส่วนของ Extensions จากนั้นให้ทำการ Add จะปรากฏหน้าตาดังรูปด้านล่างครับ



จากนั้นให้ทำการ Click Create ครับ เพื่อเข้าสู่การกำหนดค่าต่างๆ สำหรับการทำงานของ Microsoft Antimalware ครับ ดังรูป



จากนั้นให้ Click OK  แล้วรอซักครู่สำหรับกระบวนการติดตั้ง Microsoft Antimalware ครับผม


หลังจากที่ติดตั้ง Microsoft Antimalware ไปยัง Azure Virtual Machine เครื่องดังกล่าวเสร็จเรียบร้อยแล้ว  ผมได้ทำการ Remote ไปยัง Virtual Machine ดังกล่าวเพื่อทำการตรวจสอบดูว่า Microsoft Antimalware ติดตั้งและทำงานอยู่จริงครับ ดังรูป



จากนั้นผมได้ทำการเรียก Microsoft Antimalware ซึ่งก็คือ System Center Endpoint Protection ขึ้นมาจะปรากฏ Error ดังรูปด้านล่างครับ




อย่าเพิ่งตกใจไปครับ ที่เป็นเช่นนี้ก็เพราะว่าโดย Default หรือโดยปรกติ Microsoft Anitmalware จะไม่ให้เราเข้าไปผ่านทาง GUI ครับ  อย่างไรก็ตาม, ถ้าท่านผู้อ่านต้องการเข้าแบบ GUI ได้ ก็ต้องทำการ Enable ผ่านทาง Registry ครับ โดยมีรายละเอียดดังนี้ครับผม

ไปที่ Registry Path: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft Antimalware\UX Configuration  จากนั้นให้ทำการดับเบิ้ล Click ที่ UILockdown และให้เปลี่ยนค่าจาก 1 เป็น 0 ครับ

จากนั้นให้ท่านผู้อ่านลองเรียก System Center Endpoint Protection ที่ Virtual Machine ที่รันบน Microsoft Azure อีกทีครับ คราวนี้จะสามารถเปิดได้แล้ว ดังรูปด้านล่างครับผม



จากนั้นผมจะลองทำการอัพเดทครับ ดังรูป



รวมถึงการปรับเปลี่ยนค่าต่างๆ ครับ



และทั้งหมดนี้คือเรื่องราวของ Microsoft Antimalware ครับ ท่านผู้อ่านลองไปทดสอบใช้งานกันดูนะครับผม.....

ไม่มีความคิดเห็น:

แสดงความคิดเห็น