Configurar Microsoft Defender para punto de conexión en Linux para la detección estática de proxy

Microsoft Defender para punto de conexión puede descubrir un servidor proxy mediante la variable de entorno HTTPS_PROXY. La HTTPS_PROXY variable de entorno debe configurarse en el momento de la instalación y después de instalar el producto.

Configurar la detección estática de proxy durante la instalación

Durante la instalación, la HTTPS_PROXY variable de entorno debe pasarse al administrador de paquetes de Linux (como APT, YUM o Zypper) que instala el Defender para el paquete de punto de conexión. El administrador de paquetes lee esta variable para que pueda descargar paquetes a través del proxy especificado. Puede configurar la variable de cualquiera de las maneras siguientes:

  • La HTTPS_PROXY variable se define en /etc/environment con la siguiente línea. Esto establece el proxy globalmente para que todos los procesos, incluido el administrador de paquetes, puedan enrutar el tráfico a través del servidor proxy especificado:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • La HTTPS_PROXY variable se define en la configuración global del administrador de paquetes. Esta configuración enruta las descargas del paquete a través del proxy HTTPS especificado durante la instalación. Por ejemplo, en Ubuntu 18.04, puede agregar la siguiente línea a /etc/apt/apt.conf.d/proxy.conf:

    Acquire::https::Proxy "http://proxy.server:port/";
    

    Precaución

    Definir HTTPS_PROXY en /etc/environment o en la configuración global del administrador de paquetes podría definir el proxy para otras aplicaciones del sistema. Use cualquiera de estos métodos con precaución y solo si piensa que la configuración del proxy sea global.

  • La variable HTTPS_PROXY se añade al principio de los comandos de instalación o desinstalación. Este enfoque aplica la configuración de proxy solo para esa invocación de comando único sin afectar a otras aplicaciones. Por ejemplo, con el administrador de paquetes APT, antepón la variable de la siguiente manera al instalar Microsoft Defender para Endpoint:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    Nota:

    No agregue sudo entre la definición de variable de entorno y apt; de lo contrario, la variable no se propagará.

La HTTPS_PROXY variable de entorno se puede definir de forma similar durante la desinstalación.

La instalación y la desinstalación no fallarán necesariamente si se necesita un proxy, pero no está configurado. Sin embargo, la telemetría no se enviará y la operación podría tardar más tiempo debido a tiempos de espera de red.

Configurar la detección de proxy estático tras la instalación

Después de la instalación, configure Defender para punto de conexión con un proxy estático. Puede configurar Defender para punto de conexión con un proxy estático de dos maneras:

Método 1: Configuración de la detección de proxy estático mediante la herramienta de línea de comandos mdatp

Ejecute el siguiente comando en el endpoint para configurar el proxy en tiempo de ejecución de Defender for Endpoint mediante la CLI mdatp, lo que permite una conectividad continua con la nube a través del servidor proxy especificado.

mdatp config proxy set --value http://address:port

Método 2: Configuración de la detección de proxy estático mediante la configuración administrada

Establezca el proxy en la configuración administrada en /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Este enfoque es adecuado para implementaciones administradas centralmente en las que una herramienta de administración distribuye el archivo de configuración. En el ejemplo siguiente se muestra el esquema JSON para establecer el proxy de servicio en la nube:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

Se puede usar una herramienta de administración de elección para implementar la configuración administrada en /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Para más información sobre el formato y la implementación de archivos de configuración administrados, consulte Establecimiento de preferencias para Microsoft Defender para punto de conexión en Linux.