Configurer Microsoft Defender pour point de terminaison sur Linux pour la découverte de proxy statique

Microsoft Defender pour point de terminaison peut détecter un serveur proxy à l’aide de la variable d’environnement HTTPS_PROXY. La HTTPS_PROXY variable d’environnement doit être configurée à la fois au moment de l’installation et après l’installation du produit.

Configurer la découverte de proxy statique pendant l’installation

Pendant l’installation, la HTTPS_PROXY variable d’environnement doit être transmise au gestionnaire de package Linux (tel qu’APT, YUM ou Zypper) qui installe le Defender pour le package de point de terminaison. Le gestionnaire de packages lit cette variable afin qu’elle puisse télécharger des packages via le proxy spécifié. Vous pouvez configurer la variable de l’une des manières suivantes :

  • La variable HTTPS_PROXY est définie dans /etc/environment à l’aide de la ligne suivante. Cela définit le proxy globalement afin que tous les processus, y compris le gestionnaire de package, puissent router le trafic via le serveur proxy spécifié :

    HTTPS_PROXY="http://proxy.server:port/"
    
  • La HTTPS_PROXY variable est définie dans la configuration globale du gestionnaire de package. Ce paramètre route le téléchargement du package via le proxy HTTPS spécifié pendant l’installation. Par exemple, dans Ubuntu 18.04, vous pouvez ajouter la ligne suivante à /etc/apt/apt.conf.d/proxy.conf:

    Acquire::https::Proxy "http://proxy.server:port/";
    

    Attention

    La définition HTTPS_PROXY dans /etc/environment ou dans la configuration globale du gestionnaire de package peut définir le proxy pour d’autres applications sur votre système. Utilisez l’une de ces méthodes avec prudence et uniquement si vous envisagez que le paramètre de proxy soit global.

  • La variable HTTPS_PROXY est ajoutée au début des commandes d’installation ou de désinstallation. Cette approche applique le paramètre proxy uniquement pour cet appel de commande unique sans affecter d’autres applications. Par exemple, avec le gestionnaire de package APT, ajoutez la variable comme suit lors de l’installation de Microsoft Defender pour point de terminaison :

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    Remarque

    N’ajoutez pas de sudo entre la définition de variable d’environnement et apt, sinon la variable n’est pas propagée.

La HTTPS_PROXY variable d’environnement peut également être définie lors de la désinstallation.

L’installation et la désinstallation n’échouent pas nécessairement si un proxy est requis mais non configuré. Toutefois, les données de télémétrie ne seront pas transmises, et l’opération pourrait prendre plus de temps en raison de délais d’expiration réseau.

Configurer la découverte de proxy statique après l’installation

Après l’installation, configurez Defender pour point de terminaison avec un proxy statique. Vous pouvez configurer Defender pour point de terminaison avec un proxy statique de deux façons :

Méthode 1 : Configurer la découverte de proxy statique à l’aide de l’outil en ligne de commande mdatp

Exécutez la commande suivante sur le point de terminaison pour définir le Defender pour le proxy d’exécution de point de terminaison via l’interface mdatp CLI, ce qui permet une connectivité cloud continue via le serveur proxy spécifié.

mdatp config proxy set --value http://address:port

Méthode 2 : Configurer la découverte de proxy statique à l’aide de la configuration managée

Définissez le proxy dans la configuration managée sur /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Cette approche est adaptée aux déploiements gérés de manière centralisée où un outil de gestion distribue le fichier de configuration. L’exemple suivant montre le schéma JSON pour définir le proxy de service cloud :

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

Un outil de gestion de choix peut être utilisé pour déployer la configuration managée dans /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Pour plus d’informations sur le format et le déploiement du fichier de configuration managé, consultez Définir les préférences pour Microsoft Defender for Endpoint sur Linux.