Megosztás a következőn keresztül:


Végponthoz készült Microsoft Defender konfigurálása Linuxon statikus proxyfelderítéshez

Szeretné megismerni a Végponthoz készült Defendert? Regisztráció az ingyenes próbaverzióra

Végponthoz készült Microsoft Defender felderíthet egy proxykiszolgálót a HTTPS_PROXY környezeti változó használatával. Ezt a beállítást a telepítéskor és a termék telepítése után is konfigurálni kell.

Telepítési idő konfigurálása

A telepítés során a HTTPS_PROXY környezeti változót át kell adni a csomagkezelőnek. A csomagkezelő az alábbi módokon olvashatja be ezt a változót:

  • A HTTPS_PROXY változó a következő sorba van definiálva /etc/environment :

    HTTPS_PROXY="http://proxy.server:port/"
    
  • A HTTPS_PROXY változó a csomagkezelő globális konfigurációjában van definiálva. Az Ubuntu 18.04-es verzióban például a következő sort adhatja hozzá:/etc/apt/apt.conf.d/proxy.conf

    Acquire::https::Proxy "http://proxy.server:port/";
    

    Figyelem!

    Vegye figyelembe, hogy a fenti két módszer definiálhatja a rendszer más alkalmazásaihoz használandó proxyt. Ezt a módszert körültekintően használja, vagy csak akkor, ha ez általánosan globális konfigurációnak készült.

  • A HTTPS_PROXY változó a telepítési vagy eltávolítási parancsok előtagja. Az APT-csomagkezelővel például az alábbiak szerint kell előtagot fűzni a változóhoz a Végponthoz készült Microsoft Defender telepítésekor:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    Megjegyzés:

    Ne adjon sudo értéket a környezeti változó definíciója és az apt közé, különben a változó nem lesz propagálva.

A HTTPS_PROXY környezeti változó hasonlóképpen definiálható az eltávolítás során.

Vegye figyelembe, hogy a telepítés és az eltávolítás nem feltétlenül hiúsul meg, ha proxy szükséges, de nincs konfigurálva. A telemetriai adatok azonban nem lesznek elküldve, és a művelet a hálózati időtúllépések miatt tovább is tarthat.

Telepítés utáni konfiguráció

A telepítés után konfigurálja a Végponthoz készült Defendert egy statikus proxyval. Ez kétféleképpen végezhető el:

1. Az mdatp parancssori eszköz használata

Futtassa a következő parancsot a végponton a végponthoz készült Defender proxyjának konfigurálásához

mdatp config proxy set --value http://address:port

2. Felügyelt konfiguráció használata

Állítsa be a proxyt a felügyelt konfigurációban a következő helyen: /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Ez egy példa a json-sémára:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

A fenti konfiguráció üzembe helyezéséhez egy tetszőleges felügyeleti eszköz használható. A felügyelt konfigurációval kapcsolatos további részletekért tekintse meg a Linuxon futó Végponthoz készült Microsoft Defender beállításainak megadása című cikket.

Tipp

Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.