Végponthoz készült Microsoft Defender konfigurálása Linux statikus proxyfelderítéshez

Végponthoz készült Microsoft Defender felderíthet egy proxykiszolgálót a HTTPS_PROXY környezeti változó használatával. A HTTPS_PROXY környezeti változót a telepítéskor és a termék telepítése után is konfigurálni kell.

Statikus proxyfelderítés konfigurálása a telepítés során

A telepítés során a HTTPS_PROXY környezeti változót át kell adni annak a Linux csomagkezelőnek (például az APT-nek, a YUM-nak vagy a Zyppernek), amellyel a Defender for Endpoint csomagot telepítik. A csomagkezelő felolvassa ezt a változót, hogy a megadott proxyn keresztül letölthesse a csomagokat. A változót az alábbi módokon konfigurálhatja:

  • A HTTPS_PROXY változót a következő sor határozza meg /etc/environment . Ez globálisan beállítja a proxyt, hogy minden folyamat, beleértve a csomagkezelőt is, a megadott proxykiszolgálón keresztül irányíthassa a forgalmat:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • A HTTPS_PROXY változó a csomagkezelő globális konfigurációjában van definiálva. Ez a beállítás a csomagletöltéseket a megadott HTTPS-proxyn keresztül irányítja a telepítés során. Az Ubuntu 18.04-es verzióban például a következő sort adhatja hozzá:/etc/apt/apt.conf.d/proxy.conf

    Acquire::https::Proxy "http://proxy.server:port/";
    

    Figyelem!

    A HTTPS_PROXY megadása a /etc/environment fájlban vagy a csomagkezelő globális konfigurációjában a rendszeren futó más alkalmazások proxybeállítását is meghatározhatja. Körültekintően használja ezeket a módszereket, és csak akkor, ha globálisnak szeretné beállítani a proxybeállítást.

  • A HTTPS_PROXY változó a telepítési vagy eltávolítási parancsok előtagja. Ez a megközelítés csak az adott parancshívás proxybeállítását alkalmazza, más alkalmazások befolyásolása nélkül. Például az APT csomagkezelő esetén a Végponthoz készült Microsoft Defender telepítésekor a változót az alábbiak szerint kell megadni:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    Megjegyzés:

    Ne adjon sudo értéket a környezeti változó definíciója és az apt közé, különben a változó nem lesz propagálva.

A HTTPS_PROXY környezeti változó hasonlóképpen definiálható az eltávolítás során.

A telepítés és az eltávolítás nem feltétlenül hiúsul meg, ha proxy szükséges, de nincs konfigurálva. A telemetriai adatok azonban nem lesznek elküldve, és a művelet a hálózati időtúllépések miatt tovább is tarthat.

Statikus proxyfelderítés konfigurálása a telepítés után

A telepítés után állítson be statikus proxyt a Defender for Endpointhoz. A Defender for Endpoint statikus proxyval kétféleképpen konfigurálható:

1. módszer: Statikus proxyfelderítés konfigurálása az mdatp parancssori eszközzel

Futtassa a következő parancsot a végponton a végpont futtatókörnyezeti proxyjának Defender parancssori mdatp felületen keresztüli beállításához, amely lehetővé teszi a folyamatos felhőkapcsolatot a megadott proxykiszolgálón keresztül.

mdatp config proxy set --value http://address:port

2. módszer: Statikus proxyfelderítés konfigurálása felügyelt konfigurációval

Állítsa be a proxyt a felügyelt konfigurációban a következő helyen: /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Ez a megközelítés olyan központilag felügyelt üzemelő példányokhoz használható, ahol egy felügyeleti eszköz elosztja a konfigurációs fájlt. Az alábbi példa a felhőszolgáltatás-proxy beállítására szolgáló JSON-sémát mutatja be:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

A felügyelt konfiguráció /etc/opt/microsoft/mdatp/managed/mdatp_managed.jsonüzembe helyezéséhez egy választható felügyeleti eszköz használható. A felügyelt konfigurációs fájlformátumról és az üzembe helyezésről további információt a Linuxon Végponthoz készült Microsoft Defender beállításainak megadása című témakörben talál.