Megosztás a következőn keresztül:


Végponthoz készült Microsoft Defender Linuxon

Érintett szolgáltatás:

  • Végponthoz készült Microsoft Defender kiszolgálókhoz
  • Microsoft Defender 1. vagy 2. csomag kiszolgálókhoz

Tipp

Örömmel osztjuk meg, hogy a Linuxon futó Végponthoz készült Microsoft Defender mostantól arm64-alapú Linux-kiszolgálókra is kiterjeszti a támogatást. További információ: 2025. áprilisi frissítések.

Szeretné megismerni a Végponthoz készült Microsoft Defendert? Regisztráció az ingyenes próbaverzióra

Mi a linuxos Végponthoz készült Microsoft Defender?

Végponthoz készült Microsoft Defender egy átfogó vállalati végpontbiztonsági platform, amelynek célja, hogy segítse a szervezeteket a speciális fenyegetések megelőzésében, észlelésében, kivizsgálásában és elhárításában. Számos eszközt véd, beleértve a Windows- és Mac-ügyfélszámítógépeket, a Windows- és Linux-kiszolgálókat, valamint az iOS- és Android-mobileszközöket.

Az alábbi táblázat a Végponthoz készült Defender linuxos funkcióit ismerteti:

Kategória Leírás
Testtartáskezelés A Végponthoz készült Defender a Linuxon a monitorozás és a kockázatalapú biztonságirés-kezelés intelligens rangsorolással, szervizeléssel és nyomon követéssel kombinálva segíti a Linux-kiszolgálók hatékony kezelését és védelmét.

Egyetlen ablaktábla használatával a biztonsági csapat átfogó képet kap a szervezet expozíciós pontszámáról, a javaslatokról, a szervizelésről, a leltárakról és egyebekről.
Veszélyforrások elleni védelem A Végponthoz készült Defender a Linuxon új generációs víruskereső-védelmet nyújt helyi & felhőalapú gépi tanulási modellek, viselkedéselemzés és heurisztika használatával.

A felhővédelem szinte azonnal észleli és blokkolja az új/kialakulóban lévő fenyegetéseket.

Dedikált, folyamatos védelmet kap rendszeres biztonsági intelligenciával és termékfrissítésekkel.

Emellett megvizsgálhatja és meghatározhatja az ügyfelek IP- és URL-alapú biztonsági réseinek szabályzatait.
Végponti észlelés és reagálás A Végponthoz készült Defender Linuxon mesterséges intelligenciát és fejlett elemzéseket használ a valós idejű fenyegetések észlelésére és elhárítására.

A Microsoft Defender portálon egy központi helyen tekintheti meg az észleléseket a Microsoft Defender csomagban és a szervezet eszközein.

A speciális veszélyforrás-kereséssel megtekintheti a nyers adatokat, és további betekintést nyerhet a hálózati eseményekbe.

A válaszműveletek gyorsan és váratlanul reagálnak a biztonsági riasztásokra.
Zökkenőmentes felügyelet és üzemeltetés A Végponthoz készült Defender Linuxon széles körű lefedettséget biztosít a Linux-disztribúciók széles körében, miközben megkönnyíti a műveleteket a biztonsági csapat számára.

A biztonsági beállításokat a Microsoft Defender portálon kezelheti, és előre megtervezheti a frissítési ciklusokat, miközben offline és többfelhős beállításokkal támogatja a Linux-kiszolgálókat, ahol vannak.
Nagyvállalati szintű skálázás, teljesítmény és megbízhatóság A linuxos Végponthoz készült Microsoft Defender stabil és tartós teljesítményt biztosít egy gazdag érzékelő-keretrendszerrel, amely kernelmodulok nélkül működik, és integrálja az eBPF-et a működési stabilitás érdekében.

A Végponthoz készült Defender zökkenőmentesen integrálható a nagyobb Microsoft Defender csomaggal, bővíthetőséget biztosítva API-integrációval, SIEM-összekötőkkel, Power BI-támogatással, szerepköralapú hozzáférés-vezérléssel (RBAC) és MSPP-támogatással.

Kiszolgálólicencek

A kiszolgálók végponthoz készült Defenderbe való előkészítéséhez kiszolgálói licencek szükségesek. Az alábbi lehetőségek közül választhat:

A Végponthoz készült Microsoft Defender licencelési követelményeiről további információt a licencelési információk Végponthoz készült Microsoft Defender című témakörben talál.

Részletes licencelési információkért lásd: Termékfeltételek: Végponthoz készült Microsoft Defender és a fiókért felelős csapattal együttműködve többet tudhat meg a használati feltételekről.

Végponthoz készült Defender szabályzatainak üzembe helyezése és konfigurálása Linuxon

A linuxos Végponthoz készült Microsoft Defender üzembe helyezéséhez számos módszer és eszköz használható. Győződjön meg arról, hogy megfelel a Végponthoz készült Defender linuxos előfeltételeinek.

Fontos

A Végponthoz készült Microsoft Defender telepítése az alapértelmezett telepítési útvonaltól eltérő helyre nem támogatott. Linuxon Végponthoz készült Microsoft Defender véletlenszerű UID- és GID-értékekkel rendelkező mdatp-felhasználót hoz létre. Ha szabályozni szeretné ezeket az értékeket, hozzon létre egy mdatp-felhasználót a telepítés előtt az /usr/sbin/nologin shell beállítással. Íme egy példa: mdatp:x:UID:GID::/home/mdatp:/usr/sbin/nologin.

Ha telepítési problémákat tapasztal, önkiszolgáló hibaelhárítási erőforrások állnak rendelkezésre. Tekintse meg a Lásd még szakasz hivatkozásait.

Végponthoz készült Defender szabályzatainak konfigurálása Linuxon

A Végponthoz készült Defender linuxos konfigurálásához két lehetőség közül választhat a szabályzatok konfigurálásához:

További információ: A Végponthoz készült Defender biztonsági beállításainak és szabályzatainak konfigurálása Linuxon.

Szoftverfrissítések

A Microsoft szoftverfrissítéseket tesz közzé a Végponthoz készült Defenderhez Linux rendszeren a teljesítmény javítása, a biztonság javítása és új funkciók biztosítása érdekében. A szoftverfrissítések kiadása havonta történik, a tesztelést és az ellenőrzést követően. A kiadások között időnként több mint 30 nap is el telhet. További információ: A Végponthoz készült Defender újdonságai Linuxon

A Végponthoz készült Defender linuxos minden verziója úgy van beállítva, hogy kilenc hónap elteltével automatikusan lejárjon. Javasoljuk, hogy az aktuális verziókat használja, hogy elérhető fejlesztéseket és javításokat kapjon. További információ: Frissítések telepítése a Végponthoz készült Microsoft Defender-hez Linux rendszeren

Eszközállapot-jelentés

Az Eszközállapot jelentés információt nyújt a Linux-kiszolgálók víruskereső állapotáról, beleértve az olyan részleteket, mint a víruskereső mód, a vizsgálati eredmények, a platform verziója, a víruskereső motor verziója és a biztonsági intelligencia verziója.

Ezeket az információkat a portálon vagy API-val érheti el. További információért olvassa el az alábbi témaköröket:

Válaszműveletek és élő válasz

A biztonsági üzemeltetési csapat távolról csatlakozhat egy eszközhöz, és különféle válaszműveleteket hajthat végre, például víruskeresést futtathat, elkülönítheti az eszközt, és vizsgálati csomagokat gyűjthet.

Emellett élő választ is használhatnak egy távoli rendszerhéj-kapcsolathoz, hogy mélyreható vizsgálati munkát végezzenek. További információért olvassa el az alábbi témaköröket:

Adatvédelem

A Microsoft elkötelezett az adatok gyűjtésének és felhasználásának módjával kapcsolatos döntések meghozatalához szükséges információk és vezérlők biztosítása mellett a Végponthoz készült Defender linuxos használata során.

További információ: Adatvédelem a linuxos Végponthoz készült Microsoft Defender esetén.

A Végponthoz készült Defender által érintett gyakori alkalmazások

Bizonyos alkalmazások magas I/O-számítási feladatai teljesítményproblémákat tapasztalhatnak a Végponthoz készült Defender telepítésekor. A fejlesztői forgatókönyvekhez hasonló alkalmazások például a Jenkins és a Jira, valamint az olyan adatbázis-számítási feladatok, mint az OracleDB és a Postgres.

Ha teljesítménycsökkenést tapasztal, fontolja meg a megbízható alkalmazások kizárásának beállítását. Tekintse meg a következő cikkeket:

Ha nem Microsoft-alkalmazásokat használ, tekintse meg a víruskereső kizárásával kapcsolatos dokumentációjukat is.

Következő lépések

Lásd még

Tipp

Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community