Prasyarat untuk Microsoft Defender untuk Titik Akhir di Linux

Artikel ini mencantumkan prasyarat untuk menerapkan dan mengaktifkan Defender for Endpoint pada server Linux.

Important

Jika Anda ingin menjalankan beberapa solusi keamanan secara berdampingan, lihat Pertimbangan untuk performa, konfigurasi, dan dukungan.

Anda mungkin telah mengonfigurasi pengecualian keamanan bersama untuk perangkat yang di-onboarding ke Microsoft Defender untuk Titik Akhir. Jika Anda masih perlu mengatur pengecualian bersama untuk menghindari konflik, lihat Menambahkan Microsoft Defender untuk Titik Akhir ke daftar pengecualian untuk solusi yang ada.

Persyaratan lisensi

Untuk mendaftarkan server ke Defender for Endpoint, diperlukan lisensi server. Anda dapat memilih dari opsi berikut:

Untuk informasi selengkapnya tentang persyaratan lisensi untuk Microsoft Defender untuk Titik Akhir, lihat informasi lisensi Microsoft Defender untuk Titik Akhir.

Untuk informasi lisensi terperinci, lihat Ketentuan Produk: Microsoft Defender untuk Titik Akhir dan bekerja sama dengan tim akun Anda untuk mempelajari selengkapnya tentang syarat dan ketentuan.

Persyaratan sistem

  • CPU: Satu minimum inti CPU. Untuk beban kerja berkinerja tinggi, lebih banyak inti disarankan.
  • Ruang Disk: Minimum 2 GB. Untuk beban kerja berkinerja tinggi, mungkin diperlukan lebih banyak ruang disk.
  • Memori: Minimal RAM 1 GB. Untuk beban kerja berkinerja tinggi, lebih banyak memori mungkin diperlukan.
  • Untuk penginstalan di jalur kustom, lihat Prasyarat dan persyaratan sistem untuk penginstalan lokasi kustom.

Note

Penyetelan performa mungkin diperlukan berdasarkan beban kerja. Untuk informasi selengkapnya, lihat Penyetelan performa untuk Microsoft Defender untuk Titik Akhir di Linux

Persyaratan perangkat lunak

Titik akhir server Linux harus menginstal systemd (manajer sistem).

Note

Distribusi Linux menggunakan manajer sistem mendukung SystemV dan Upstart. Agen Microsoft Defender untuk Titik Akhir di Linux tidak bergantung pada agen Operation Management Suite (OMS). Microsoft Defender untuk Titik Akhir bergantung pada pipeline telemetri independen miliknya sendiri.

Untuk menggunakan fungsionalitas isolasi perangkat, berikut ini harus diaktifkan:

  • iptables dan ip6tables, atau iptables-nft dan ip6tables-nft

Persyaratan jaringan

Titik akhir server Linux harus dapat mengakses titik akhir yang didokumenkan dalam:

Jika perlu, konfigurasikan penemuan proksi statis.

Warning

PAC, WPAD, dan proksi yang diautentikasi tidak didukung. Gunakan proksi statis atau transparan saja. Inspeksi dan penyadapan proksi SSL tidak didukung karena alasan keamanan. Atur pengecualian untuk inspeksi SSL dan server proksi Anda agar memungkinkan aliran data langsung dari Defender for Endpoint di Linux ke URL yang relevan tanpa dicegat. Menambahkan sertifikat intersepsi Anda ke penyimpanan global tidak mengaktifkan penyadapan.

Periksa apakah perangkat dapat tersambung ke layanan cloud Defender for Endpoint

  1. Siapkan lingkungan Anda, seperti yang dijelaskan di Langkah 1 dari artikel berikut Mengonfigurasi lingkungan jaringan Anda untuk memastikan konektivitas dengan Defender untuk layanan Titik Akhir.

  2. Hubungkan Defender for Endpoint pada Linux melalui server proksi menggunakan metode penemuan berikut:

  3. Izinkan lalu lintas anonim di URL yang tercantum sebelumnya, jika proksi atau firewall memblokir lalu lintas.

Note

Konfigurasi proksi transparan tidak diperlukan untuk Defender for Endpoint. Lihat Konfigurasi Proksi Statis Manual.

Untuk langkah-langkah pemecahan masalah, lihat Memecahkan masalah konektivitas cloud untuk Microsoft Defender untuk Titik Akhir di Linux.

Distribusi Linux yang didukung

Distribusi server Linux berikut didukung:

Distribution x64 (AMD64/EM64T) ARM64
Red Hat Enterprise Linux 7.2+, 8.x, 9.x, 10.x 8.x, 9.x, 10.x
CentOS 7.2+, 8.x -
Aliran CentOS 8.x, 9.x, 10.x 8.x, 9.x, 10.x
Ubuntu LTS 16.04, 18.04, 20.04, 22.04,24.04 20.04, 22.04, 24.04
Ubuntu Pro 22.04, 24.04 22.04, 24.04
Debian 9–13 11, 12, 13
SUSE Linux Enterprise Server 12.x, 15.x, 16.x 15 (SP5, SP6), 16.x
Oracle Linux 7.2+, 8.x, 9.x, 10.x 8.x, 9.x, 10.x
Amazon Linux 2, 2023 2 (Dukungan dihentikan 31 Oktober 2026. Lihat pemberitahuan di bawah ini.)
2023
Fedora 33–43 40-43
Rocky Linux 8.7+, 9.2+, 10.x 8.7+, 9.2+, 10.x
Alma Linux 8.4+, 9.2+, 10.x 8.4+, 9.2+, 10.x
Pelaut 2 2

Important

Dukungan untuk Microsoft Defender untuk Titik Akhir di Amazon Linux 2 (AL2) yang berjalan pada arsitektur ARM64 akan ditolak pada 31 Oktober 2026.

Versi Defender terakhir yang didukung untuk AL2 (ARM64) adalah 101.25122.0004 (kedaluwarsa 31 Oktober 2026). Setelah tanggal tersebut, dukungan resmi untuk AL2 (ARM64) akan berakhir. Pelanggan disarankan untuk bermigrasi ke distribusi Linux yang didukung sebelum tanggal ini untuk memastikan perlindungan dan dukungan berkelanjutan.

Perubahan ini hanya berlaku untuk komputer AL2 berbasis ARM64. Arsitektur AMD64/x86_64 tidak terpengaruh.

Note

Distribusi dan versi yang tidak secara eksplisit tercantum di atas tidak didukung. Microsoft Defender untuk Titik Akhir tidak bergantung pada versi kernel untuk semua distribusi dan versi lain yang didukung. Persyaratan minimal untuk versi kernel adalah 3.10.0-327 atau yang lebih baru.

Microsoft Defender untuk Titik Akhir di Linux dapat diinstal dan dapat berfungsi pada sistem operasi yang disesuaikan yang memenuhi persyaratan kernel minimal dan berasal dari distribusi Linux yang diketahui, standar, dan disediakan vendor yang Microsoft mendukung. Pelanggan bebas untuk mengaktifkan dan menjalankan Defender for Endpoint di lingkungan tersebut; Microsoft tidak memblokir pengaktifan maupun pengoperasiannya. Namun, lingkungan yang disesuaikan ini bukan bagian dari garis besar dukungan Microsoft yang divalidasi atau dipertahankan. Akibatnya, mereka diperlakukan sebagai konfigurasi OS kustom dari perspektif dukungan. Pelanggan diharapkan memverifikasi Defender for Endpoint dalam lingkungan khusus ini dan, jika diperlukan, mereproduksi masalah pada distribusi Linux standar (tidak dimodifikasi) yang didukung. Jika masalah tidak dapat direproduksi pada distribusi dasar standar yang didukung, Microsoft mungkin tidak dapat melanjutkan penyelidikan atau remediasi lebih lanjut. Untuk cakupan dukungan penuh dan pengalaman dukungan yang dapat diprediksi, pelanggan disarankan untuk menjalankan Defender untuk Titik Akhir pada distribusi Linux yang didukung dan disediakan vendor seperti yang diuraikan dalam prasyarat resmi.

Warning

Menjalankan Defender untuk Titik Akhir di Linux bersama solusi keamanan berbasis Fanotify lainnya tidak didukung dan dapat menyebabkan perilaku yang tidak dapat diprediksi, termasuk sistem macet. Jika ada aplikasi yang menggunakan `Fanotify` dalam mode blokir, aplikasi tersebut akan muncul dalam bidang `conflicting_applications` pada output perintah `mdatp health`. Anda masih dapat dengan aman memanfaatkan Defender untuk Titik Akhir di Linux dengan mengatur tingkat penerapan antivirus ke pasif. Lihat Mengonfigurasi pengaturan keamanan di Microsoft Defender untuk Titik Akhir di Linux. PENGECUALIAN: Fitur Linux FAPolicyD, yang juga menggunakan Fanotify dalam mode pemblokiran, didukung oleh Defender for Endpoint dalam mode aktif pada platform RHEL dan Fedora, asalkan status kesehatan mdatp menunjukkan kondisi sehat. Pengecualian ini didasarkan pada kompatibilitas yang divalidasi khusus untuk distribusi ini.

Sistem file yang didukung untuk perlindungan real-time dan pemindaian cepat, menyeluruh, dan kustom

Perlindungan real time dan pemindaian cepat/penuh Pemindaian khusus
btrfs Semua sistem file yang didukung untuk perlindungan real time dan pemindaian cepat/penuh juga didukung untuk pemindaian kustom. Selain itu, sistem file yang tercantum di bawah ini juga didukung untuk pemindaian kustom.
ecryptfs Efs
ext2 S3fs
ext3 Blobfuse
ext4 Lustre
fuse glusterfs
fuseblk Afs
jfs sshfs
nfs (v3) cifs
nfs4 smb
overlay gcsfuse
ramfs sysfs
reiserfs
tmpfs
udf
vfat
xfs

Note

Untuk memindai titik pemasangan NFS v3, pastikan opsi ekspor no_root_squash telah diatur. Tanpa opsi ini, memindai NFS v3 berpotensi gagal karena kurangnya izin.

Peran dan izin

  • Hak istimewa administratif pada titik akhir server Linux diperlukan untuk penginstalan.
  • Peran yang tepat yang ditetapkan di Defender for Endpoint. Lihat Kontrol akses berbasis peran.

Metode dan alat penginstalan

Ada beberapa metode dan alat yang dapat Anda gunakan untuk menyebarkan Microsoft Defender untuk Titik Akhir di server Linux yang didukung.

Disarankan untuk menggunakan penyebaran berbasis Alat Penyebaran, karena menyederhanakan proses onboarding, mengurangi tugas manual, dan mendukung berbagai skenario penyebaran, termasuk penginstalan, peningkatan, dan penghapusan instalasi baru. Untuk informasi selengkapnya, lihat Menyebarkan keamanan titik akhir Microsoft Defender ke perangkat Linux menggunakan alat penyebaran Defender (pratinjau).

Important

Di Linux, Microsoft Defender untuk Titik Akhir membuat pengguna mdatp dengan nilai UID dan GID acak. Jika Anda ingin mengontrol nilai-nilai ini, buat pengguna mdatp sebelum menginstal menggunakan /usr/sbin/nologin opsi shell. Berikut adalah contohnya: mdatp:x:UID:GID::/home/mdatp:/usr/sbin/nologin.

Jika Anda mengalami masalah penginstalan, sumber daya pemecahan masalah mandiri tersedia. Lihat tautan di bagian Konten terkait.

Langkah berikutnya