Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini mencantumkan prasyarat untuk menerapkan dan mengaktifkan Defender for Endpoint pada server Linux.
Important
Jika Anda ingin menjalankan beberapa solusi keamanan secara berdampingan, lihat Pertimbangan untuk performa, konfigurasi, dan dukungan.
Anda mungkin telah mengonfigurasi pengecualian keamanan bersama untuk perangkat yang di-onboarding ke Microsoft Defender untuk Titik Akhir. Jika Anda masih perlu mengatur pengecualian bersama untuk menghindari konflik, lihat Menambahkan Microsoft Defender untuk Titik Akhir ke daftar pengecualian untuk solusi yang ada.
Persyaratan lisensi
Untuk mendaftarkan server ke Defender for Endpoint, diperlukan lisensi server. Anda dapat memilih dari opsi berikut:
- Microsoft Defender untuk Server Paket 1 atau Paket 2
- Microsoft Defender untuk Titik Akhir untuk server
- server Microsoft Defender untuk Bisnis (hanya untuk bisnis kecil dan menengah)
Untuk informasi selengkapnya tentang persyaratan lisensi untuk Microsoft Defender untuk Titik Akhir, lihat informasi lisensi Microsoft Defender untuk Titik Akhir.
Untuk informasi lisensi terperinci, lihat Ketentuan Produk: Microsoft Defender untuk Titik Akhir dan bekerja sama dengan tim akun Anda untuk mempelajari selengkapnya tentang syarat dan ketentuan.
Persyaratan sistem
- CPU: Satu minimum inti CPU. Untuk beban kerja berkinerja tinggi, lebih banyak inti disarankan.
- Ruang Disk: Minimum 2 GB. Untuk beban kerja berkinerja tinggi, mungkin diperlukan lebih banyak ruang disk.
- Memori: Minimal RAM 1 GB. Untuk beban kerja berkinerja tinggi, lebih banyak memori mungkin diperlukan.
- Untuk penginstalan di jalur kustom, lihat Prasyarat dan persyaratan sistem untuk penginstalan lokasi kustom.
Note
Penyetelan performa mungkin diperlukan berdasarkan beban kerja. Untuk informasi selengkapnya, lihat Penyetelan performa untuk Microsoft Defender untuk Titik Akhir di Linux
Persyaratan perangkat lunak
Titik akhir server Linux harus menginstal systemd (manajer sistem).
Note
Distribusi Linux menggunakan manajer sistem mendukung SystemV dan Upstart. Agen Microsoft Defender untuk Titik Akhir di Linux tidak bergantung pada agen Operation Management Suite (OMS). Microsoft Defender untuk Titik Akhir bergantung pada pipeline telemetri independen miliknya sendiri.
Untuk menggunakan fungsionalitas isolasi perangkat, berikut ini harus diaktifkan:
-
iptablesdanip6tables, atauiptables-nftdanip6tables-nft
Persyaratan jaringan
Titik akhir server Linux harus dapat mengakses titik akhir yang didokumenkan dalam:
- Microsoft Defender untuk Titik Akhir URL konektivitas yang disederhanakan - komersial (pelanggan komersial)
- Microsoft Defender untuk Titik Akhir URL konektivitas yang disederhanakan - lingkungan pemerintah AS (pelanggan pemerintah AS).
Jika perlu, konfigurasikan penemuan proksi statis.
Warning
PAC, WPAD, dan proksi yang diautentikasi tidak didukung. Gunakan proksi statis atau transparan saja. Inspeksi dan penyadapan proksi SSL tidak didukung karena alasan keamanan. Atur pengecualian untuk inspeksi SSL dan server proksi Anda agar memungkinkan aliran data langsung dari Defender for Endpoint di Linux ke URL yang relevan tanpa dicegat. Menambahkan sertifikat intersepsi Anda ke penyimpanan global tidak mengaktifkan penyadapan.
Periksa apakah perangkat dapat tersambung ke layanan cloud Defender for Endpoint
Siapkan lingkungan Anda, seperti yang dijelaskan di Langkah 1 dari artikel berikut Mengonfigurasi lingkungan jaringan Anda untuk memastikan konektivitas dengan Defender untuk layanan Titik Akhir.
Hubungkan Defender for Endpoint pada Linux melalui server proksi menggunakan metode penemuan berikut:
- Proksi transparan
- Konfigurasi manual proksi statis
Izinkan lalu lintas anonim di URL yang tercantum sebelumnya, jika proksi atau firewall memblokir lalu lintas.
Note
Konfigurasi proksi transparan tidak diperlukan untuk Defender for Endpoint. Lihat Konfigurasi Proksi Statis Manual.
Untuk langkah-langkah pemecahan masalah, lihat Memecahkan masalah konektivitas cloud untuk Microsoft Defender untuk Titik Akhir di Linux.
Distribusi Linux yang didukung
Distribusi server Linux berikut didukung:
| Distribution | x64 (AMD64/EM64T) | ARM64 |
|---|---|---|
| Red Hat Enterprise Linux | 7.2+, 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| CentOS | 7.2+, 8.x | - |
| Aliran CentOS | 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| Ubuntu LTS | 16.04, 18.04, 20.04, 22.04,24.04 | 20.04, 22.04, 24.04 |
| Ubuntu Pro | 22.04, 24.04 | 22.04, 24.04 |
| Debian | 9–13 | 11, 12, 13 |
| SUSE Linux Enterprise Server | 12.x, 15.x, 16.x | 15 (SP5, SP6), 16.x |
| Oracle Linux | 7.2+, 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| Amazon Linux | 2, 2023 | 2 (Dukungan dihentikan 31 Oktober 2026. Lihat pemberitahuan di bawah ini.) 2023 |
| Fedora | 33–43 | 40-43 |
| Rocky Linux | 8.7+, 9.2+, 10.x | 8.7+, 9.2+, 10.x |
| Alma Linux | 8.4+, 9.2+, 10.x | 8.4+, 9.2+, 10.x |
| Pelaut | 2 | 2 |
Important
Dukungan untuk Microsoft Defender untuk Titik Akhir di Amazon Linux 2 (AL2) yang berjalan pada arsitektur ARM64 akan ditolak pada 31 Oktober 2026.
Versi Defender terakhir yang didukung untuk AL2 (ARM64) adalah 101.25122.0004 (kedaluwarsa 31 Oktober 2026). Setelah tanggal tersebut, dukungan resmi untuk AL2 (ARM64) akan berakhir. Pelanggan disarankan untuk bermigrasi ke distribusi Linux yang didukung sebelum tanggal ini untuk memastikan perlindungan dan dukungan berkelanjutan.
Perubahan ini hanya berlaku untuk komputer AL2 berbasis ARM64. Arsitektur AMD64/x86_64 tidak terpengaruh.
Note
Distribusi dan versi yang tidak secara eksplisit tercantum di atas tidak didukung. Microsoft Defender untuk Titik Akhir tidak bergantung pada versi kernel untuk semua distribusi dan versi lain yang didukung. Persyaratan minimal untuk versi kernel adalah 3.10.0-327 atau yang lebih baru.
Microsoft Defender untuk Titik Akhir di Linux dapat diinstal dan dapat berfungsi pada sistem operasi yang disesuaikan yang memenuhi persyaratan kernel minimal dan berasal dari distribusi Linux yang diketahui, standar, dan disediakan vendor yang Microsoft mendukung. Pelanggan bebas untuk mengaktifkan dan menjalankan Defender for Endpoint di lingkungan tersebut; Microsoft tidak memblokir pengaktifan maupun pengoperasiannya. Namun, lingkungan yang disesuaikan ini bukan bagian dari garis besar dukungan Microsoft yang divalidasi atau dipertahankan. Akibatnya, mereka diperlakukan sebagai konfigurasi OS kustom dari perspektif dukungan. Pelanggan diharapkan memverifikasi Defender for Endpoint dalam lingkungan khusus ini dan, jika diperlukan, mereproduksi masalah pada distribusi Linux standar (tidak dimodifikasi) yang didukung. Jika masalah tidak dapat direproduksi pada distribusi dasar standar yang didukung, Microsoft mungkin tidak dapat melanjutkan penyelidikan atau remediasi lebih lanjut. Untuk cakupan dukungan penuh dan pengalaman dukungan yang dapat diprediksi, pelanggan disarankan untuk menjalankan Defender untuk Titik Akhir pada distribusi Linux yang didukung dan disediakan vendor seperti yang diuraikan dalam prasyarat resmi.
Warning
Menjalankan Defender untuk Titik Akhir di Linux bersama solusi keamanan berbasis Fanotify lainnya tidak didukung dan dapat menyebabkan perilaku yang tidak dapat diprediksi, termasuk sistem macet.
Jika ada aplikasi yang menggunakan `Fanotify` dalam mode blokir, aplikasi tersebut akan muncul dalam bidang `conflicting_applications` pada output perintah `mdatp health`.
Anda masih dapat dengan aman memanfaatkan Defender untuk Titik Akhir di Linux dengan mengatur tingkat penerapan antivirus ke pasif. Lihat Mengonfigurasi pengaturan keamanan di Microsoft Defender untuk Titik Akhir di Linux.
PENGECUALIAN: Fitur Linux FAPolicyD, yang juga menggunakan Fanotify dalam mode pemblokiran, didukung oleh Defender for Endpoint dalam mode aktif pada platform RHEL dan Fedora, asalkan status kesehatan mdatp menunjukkan kondisi sehat. Pengecualian ini didasarkan pada kompatibilitas yang divalidasi khusus untuk distribusi ini.
Sistem file yang didukung untuk perlindungan real-time dan pemindaian cepat, menyeluruh, dan kustom
| Perlindungan real time dan pemindaian cepat/penuh | Pemindaian khusus |
|---|---|
btrfs |
Semua sistem file yang didukung untuk perlindungan real time dan pemindaian cepat/penuh juga didukung untuk pemindaian kustom. Selain itu, sistem file yang tercantum di bawah ini juga didukung untuk pemindaian kustom. |
ecryptfs |
Efs |
ext2 |
S3fs |
ext3 |
Blobfuse |
ext4 |
Lustre |
fuse |
glusterfs |
fuseblk |
Afs |
jfs |
sshfs |
nfs (v3) |
cifs |
nfs4 |
smb |
overlay |
gcsfuse |
ramfs |
sysfs |
reiserfs |
|
tmpfs |
|
udf |
|
vfat |
|
xfs |
Note
Untuk memindai titik pemasangan NFS v3, pastikan opsi ekspor no_root_squash telah diatur. Tanpa opsi ini, memindai NFS v3 berpotensi gagal karena kurangnya izin.
Peran dan izin
- Hak istimewa administratif pada titik akhir server Linux diperlukan untuk penginstalan.
- Peran yang tepat yang ditetapkan di Defender for Endpoint. Lihat Kontrol akses berbasis peran.
Metode dan alat penginstalan
Ada beberapa metode dan alat yang dapat Anda gunakan untuk menyebarkan Microsoft Defender untuk Titik Akhir di server Linux yang didukung.
Disarankan untuk menggunakan penyebaran berbasis Alat Penyebaran, karena menyederhanakan proses onboarding, mengurangi tugas manual, dan mendukung berbagai skenario penyebaran, termasuk penginstalan, peningkatan, dan penghapusan instalasi baru. Untuk informasi selengkapnya, lihat Menyebarkan keamanan titik akhir Microsoft Defender ke perangkat Linux menggunakan alat penyebaran Defender (pratinjau).
- Penyebaran berbasis alat penyebaran (Disarankan)
- Penyebaran berbasis skrip penginstal
- Penyebaran berbasis Ansible
- Penyebaran berbasis koki
- Penyebaran berbasis boneka
- Penyebaran berbasis SaltStack
- Penyebaran berbasis Golden Image
- Penyebaran ke lokasi kustom
- Penyebaran manual
- Penyiapan langsung dengan Defender untuk Cloud
- Panduan untuk Defender for Endpoint pada Server Linux dengan SAP
Important
Di Linux, Microsoft Defender untuk Titik Akhir membuat pengguna mdatp dengan nilai UID dan GID acak. Jika Anda ingin mengontrol nilai-nilai ini, buat pengguna mdatp sebelum menginstal menggunakan /usr/sbin/nologin opsi shell. Berikut adalah contohnya: mdatp:x:UID:GID::/home/mdatp:/usr/sbin/nologin.
Jika Anda mengalami masalah penginstalan, sumber daya pemecahan masalah mandiri tersedia. Lihat tautan di bagian Konten terkait.
Langkah berikutnya
- Menerapkan Defender for Endpoint di Linux
- Konfigurasikan Defender for Endpoint di Linux
- Menerapkan pembaruan untuk Defender for Endpoint di Linux
Konten terkait
- Menggunakan Manajemen Pengaturan Keamanan Microsoft Defender untuk Titik Akhir untuk mengelola Antivirus Microsoft Defender
- Sumber Daya Linux
- Memecahkan masalah konektivitas cloud untuk Microsoft Defender untuk Titik Akhir di Linux
- Menyelidiki masalah kesehatan agen
- Memecahkan masalah kejadian atau peringatan yang hilang untuk Microsoft Defender untuk Titik Akhir di Linux
- Memecahkan masalah performa untuk Microsoft Defender untuk Titik Akhir di Linux
- Menginstal Defender for Endpoint di Linux ke jalur khusus