Konfigurowanie Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux do statycznego wykrywania serwera proxy

Ochrona punktu końcowego w usłudze Microsoft Defender może wykrywać serwer proxy przy użyciu zmiennej środowiskowej HTTPS_PROXY. Zmienna HTTPS_PROXY środowiskowa musi być skonfigurowana zarówno w czasie instalacji, jak i po zainstalowaniu produktu.

Konfigurowanie odnajdywania statycznego serwera proxy podczas instalacji

Podczas instalacji zmienna HTTPS_PROXY środowiskowa musi zostać przekazana do menedżera pakietów systemu Linux (takiego jak APT, YUM lub Zypper), który instaluje Defender dla pakietu punktu końcowego. Menedżer pakietów odczytuje tę zmienną, aby mogła pobierać pakiety za pośrednictwem określonego serwera proxy. Zmienną można skonfigurować na dowolny z następujących sposobów:

  • Zmienna HTTPS_PROXY jest zdefiniowana w /etc/environment w następującym wierszu. Spowoduje to ustawienie serwera proxy globalnie tak, aby wszystkie procesy, w tym menedżer pakietów, mogły kierować ruch przez określony serwer proxy:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • Zmienna HTTPS_PROXY jest definiowana w konfiguracji globalnej menedżera pakietów. To ustawienie kieruje pakiety do pobrania za pośrednictwem określonego serwera proxy HTTPS podczas instalacji. Na przykład w systemie Ubuntu 18.04 można dodać następujący wiersz do /etc/apt/apt.conf.d/proxy.conf:

    Acquire::https::Proxy "http://proxy.server:port/";
    

    Uwaga

    Zdefiniowanie HTTPS_PROXY w /etc/environment lub w globalnej konfiguracji menedżera pakietów może ustawić serwer proxy dla innych aplikacji w Twoim systemie. Użyj jednej z tych metod z ostrożnością i tylko wtedy, gdy zamierzasz, aby ustawienie serwera proxy było globalne.

  • Zmienna HTTPS_PROXY jest dodawana na początku poleceń instalacji lub dezinstalacji. To podejście stosuje ustawienie serwera proxy tylko dla tego pojedynczego wywołania polecenia bez wpływu na inne aplikacje. Na przykład w przypadku menedżera pakietów APT poprzedź zmienną w następujący sposób podczas instalowania Ochrona punktu końcowego w usłudze Microsoft Defender:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    Uwaga

    Nie należy dodawać sudo między definicją zmiennej środowiskowej a apt, w przeciwnym razie zmienna nie będzie propagowana.

Zmienną środowiskową HTTPS_PROXY można podobnie zdefiniować podczas dezinstalacji.

Instalacja i odinstalowywanie niekoniecznie zakończy się niepowodzeniem, jeśli serwer proxy jest wymagany, ale nie jest skonfigurowany. Jednak dane telemetryczne nie zostaną przesłane, a operacja może potrwać dłużej z powodu przekroczenia limitu czasu sieci.

Konfigurowanie odnajdywania statycznego serwera proxy po instalacji

Po instalacji skonfiguruj usługę Defender for Endpoint przy użyciu statycznego serwera proxy. Można skonfigurować Defender dla punktu końcowego przy użyciu statycznego serwera proxy na dwa sposoby:

Metoda 1. Konfigurowanie odnajdywania statycznego serwera proxy przy użyciu narzędzia wiersza polecenia mdatp

Uruchom następujące polecenie na urządzeniu końcowym, aby za pomocą interfejsu wiersza polecenia mdatp skonfigurować serwer proxy środowiska uruchomieniowego usługi Defender for Endpoint i zapewnić ciągłą łączność z chmurą przez określony serwer proxy.

mdatp config proxy set --value http://address:port

Metoda 2. Konfigurowanie odnajdywania statycznego serwera proxy przy użyciu konfiguracji zarządzanej

Ustaw serwer proxy w konfiguracji zarządzanej pod adresem /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Takie podejście jest odpowiednie w przypadku wdrożeń zarządzanych centralnie, w których narzędzie do zarządzania dystrybuuje plik konfiguracji. Poniższy przykład przedstawia schemat JSON służący do konfigurowania serwera proxy usługi chmurowej:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

Do wdrożenia konfiguracji zarządzanej w /etc/opt/microsoft/mdatp/managed/mdatp_managed.jsonprogramie można użyć wybranego narzędzia do zarządzania. Aby uzyskać szczegółowe informacje o formacie i wdrożeniu pliku konfiguracji zarządzanej, zobacz Ustawianie preferencji dla Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux.