Настройка Microsoft Defender для конечной точки на Linux для обнаружения статического прокси-сервера

Microsoft Defender для конечной точки может обнаружить прокси-сервер с помощью переменной HTTPS_PROXY среды. Переменная HTTPS_PROXY среды должна быть настроена как во время установки, так и после установки продукта.

Настройка обнаружения статических прокси-серверов во время установки

Во время установки переменную среды HTTPS_PROXY необходимо передать менеджеру пакетов Linux (например, APT, YUM или Zypper), который устанавливает пакет Defender for Endpoint. Диспетчер пакетов считывает эту переменную, чтобы скачать пакеты с помощью указанного прокси-сервера. Переменную можно настроить любым из следующих способов:

  • Переменная HTTPS_PROXY определяется в /etc/environment следующей строкой. Это глобально задает прокси-сервер, чтобы все процессы, включая диспетчер пакетов, могли направлять трафик через указанный прокси-сервер:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • Переменная HTTPS_PROXY определяется в глобальной конфигурации диспетчера пакетов. Этот параметр маршрутизирует скачивание пакета через указанный прокси-сервер HTTPS во время установки. Например, в Ubuntu 18.04 можно добавить следующую строку в /etc/apt/apt.conf.d/proxy.conf:

    Acquire::https::Proxy "http://proxy.server:port/";
    

    Предостережение

    Задание HTTPS_PROXY в /etc/environment или в глобальной конфигурации диспетчера пакетов может задать прокси-сервер для других приложений в вашей системе. Используйте любой из этих методов с осторожностью, и только если вы планируете, чтобы параметр прокси-сервера был глобальным.

  • Переменная HTTPS_PROXY добавляется к командам установки или удаления. Этот подход применяет параметр прокси-сервера только для вызова одной команды, не затрагивая другие приложения. Например, при использовании менеджера пакетов APT укажите переменную перед командой установки Microsoft Defender для конечной точки следующим образом:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    Примечание.

    Не добавляйте sudo между определением переменной среды и apt, иначе переменная не будет распространяться.

Переменная HTTPS_PROXY среды также может быть определена во время удаления.

Установка и удаление не обязательно завершатся ошибкой, если прокси-сервер требуется, но не настроен. Однако телеметрия не будет отправлена, и операция может занять больше времени из-за тайм-аутов сети.

Настройка обнаружения статических прокси-серверов после установки

После установки настройте Defender для конечной точки со статическим прокси-сервером. Вы можете настроить Defender для конечной точки с помощью статического прокси-сервера двумя способами:

Метод 1. Настройка обнаружения статических прокси-серверов с помощью средства командной строки mdatp

Выполните следующую команду на устройстве, чтобы через интерфейс командной строки mdatp настроить прокси среды выполнения Defender for Endpoint и обеспечить постоянное подключение к облаку через указанный прокси-сервер.

mdatp config proxy set --value http://address:port

Метод 2. Настройка обнаружения статических прокси-серверов с помощью управляемой конфигурации

Задайте прокси-сервер в управляемой конфигурации по адресу /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Этот подход подходит для централизованно управляемых развертываний, где средство управления распределяет файл конфигурации. В следующем примере показана схема JSON для настройки прокси-сервера облачной службы:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

Для развертывания управляемой конфигурации в /etc/opt/microsoft/mdatp/managed/mdatp_managed.json можно использовать средство управления по вашему выбору. Дополнительные сведения о формате и развертывании управляемого файла конфигурации см. в разделе "Настройка параметров для Microsoft Defender для конечной точки в Linux".