Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье перечислены предварительные требования для развертывания и подключения Defender для конечной точки на Linux серверах.
Важно!
Если вы хотите параллельно запустить несколько решений безопасности, см. раздел Рекомендации по производительности, конфигурации и поддержке.
Возможно, вы уже настроили взаимные исключения безопасности для устройств, подключенных к Microsoft Defender для конечной точки. Если вам по-прежнему нужно настроить взаимные исключения, чтобы избежать конфликтов, см. раздел Добавление Microsoft Defender для конечной точки в список исключений для существующего решения.
Требования лицензирования
Для подключения серверов к Defender для конечной точки требуются серверные лицензии. Вы можете выбрать такие варианты:
- Microsoft Defender для серверов плана 1 или плана 2
- Microsoft Defender для Endpoint для серверов
- Microsoft Defender для бизнеса - серверы (только для малого и среднего бизнеса)
Дополнительные сведения о требованиях к лицензированию для Microsoft Defender для конечной точки см. в разделе сведения о лицензировании Microsoft Defender для конечной точки.
Подробные сведения о лицензировании см. в разделе Условия продукта: Microsoft Defender для конечной точки и обратитесь к команде по работе с учетной записью, чтобы узнать больше об условиях.
Требования к системе
- ЦП: минимум одно ядро ЦП. Для высокопроизводительных рабочих нагрузок рекомендуется использовать больше ядер.
- Место на диске: не менее 2 ГБ. Для высокопроизводительных рабочих нагрузок может потребоваться больше места на диске.
- Память: не менее 1 ГБ ОЗУ. Для высокопроизводительных рабочих нагрузок может потребоваться больше памяти.
- Сведения об установке по пользовательскому пути см. в разделе Предварительные требования и требования к системе для установки пользовательского расположения.
Примечание.
Может потребоваться настройка производительности на основе рабочих нагрузок. Дополнительные сведения см. в статье Настройка производительности для Microsoft Defender для конечной точки в Linux
Требования к программному обеспечению
Серверные конечные точки Linux должны иметь установленный systemd (системный менеджер).
Примечание.
Linux дистрибутивы, использующие system manager, поддерживают SystemV и Upstart. Агент Microsoft Defender для конечной точки для Linux не зависит от агента Operations Management Suite (OMS). Microsoft Defender для конечной точки использует собственный независимый конвейер телеметрии.
Чтобы использовать функции изоляции устройств, необходимо включить следующее:
-
iptablesиip6tables, илиiptables-nftиip6tables-nft
Требования к сети
Конечные точки серверов Linux должны иметь доступ к конечным точкам, указанным в следующих документах:
- Microsoft Defender для конечных точек: упрощённые URL-адреса для подключения — для коммерческих клиентов (для коммерческих клиентов)
- Microsoft Defender для конечной точки: упрощённые URL-адреса для подключения — среды правительства США (клиенты государственных организаций США).
При необходимости настройте обнаружение статического прокси-сервера.
Предупреждение
PAC, WPAD и прокси-серверы, прошедшие проверку подлинности, не поддерживаются. Используйте только статические или прозрачные прокси-серверы. Проверка SSL и перехват прокси-серверов не поддерживаются по соображениям безопасности. Настройте исключение для проверки SSL и прокси-сервера, чтобы разрешить прямую передачу данных из Defender для конечной точки на Linux на соответствующие URL-адреса без перехвата. Добавление сертификата перехвата в глобальное хранилище не включает возможность перехвата.
Проверка возможности подключения устройств к облачным службам Defender для конечной точки
Подготовьте среду, как описано в шаге 1 следующей статьи Настройка сетевой среды для обеспечения подключения к службе Defender для конечной точки.
Подключите Defender для конечной точки на Linux через прокси-сервер с помощью следующих методов обнаружения:
- Прозрачный прокси
- Настройка статического прокси-сервера вручную
Разрешите анонимный трафик в перечисленных ранее URL-адресах, если прокси-сервер или брандмауэр блокирует трафик.
Примечание.
Для Defender for Endpoint не требуется настройка прозрачных прокси-серверов. См . раздел Настройка статического прокси-сервера вручную.
Инструкции по устранению неполадок см. в статье Устранение неполадок с подключением к облаку для Microsoft Defender для конечной точки на Linux.
Поддерживаемые дистрибутивы Linux
Поддерживаются следующие серверные дистрибутивы Linux:
| Распространение | x64 (AMD64/EM64T) | ARM64 |
|---|---|---|
| Red Hat Enterprise Linux | 7.2+, 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| CentOS | 7.2+, 8.x | - |
| Поток CentOS | 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| Ubuntu LTS | 16.04, 18.04, 20.04, 22.04,24.04 | 20.04, 22.04, 24.04 |
| Ubuntu Pro | 22.04, 24.04 | 22.04, 24.04 |
| Debian | 9–13 | 11, 12, 13 |
| SUSE Linux Enterprise Server | 12.x, 15.x, 16.x | 15 (SP5, SP6), 16.x |
| Oracle Linux | 7.2+, 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| Amazon Linux | 2, 2023 г. | 2 (Поддержка выхода на пенсию 31 октября 2026 г. См. уведомление ниже.) 2023 |
| Fedora | 33–43 | 40-43 |
| Рокки Linux | 8.7+, 9.2+, 10.x | 8.7+, 9.2+, 10.x |
| Альма Linux | 8.4+, 9.2+, 10.x | 8.4+, 9.2+, 10.x |
| Mariner | 2 | 2 |
Важно!
Поддержка Microsoft Defender для конечной точки в Amazon Linux 2 (AL2), работающей на архитектуре ARM64, будет прекращена 31 октября 2026 года.
Последняя поддерживаемая версия Defender для AL2 (ARM64) — 101.2512.0004 (срок действия 31 октября 2026 г.). После этой даты официальная поддержка AL2 (ARM64) завершится. Клиентам рекомендуется перенести поддерживаемый дистрибутив Linux до этой даты, чтобы обеспечить постоянную защиту и поддержку.
Это изменение применяется только к компьютерам AL2 на основе ARM64. Архитектуры AMD64/x86_64 не влияют.
Примечание.
Дистрибутивы и версии, которые явно не перечислены выше, не поддерживаются. Для всех остальных поддерживаемых дистрибутивов и версий Microsoft Defender для конечных точек не зависит от версии ядра. Минимально требуемая версия ядра — 3.10.0-327 или более поздняя.
Microsoft Defender для конечной точки на Linux можно установить и работать в настраиваемых операционных системах, которые соответствуют минимальным требованиям к ядру и являются производными от известных, стандартных, предоставляемых поставщиком Linux дистрибутивов, поддерживаемых корпорацией Майкрософт. Клиенты могут подключить и запустить Defender для конечной точки в таких средах; Корпорация Майкрософт не блокирует подключение или выполнение. Однако эти настраиваемые среды не являются частью проверенных или поддерживаемых базовых показателей поддержки Майкрософт. В результате они рассматриваются как пользовательские конфигурации ОС с точки зрения поддержки. Клиенты должны провести проверку Defender for Endpoint в этих настраиваемых средах и, при необходимости, воспроизвести проблемы в поддерживаемом стандартном (немодифицированном) дистрибутиве Linux. Если проблема не может быть воспроизведена в поддерживаемом стандартном базовом дистрибутиве, корпорация Майкрософт не сможет продолжить дальнейшее исследование или исправление. Для получения полноценной поддержки и предсказуемого взаимодействия со службой поддержки клиентам рекомендуется использовать Microsoft Defender for Endpoint в поддерживаемом дистрибутиве Linux, предоставляемом поставщиком, как указано в официальных предварительных требованиях.
Предупреждение
Запуск Defender для конечной точки на Linux вместе с другими решениями безопасности на основе Fanotify не поддерживается и может привести к непредсказуемому поведению, включая зависание системы.
Если какие-либо приложения используют Fanotify в режиме блокировки, они будут отображаться в поле conflicting_applications выходных данных команды mdatp health.
Вы по-прежнему можете безопасно воспользоваться преимуществами Defender для конечной точки на Linux, установив пассивный уровень принудительного применения антивирусной программы. См. раздел Настройка параметров безопасности в Microsoft Defender для конечной точки на Linux.
ИСКЛЮЧЕНИЕ: Функция Linux FAPolicyD, которая также использует Fanotify в режиме блокировки, поддерживается на платформах RHEL и Fedora при использовании Microsoft Defender for Endpoint в активном режиме, если проверка работоспособности mdatp показывает, что состояние системы является работоспособным. Это исключение основано на подтверждённой совместимости для этих дистрибутивов.
Поддерживаемые файловые системы для защиты в режиме реального времени и быстрого, полного и настраиваемого сканирования
| Защита в режиме реального времени и быстрые и полные проверки | Настраиваемые сканирования |
|---|---|
btrfs |
Все файловые системы, поддерживаемые для защиты в режиме реального времени и быстрого и полного сканирования, также поддерживаются для пользовательских проверок. Кроме того, перечисленные ниже файловые системы также поддерживаются для пользовательских проверок. |
ecryptfs |
Efs |
ext2 |
S3fs |
ext3 |
Blobfuse |
ext4 |
Lustre |
fuse |
glusterfs |
fuseblk |
Afs |
jfs |
sshfs |
nfs (версия 3) |
cifs |
nfs4 |
smb |
overlay |
gcsfuse |
ramfs |
sysfs |
reiserfs |
|
tmpfs |
|
udf |
|
vfat |
|
xfs |
Примечание.
Чтобы проверить точки подключения NFS версии 3, обязательно задайте no_root_squash параметр экспорта. Без этого параметра проверка NFS версии 3 может завершиться ошибкой из-за отсутствия разрешений.
Роли и разрешения
- Для установки требуются права администратора конечной точки сервера Linux.
- Подходящая роль, назначенная в Microsoft Defender для конечной точки. См. раздел Управление доступом на основе ролей.
Методы и средства установки
Существует несколько методов и средств, которые можно использовать для развертывания Microsoft Defender для конечной точки на поддерживаемых Linux серверах.
Рекомендуется использовать развертывание на основе средства развертывания, так как оно упрощает процесс адаптации, сокращает количество ручных задач и поддерживает широкий спектр сценариев развертывания, включая новые установки, обновления и удаления. Дополнительные сведения см. в статье Развертывание системы безопасности конечных точек Microsoft Defender на устройства Linux с помощью средства развертывания Defender (предварительная версия).
- Развертывание с помощью средства развертывания (рекомендуется)
- Развертывание на основе скрипта установщика
- Развертывание на основе Ansible
- Развертывание на основе Chef
- Развертывание с использованием Puppet
- Развертывание на основе SaltStack
- Развертывание на основе эталонного образа
- Развертывание в произвольном расположении
- Ручное развертывание
- Прямое подключение с помощью Defender для облака
- Руководство по Defender для конечной точки на сервере Linux с SAP
Важно!
На Linux Microsoft Defender для конечной точки создает пользователя mdatp со случайными значениями UID и GID. Если вы хотите управлять этими значениями, создайте пользователя mdatp перед установкой с помощью параметра оболочки /usr/sbin/nologin . Вот пример: mdatp:x:UID:GID::/home/mdatp:/usr/sbin/nologin.
При возникновении проблем с установкой доступны ресурсы для самостоятельного устранения неполадок. См. ссылки в разделе Связанное содержимое.
Дальнейшие действия
- Развертывание Defender для конечной точки на Linux
- Настройка Defender для конечной точки в Linux
- Разверните обновления для Microsoft Defender для конечной точки в Linux
Связанные материалы
- Используйте управление параметрами безопасности в Microsoft Defender для конечных точек, чтобы управлять антивирусом Microsoft Defender
- Ресурсы Linux
- Устранение проблем с подключением к облаку для Microsoft Defender для конечной точки на Linux
- Проверьте проблемы с состоянием агента
- Устранение неполадок, связанных с отсутствием событий или оповещений в Microsoft Defender для конечной точки в Linux
- Устранение неполадок, связанных с производительностью Microsoft Defender для конечной точки в Linux
- Установить Defender for Endpoint на Linux в пользовательский каталог