Linux'ta statik proxy bulma için Uç Nokta için Microsoft Defender'i yapılandırma

Uç Nokta için Microsoft Defender ortam değişkenini HTTPS_PROXY kullanarak bir proxy sunucusu bulabilir. Ortam değişkeninin HTTPS_PROXY hem yükleme zamanında hem de ürün yüklendikten sonra yapılandırılması gerekir.

Yükleme sırasında statik ara sunucu bulmayı yapılandırma

Yükleme sırasında ortam değişkeni, HTTPS_PROXY Uç Nokta paketi için Defender yükleyen Linux paket yöneticisine (APT, YUM veya Zypper gibi) geçirilmelidir. Paket yöneticisi, belirtilen ara sunucu aracılığıyla paketleri indirebilmesi için bu değişkeni okur. Değişkenini aşağıdaki yollardan herhangi biriyle yapılandırabilirsiniz:

  • HTTPS_PROXY değişkeni içinde /etc/environment aşağıdaki satırla tanımlanır. Bu işlem, paket yöneticisi de dahil olmak üzere tüm işlemlerin trafiği belirtilen ara sunucu üzerinden yönlendirebilmesi için ara sunucuyu genel olarak ayarlar:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • HTTPS_PROXY değişkeni paket yöneticisi genel yapılandırmasında tanımlanır. Bu ayar, yükleme sırasında belirtilen HTTPS ara sunucusu aracılığıyla paket indirmelerini yönlendirir. Örneğin, Ubuntu 18.04'te aşağıdaki satırı öğesine /etc/apt/apt.conf.d/proxy.confekleyebilirsiniz:

    Acquire::https::Proxy "http://proxy.server:port/";
    

    Dikkat

    /etc/environment içinde veya paket yöneticisinin genel yapılandırmasında HTTPS_PROXY tanımlamak, sisteminizdeki diğer uygulamalar için ara sunucuyu tanımlayabilir. Bu yöntemlerden birini dikkatli kullanın ve yalnızca ara sunucu ayarının genel olmasını istiyorsanız kullanın.

  • HTTPS_PROXY değişkeni yükleme veya kaldırma komutlarına eklenir. Bu yaklaşım, diğer uygulamaları etkilemeden yalnızca bu tek komut çağrısı için ara sunucu ayarını uygular. Örneğin, APT paket yöneticisiyle, Uç Nokta için Microsoft Defender yüklerken değişkeni aşağıdaki gibi ekleyin:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    Not

    Ortam değişkeni tanımı ile apt arasında sudo eklemeyin, aksi takdirde değişken yayılmaz.

Ortam HTTPS_PROXY değişkeni, kaldırma sırasında benzer şekilde tanımlanabilir.

Proxy gerekli olduğu halde yapılandırılmamışsa, yükleme ve kaldırma işlemleri her zaman başarısız olmayabilir. Ancak telemetri gönderilmez ve ağ zaman aşımları nedeniyle işlem daha uzun sürebilir.

Yüklemeden sonra statik vekil sunucu bulmayı yapılandırın

Yüklemeden sonra Defender for Endpoint'i statik bir ara sunucu ile yapılandırın. Microsoft Defender for Endpoint’i statik bir ara sunucu kullanacak şekilde iki yoldan biriyle yapılandırabilirsiniz:

Yöntem 1: Mdatp komut satırı aracını kullanarak statik proxy bulmayı yapılandırma

Belirtilen ara sunucu üzerinden sürekli bulut bağlantısını etkinleştirmek üzere, Defender for Endpoint çalışma zamanı ara sunucusunu mdatp CLI aracılığıyla ayarlamak için uç noktada aşağıdaki komutu çalıştırın.

mdatp config proxy set --value http://address:port

Yöntem 2: Yönetilen yapılandırmayı kullanarak statik proxy bulmayı yapılandırma

/etc/opt/microsoft/mdatp/managed/mdatp_managed.json konumundaki yönetilen yapılandırmada proxy’yi ayarlayın. Bu yaklaşım, yönetim aracının yapılandırma dosyasını dağıttığı merkezi olarak yönetilen dağıtımlar için uygundur. Aşağıdaki örnekte, bulut hizmeti ara sunucusunu ayarlamaya yönelik JSON şeması gösterilmektedir:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

/etc/opt/microsoft/mdatp/managed/mdatp_managed.json içinde yönetilen yapılandırmayı dağıtmak için tercih edilen bir yönetim aracı kullanılabilir. Yönetilen yapılandırma dosyası biçimi ve dağıtımı hakkında ayrıntılı bilgi için bkz. Linux'ta Uç Nokta için Microsoft Defender için tercihleri ayarlama.