Linux Uç Nokta için Microsoft Defender önkoşulları

Bu makalede, Linux sunucularda Uç Nokta için Defender'ı dağıtma ve ekleme önkoşulları listeleniyor.

Önemli

Birden çok güvenlik çözümlerini yan yana çalıştırmak istiyorsanız bkz. Performans, yapılandırma ve destek konuları.

Uç Nokta için Microsoft Defender'e eklenmiş cihazlar için karşılıklı güvenlik dışlama ayarlarını zaten yapılandırmış olabilirsiniz. Çakışmaları önlemek için yine de karşılıklı dışlamalar ayarlamanız gerekiyorsa bkz. Mevcut çözümünüz için dışlama listesine Uç Nokta için Microsoft Defender ekleme.

Lisans gereksinimleri

Sunucuları Uç Nokta için Defender'a eklemek için sunucu lisansları gereklidir. Aşağıdaki seçenekler arasından seçim yapabilirsiniz:

Uç Nokta için Microsoft Defender lisanslama gereksinimleri hakkında daha ayrıntılı bilgi için bkz. Uç Nokta için Microsoft Defender lisanslama bilgileri.

Ayrıntılı lisanslama bilgileri için bkz. Ürün Koşulları: Uç Nokta için Microsoft Defender ve hüküm ve koşullar hakkında daha fazla bilgi edinmek için hesap ekibinizle birlikte çalışın.

Sistem gereksinimleri

  • CPU: En az bir CPU çekirdeği. Yüksek performanslı iş yükleri için daha fazla çekirdek önerilir.
  • Disk Alanı: En az 2 GB. Yüksek performanslı iş yükleri için daha fazla disk alanı gerekebilir.
  • Bellek: En az 1 GB RAM. Yüksek performanslı iş yükleri için daha fazla bellek gerekebilir.
  • Özel bir yolda yükleme için bkz. Özel konum yüklemesi için önkoşullar ve sistem gereksinimleri.

Not

İş yüklerine göre performans ayarlaması gerekebilir. Daha fazla bilgi için bkz. Linux'da Uç Nokta için Microsoft Defender için performans ayarlama

Yazılım gereksinimleri

Linux sunucu uç noktalarının systemd (system manager) yüklü olması gerekir.

Not

Sistem yöneticisi kullanan Linux dağıtımları hem SystemV hem de Upstart'ı destekler. Linux üzerinde Uç Nokta için Microsoft Defender aracısı, Operation Management Suite (OMS) aracısından bağımsızdır. Uç Nokta için Microsoft Defender kendi bağımsız telemetri işlem hattına dayanır.

Cihaz yalıtımı işlevini kullanmak için aşağıdakilerin etkinleştirilmesi gerekir:

  • iptables ve ip6tables, veya iptables-nft ve ip6tables-nft

Ağ gereksinimleri

Linux sunucu uç noktalarının belgelenen uç noktalara erişebilmesi gerekir:

Gerekirse statik proxy keşfini yapılandırın.

Uyarı

PAC, WPAD ve kimliği doğrulanmış proxy'ler desteklenmez. Yalnızca statik veya saydam proxy'ler kullanın. Güvenlik nedeniyle SSL denetimi ve trafiği kesen vekil sunucular desteklenmemektedir. SSL incelemesi ve proxy sunucunuz için, Linux için Defender for Endpoint’ten ilgili URL’lere verilerin müdahale edilmeden doğrudan geçmesine izin verecek bir özel durum yapılandırın. Müdahale sertifikanızı genel sertifika deposuna eklemek, müdahaleyi etkinleştirmez.

Cihazların Uç Nokta için Defender bulut hizmetlerine bağlanıp bağlanamadığını doğrulama

  1. Aşağıdaki makalenin 1. Adımında açıklandığı gibi ortamınızı hazırlayın Uç Nokta için Defender hizmetiyle bağlantı sağlamak için ağ ortamınızı yapılandırın.

  2. Aşağıdaki bulma yöntemlerini kullanarak ara sunucu aracılığıyla Linux uç nokta için Defender'ı bağlayın:

  3. Ara sunucu veya güvenlik duvarı trafiği engelliyorsa, önceden listelenen URL'lerde anonim trafiğe izin verir.

Not

Defender for Endpoint için saydam proxy yapılandırması gerekli değildir. Bkz. Statik Proxy'yi El ile Yapılandırma.

Sorun giderme adımları için bkz. Linux Uç Nokta için Microsoft Defender için bulut bağlantısı sorunlarını giderme.

Desteklenen Linux dağıtımları

Aşağıdaki Linux sunucu dağıtımları desteklenir:

Dağıtım x64 (AMD64/EM64T) ARM64
Red Hat Enterprise Linux 7,2+, 8,x, 9,x, 10,x 8.x, 9.x, 10.x
CentOS 7,2+, 8,x -
CentOS Stream 8.x, 9.x, 10.x 8.x, 9.x, 10.x
Ubuntu LTS 16.04, 18.04, 20.04, 22.04,24.04 20.04, 22.04, 24.04
Ubuntu Pro 22.04, 24.04 22.04, 24.04
Debian 9–13 11, 12, 13
SUSE Linux Enterprise Server 12.x, 15.x, 16.x 15 (SP5, SP6), 16.x
Oracle Linux 7,2+, 8,x, 9,x, 10,x 8.x, 9.x, 10.x
Amazon Linux 2, 2023 2 (31 Ekim 2026'da emekli olmayı destekler. Aşağıdaki bildirime bakın.)
2023
Fedora 33–43 40-43
Rocky Linux 8.7+, 9.2+, 10.x 8.7+, 9.2+, 10.x
Alma Linux 8.4+, 9.2+, 10.x 8.4+, 9.2+, 10.x
Mariner 2 2

Önemli

ARM64 mimarisi üzerinde çalışan Amazon Linux 2 (AL2) üzerinde Uç Nokta için Microsoft Defender desteği 31 Ekim 2026'da kullanımdan kaldırılacaktır.

AL2 (ARM64) için desteklenen son Defender sürümü 101.25122.0004'tür (süre sonu 31 Ekim 2026). Bu tarihten sonra, AL2 (ARM64) için resmi destek sona erecektir. Müşterilerin sürekli koruma ve destek sağlamak için bu tarihten önce desteklenen bir Linux dağıtımına geçmeleri tavsiye edilir.

Bu değişiklik yalnızca ARM64 tabanlı AL2 makineleri için geçerlidir. AMD64/x86_64 mimarileri etkilenmez.

Not

Yukarıda açıkça listelenmeyen dağıtımlar ve sürümler desteklenmez. Uç Nokta için Microsoft Defender, desteklenen diğer tüm dağıtımlar ve sürümler için çekirdek sürümünden bağımsızdır. Çekirdek sürümü için asgari gereksinim 3.10.0-327 veya sonrasıdır.

Linux Uç Nokta için Microsoft Defender yüklenebilir ve en düşük çekirdek gereksinimlerini karşılayan ve Microsoft'un desteklediği bilinen, standart, satıcı tarafından sağlanan Linux dağıtımlarından türetilen özelleştirilmiş işletim sistemlerinde çalışabilir. Müşteriler bu tür ortamlarda Uç Nokta için Defender'ı ekleyip çalıştırabilir; Microsoft, ekleme veya yürütmeyi engellemez. Ancak, bu özelleştirilmiş ortamlar Microsoft'un doğrulanmış veya bakımlı destek temelinin bir parçası değildir. Sonuç olarak, destek açısından özel işletim sistemi yapılandırmaları olarak değerlendirilirler. Müşterilerin bu özel ortamlarda Uç Nokta için Defender'ı doğrulamaları ve gerekirse sorunları desteklenen, standart (değiştirilmemiş) bir Linux dağıtımında yeniden oluşturmaları beklenir. Bir sorun desteklenen standart temel dağıtımda yeniden oluşturulamıyorsa, Microsoft daha fazla araştırma veya düzeltme işlemine devam edemeyebilir. Tam destek kapsamı ve öngörülebilir bir destek deneyimi için müşterilerin, resmi önkoşullarda açıklandığı gibi Uç Nokta için Defender'ı desteklenen, satıcı tarafından sağlanan Linux dağıtımında çalıştırmaları önerilir.

Uyarı

Uç Nokta için Defender'ın diğer Fanotify tabanlı güvenlik çözümleriyle birlikte Linux çalıştırılması desteklenmez ve sistem kilitlenmeleri de dahil olmak üzere öngörülemeyen davranışlara yol açabilir. Engelleme modunda Fanotify kullanan uygulamalar varsa, bunlar mdatp health komutunun çıktısındaki conflicting_applications alanında görünür. Virüsten koruma zorlama düzeyini pasif olarak ayarlayarak Linux'da Uç Nokta için Defender'ın avantajlarından güvenle yararlanabilirsiniz. Bkz. Linux Uç Nokta için Microsoft Defender'da güvenlik ayarlarını yapılandırma. ÖZEL DURUM: Engelleme modunda Fanotify'ı da kullanan Linux FAPolicyD özelliği, mdatp durumu sağlıklı olarak raporladığı sürece, RHEL ve Fedora platformlarında Microsoft Defender for Endpoint etkin modundayken desteklenir. Bu özel durum, bu dağıtımlara özgü doğrulanmış uyumluluğu temel alır.

Gerçek zamanlı koruma ve hızlı, tam ve özel taramalar için desteklenen dosya sistemleri

Gerçek zamanlı koruma ve hızlı/tam taramalar Özel taramalar
btrfs Gerçek zamanlı koruma ve hızlı/tam taramalar için desteklenen tüm dosya sistemleri özel taramalar için de desteklenir. Ayrıca, aşağıda listelenen dosya sistemleri özel taramalar için de desteklenir.
ecryptfs Efs
ext2 S3fs
ext3 Blobfuse
ext4 Lustre
fuse glusterfs
fuseblk Afs
jfs sshfs
nfs (v3) cifs
nfs4 smb
overlay gcsfuse
ramfs sysfs
reiserfs
tmpfs
udf
vfat
xfs

Not

NFS v3 bağlama noktalarını taramak için dışarı aktarma seçeneğini ayarladığınızdan no_root_squash emin olun. Bu seçenek olmadan NFS v3 tarama işlemi, izinlerin olmaması nedeniyle başarısız olabilir.

Roller ve İzinler

  • Yükleme için Linux sunucu uç noktasında yönetim ayrıcalıkları gerekir.
  • Uç Nokta için Microsoft Defender'da atanmış uygun bir rol. Bkz . Rol tabanlı erişim denetimi.

Yükleme yöntemleri ve araçları

Desteklenen Linux sunucularda Uç Nokta için Microsoft Defender dağıtmak için kullanabileceğiniz çeşitli yöntemler ve araçlar vardır.

Dağıtım Aracı tabanlı dağıtımın kullanılması önerilir çünkü ekleme işlemini basitleştirir, el ile görevleri azaltır ve yeni yüklemeler, yükseltmeler ve kaldırmalar da dahil olmak üzere çok çeşitli dağıtım senaryolarını destekler. Daha fazla bilgi için bkz. Defender dağıtım aracını (önizleme) kullanarak Linux cihazlara Microsoft Defender uç nokta güvenliği dağıtma.

Önemli

Linux'ta Uç Nokta için Microsoft Defender, rastgele UID ve GID değerlerine sahip bir mdatp kullanıcısı oluşturur. Bu değerleri kontrol etmek istiyorsanız, yüklemeden önce /usr/sbin/nologin kabuk seçeneğini kullanarak bir mdatp kullanıcısı oluşturun. İşte bir örnek: mdatp:x:UID:GID::/home/mdatp:/usr/sbin/nologin.

Yükleme sorunlarıyla karşılaşırsanız kendi kendine sorun giderme kaynakları kullanılabilir. İlgili içerik bölümündeki bağlantılara bakın.

Sonraki adımlar