Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Linux sunucularda Uç Nokta için Defender'ı dağıtma ve ekleme önkoşulları listeleniyor.
Önemli
Birden çok güvenlik çözümlerini yan yana çalıştırmak istiyorsanız bkz. Performans, yapılandırma ve destek konuları.
Uç Nokta için Microsoft Defender'e eklenmiş cihazlar için karşılıklı güvenlik dışlama ayarlarını zaten yapılandırmış olabilirsiniz. Çakışmaları önlemek için yine de karşılıklı dışlamalar ayarlamanız gerekiyorsa bkz. Mevcut çözümünüz için dışlama listesine Uç Nokta için Microsoft Defender ekleme.
Lisans gereksinimleri
Sunucuları Uç Nokta için Defender'a eklemek için sunucu lisansları gereklidir. Aşağıdaki seçenekler arasından seçim yapabilirsiniz:
- Sunucular için Microsoft Defender Plan 1 veya Plan 2
- Sunucular için Uç Nokta için Microsoft Defender
- Kurumsal sunucular için Microsoft Defender (yalnızca küçük ve orta ölçekli işletmeler için)
Masaüstünü Defender for Endpoint'e entegre etmek için aşağıdaki seçeneği seçin:
- Uç Nokta için Microsoft Defender P2 (Microsoft 365 E5 ve Microsoft 365 E7 ile de mevcuttur)
Uç Nokta için Microsoft Defender lisanslama gereksinimleri hakkında daha ayrıntılı bilgi için bkz. Uç Nokta için Microsoft Defender lisanslama bilgileri.
Ayrıntılı lisanslama bilgileri için bkz. Ürün Koşulları: Uç Nokta için Microsoft Defender ve hüküm ve koşullar hakkında daha fazla bilgi edinmek için hesap ekibinizle birlikte çalışın.
Sistem gereksinimleri
- CPU: En az bir CPU çekirdeği. Yüksek performanslı iş yükleri için daha fazla çekirdek önerilir.
- Disk Alanı: En az 2 GB. Yüksek performanslı iş yükleri için daha fazla disk alanı gerekebilir.
- Bellek: En az 1 GB RAM. Yüksek performanslı iş yükleri için daha fazla bellek gerekebilir.
- Özel bir yolda yükleme için bkz. Özel konum yüklemesi için önkoşullar ve sistem gereksinimleri.
Not
İş yüklerine göre performans ayarlaması gerekebilir. Daha fazla bilgi için bkz. Linux'da Uç Nokta için Microsoft Defender için performans ayarlama
Yazılım gereksinimleri
Linux sunucu uç noktalarının systemd (system manager) yüklü olması gerekir.
Not
Sistem yöneticisi kullanan Linux dağıtımları hem SystemV hem de Upstart'ı destekler. Linux üzerinde Uç Nokta için Microsoft Defender aracısı, Operation Management Suite (OMS) aracısından bağımsızdır. Uç Nokta için Microsoft Defender kendi bağımsız telemetri işlem hattına dayanır.
Cihaz yalıtımı işlevini kullanmak için aşağıdakilerin etkinleştirilmesi gerekir:
-
iptablesveip6tables, veyaiptables-nftveip6tables-nft
Ağ gereksinimleri
Linux sunucu uç noktalarının belgelenen uç noktalara erişebilmesi gerekir:
- Uç Nokta için Microsoft Defender kolaylaştırılmış bağlantı URL'leri - ticari (ticari müşteriler)
- Uç Nokta için Microsoft Defender basitleştirilmiş bağlantı URL'leri - ABD kamu kurumları ortamları (ABD kamu kurumları müşterileri).
Gerekirse statik proxy keşfini yapılandırın.
Uyarı
PAC, WPAD ve kimliği doğrulanmış proxy'ler desteklenmez. Yalnızca statik veya saydam proxy'ler kullanın. Güvenlik nedeniyle SSL denetimi ve trafiği kesen vekil sunucular desteklenmemektedir. SSL incelemesi ve proxy sunucunuz için, Linux için Defender for Endpoint’ten ilgili URL’lere verilerin müdahale edilmeden doğrudan geçmesine izin verecek bir özel durum yapılandırın. Müdahale sertifikanızı genel sertifika deposuna eklemek, müdahaleyi etkinleştirmez.
Cihazların Uç Nokta için Defender bulut hizmetlerine bağlanıp bağlanamadığını doğrulama
Aşağıdaki makalenin 1. Adımında açıklandığı gibi ortamınızı hazırlayın Uç Nokta için Defender hizmetiyle bağlantı sağlamak için ağ ortamınızı yapılandırın.
Aşağıdaki bulma yöntemlerini kullanarak ara sunucu aracılığıyla Linux uç nokta için Defender'ı bağlayın:
- Saydam ara sunucu
- El ile statik proxy yapılandırması
Ara sunucu veya güvenlik duvarı trafiği engelliyorsa, önceden listelenen URL'lerde anonim trafiğe izin verir.
Not
Defender for Endpoint için saydam proxy yapılandırması gerekli değildir. Bkz. Statik Proxy'yi El ile Yapılandırma.
Sorun giderme adımları için bkz. Linux Uç Nokta için Microsoft Defender için bulut bağlantısı sorunlarını giderme.
Desteklenen Linux dağıtımları
Not
Uç Nokta için Microsoft Defender artık desteğini Linux masaüstlerine (Public Preview) genişletiyor. Şu anda sunucularda desteklenen tüm Linux dağıtımları Linux masaüstü bilgisayarlarında da desteklenmektedir. Defender desteği, dağıtımın üzerinde çalışan masaüstü ortamına bakılmaksızın temel dağıtım ve çekirdek sürümüne dayanır. Dağıtım paketleri, yöntemleri ve güvenlik yetenekleri hem Linux sunucularında hem de masaüstülerde aynı kalır.
Uç Nokta için Microsoft Defender, bir Linux cihazının Sunucu veya İş İstasyonu olarak sınıflandırılıp sınıflandırılmaması gerektiğini önceden tanımlanmış bir sırayla birden fazla sistem ve ortam özniteliğini değerlendirerek belirler. Bu sinyaller arasında işletim sistemi meta verileri, dağıtıma özgü ürün bilgileri, abonelik ve lisanslama detayları, sistem amaç bildirimleri, bulut ve satıcı meta verileri, görüntü SKU'ları, Ubuntu Pro sözleşmeleri, VMware misafir özellikleri, sanal masaüstü göstergeleri, kurulum kayıtları ve diğer dağıtıma özgü özellikler bulunur.
Mevcut sinyaller bir cihazı kesin olarak bir İş İstasyonu olarak tanımlamadığında, Uç Nokta için Microsoft Defender cihazı varsayılan olarak bir Sunucu olarak sınıflandırır. Bu davranış tasarım gereği bir yapıdır ve iş istasyonuna özgü göstergeler bulunmadığında deterministik bir sınıflandırma sağlar.
Aşağıdaki Linux sunucu dağıtımları sunucular ve masaüstlerinde desteklenmektedir:
| Dağıtım | x64 (AMD64/EM64T) | ARM64 |
|---|---|---|
| Red Hat Enterprise Linux | 7,2+, 8,x, 9,x, 10,x | 8.x, 9.x, 10.x |
| CentOS | 7,2+, 8,x | - |
| CentOS Akışı | 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| Ubuntu LTS | 16.04, 18.04, 20.04, 22.04, 24.04, 26.04 | 20.04, 22.04, 24.04, 26.04 |
| Ubuntu Pro | 22.04, 24.04 | 22.04, 24.04 |
| Debian | 9–13 | 11, 12, 13 |
| SUSE Linux Enterprise Server | 12.x, 15.x, 16.x | 15 (SP5, SP6), 16.x |
| openSUSE Sıçraması | 15.6, 16.x | 15.6, 16.x |
| Oracle Linux | 7,2+, 8,x, 9,x, 10,x | 8.x, 9.x, 10.x |
| Amazon Linux | 2, 2023 | 2 (31 Ekim 2026'da emekli olmayı destekler. Aşağıdaki bildirime bakın.) 2023 |
| Fedora | 33–44 | 40–44 |
| Rocky Linux | 8.7+, 9.2+, 10.x | 8.7+, 9.2+, 10.x |
| Alma Linux | 8.4+, 9.2+, 10.x | 8.4+, 9.2+, 10.x |
| Mariner | 2 | 2 |
Önemli
ARM64 mimarisi üzerinde çalışan Amazon Linux 2 (AL2) üzerinde Uç Nokta için Microsoft Defender desteği 31 Ekim 2026'da kullanımdan kaldırılacaktır.
AL2 (ARM64) için desteklenen son Defender sürümü 101.25122.0004'tür (süre sonu 31 Ekim 2026). Bu tarihten sonra, AL2 (ARM64) için resmi destek sona erecektir. Müşterilerin sürekli koruma ve destek sağlamak için bu tarihten önce desteklenen bir Linux dağıtımına geçmeleri tavsiye edilir.
Bu değişiklik yalnızca ARM64 tabanlı AL2 makineleri için geçerlidir. AMD64/x86_64 mimarileri etkilenmez.
Not
Yukarıda açıkça listelenmeyen dağıtımlar ve sürümler desteklenmez. Uç Nokta için Microsoft Defender, desteklenen diğer tüm dağıtımlar ve sürümler için çekirdek sürümünden bağımsızdır. Çekirdek sürümü için asgari gereksinim 3.10.0-327 veya sonrasıdır.
Linux Uç Nokta için Microsoft Defender yüklenebilir ve en düşük çekirdek gereksinimlerini karşılayan ve Microsoft'un desteklediği bilinen, standart, satıcı tarafından sağlanan Linux dağıtımlarından türetilen özelleştirilmiş işletim sistemlerinde çalışabilir. Müşteriler bu tür ortamlarda Uç Nokta için Defender'ı ekleyip çalıştırabilir; Microsoft, ekleme veya yürütmeyi engellemez. Ancak, bu özelleştirilmiş ortamlar Microsoft'un doğrulanmış veya bakımlı destek temelinin bir parçası değildir. Sonuç olarak, destek açısından özel işletim sistemi yapılandırmaları olarak değerlendirilirler. Müşterilerin bu özel ortamlarda Uç Nokta için Defender'ı doğrulamaları ve gerekirse sorunları desteklenen, standart (değiştirilmemiş) bir Linux dağıtımında yeniden oluşturmaları beklenir. Bir sorun desteklenen standart temel dağıtımda yeniden oluşturulamıyorsa, Microsoft daha fazla araştırma veya düzeltme işlemine devam edemeyebilir. Tam destek kapsamı ve öngörülebilir bir destek deneyimi için müşterilerin, resmi önkoşullarda açıklandığı gibi Uç Nokta için Defender'ı desteklenen, satıcı tarafından sağlanan Linux dağıtımında çalıştırmaları önerilir.
Uyarı
Uç Nokta için Defender'ın diğer Fanotify tabanlı güvenlik çözümleriyle birlikte Linux çalıştırılması desteklenmez ve sistem kilitlenmeleri de dahil olmak üzere öngörülemeyen davranışlara yol açabilir.
Engelleme modunda Fanotify kullanan uygulamalar varsa, bunlar mdatp health komutunun çıktısındaki conflicting_applications alanında görünür.
Virüsten koruma zorlama düzeyini pasif olarak ayarlayarak Linux'da Uç Nokta için Defender'ın avantajlarından güvenle yararlanabilirsiniz. Bkz. Linux Uç Nokta için Microsoft Defender'da güvenlik ayarlarını yapılandırma.
ÖZEL DURUM: Engelleme modunda Fanotify'ı da kullanan Linux FAPolicyD özelliği, mdatp durumu sağlıklı olarak raporladığı sürece, RHEL ve Fedora platformlarında Microsoft Defender for Endpoint etkin modundayken desteklenir. Bu özel durum, bu dağıtımlara özgü doğrulanmış uyumluluğu temel alır.
Gerçek zamanlı koruma ve hızlı, tam ve özel taramalar için desteklenen dosya sistemleri
| Gerçek zamanlı koruma ve hızlı/tam taramalar | Özel taramalar |
|---|---|
btrfs |
Gerçek zamanlı koruma ve hızlı/tam taramalar için desteklenen tüm dosya sistemleri özel taramalar için de desteklenir. Ayrıca, aşağıda listelenen dosya sistemleri özel taramalar için de desteklenir. |
ecryptfs |
Efs |
ext2 |
S3fs |
ext3 |
Blobfuse |
ext4 |
Lustre |
fuseblk |
glusterfs |
jfs |
Afs |
overlay |
sshfs |
ramfs |
cifs |
reiserfs |
smb |
tmpfs |
gcsfuse |
udf |
sysfs |
vfat |
nfs (v3) |
xfs |
fuse |
nfs4 |
Not
NFS v3 bağlama noktalarını taramak için dışarı aktarma seçeneğini ayarladığınızdan no_root_squash emin olun. Bu seçenek olmadan NFS v3 tarama işlemi, izinlerin olmaması nedeniyle başarısız olabilir.
Roller ve İzinler
Linux uç noktasında yönetici ayrıcalıkları kurulum için gereklidir.
Uç Nokta için Microsoft Defender'da atanmış uygun bir rol. Bkz . Rol tabanlı erişim denetimi.
Yükleme yöntemleri ve araçları
Uç Nokta için Microsoft Defender'ı desteklenen Linux dağıtımlarında dağıtmak için kullanabileceğiniz birkaç yöntem ve araç vardır.
Dağıtım Aracı tabanlı dağıtım önerilir; çünkü bu yöntem işe alım sürecini basitleştirir, manuel görevleri azaltır ve özel kurulum yolları, yükseltmeler ve yerel depo gibi geniş bir dağıtım senaryosu yelpazesini destekler. Tüm dağıtım yöntemleri hem sunucular hem de masaüstler için geçerlidir. Daha fazla bilgi için bkz.
Önemli
Linux'ta Uç Nokta için Microsoft Defender, rastgele UID ve GID değerlerine sahip bir mdatp kullanıcısı oluşturur. Bu değerleri kontrol etmek istiyorsanız, yüklemeden önce /usr/sbin/nologin kabuk seçeneğini kullanarak bir mdatp kullanıcısı oluşturun. İşte bir örnek: mdatp:x:UID:GID::/home/mdatp:/usr/sbin/nologin.
Yükleme sorunlarıyla karşılaşırsanız kendi kendine sorun giderme kaynakları kullanılabilir. İlgili içerik bölümündeki bağlantılara bakın.
Sonraki adımlar
- Linux'ta Defender for Endpoint dağıtımı
- Linux'da Uç Nokta için Defender'ı yapılandırma
- Linux'da Uç Nokta için Defender güncelleştirmelerini dağıtma
İlgili içerik
- Microsoft Defender Antivirus’u yönetmek için Uç Nokta için Microsoft Defender Güvenlik Ayarları Yönetimi’ni kullanın
- Linux Kaynakları
- Linux'de Uç Nokta için Microsoft Defender için bulut bağlantısı sorunlarını giderme
- Aracı durumu sorunlarını araştırın
- Linux'ta Uç Nokta için Microsoft Defender için eksik olaylar veya uyarılarla ilgili sorunları giderme
- Linux'da Uç Nokta için Microsoft Defender performans sorunlarını giderme
- Linux'ta Defender for Endpoint'i özel bir yola yükleme