在 Linux 上配置 適用於端點的 Microsoft Defender 以進行靜態代理發現

適用於端點的 Microsoft Defender 可以利用HTTPS_PROXY環境變數發現代理伺服器。 HTTPS_PROXY環境變數必須安裝時及產品安裝後同時設定。

安裝時設定靜態代理發現

安裝過程中,HTTPS_PROXY必須將環境變數傳給安裝 Defender for Endpoint 套件的 Linux 套件管理器(如 APT、YUM 或 Zypper)。 套件管理器會讀取此變數,以便透過指定的代理下載套件。 你可以用以下任一方式配置變數:

  • HTTPS_PROXY 變數是在 /etc/environment 中以下這一行定義的。 此舉將代理設定為全域,使所有程序(包括套件管理器)都能透過指定的代理伺服器路由流量:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • HTTPS_PROXY 數在套件管理員的全域設定中定義。 此設定會在安裝時透過指定的 HTTPS 代理伺服器來路由套件下載。 例如,在 Ubuntu 18.04 中,你可以在 /etc/apt/apt.conf.d/proxy.conf 中加入以下這一行:

    Acquire::https::Proxy "http://proxy.server:port/";
    

    注意

    /etc/environment 或套件管理器的全域配置中定義 HTTPS_PROXY,可能會為您系統上的其他應用程式設定代理伺服器。 使用這兩種方法都要謹慎,且只有在你打算讓代理設定為全域時才行。

  • HTTPS_PROXY 變數會加在安裝或解除安裝指令前面。 此方法僅對該單一指令調用套用代理設定,不影響其他應用程式。 例如,使用 APT 套件管理器安裝適用於端點的 Microsoft Defender 時,請如下所示先在前面加上此變數:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    注意事項

    不要在環境變數定義和 apt 之間加 sudo,否則變數不會被傳播。

HTTPS_PROXY環境變數也可以在卸載時定義。

如果需要代理但未設定,安裝與卸載不一定會失敗。 不過,遙測資料不會傳送,而且由於網路逾時,作業可能需要更長時間。

安裝後設定靜態代理伺服器探索

安裝後,用靜態代理設定 Defender for Endpoint。 你可以用兩種方式設定 Defender for Endpoint 的靜態代理:

方法一:使用 mdatp 命令列工具配置靜態代理發現

在端點執行以下指令,透過 CLI 設定 Defender for Endpoint 執行時代理mdatp,並透過指定的代理伺服器實現持續的雲端連線。

mdatp config proxy set --value http://address:port

方法 2:使用受管理設定來設定靜態 Proxy 探索

在管理設定中將代理設為 /etc/opt/microsoft/mdatp/managed/mdatp_managed.json。 此方法適合由管理工具分發配置檔的集中管理部署。 以下範例展示了設定雲端服務代理的 JSON 架構:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

可選擇管理工具來部署管理組態。/etc/opt/microsoft/mdatp/managed/mdatp_managed.json 關於受管理配置檔格式及部署的詳細資訊,請參閱 Linux 上 適用於端點的 Microsoft Defender 的設定偏好設定。