Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo elenca i prerequisiti per la distribuzione e l'onboarding di Defender per endpoint nei server Linux.
Importante
Per eseguire più soluzioni di sicurezza affiancate, vedere Considerazioni su prestazioni, configurazione e supporto.
È possibile che siano già state configurate esclusioni di sicurezza reciproca per i dispositivi di cui è stato eseguito l'onboarding in Microsoft Defender per endpoint. Se è ancora necessario impostare esclusioni reciproche per evitare conflitti, vedere Aggiungere Microsoft Defender per endpoint all'elenco di esclusione per la soluzione esistente.
Requisiti di licenza
Per eseguire l'onboarding dei server in Defender per endpoint, sono necessarie licenze server. È possibile scegliere uno dei seguenti comandi:
- Microsoft Defender per server Piano 1 o Piano 2
- Microsoft Defender per endpoint per server
- Microsoft Defender for Business Servers (solo per le piccole e medie imprese)
Per integrare i desktop su Defender for Endpoint, scegli la seguente opzione:
- Microsoft Defender per endpoint P2 (Disponibile anche con Microsoft 365 E5 e Microsoft 365 E7)
Per informazioni più dettagliate sui requisiti di licenza per Microsoft Defender per endpoint, vedere Microsoft Defender per endpoint informazioni sulle licenze.
Per informazioni dettagliate sulle licenze, vedere Condizioni del prodotto: Microsoft Defender per endpoint e collaborare con il team dell'account per altre informazioni sui termini e le condizioni.
Requisiti di sistema
- CPU: minimo un core CPU. Per carichi di lavoro a prestazioni elevate, sono consigliati più core.
- Spazio su disco: minimo 2 GB. Per carichi di lavoro a prestazioni elevate, potrebbe essere necessario più spazio su disco.
- Memoria: almeno 1 GB di RAM. Per carichi di lavoro a prestazioni elevate, potrebbe essere necessaria una maggiore quantità di memoria.
- Per l'installazione in un percorso personalizzato, vedere Prerequisiti e requisiti di sistema per l'installazione della posizione personalizzata.
Nota
L'ottimizzazione delle prestazioni potrebbe essere necessaria in base ai carichi di lavoro. Per altre informazioni, vedere Ottimizzazione delle prestazioni per Microsoft Defender per endpoint in Linux
Requisiti software
Gli endpoint server Linux dovrebbero avere systemd (gestore di sistema) installato.
Nota
Linux distribuzioni che usano System Manager supportano sia SystemV che Upstart. Il Microsoft Defender per endpoint nell'agente Linux è indipendente dall'agente di Operation Management Suite (OMS). Microsoft Defender per endpoint si basa sulla propria pipeline di telemetria indipendente.
Per usare la funzionalità di isolamento del dispositivo, è necessario abilitare quanto segue:
-
iptableseip6tables, oiptables-nfteip6tables-nft
Requisiti di rete
Gli endpoint dei server Linux devono essere in grado di accedere agli endpoint documentati in:
- URL di connettività semplificati di Microsoft Defender per endpoint - commerciale (clienti commerciali)
- Microsoft Defender per endpoint - URL di connettività semplificati per ambienti del governo degli Stati Uniti (clienti del governo degli Stati Uniti).
Se necessario, configurare il rilevamento del proxy statico.
Avviso
Pac, WPAD e proxy autenticati non sono supportati. Usare solo proxy statici o trasparenti. I proxy di ispezione e intercettazione SSL non sono supportati per motivi di sicurezza. Configurare un'eccezione per l'ispezione SSL e per il server proxy per consentire il passaggio diretto dei dati da Defender per Endpoint su Linux agli URL pertinenti senza essere intercettati. L'aggiunta del certificato di intercettazione all'archivio globale non abilita l'intercettazione.
Verificare se i dispositivi possono connettersi ai servizi cloud di Defender per endpoint
Preparare l'ambiente, come descritto nel passaggio 1 dell'articolo Configurare l'ambiente di rete per garantire la connettività con il servizio Defender per endpoint.
Connettere Defender per endpoint in Linux tramite un server proxy usando i metodi di individuazione seguenti:
- Proxy trasparente
- Configurazione manuale del proxy statico
Consentire il traffico anonimo negli URL elencati in precedenza, se un proxy o un firewall blocca il traffico.
Nota
La configurazione per i proxy trasparenti non è necessaria per Defender per endpoint. Vedere Configurazione manuale del proxy statico.
Per la procedura di risoluzione dei problemi, vedere Risolvere i problemi di connettività cloud per Microsoft Defender per endpoint in Linux.
Distribuzioni Linux supportate
Nota
Microsoft Defender per endpoint ora estende il supporto ai desktop Linux (Anteprima Pubblica). Tutte le distribuzioni Linux attualmente supportate sui server sono supportate anche su desktop Linux. Il supporto Defender si basa sulla distribuzione sottostante e sulla versione del kernel, indipendentemente dall'ambiente desktop che gira sopra la distribuzione. I pacchetti di distribuzione, i metodi e le capacità di sicurezza rimangono gli stessi sia sui server Linux che sui desktop.
Microsoft Defender per endpoint determina se un dispositivo Linux debba essere classificato come Server o Workstation valutando molteplici attributi di sistema e ambiente in un ordine predefinito. Questi segnali includono metadati del sistema operativo, informazioni specifiche sul prodotto per distribuzione, dettagli di abbonamento e licenze, dichiarazioni di scopo di sistema, metadati cloud e del fornitore, SKU immagine, contratti Ubuntu Pro, proprietà ospiti VMware, indicatori del desktop virtuale, record di installazione e altri attributi specifici della distribuzione.
Quando i segnali disponibili non identificano in modo conclusivo un dispositivo come workstation, Microsoft Defender per endpoint classifica il dispositivo come server di default. Questo comportamento è progettato e garantisce una classificazione deterministica quando non sono presenti indicatori specifici della postazione di lavoro.
Le seguenti distribuzioni di server Linux sono supportate su server e desktop:
| Distribuzione | x64 (AMD64/EM64T) | ARM64 |
|---|---|---|
| RedHat EnterpriseLinux | 7.2+, 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| CentOS | 7.2+, 8.x | - |
| CentOS Stream | 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| Ubuntu LTS | 16.04, 18.04, 20.04, 22.04, 24.04, 26.04 | 20.04, 22.04, 24.04, 26.04 |
| Ubuntu Pro | 22.04, 24.04 | 22.04, 24.04 |
| Debian | 9–13 | 11, 12, 13 |
| SUSE Linux Enterprise Server | 12.x, 15.x, 16.x | 15 (SP5, SP6), 16.x |
| openSUSE Leap | 15.6, 16.x | 15.6, 16.x |
| Oracle Linux | 7.2+, 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| Amazon Linux | febbraio 2023 | 2 (Supporto per il ritiro del 31 ottobre 2026. Vedere l'avviso seguente. 2023 |
| Fedora | 33–44 | 40–44 |
| Linux roccioso | 8.7+, 9.2+, 10.x | 8.7+, 9.2+, 10.x |
| Alma Linux | 8.4+, 9.2+, 10.x | 8.4+, 9.2+, 10.x |
| Mariner | 2 | 2 |
Importante
Il supporto per Microsoft Defender per endpoint in Amazon Linux 2 (AL2) in esecuzione nell'architettura ARM64 sarà deprecato il 31 ottobre 2026.
L'ultima versione supportata Defender per AL2 (ARM64) è 101.25122.0004 (scadenza 31 ottobre 2026). Dopo tale data, terminerà il supporto ufficiale per AL2 (ARM64). I clienti sono invitati a eseguire la migrazione a una distribuzione Linux supportata prima di questa data per garantire la protezione e il supporto continui.
Questa modifica si applica solo ai computer AL2 basati su ARM64. Le architetture AMD64/x86_64 non sono interessate.
Nota
Le distribuzioni e le versioni non elencate in modo esplicito sopra non sono supportate Microsoft Defender per endpoint non è indipendente dalla versione del kernel per tutte le altre distribuzioni e versioni supportate. Il requisito minimo per la versione del kernel è 3.10.0-327 o versione successiva.
Microsoft Defender per endpoint in Linux può essere installato e può funzionare su sistemi operativi personalizzati che soddisfano i requisiti minimi del kernel e derivano da distribuzioni di Linux note, standard e fornite dal fornitore supportate da Microsoft. I clienti sono liberi di eseguire l'onboarding e l'esecuzione di Defender per endpoint in tali ambienti; Microsoft non blocca l'onboarding o l'esecuzione. Tuttavia, questi ambienti personalizzati non fanno parte della baseline di supporto convalidata o gestita da Microsoft. Di conseguenza, vengono considerate come configurazioni del sistema operativo personalizzate dal punto di vista del supporto. I clienti sono tenuti a validare Defender for Endpoint in questi ambienti personalizzati e, se necessario, a riprodurre eventuali problemi in una distribuzione Linux standard supportata (non modificata). Se un problema non può essere riprodotto in una distribuzione di base standard supportata, Microsoft potrebbe non essere in grado di procedere con ulteriori indagini o correzioni. Per una copertura completa del supporto e un'esperienza di supporto prevedibile, è consigliabile eseguire Defender per endpoint in una distribuzione di Linux supportata fornita dal fornitore, come descritto nei prerequisiti ufficiali.
Avviso
L'esecuzione di Defender per endpoint in Linux insieme ad altre soluzioni di sicurezza basate su Fanotify non è supportata e può causare comportamenti imprevedibili, inclusi i blocchi di sistema.
Se una o più applicazioni utilizzano Fanotify in modalità di blocco, appariranno nel campo conflicting_applications dell'output del comando mdatp health.
È comunque possibile sfruttare in modo sicuro Defender per endpoint in Linux impostando il livello di imposizione antivirus su passivo. Vedere Configurare le impostazioni di sicurezza in Microsoft Defender per endpoint in Linux.
ECCEZIONE: La funzionalità LinuxFAPolicyD, che usa Fanotify anche in modalità di blocco, è supportata con Defender per endpoint in modalità attiva nelle piattaforme RHEL e Fedora, a condizione che l'integrità di mdatp segnali uno stato integro. Questa eccezione si basa sulla compatibilità convalidata specifica di queste distribuzioni.
File system supportati per la protezione in tempo reale e analisi rapide, complete e personalizzate
| Protezione in tempo reale e analisi rapide/complete | Scansioni personalizzate |
|---|---|
btrfs |
Per le analisi personalizzate sono supportati anche tutti i file system supportati per la protezione in tempo reale e le analisi rapide/complete. Inoltre, i file system elencati di seguito sono supportati anche per le analisi personalizzate. |
ecryptfs |
Efs |
ext2 |
S3fs |
ext3 |
Blobfuse |
ext4 |
Lustre |
fuseblk |
glusterfs |
jfs |
Afs |
overlay |
sshfs |
ramfs |
cifs |
reiserfs |
smb |
tmpfs |
gcsfuse |
udf |
sysfs |
vfat |
nfs (v3) |
xfs |
fuse |
nfs4 |
Nota
Per eseguire la scansione dei punti di montaggio NFS v3, assicurarsi di impostare l'opzione di esportazione no_root_squash. Senza questa opzione, l'analisi di NFS v3 potrebbe avere esito negativo a causa della mancanza di autorizzazioni.
Ruoli e autorizzazioni
Per l'installazione sono necessari privilegi amministrativi sull'endpoint Linux.
Un ruolo appropriato assegnato in Defender for Endpoint. Vedere Controllo degli accessi in base al ruolo.
Metodi e strumenti di installazione
Esistono diversi metodi e strumenti che puoi utilizzare per distribuire Microsoft Defender per endpoint su distribuzioni Linux supportate.
Si consiglia di utilizzare il deployment basato sullo strumento di distribuzione, poiché semplifica il processo di onboarding, riduce compiti manuali e supporta una vasta gamma di scenari di deployment, inclusi percorsi di installazione personalizzati, aggiornamenti e repository locale. Tutti i metodi di distribuzione si applicano sia ai server che ai desktop. Per ulteriori informazioni, vedere
Distribuzione basata su strumenti di distribuzione (scelta consigliata)
Indicazioni per Defender for Endpoint su endpoint Linux con SAP
Importante
In Linux, Microsoft Defender per endpoint crea un utente mdatp con valori UID e GID casuali. Per controllare questi valori, creare un utente mdatp prima dell'installazione usando l'opzione della /usr/sbin/nologin shell. Ecco un esempio: mdatp:x:UID:GID::/home/mdatp:/usr/sbin/nologin.
Se si verificano problemi di installazione, sono disponibili risorse per la risoluzione automatica dei problemi. Vedere i collegamenti nella sezione Contenuto correlato.
Passaggi successivi
- Distribuire Defender for Endpoint su Linux
- Configurare Defender for Endpoint su Linux
- Distribuire gli aggiornamenti per Defender for Endpoint su Linux
Contenuto correlato
- Usa Gestione delle impostazioni di sicurezza di Microsoft Defender per endpoint per gestire Microsoft Defender Antivirus
- Risorse Linux
- Risolvere i problemi di connettività cloud per Microsoft Defender per endpoint in Linux
- Esaminare i problemi di integrità dell'agente
- Risolvere i problemi relativi all'assenza di eventi o avvisi per Microsoft Defender per endpoint in Linux
- Risolvere i problemi di prestazioni per Microsoft Defender per endpoint in Linux
- Installare Defender per Endpoint su Linux in un percorso personalizzato