Implantar o Microsoft Defender para Endpoint no Linux usando golden images

As imagens douradas são modelos de máquinas virtuais pré-configurados utilizados para implementar de forma rápida e consistente múltiplos sistemas idênticos numa organização. Microsoft Defender para Ponto de Extremidade no Linux oferece suporte à implantação de imagens de referência em ambientes de nuvem e no local, com tratamento aprimorado de identificadores de máquina e nomes de host, garantindo telemetria confiável e correlação de dispositivos.

Este guia orienta-o ao longo de:

  • Implantando o Microsoft Defender para Ponto de Extremidade em uma imagem dourada.

  • Preparar a imagem para clonagem.

  • Garantir identificadores exclusivos para cada instância de máquina virtual.

  • Passos específicos para ambientes na cloud e no local.

Passo 1: Implantar o Microsoft Defender para Ponto de Extremidade em uma imagem dourada

  1. Preparar a máquina virtual base

  2. Implantar o Microsoft Defender para Ponto de Extremidade em uma imagem dourada

    Existem vários métodos e ferramentas que você pode usar para implantar o Microsoft Defender para Ponto de Extremidade no Linux (aplicável a servidores Linux AMD64 e ARM64):

  3. Validar a implementação

    Verifique o status de integridade do produto executando o seguinte comando. Um valor devolvido de true indica que o produto está a funcionar conforme esperado:

    mdatp health
    

Observação

Assim que o Defender for implementado com êxito na imagem dourada, não é necessário instalá-lo e integrá-lo individualmente em cada máquina clonada.

Passo 2: Preparar a imagem dourada para clonagem

Ao implementar o Defender para Endpoint em máquinas virtuais, o UUID de hardware comunicado pelo sistema (system-uuid de dmidecode) é utilizado para identificar exclusivamente cada instância.

Antes de criar uma snapshot da máquina virtual, certifique-se de que cada clonagem de máquina virtual obtém um UUID de hardware exclusivo, conforme descrito nas secções seguintes.

Máquinas locais

Para ambientes no local, configure a plataforma de virtualização para que cada clone receba um UUID de hardware exclusivo do hipervisor subjacente. Siga estas diretrizes:

KVM/libvirt

  • Não codize o <uuid> elemento no XML de domínio da máquina virtual; se for omitido, o libvirt gera um aleatório no momento da definição.

  • Em alternativa, crie explicitamente um novo UUID com uuidgen.

  • Para clonagem simplificada, utilize virt-clone ou virt-manager, que atribuem automaticamente UUIDs exclusivos.

VMware

  • Durante a clonagem, o VMware pede-lhe para manter o UUID existente ou para criar um novo. Selecione Sempre Criar ou configure uuid.action = "create" no ficheiro .vmx da máquina virtual.

  • No VMware Cloud Director, defina backend.cloneBiosUuidOnVmCopy = 0 para forçar a criação de novos UUIDs.

Hyper-V

O Hyper-V gera automaticamente um novo UUID de hardware quando cria uma máquina virtual com o Gestor de Hyper-V ou o PowerShell (New-VM).

Máquinas virtuais na cloud

As plataformas na cloud (por exemplo, Azure, AWS, GCP) injetam automaticamente metadados e identificadores exclusivos através dos respetivos serviços de metadados de instância (IMDS). Não são necessários passos manuais. Microsoft Defender para Endpoint detecta e utiliza automaticamente esses valores para gerar IDs exclusivos de máquina.

Gerenciamento de hostname

Se o nome de anfitrião de um servidor Linux for alterado após a implementação com êxito do Defender, tem de reiniciar o mdatp serviço para garantir que o novo nome de anfitrião é reconhecido corretamente pelo produto.

Dica

Você deseja aprender mais? Interaja com a comunidade de segurança da Microsoft na nossa Comunidade Técnica: Microsoft Defender para Ponto de Extremidade Tech Community.