Configurar Microsoft Defender para Endpoint no Linux para deteção de proxy estático

O Microsoft Defender para Endpoint pode detetar um servidor proxy utilizando a variável de ambiente HTTPS_PROXY. A HTTPS_PROXY variável de ambiente deve ser configurada tanto no momento da instalação como depois de o produto ter sido instalado.

Configurar a descoberta estática de proxy durante a instalação

Durante a instalação, a HTTPS_PROXY variável de ambiente deve ser passada para o gestor de pacotes Linux (como APT, YUM ou Zypper) que instala o pacote Defender for Endpoint. O gestor de pacotes lê esta variável para poder descarregar pacotes através do proxy especificado. Pode configurar a variável de qualquer uma das seguintes formas:

  • A HTTPS_PROXY variável é definida em /etc/environment com a linha seguinte. Isto define o proxy globalmente para que todos os processos, incluindo o gestor de pacotes, possam encaminhar o tráfego através do servidor proxy especificado:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • A HTTPS_PROXY variável é definida na configuração global do gestor de pacotes. Esta configuração encaminha os downloads dos pacotes através do proxy HTTPS especificado durante a instalação. Por exemplo, no Ubuntu 18.04, pode adicionar a seguinte linha a /etc/apt/apt.conf.d/proxy.conf:

    Acquire::https::Proxy "http://proxy.server:port/";
    

    Atenção

    Definir HTTPS_PROXY na /etc/environment ou na configuração global do gestor de pacotes pode definir o proxy para outras aplicações no seu sistema. Utilize qualquer um destes métodos com cautela, e apenas se pretende que a definição do proxy seja global.

  • A HTTPS_PROXY variável é anexada aos comandos de instalação ou desinstalação. Esta abordagem aplica a definição de proxy apenas para essa única invocação de comando, sem afetar outras aplicações. Por exemplo, com o gestor de pacotes do APT, prepare a variável da seguinte forma ao instalar Microsoft Defender para Endpoint:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    Nota

    Não adicione sudo entre a definição da variável de ambiente e apt. Caso contrário, a variável não será propagada.

A HTTPS_PROXY variável de ambiente pode ser definida de forma semelhante durante a desinstalação.

A instalação e a desinstalação não falharão necessariamente se for necessário um proxy, mas não estiver configurado. No entanto, a telemetria não será submetida e a operação poderá demorar mais tempo devido aos tempos limite da rede.

Configurar a descoberta de proxy estático após a instalação

Após a instalação, configure o Defender para Endpoint com um proxy estático. Pode configurar o Defender para o Endpoint com um proxy estático de duas formas:

Método 1: Configurar a descoberta estática de proxy usando a ferramenta de linha de comandos mdatp

Execute o comando seguinte no endpoint para definir o proxy de runtime do Defender for Endpoint através da CLI mdatp, permitindo a conectividade contínua à cloud através do servidor proxy especificado.

mdatp config proxy set --value http://address:port

Método 2: Configurar a descoberta estática de proxy usando configuração gerida

Defina o proxy na configuração gerida em /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Esta abordagem é adequada para implementações geridas centralmente, onde uma ferramenta de gestão distribui o ficheiro de configuração. O exemplo seguinte mostra o esquema JSON para definir o proxy do serviço cloud:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

Uma ferramenta de gestão de preferência pode ser usada para implementar a configuração gerida em /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Para detalhes sobre o formato de ficheiro de configuração gerido e a sua implementação, veja Definir preferências para Microsoft Defender para Endpoint em Linux.