博客
关于我
微软为 Linux 服务器添加了保护 | Linux 中国
阅读量:280 次
发布时间:2019-03-03

本文共 1750 字,大约阅读时间需要 5 分钟。

 

导读:微软基于服务器的 Linux 保护计划的公开预览现在提供了改进的端点检测和响应功能。           

本文字数:1650,阅读时长大约:2分钟

https://linux.cn/article-12844-1.html

作者:Steven J. Vaughan-nichols
译者:Xingyu.Wang

我知道你们中的一些人还很难接受,但微软最近确实在支持 Linux。一个案例是:早在 6 月份,微软就发布了面向 Linux 的 Microsoft Defender Advanced Threat Protection(ATP),供普通用户使用。现在,微软改进了 Linux 版本的 Microsoft Defender,公开预览版增加了端点检测和响应(EDR)功能。

这并不是一个你可以在独立的 Linux 桌面上运行的 Microsoft Defender 版本。它的主要工作仍然是保护 Linux 服务器免受服务器和网络威胁。如果你想为你的独立桌面提供保护,可以使用 ClamAV 或 Sophos Antivirus for Linux 等程序。

但对于企业来说,由于现在在家上班的人在各种地方使用他们的 Mac 和 Windows PC,这就是另外一个需求了。虽然基于 Linux 服务器,但你能够使用它来保护运行 macOS、Windows 8.1 和 Windows 10 的 PC。

通过这些新的 EDR 功能,Linux Defender 用户可以检测到涉及 Linux 服务器的高级攻击,利用丰富的经验,并快速补救威胁。这是在现有的预防性防病毒功能和通过 Microsoft Defender 安全中心提供的集中报告基础上发展起来的。

具体来说,它包括:

◈ 丰富的调查体验,包括机器时间线、进程创建、文件创建、网络连接、登录事件和高级狩猎。

◈ 在编译过程和大型软件部署中优化了性能增强的 CPU 利用率。

◈ 上下文反病毒检测。就像 Windows 版一样,你可以深入了解威胁的来源以及恶意进程或活动是如何创建的。

要运行更新后的程序,你需要以下 Linux 服务器之一:RHEL 7.2+、CentOS Linux 7.2+、Ubuntu 16.04 或更高的 LTS 版本、SLES 12+、Debian 或更高版本、或 Oracle Linux 7.2。

接下来,要尝试这些公共预览功能,你需要在 Microsoft Defender 安全中心里打开预览功能。在这样做之前,请确保你运行的是 101.12.99 或更高版本。你可以通过命令找出你正在运行的版本:

mdatp health

在任何情况下,你都不应该将在 Linux 上运行 Microsoft Defender for Endpoint 的所有服务器都切换到预览模式。相反,微软建议你仅将部分 Linux 服务器配置为预览模式,使用以下命令切换:

$ sudo mdatp edr early-preview enable

这样做了之后,如果你觉得自己很勇敢,想亲自看看它是否有效,微软提供了一种运行模拟攻击的方法。要做到这一点,请按照下面的步骤在你的 Linux 服务器上模拟检测,并调查情况:

◈ 验证在场的 Linux 服务器是否出现在 Microsoft Defender 安全中心中。如果这是该机器的第一次上线,可能需要长达 20 分钟才能出现。

◈ 从 aka.ms/LinuxDIY 这里下载并解压脚本文件到已在场的 Linux 服务器上,并运行以下命令:./mde_linux_edr_diy.sh

◈ 几分钟后,应该会在 Microsoft Defender 安全中心发出警报。

◈ 查看警报详情、机器时间线,并执行典型的调查步骤。

祝你好运!


via: https://www.zdnet.com/article/microsoft-defender-for-linux-adds-new-security-feature/ 

作者:Steven J. Vaughan-Nichols 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

转载地址:http://pntl.baihongyu.com/

你可能感兴趣的文章
2020考研数学一、二、三大纲原文汇总
查看>>
考研408联盟新添一所985!某知名大学专业课改用408!
查看>>
复旦女博士被“送”5篇论文后要分手,代写情夫自杀?复旦大学深夜回应!
查看>>
最有钱的大学是哪个?教育部直属高校公布2018年决算
查看>>
408的逆袭!武汉大学所有计算机/软件专业都改为408!
查看>>
这九种数学题,你会做吗?
查看>>
408又多一所学校!广东某大学专业课改为408!
查看>>
难以置信!疯狂刷政治题抵不过这些小技巧
查看>>
【报名问题】考研现场确认时发现报考点选错了怎么办?
查看>>
100000+人体验过后都说:这TM绝对是最变态的英语学习方法……
查看>>
广东省将新增一所“中科大”,办学规模初定1万人!
查看>>
提醒 | 未下载打印准考证的考生,不能参加2020年考研初试
查看>>
【考研数学】高数公式总结
查看>>
2020考研,弃考的情况普遍吗?
查看>>
【21考研】英语一与英语二的区别
查看>>
【调剂】太原理工大学(211,双一流)冰雪环境智能检测与应用课题组招收2020年调剂研究生...
查看>>
【调剂】2020年中科院上海光机所接收报考硕士研究生调剂生的通知
查看>>
【调剂】其它计算机/软件调剂信息 20.4.21
查看>>
【调剂】211 内蒙古大学计算机学院2020年拟接收调剂硕士研究生公告
查看>>
【调剂】浙江理工大学2020年硕士研究生调剂信息
查看>>