Microsoft Defender for Endpoint (MDE) быў палепшаны для карыстальнікаў Linux, якія цяпер змогуць ізаляваць свае прылады ад сеткі.
Кампанія Microsoft блог (адкрываецца ў новай укладцы) паведамленне растлумачыла, як гэта абнаўленне распрацавана, каб не даць зламыснікам усталяваць шкоднасныя праграмы або іншым чынам атрымаць доступ да сістэм Linux, напрыклад, для крадзяжу даных і бакавога перамяшчэння.
Ён працуе гэтак жа, як і для карыстальнікаў Windows, адключаючыся ад сеткі, але застаючыся падлучаным да сеткі MDE.
Linux Defender для канчатковай кропкі
Кампанія патлумачыла, што для выкарыстання MDE для Linux карыстальнікі павінны разгледзець магчымасць выкарыстання VPN з падзеленым тунэляваннем. Гэта дазволіць яму і яго воблачнай абароне заставацца актыўнымі, у адваротным выпадку ізаляваная прылада зможа атрымаць доступ толькі да пэўных месцаў прызначэння ў Інтэрнэце. Там напісана:
«Прылады, якія знаходзяцца за поўным VPN-тунэлем, не змогуць звязацца з воблачным сэрвісам Microsoft Defender for Endpoint пасля ізаляцыі прылады».
Папулярны ў цяперашні час
У паведамленні таксама абмяркоўваецца Дыстрыбутывы Linux якія сумяшчальныя з дадатковымі магчымасцямі, уключаючы Ubuntu 16.04 LTS або вышэй, і Fedora 33 або вышэй. Поўны спіс сістэмных патрабаванняў можна знайсці на сайце кампаніі сайт (адкрываецца ў новай укладцы) .
Ёсць два спосабы для карыстальнікаў ізаляваць сваю прыладу: самы просты спосаб - перайсці на партал Microsoft 365 Defender і выбраць «Ізаляваць прыладу» на старонцы прылады. Ёсць таксама набор інструкцый API для ізаляцыя прылады (адкрываецца ў новай укладцы) і вызваленне прылады з ізаляцыі (адкрываецца ў новай укладцы) .
Microsoft працягвала наладжваць сваю абарону канцавых кропак для прылад Linux з таго часу, як яна стала даступнай для карыстальнікаў Linux у чэрвені 2020 года пасля пяцімесячнага перыяду агульнадаступнага прагляду. Кампанія не раскрывае ніякай інфармацыі адносна агульнай даступнасці ізаляцыі MDE для дыстрыбутываў Linux, але хоча пачуць вопыт карыстальнікаў, працягваючы распрацоўваць інструмент.