기업 외부의 많은 Linux 사용자는 Linux에서 Microsoft 도구의 요점을 이해하지 못할 수 있지만 내부 사용자는 이 도구가 매우 중요할 수 있음을 이해할 것입니다. Active Directory 및 작업장을 장악한 많은 Microsoft 에코시스템과 통합할 수 있는 기능은 데스크톱 Linux의 경우 매우 중요하며 즐겨 사용하는 배포판을 작업장에서 보다 실행 가능한 OS로 만들 수 있습니다. 기업에서 가장 중요한 부분 중 하나는 보안입니다. 이 자습서에서는 Linux에서 Microsoft Defender를 설치하고 사용하여 IT 부서에서 컴퓨터에서 위협을 검색할 수 있도록 하는 방법을 보여줍니다.
Linux에서 Microsoft Defender를 설치하는 방법
Linux에 Microsoft Defender를 설치하기 위한 지침은 배포판마다 다릅니다. Microsoft는 패키지를 리포지토리에 넣지 않았으므로 올바른 종속성이 설치되었는지 확인하고 리포지토리를 추가해야 합니다.
RPM 기반 배포판
너는 필요할거야 yum-utils 또는 dnf-utils:
sudo dnf instll yum-utils
Microsoft 리포지토리를 구성하기 위한 Microsoft 리포지토리의 기본 구문은 다음과 같습니다.
https://packages.microsoft.com/config/[distro]/[version]/[channel].repo
탐색할 수 있습니다. 이 거울 당신이 원하는 것을 볼 수 있습니다. 나는 사용할거야 prod.repo 일관성을 위해 모든 배포판과 마찬가지로 prod.repo 또는 prod.list 사용 가능. 따라서 Fedora 시스템의 경우 해당 명령은 다음과 같습니다.
sudo yum-config-manager --add-repo=https://packages.microsoft.com/config/fedora/33/prod.repo

모델링에 사용하는 CentOS 시스템의 경우 명령은 다음과 같습니다.
sudo yum-config-manager --add-repo=https://packages.microsoft.com/config/centos/8/prod.repo
나는 사용하고 yum 명령은 RHEL, CentOS 및 Oracle Linux를 대상으로 하지만 다음을 사용할 수도 있습니다. dnf. 또한 다음 명령을 사용하여 Microsoft의 GPG 키를 가져와야 합니다.
sudo rpm --import http://packages.microsoft.com/keys/microsoft.asc

빠른 업데이트 실행:
sudo yum update
그런 다음 패키지를 설치하면 됩니다. 그 이름은 mdatp또는 Microsoft Defender Advanced Threat Protection.
sudo yum install mdatp

데비안/우분투 시스템
몇 가지 추가 종속성이 필요합니다.
sudo apt install curl libplist-utils
그런 다음 기본적으로 동일한 프로세스를 따를 수 있습니다.
curl -o microsoft.list https://packages.microsoft.com/config/ubuntu/20.04/prod.list sudo mv ./microsoft.list /etc/apt/sources.list.d/microsoft-prod.list sudo apt install gpg curl https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add - sudo apt install apt-transport-https sudo apt update sudo apt install mdatp
저장소, GPG 키, 모든 종속성을 설치하고 mdatp.
Linux에서 Microsoft Defender 사용
스캔 실행
여러분이 하고 싶은 주요 작업 중 하나는 위협에 대해 시스템을 스캔하는 것입니다. 그렇게 하려면 터미널을 열고 다음 명령을 입력합니다.
mdatp scan full

이렇게 하면 액세스 권한이 있는 모든 파일(제 경우에는 329,812개)을 검색하고 알고 있는 모든 위협에 대해 보고합니다. 당신은 또한 실행할 수 있습니다 quick 또는 custom 스캔합니다. 그만큼 custom 옵션을 사용하면 디렉터리 또는 파일을 지정하거나 이전에 설정한 제외 항목을 무시할 수 있습니다. 다음과 같이 스캔을 실행할 수 있습니다.
mdatp scan custom --path /PATH/TO/DIRECTORY --ignore-exclusions
아래와 같이 제외를 설정한 경우 위의 스캔을 실행할 수 있습니다.
서명 업데이트
Linux의 Microsoft Defender에서 바이러스 서명을 업데이트하려면 다른 패키지와 마찬가지로 업데이트합니다.
sudo yum update mdatp sudo apt-get upgrade mdatp
제외 설정
양호한 것으로 알려진 파일이 보고되지 않도록 제외를 생성하려면 몇 가지 방법을 사용할 수 있습니다. 파일 형식을 제외하려면 다음과 같은 명령을 사용할 수 있습니다.
mdatp exclusion extension add --name .png
이것은 모두 걸릴 것입니다 .png 파일을 제외 목록에 넣습니다. 반드시 권장하지는 않지만 스캔할 필요가 없는 특정 파일 유형을 생성한 경우 해당 명령을 사용하여 스캔할 수 있습니다.
디렉터리에 대한 제외를 만들려면 매우 유사한 명령을 사용할 수 있습니다.
mdatp exclusion folder add --path /PATH/TO/DIRECTORY/
이제 방금 말한 디렉토리가 무엇이든 mdatp 제외하면 스캔되지 않습니다. 시스템에 일부 보안 테스트 도구가 있는 경우 바이러스 백신 소프트웨어를 작동시킬 수 있는 바이러스 서명이 포함되어 있으므로 이 도구가 유용합니다.
Linux에서 Microsoft Defender 설치 및 사용에 대한 이 가이드를 즐겼기를 바랍니다. Linux에서 Microsoft Defender를 사용하고 싶지 않다면 Linux용 다른 바이러스 백신 소프트웨어를 확인하거나 Linux에서 루트킷 및 바이러스를 검색하는 방법을 알아보세요.
우리의 활동을 지원해주세요 ❤️
이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.




















