Computer >> 컴퓨터 >  >> 시스템 >> Linux

리눅스에서 Microsoft Defender 설치하고 사용하는 방법

리눅스에서 Microsoft Defender 설치하고 사용하는 방법

기업 환경 밖의 많은 리눅스 사용자는 리눅스에서 Microsoft 도구를 쓰는 이유를 잘 이해하지 못할 수 있습니다. 하지만 실제 기업 환경에서 일하는 사람들은 이러한 도구가 얼마나 유용한지 잘 알고 있습니다. Active Directory와 직장 곳곳에 보급된 Microsoft 생태계와의 연동은 데스크톱 리눅스에 큰 의미가 있으며, 여러분이 좋아하는 배포판을 직장에서도 충분히 쓸 수 있는 운영체제로 만들어 줍니다. 기업 환경에서 가장 중요한 요소 중 하나는 바로 보안입니다. 이 튜토리얼에서는 리눅스에 Microsoft Defender를 설치하고 사용하는 방법을 알아봄으로써 IT 부서에서 여러분의 머신을 위협 검사할 수 있도록 준비해 보겠습니다.

리눅스에 Microsoft Defender 설치하기

리눅스에 Microsoft Defender를 설치하는 방법은 배포판마다 조금씩 다릅니다. Microsoft는 패키지를 공식 저장소에 올려두지 않았기 때문에, 필요한 의존성 패키지를 먼저 설치하고 저장소를 직접 추가해야 합니다.

RPM 기반 배포판

먼저 yum-utils 또는 dnf-utils가 필요합니다:

sudo dnf install yum-utils
리눅스에서 Microsoft Defender 설치하고 사용하는 방법

Microsoft 저장소를 구성하려면 아래와 같은 기본 URL 형식을 사용합니다:

https://packages.microsoft.com/config/[distro]/[version]/[channel].repo

이 미러 사이트를 탐색하면서 원하는 저장소를 찾아볼 수 있습니다. 모든 배포판에 prod.repo 또는 prod.list가 제공되므로, 일관성을 위해 prod.repo를 사용하겠습니다. Fedora 시스템이라면 다음 명령어를 실행합니다:

sudo yum-config-manager --add-repo=https://packages.microsoft.com/config/fedora/33/prod.repo
리눅스에서 Microsoft Defender 설치하고 사용하는 방법

예시로 사용하는 CentOS 시스템에서는 다음과 같이 입력합니다:

sudo yum-config-manager --add-repo=https://packages.microsoft.com/config/centos/8/prod.repo

여기서는 RHEL, CentOS, Oracle Linux를 대상으로 하는 yum 명령어를 사용했지만, dnf를 사용해도 무방합니다. 또한 다음 명령어로 Microsoft의 GPG 키를 가져와야 합니다:

sudo rpm --import https://packages.microsoft.com/keys/microsoft.asc
리눅스에서 Microsoft Defender 설치하고 사용하는 방법

간단히 업데이트를 실행합니다:

sudo yum update

이제 패키지를 설치할 수 있습니다. 패키지 이름은 mdatp, 즉 Microsoft Defender Advanced Threat Protection입니다.

sudo yum install mdatp
리눅스에서 Microsoft Defender 설치하고 사용하는 방법

Debian/Ubuntu 시스템

Debian 계열에서는 몇 가지 추가 의존성 패키지가 필요합니다:

sudo apt install curl libplist-utils

이후에는 거의 동일한 절차를 따릅니다:

curl -o microsoft.list https://packages.microsoft.com/config/ubuntu/20.04/prod.list
sudo mv ./microsoft.list /etc/apt/sources.list.d/microsoft-prod.list
sudo apt install gpg
curl https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add -
sudo apt install apt-transport-https
sudo apt update
sudo apt install mdatp

저장소 등록, GPG 키 가져오기, 필요한 의존성 설치, 그리고 마지막으로 mdatp 설치까지 순서대로 진행하면 됩니다.

리눅스에서 Microsoft Defender 사용하기

스캔 실행하기

가장 먼저 해보고 싶은 작업은 아마 시스템 위협 검사일 것입니다. 터미널을 열고 다음 명령어를 입력하세요:

mdatp scan full
리눅스에서 Microsoft Defender 설치하고 사용하는 방법

이 명령은 접근 가능한 모든 파일(필자의 경우 329,812개)을 검사하고, 알려진 위협이 있는지 보고합니다. quick(빠른 검사) 또는 custom(사용자 지정 검사) 옵션도 사용할 수 있습니다. custom 옵션을 사용하면 특정 디렉터리나 파일을 지정하거나, 미리 설정해 둔 제외 항목을 무시하고 검사할 수 있습니다. 예를 들어 다음과 같이 실행할 수 있습니다:

mdatp scan custom --path /PATH/TO/DIRECTORY --ignore-exclusions

아래에서 설명할 방법으로 제외 항목을 설정해 두었다면, 위 명령으로 해당 영역도 강제로 검사할 수 있습니다.

시그니처 업데이트하기

리눅스용 Microsoft Defender의 바이러스 정의 파일(시그니처)을 업데이트하려면, 다른 패키지처럼 업데이트하면 됩니다.

sudo yum update mdatp
sudo apt-get upgrade mdatp

제외 항목 설정하기

안전하다고 확인된 파일이 오탐으로 보고되지 않도록 제외 항목을 만들 수 있으며, 방법은 몇 가지가 있습니다. 특정 파일 형식을 제외하려면 다음과 같은 명령어를 사용합니다:

mdatp exclusion extension add --name .png

이렇게 하면 모든 .png 파일이 제외 목록에 추가됩니다. 반드시 권장하는 방법은 아니지만, 스캔이 필요 없다는 것이 확실한 특정 파일 형식을 직접 생성하는 경우라면 이 명령어가 유용할 수 있습니다.

디렉터리를 제외하려면 매우 비슷한 명령어를 사용합니다:

mdatp exclusion folder add --path /PATH/TO/DIRECTORY/

이제 방금 지정한 디렉터리는 더 이상 검사되지 않습니다. 시스템에 보안 테스트 도구가 설치되어 있다면 특히 유용한데, 이런 도구들은 백신 소프트웨어를 오작동하게 만들 수 있는 바이러스 시그니처를 포함하고 있는 경우가 많기 때문입니다.

지금까지 리눅스에서 Microsoft Defender를 설치하고 사용하는 방법을 살펴보았습니다. 만약 리눅스에서 Microsoft Defender를 사용하는 것이 마음에 들지 않는다면, 리눅스용 다른 백신 소프트웨어를 살펴보거나 리눅스에서 루트킷과 바이러스를 검사하는 방법을 학습해 보세요.