Microsoft Defender ATP for Linux

Fórumok

Sziasztok,

Van aki ezt az istenvertét használja Linuxon?
Nagyjából működik, a legnagyobb bánatom, hogy úgy tűnik futó container-eket nem képes scannelni.

Van esetleg valakinek tapasztalata ezzel?

Üdv,
Tassadar

Hozzászólások

Szerkesztve: 2022. 03. 11., p – 19:00

Várjál mán...ez most az a bizonyos MS Defender ami Winfoson van? Elérhető linuxon is?

Nézem a naptárat de március 11-et látok, nem április elsejét :D

Ez érdekelne, már csak a poén kedvéért is, bár lehet már rég óta létezik, csak én vagyok (okkal) lemaradva

LOL, erről lemaradtam, még csak most láttam egy videón! Ezt nem hiszem el, lassan a MS átköltözik Linuxra. MS SQL, Powershell, Teams (jó, ez állítólag bugos), Skype, Defender, MS Office (egyelőre csak a webes verzió), Edge (Bing-gel együtt), VS Code mind elérhető Linuxra, ha megoldják az MS Office-t natívan, onnan már a Notepad/Paint-re nem nagy szám alternatívát gyártani (máris vannak rá), MS számológépnek a kódja nyitott, meg klón írható arra is, plusz a Wine és Steam + Proton mellé nem sok indok lesz Windowst használnia annak sem, akinek tényleg szüksége volt rá eddig. Most nem tudom eldönteni, hogy a MS most ennyire zseniálisan készül fel a jövőre, és csak szabadulnak a süllyedő hajótól, amit Windowsnak hívnak, vagy ennyire hülyén vágják maguk alatt a fát. Elméletileg Adobe kreatív szoftverek és AutoCAD, stb. miatt még tarthatja magát a Windows, de onnantól, hogy minden úgyis elérhető Linuxon, lehet ezek a cégek is meggondolják magukat, és nem lesznek többé Mac/Windows exkluzívak.

A computer is like air conditioning – it becomes useless when you open Windows.” (Linus Torvalds)

Próbáld kicsit más szemszögből is megnézni.

Szerintem nem az az érdekes hogy a sajt backendjeit min futtatják, nem ez itt a lényeg. PaaS-t fogsz.venni. Nekik az OS "vivötermék". Okoszisztemet említenek.

Az aggasztó hogy mindenre is hozzak ki az agentjeiket, hogy az ő felhős integrált szolgáltatásait használd. És fogod, mert olyan üzleti konstrukcióban, olyan csomagban nyomnak, hogy megkerülhetetlenek lesznek. Nem igen lesz IT de Secu vezető, aki nagyon ellen tud tartani, olyan erős marketinggel  jönnek. Android, iOS,. Már minden a fókuszban van. Használhatatlan, ha egy "rendessel" összehasonlítod, de annyira nem rossz hogy a dönteshozokat ne tudjak meggyőzni. Es meggyőzik.... A technikai, technológiai aspektusok masodrenduek itt mar.

Én ezt látom a nagy problémának itt.

Bocs az ekezetekert, telefonról voltam.

de annyira nem rossz hogy a dönteshozokat ne tudjak meggyőzni. Es meggyőzik...

Konkrétan nem képes kontérben (Docker Layer FS-en) szkennelni, ami túl általános use-case Linuxon, hogy ne dobják vissza a bevezetését.

Várjuk az igért funkciót már egy éve, addig ugyan tökéletesen elvagyunk a nagyságrendekkel hatékonyabb Sophos-al, de le kell cserélni, mert össze vagyunk bútorozva a Microsoft-al.

Pontosan ez az amiről beszélek.

Defender for Android dettó,  de nyomják, mint süket a csengőt, mert a dönteshozokat már a zsebükben tudjak azzal hogy ez a technológia meg fogja mindazt oldani amit szervezeti és folyamati oldalon évek óta nem sikerült. De van aki ezt elhiszi....többedjére is.

Szomorú

MS regota nem a windows-zal hasit, legalabbis nem a desktop-pal. Szerverben utaznak, szolgaltatasokat adnak el, ok viszik a typescript-et, sokat dolgoznak az Electron-ba, WSL-bol mar 2-es van.

Apple is beengedi az MS termekeket. Ha nem tudod legyozni a masikat, tarsulj vele. De ez csak a felszine a dolognak. 

Jó lenne, ha az lenne a helyzet, amit vázoltál. Sajnos én inkább úgy látom, hogy még ide is betették a lábukat a zárt forrású, root-ként futtatott sz@arjukkal, amire egy ops üzemeltetőnek nincs rálátása, csak egy újabb - igen magas - kockázati tényező kerül be egy szolgáltatás-folytonosságba....

pontosan ez a lényeg: már olyan cégeknél is root joggal futnak a vackaik, ahol eddig Linux-ot használtak... -> game over.

 

Nyilván egyénileg senkinek nem kell ez a f*cstalicska, de céges gépen már könnyedén 'rádsózhatják'.

Nálunk a probléma nem az hogy mit nem szkennel, hanem az hogy mindet is akar....

És a user panaszok/kérések általában arról szólnak, hogy hogyan NE szkennelje az adott könyvtárat, vagy hogyan lehessen lekorlátozni az általa elpocsékolt erőforrásokat.

 

Én majdnem besírtam, amikor ezt megláttam a céges gépemen.... Köszönjük Microsoft!

 

szerintem.

Ha annyit látsz a témából, hogy portolni kell a calculatort, meg rávenni az Autodesket, hogy buildeljen linuxos AutoCAD-et, akkor nem érted a Microsoft üzleti modelljét. :)

A Defender ATP azért kell Linuxra, hogy a linuxos gépekre is lehessen havidíjas előfizetést kötni. A Teams és társai ugyanez.

egesz aranyos probalkozas, szol ha elfelejtettem frissiteni valamit, mondjuk neha az SSH miatt vinnyog, hogy be van kapcsolva, nemtom miben rosszabb mint az rdp

Egy jól sikerült ámerikai ERP-hez így lehetett csak nyomtatót hozzárendelni, hogy SSH-n felcsatoltuk az X-et (putty + még valami X-es Win32 kliens), azon értem el a távoli asztalt, amin elindítottam egy böngészőt és a helyi CUPS-ot buzergáltam a webes felületén. Gondolom, lett volna egyszerűbb módja is :D (parancssoros nyomtatóhozzáadás, webes felület kiengedése admin gépre, stb) , de én nem mélyedtem bele, mert ritkán kellett hozzáadni új nyomtatót, nem sokkal ezután meg el is kaszálták a fenébe, szerencsére (mert a többi rendszergazdai teendő is hasonló copás volt vele, de egyébként is az jellemezte, hogy az UI-t nem tervezték hanem valahogy összehányták, ahogy a DOS-os időkben sikerült és nem sokat filozofáltak a windows-os portolásán).