LinuxにMicrosoft Defenderをインストールして使う方法【RPM系・Debian系対応】

エンタープライズ環境以外の多くのLinuxユーザーは、Linux上でMicrosoft製ツールを使うことにピンとこないかもしれません。しかし、企業内でLinuxを運用している人なら、その価値を十分に理解しているはずです。Active Directoryをはじめとする職場の標準となったMicrosoftエコシステムとの統合は、デスクトップLinuxにとって大きなメリットであり、お気に入りのディストリビューションがビジネス現場でも実用的なOSへと変わります。そして企業において最も重要な要素のひとつがセキュリティです。本記事では、LinuxにMicrosoft Defenderをインストールして使用する方法を解説し、IT部門があなたのマシンを脅威スキャンできるようにする手順を紹介します。
LinuxへのMicrosoft Defenderのインストール方法
LinuxにMicrosoft Defenderをインストールする手順は、ディストリビューションによって異なります。Microsoftはパッケージを各ディストロの標準リポジトリに公開していないため、必要な依存関係を整えたうえで、Microsoftのリポジトリを手動で追加する必要があります。
RPM系ディストリビューション(Fedora / CentOS / RHELなど)
まず、yum-utilsまたはdnf-utilsをインストールします。
sudo dnf install yum-utils

Microsoftのリポジトリを設定する際の基本構文は次のとおりです。
https://packages.microsoft.com/config/[distro]/[version]/[channel].repo
このミラーを確認すれば、自分の環境に合ったリポジトリを見つけられます。ここでは一貫性を持たせるため、すべてのディストロで提供されているprod.repoを使用します。Fedoraシステムの場合、コマンドは次のようになります(※バージョン番号はご自身の環境に合わせて変更してください)。
sudo yum-config-manager --add-repo=https://packages.microsoft.com/config/fedora/33/prod.repo

CentOS 8の場合は、次のコマンドになります。
sudo yum-config-manager --add-repo=https://packages.microsoft.com/config/centos/8/prod.repo
ここではRHEL、CentOS、Oracle Linuxを想定してyumコマンドを使用していますが、dnfでも同様に動作します。続いて、以下のコマンドでMicrosoftのGPGキーをインポートしましょう。
sudo rpm --import https://packages.microsoft.com/keys/microsoft.asc

そのあと、システムを最新の状態に更新しておきます。
sudo yum update
これで準備完了です。パッケージ名はmdatp(Microsoft Defender Advanced Threat Protection)なので、次のコマンドでインストールできます。
sudo yum install mdatp

Debian / Ubuntuシステム
Debian系では、いくつか追加の依存パッケージが必要です。
sudo apt install curl libplist-utils
その後は、基本的にRPM系と同じ流れで作業を進めます。リポジトリの追加、GPGキーの登録、依存パッケージの導入、そしてmdatp本体のインストールまで、以下のコマンド一式で完結します。
curl -o microsoft.list https://packages.microsoft.com/config/ubuntu/20.04/prod.list
sudo mv ./microsoft.list /etc/apt/sources.list.d/microsoft-prod.list
sudo apt install gpg
curl https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add -
sudo apt install apt-transport-https
sudo apt update
sudo apt install mdatp
LinuxでのMicrosoft Defenderの使い方
スキャンの実行
導入後にまずやりたいのが、システム全体の脅威スキャンでしょう。ターミナルを開いて、次のコマンドを入力します。
mdatp scan full

これにより、アクセス可能なすべてのファイル(筆者の環境では329,812件)がスキャンされ、既知の脅威が検出されればレポートされます。また、quick(クイックスキャン)やcustom(カスタムスキャン)も実行可能です。customオプションでは、スキャン対象のディレクトリやファイルを個別に指定したり、事前に設定した除外設定を無視してスキャンしたりできます。実行例は次のとおりです。
mdatp scan custom --path /PATH/TO/DIRECTORY --ignore-exclusions
後述の方法で除外設定を行っている場合でも、上記のように--ignore-exclusionsを付ければ、除外を無視した強制スキャンが可能です。
ウイルス定義の更新
Linux版Microsoft Defenderのウイルス定義を更新するには、他のパッケージと同じように更新コマンドを実行するだけです。
sudo yum update mdatp
sudo apt-get upgrade mdatp
除外設定の方法
安全性が確認できているファイルまで毎回検出されてしまうのを防ぐため、除外設定を作成できます。方法はいくつかあります。たとえば特定の拡張子を除外したい場合は、次のようなコマンドを使用します。
mdatp exclusion extension add --name .png
これにより、すべての.pngファイルが除外リストに登録されます。必ずしも推奨される運用ではありませんが、自分が日常的に作成するファイル形式で、スキャンが不要だと明確にわかっているものがある場合には便利です。
ディレクトリ単位で除外する場合も、よく似たコマンドを使います。
mdatp exclusion folder add --path /PATH/TO/DIRECTORY/
これで、指定したディレクトリ配下はスキャン対象外になります。これは、ペネトレーションテストツールなどのセキュリティテストツールをシステムに導入している場合に特に有効です。こうしたツールにはウイルスシグネチャが含まれており、そのままではアンチウイルスソフトを誤作動させてしまう可能性があるためです。
以上、LinuxへのMicrosoft Defenderのインストールと基本的な使い方についてのガイドでした。もしLinuxでMicrosoft Defenderを使いたくない場合は、Linux向けのその他のアンチウイルスソフトを検討したり、Linuxでルートキットやウイルスをスキャンする方法を学んだりするのもよいでしょう。
-
Homebrewの使い方:LinuxとWindowsにソフトウェアを簡単インストールする方法
長年にわたり、HomebrewはMacユーザーにとって欠かせない便利なツールであり続けてきましたが、その対象はMacユーザーだけに限られていました。このアプリはLinuxスタイルのパッケージ管理を実現し、コマンドラインユーティリティを手軽にインストールできるようにするものです。しかし、バージョン2.0.0以降、HomebrewはもはやMac専用ではなくなりました。 現在、HomebrewはLinuxユーザー向けにも提供されており、WindowsユーザーもWSL(Windows Subsystem for Linux)を通じて利用できます。ただし、1つだけ重要な違いがあります。それは「名前」で
-
AndroidでMicrosoft Edgeを使う方法!インストール手順と基本操作をわかりやすく解説
Chrome一強の時代と言われる今、MicrosoftはかつてInternet Explorerで私たちにウェブの世界を教えてくれた存在として、再びブラウザ市場への復活を狙っています。PC版で大幅なリニューアルを経たMicrosoft Edgeは、Android端末でも利用可能になりました。Android端末にはGoogleアプリがプリインストールされ、Chromeがデフォルトブラウザとして設定されているため、多くのユーザーは他のブラウザへ乗り換えることを考えずにChromeを使い続けがちです。 しかし、新しいロゴ、刷新されたインターフェース、そして大幅に向上した閲覧速度により、Microso