SELinuxは必要ですかCortexXDRエージェントのインストール?

SELinuxは必要ですかCortexXDRエージェントのインストール?

5348
Created On 08/10/22 08:32 AM - Last Modified 07/26/25 05:49 AM


Question


  • できるCortexXDRSELinux が無効になっているマシンにエージェントをインストールできますか?


Environment


  • Cortex XDR エージェント
  • Linux OS


Answer


  • SELinux は必須ではありませんXDRインストールするエージェント。
  • Cortex XDR SELinux を使用せず、SElinux 開発パッケージをインストールする必要なく、マシンにデプロイできます。
  • ただし、Linux マシンで SELinux コンポーネントが有効になっている場合、「selinux-policy -devel/selinux-policy -dev」パッケージをインストールする必要があります。
  • Cortex XDR エージェントには、次のパッケージをサーバーにインストールする必要があります。Cortex ®XDR ™ エージェント for Linux の要件
  • 次のコマンドを実行して、SElinux のステータスを確認します。
sestatus

また

getenforce
  • 存在して実行されているが、出力に「無効」と表示されない場合、このサーバーには SELinux があり、devel パッケージが必要であると見なされます (そして SELinux をコンパイルします)。policyインストール中。
  • それでも支援が必要な場合は、TACサポートケース。


Additional Information


  • SELinux を使用する場合は、先に進む前に SELinux を有効にしてください。CortexXDRエージェントのインストール。
  • これにより、エージェントは、互換性の問題を引き起こすインジェクション ベースのモジュールを無効にします。
  • 後で SELinux を有効にするか、その動作モードを変更する場合は、互換性の問題を回避するためにエージェントを再インストールする必要があります。
  • SELinux はエージェント インジェクション メカニズムと衝突するため、インジェクション ベースのセキュリティ モジュール (ROP SELinux が有効な場合、緩和策とブルート フォース保護) は無効になります。
  • 他のすべてのエクスプロイトおよびマルウェア保護機能は、期待どおりに機能します。 ユーザーの操作は必要ありません。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Cr8cCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language