SELinuxは必要ですかCortexXDRエージェントのインストール?
5348
Created On 08/10/22 08:32 AM - Last Modified 07/26/25 05:49 AM
Question
- できるCortexXDRSELinux が無効になっているマシンにエージェントをインストールできますか?
Environment
- Cortex XDR エージェント
- Linux OS
Answer
- SELinux は必須ではありませんXDRインストールするエージェント。
- Cortex XDR SELinux を使用せず、SElinux 開発パッケージをインストールする必要なく、マシンにデプロイできます。
- ただし、Linux マシンで SELinux コンポーネントが有効になっている場合、「selinux-policy -devel/selinux-policy -dev」パッケージをインストールする必要があります。
- Cortex XDR エージェントには、次のパッケージをサーバーにインストールする必要があります。Cortex ®XDR ™ エージェント for Linux の要件
- 次のコマンドを実行して、SElinux のステータスを確認します。
sestatus
また
getenforce
- 存在して実行されているが、出力に「無効」と表示されない場合、このサーバーには SELinux があり、devel パッケージが必要であると見なされます (そして SELinux をコンパイルします)。policyインストール中。
- それでも支援が必要な場合は、TACサポートケース。
Additional Information
- SELinux を使用する場合は、先に進む前に SELinux を有効にしてください。CortexXDRエージェントのインストール。
- これにより、エージェントは、互換性の問題を引き起こすインジェクション ベースのモジュールを無効にします。
- 後で SELinux を有効にするか、その動作モードを変更する場合は、互換性の問題を回避するためにエージェントを再インストールする必要があります。
- SELinux はエージェント インジェクション メカニズムと衝突するため、インジェクション ベースのセキュリティ モジュール (ROP SELinux が有効な場合、緩和策とブルート フォース保護) は無効になります。
- 他のすべてのエクスプロイトおよびマルウェア保護機能は、期待どおりに機能します。 ユーザーの操作は必要ありません。