是否需要 SELinuxCortexXDR代理安装?
6865
Created On 08/10/22 08:32 AM - Last Modified 07/26/25 05:49 AM
Question
- 能CortexXDR在禁用 SELinux 的机器上安装代理?
Environment
- Cortex XDR 代理人
- Linux OS
Answer
- SELinux 不是必需的XDR要安装的代理。
- Cortex XDR 可以部署在没有 SELinux 的机器上,无需安装任何 SElinux 开发包。
- 但是,如果在 Linux 机器上启用了 SELinux 组件,“selinux-policy -开发/selinux-policy -dev”包必须安装。
- Cortex XDR 代理需要在服务器上安装以下软件包:Cortex ®XDR ™ 适用于 Linux 的代理程序要求
- 通过运行以下命令验证 SElinux 状态:-
sestatus
或者
getenforce
- 如果它存在并运行,但输出没有显示“已禁用”,则假定此服务器具有 SELinux 并且需要开发包(并编译 SELinuxpolicy对于我们的代理)在安装过程中。
- 如果您仍然需要帮助,请打开一个TAC支持案例。
Additional Information
- 如果您打算使用 SELinux,请确保在继续之前启用它CortexXDR代理安装。
- 这可确保代理禁用任何导致兼容性问题的基于注入的模块。
- 如果您稍后启用 SELinux 或更改其运行模式,则必须重新安装代理以避免任何兼容性问题。
- 因为 SELinux 与代理注入机制冲突,基于注入的安全模块(ROP启用 SELinux 时禁用缓解和暴力破解保护)。
- 所有其他漏洞利用和恶意软件保护功能都按预期工作。 无需用户操作。