Beheer

Security
Linux-liefde

Linux en Android krijgen Microsoft-security, voor select publiek

Microsoft breidt zijn security-aanbod uit naar Linux, Android en firmware. Maar niet voor alle gebruikers.

Microsoft-CEO Satya Nadella © Microsoft
24 juni 2020

Microsoft breidt zijn security-aanbod uit naar Linux, Android en firmware. Maar niet voor alle gebruikers.

Ruim een jaar nadat Microsoft zijn antivirusproduct heeft uitgebracht voor macOS, gaat de Windows-leverancier een flinke stap verder. Het bedrijf brengt zijn securitysoftware uit voor Linux-computers plus mobiele Android-apparaten en reikt nu ook tot UEFI-firmware van systemen. Voor gebruik hiervan is wel een enterprise-licentie vereist, wat de beschikbaarheid dus beperkt tot grote organisaties.

De uitbreiding van Microsoft-security om Linux, Android en firmware te omvatten, gebeurt in verschillende fases. De beveiligingssoftware Microsoft Defender ATP (advanced threat protection) is nu algemeen beschikbaar voor Linux, maar als publieke preview voor Android. Voor eerstgenoemde ondersteunt de Windows-maker diverse Linux-distributies. Deze zijn: Red Hat Enterprise Linux vanaf versie 7.2, CentOS Linux vanaf 7.2, de LTS-uitvoering (long term support) van Ubuntu met ingang van versie 16, SUSE Linux Enterprise Server vanaf versie 12, Debian vanaf versie 9, en Oracle Linux versie 7.2.

'Begin van de Linux-reis'

Op deze "zes meest gebruikelijke Linux Server-distributies" is Microsoft Defender ATP voor Linux uit te rollen en te configureren via Puppet, Ansible, of een al in gebruik zijnde configuratietool voor Linux. Deze eerste release van de securitysoftware valt volledig vanaf de opdrachtprompt in te stellen, te beheren en te gebruiken. Uitbreiding staat op stapel en moet in de komende maanden al komen, belooft Microsoft. "We staan nu aan het begin van onze Linux-reis en we stoppen hier niet", aldus de aankondigende blogpost.

MS-security Linux, commandline

Beheerders kunnen naar keuze previewfuncties inschakelen in Microsoft Defender Security Center om de nieuwste updates eerder te krijgen op hun systemen. Ondertussen is Microsoft Defender ATP voor Android nu uitgebracht als publieke testversie. Deze securitysoftware voor Googles mobiele besturingssysteem moet eindgebruikers beschermen tegen diverse digitale dreigingen. Daaronder bevinden zich naast kwaadaardige apps en malafide bestanden ook phishing-pogingen.

Niet alleen security voor Microsoft

Microsoft stelt in de aankondigende blogpost hierover dat het wéét dat elke klant unieke omgevingen heeft en dat klanten streven naar meer unificatie voor de door hun gebruikte beveiligingsoplossingen. Het bedrijf verklaart toegewijd te zijn aan het bouwen van security-oplossingen ván Microsoft en niet alleen vóór Microsoft(-producten). Naast Linux-servers omvat dit dus ook het veelgebruikte smartphoneplatform van internetreus Google, waar Windows Phone het ondanks miljardeninvesteringen tegen heeft afgelegd.

Naast uitbreiding in de breedte, naar Windows-concurrerende besturingssystemen, gaat Microsoft met zijn security-aanbod ook de diepte in. Microsoft Defender ATP krijgt namelijk mogelijkheden om firmware te beschermen. De hiervoor ontwikkelde UEFI-scanner moet aanvallen op hardwareniveau afweren, waarbij malware bijvoorbeeld het opstarten van systemen compromitteert. Zulke low-level aanvallen zijn moeilijk te detecteren met reguliere beveiligingssoftware, die immers enkele lagen 'hoger' draait dan de systeemfirmware. De UEFI-bescherming is opgenomen in Microsoft Defender ATP voor Windows 10.

Per machine per jaar

De security die Microsoft nu biedt voor Linux en Android is echter niet voor iedereen beschikbaar. Gebruik vereist een enterprise-licentie bij Microsoft, waar alleen grote organisaties voor in aanmerking komen. Het is niet officieel bekendgemaakt wat het prijsniveau en de prijsstructuur zijn voor deze aanvullende security voor deze non-Microsoft besturingssystemen. Technieuwssite Ars Technica verwijst naar Microsoft-partner Infused Innovations die in een blogpost van maart spreekt van kosten die uiteenlopen van 30 tot 72 dollar per machine per jaar. 

Lees meer over Beheer OP AG Intelligence
Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.