Microsoft Defender For Endpoint Article Series: Deploy Microsoft EDR ke Mac OS manual

Jeffry Gunawan
MII Cyber Security Consulting Services
3 min readSep 13, 2022

Pada tutorial ini adalah cara deploy MDE EDR ke MacOS menggunakan versi Mac OS Big Sur (Mac versi 11). untuk metode instalasinya sendiri ada berbagai cara seperti berikut, namun pada artikel ini akan menggunakan metode manual.

Beberapa Metode Deployment Mac OS

Third-party management tools:

Command-line tool:

Requirements

  • 12 (Monterey), 11 (Big Sur), 10.15 (Catalina)
  • Disk space: 1GB
  • Koneksi Internet ( Mohon Whitelist firewall jika menggunakan firewall)
  • License MDE (Microsoft 365 E5 / Microsoft 365 E5 Security)

Langkah-Langkah :

  1. Masuk ke portal security.microsoft.com > Settings > Endpoints > Device management > Onboarding.
  2. Pilih macOS > Download keduanya (Download installation package & Download onboarding package).
Langkah Mendownload file config Microsoft EDR

3. Hasil Download

Hasil download File Config

4. Continue

File Installasi wdav.pkg

5. Masukkan password dan install

Memasukkan password

6. Proses Installing

Proses Installing EDR

7. Pilih Open Security Preferences > Security & Privacy

Prompt Permission Block

8. Mengaktifkan permission dengan klik Gembok di pojok kiri bawah sampai terbuka > klik Details

Setting Security App & Privacy

9. Centang semua seperti dibawah ini > OK

System Software Permission

10. Allow semua permission, di bawah ini pilih yang Allow

Allow Filtering Network Content

11. Buka System Preferences > Security & Privacy > Privacy tab > Pada Full Disk Access, centang Microsoft Defender

Full Disk Access Permission

12. Hasil Akhir UI Antivirus Microsoft

UI Microsoft Defender Antivirus

13. Install script yg sudah didownload tadi dengan perintah :

Sudo bash -x MicrosoftDefenderATPOnboardingMacOs.sh
Install Script MDE

14. Hasil Akhir Cek dengan perintah :

mdatp health
Config MDATP

15. Cek apakah real time protection benar2 menyala dengan perintah :

mdatp health — field real_time_protection_enabled
Melakukan Pengecekan real time protection

16. Mencoba EDR dengan sampel virus

curl -o ~/Downloads/eicar.com.txt https://www.eicar.org/download/eicar.com.txt
Download Virus untuk Mac

17. Hasil Akhir terdeteksi.

Tampilan deteksi virus secara local

18. Tampillan deteksi virus di Local.

Protection History Local AV

19. EDR sudah terhubung ke dashboard security.microsoft.com > Devices

Tampilan dashboard Device MDE

20. Tampilan Incident EDR : Hasil deteksi virus EICAR di dashboard MDE

References :

https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/mac-install-manually?view=o365-worldwide

--

--

Jeffry Gunawan
MII Cyber Security Consulting Services

Cyber Security Consultant | CEH(P), CHFI, ECIH, CSA, CSCU, SC200,400,300,900