Testen agentloser Schadsoftwareüberprüfungswarnungen

Neben dem Schutz vor Antischadsoftware der nächsten Generation, der von agentbasierten Defender für die Endpunktintegration mit Defender for Cloud bereitgestellt wird, bietet Defender für Server Plan 2 agentlose Schadsoftwareüberprüfung im Rahmen seiner agentlosen Scanfunktionen.

In diesem Artikel wird beschrieben, wie Sie eine Testwarnung erstellen, um sicherzustellen, dass die überprüfung von agentloser Schadsoftware wie erwartet funktioniert.

Voraussetzungen

  • Defender für Server Plan 2 ist aktiviert.
  • Agentloses Scannen ist im Tarif aktiviert.

Erstellen einer Testdatei für Linux

Verwenden Sie die folgenden Schritte, um eine Testdatei auf einer Linux-VM zu erstellen und eine agentenlose Malware-Scan-Warnung auszulösen.

  1. Öffnen Sie ein Terminalfenster auf der VM.

  2. Führen Sie das folgende Skript aus, um eine Testdatei zu erstellen und zu validieren, die die Antiviren-Testzeichenkette enthält:

    # test string  
    TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'  
    
    # File to be created  
    FILE_PATH="/tmp/virus_test_file.txt"  
    
    # Write the test string to the file  
    echo -n $TEST_STRING > $FILE_PATH  
    
    # Check if the file was created and contains the correct string  
    if [ -f "$FILE_PATH" ]; then  
        if grep -Fq "$TEST_STRING" "$FILE_PATH"; then  
            echo "Virus test file created and validated successfully."  
        else  
            echo "Virus test file does not contain the correct string."  
        fi  
    else  
        echo "Failed to create virus test file."  
    fi
    

Die Warnung MDC_Test_File malware was detected (Agentless) wird innerhalb von 24 Stunden auf der Seite Defender for Cloud Warnungen und im Defender XDR Portal angezeigt.

Screenshot der Testwarnung, die in Defender for Cloud für Linux angezeigt wird.

Erstellen einer Testdatei für Windows mit einem Textdokument

Verwenden Sie die folgenden Schritte, um eine Windows-Textdatei zu erstellen, die eine Testwarnung für agentenloses Malware-Scannen auslöst.

  1. Erstellen Sie eine Textdatei auf Ihrem virtuellen Computer.

  2. Fügen Sie den Text $$89-barbados-dublin-damascus-notice-pulled-natural-31$$ in die Textdatei ein. Stellen Sie sicher, dass in der Textdatei keine zusätzlichen Leerzeichen oder Zeilen vorhanden sind.

  3. Speichern Sie die Datei.

  4. Öffnen Sie die Datei, um zu überprüfen, ob sie den eingefügten Teststring enthält.

Die Warnung MDC_Test_File malware was detected (Agentless) wird innerhalb von 24 Stunden auf der Seite Defender for Cloud Warnungen und im Defender XDR Portal angezeigt.

Screenshot der Testwarnung, die aufgrund der erstellten Textdatei in Defender for Cloud für Windows angezeigt wird.

Erstellen einer Testdatei für Windows mit PowerShell

Verwenden Sie die folgenden PowerShell-Schritte, um eine Windows-Testdatei zu erstellen und eine Malware-Scan-Testwarnung zu generieren.

  1. Öffnen Sie PowerShell auf Ihrem virtuellen Computer.

  2. Führen Sie das folgende Skript aus.

# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'

# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"

# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
   New-Item -ItemType Directory -Path $DIR_PATH
}

# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)

# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
    $content = [IO.File]::ReadAllText($FILE_PATH)
    if ($content -eq $TEST_STRING) {
      Write-Host "Test file created and validated successfully."
    } else {
       Write-Host "Test file does not contain the correct string."
    }
} else {
    Write-Host "Failed to create test file."
}

Die Warnung MDC_Test_File malware was detected (Agentless) wird innerhalb von 24 Stunden auf der Seite Defender for Cloud Warnungen und im Defender XDR Portal angezeigt.

Screenshot der Testwarnung, die aufgrund des PowerShell-Skripts in Defender for Cloud für Windows angezeigt wird.