Prueba de alertas de análisis de malware sin agente

Además de la protección antimalware de última generación proporcionada por la integración basada en agente de Defender for Endpoint con Defender for Cloud, Defender for Servers Plan 2 proporciona análisis antimalware sin agente como parte de sus capacidades de análisis sin agente.

En este artículo se describe cómo crear una alerta de prueba para asegurarse de que el análisis de malware sin agente funciona según lo previsto.

Prerequisites

  • Defender para servidores Plan 2 está activado.
  • El examen sin agente está habilitado en el plan.

Creación de un archivo de prueba para Linux

Utiliza los siguientes pasos para crear un archivo de prueba en una máquina virtual Linux y activar una alerta de escaneo de malware sin agentes.

  1. Abra una ventana de terminal en la máquina virtual.

  2. Ejecuta el siguiente script para crear y validar un archivo de prueba que contenga la cadena de prueba antivirus:

    # test string  
    TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'  
    
    # File to be created  
    FILE_PATH="/tmp/virus_test_file.txt"  
    
    # Write the test string to the file  
    echo -n $TEST_STRING > $FILE_PATH  
    
    # Check if the file was created and contains the correct string  
    if [ -f "$FILE_PATH" ]; then  
        if grep -Fq "$TEST_STRING" "$FILE_PATH"; then  
            echo "Virus test file created and validated successfully."  
        else  
            echo "Virus test file does not contain the correct string."  
        fi  
    else  
        echo "Failed to create virus test file."  
    fi
    

La alerta MDC_Test_File malware was detected (Agentless) aparecerá en un plazo de 24 horas en la página alertas de Defender for Cloud y en el portal de Defender XDR.

Captura de pantalla de la alerta de prueba que aparece en Defender for Cloud para Linux.

Creación de un archivo de prueba para Windows con un documento de texto

Utiliza los siguientes pasos para crear un archivo de texto de Windows que active una alerta de prueba para escaneo de malware sin agentes.

  1. Cree un archivo de texto en la máquina virtual.

  2. Pegue el texto $$89-barbados-dublin-damascus-notice-pulled-natural-31$$ en el archivo de texto. Asegúrese de que no haya espacios ni líneas adicionales en el archivo de texto.

  3. Guarde el archivo.

  4. Abre el archivo para validar que contiene la cadena de prueba pegada.

La alerta MDC_Test_File malware was detected (Agentless) aparecerá en un plazo de 24 horas en la página alertas de Defender for Cloud y en el portal de Defender XDR.

Captura de pantalla de la alerta de prueba que aparece en Defender for Cloud para Windows debido al archivo de texto que se creó.

Creación de un archivo de prueba para Windows con PowerShell

Utiliza los siguientes pasos de PowerShell para crear un archivo de prueba de Windows y generar una alerta de prueba de escaneo de malware.

  1. Abra PowerShell en la máquina virtual.

  2. Ejecute el siguiente script.

# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'

# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"

# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
   New-Item -ItemType Directory -Path $DIR_PATH
}

# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)

# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
    $content = [IO.File]::ReadAllText($FILE_PATH)
    if ($content -eq $TEST_STRING) {
      Write-Host "Test file created and validated successfully."
    } else {
       Write-Host "Test file does not contain the correct string."
    }
} else {
    Write-Host "Failed to create test file."
}

La alerta MDC_Test_File malware was detected (Agentless) aparecerá en un plazo de 24 horas en la página alertas de Defender for Cloud y en el portal de Defender XDR.

Captura de pantalla de la alerta de prueba que aparece en Defender for Cloud para Windows debido al script de PowerShell.