Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Además de la protección antimalware de última generación proporcionada por la integración basada en agente de Defender for Endpoint con Defender for Cloud, Defender for Servers Plan 2 proporciona análisis antimalware sin agente como parte de sus capacidades de análisis sin agente.
En este artículo se describe cómo crear una alerta de prueba para asegurarse de que el análisis de malware sin agente funciona según lo previsto.
Prerequisites
- Defender para servidores Plan 2 está activado.
- El examen sin agente está habilitado en el plan.
Creación de un archivo de prueba para Linux
Utiliza los siguientes pasos para crear un archivo de prueba en una máquina virtual Linux y activar una alerta de escaneo de malware sin agentes.
Abra una ventana de terminal en la máquina virtual.
Ejecuta el siguiente script para crear y validar un archivo de prueba que contenga la cadena de prueba antivirus:
# test string TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$' # File to be created FILE_PATH="/tmp/virus_test_file.txt" # Write the test string to the file echo -n $TEST_STRING > $FILE_PATH # Check if the file was created and contains the correct string if [ -f "$FILE_PATH" ]; then if grep -Fq "$TEST_STRING" "$FILE_PATH"; then echo "Virus test file created and validated successfully." else echo "Virus test file does not contain the correct string." fi else echo "Failed to create virus test file." fi
La alerta MDC_Test_File malware was detected (Agentless) aparecerá en un plazo de 24 horas en la página alertas de Defender for Cloud y en el portal de Defender XDR.
Creación de un archivo de prueba para Windows con un documento de texto
Utiliza los siguientes pasos para crear un archivo de texto de Windows que active una alerta de prueba para escaneo de malware sin agentes.
Cree un archivo de texto en la máquina virtual.
Pegue el texto
$$89-barbados-dublin-damascus-notice-pulled-natural-31$$en el archivo de texto. Asegúrese de que no haya espacios ni líneas adicionales en el archivo de texto.Guarde el archivo.
Abre el archivo para validar que contiene la cadena de prueba pegada.
La alerta MDC_Test_File malware was detected (Agentless) aparecerá en un plazo de 24 horas en la página alertas de Defender for Cloud y en el portal de Defender XDR.
Creación de un archivo de prueba para Windows con PowerShell
Utiliza los siguientes pasos de PowerShell para crear un archivo de prueba de Windows y generar una alerta de prueba de escaneo de malware.
Abra PowerShell en la máquina virtual.
Ejecute el siguiente script.
# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'
# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"
# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
New-Item -ItemType Directory -Path $DIR_PATH
}
# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)
# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
$content = [IO.File]::ReadAllText($FILE_PATH)
if ($content -eq $TEST_STRING) {
Write-Host "Test file created and validated successfully."
} else {
Write-Host "Test file does not contain the correct string."
}
} else {
Write-Host "Failed to create test file."
}
La alerta MDC_Test_File malware was detected (Agentless) aparecerá en un plazo de 24 horas en la página alertas de Defender for Cloud y en el portal de Defender XDR.