Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Outre la protection antimalware de nouvelle génération fournie par l’intégration de Defender for Endpoint basée sur un agent à Defender for Cloud, Defender pour les serveurs, plan 2, offre une analyse antimalware sans agent dans le cadre de ses capacités d’analyse sans agent.
Cet article explique comment créer une alerte de test pour vous assurer que l’analyse des programmes malveillants sans agent fonctionne comme prévu.
Prerequisites
- Defender pour les serveurs Plan 2 est activé.
- La fonction d’analyse sans agent est activée dans le plan.
Créer un fichier de test pour Linux
Utilisez les étapes suivantes pour créer un fichier de test sur une VM Linux et déclencher une alerte de balayage de malware sans agent.
Ouvrez une fenêtre de terminal sur la machine virtuelle.
Exécutez le script suivant pour créer et valider un fichier de test contenant la chaîne de test antivirus :
# test string TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$' # File to be created FILE_PATH="/tmp/virus_test_file.txt" # Write the test string to the file echo -n $TEST_STRING > $FILE_PATH # Check if the file was created and contains the correct string if [ -f "$FILE_PATH" ]; then if grep -Fq "$TEST_STRING" "$FILE_PATH"; then echo "Virus test file created and validated successfully." else echo "Virus test file does not contain the correct string." fi else echo "Failed to create virus test file." fi
L’alerte MDC_Test_File malware was detected (Agentless) apparaîtra dans les 24 heures sur la page Alertes de Defender for Cloud et dans le portail Defender XDR.
Créer un fichier de test pour Windows avec un document texte
Utilisez les étapes suivantes pour créer un fichier texte Windows qui déclenche une alerte de test pour le scan de logiciels malveillants sans agent.
Créez un fichier texte sur votre machine virtuelle.
Collez le texte
$$89-barbados-dublin-damascus-notice-pulled-natural-31$$dans le fichier texte. Vérifiez qu’il n’y a pas d’espaces ou de lignes supplémentaires dans le fichier texte.Enregistrez le fichier.
Ouvrez le fichier pour vérifier qu’il contient la chaîne de test collée.
L’alerte MDC_Test_File malware was detected (Agentless) apparaîtra dans les 24 heures sur la page Alertes de Defender for Cloud et dans le portail Defender XDR.
Créer un fichier de test pour Windows avec PowerShell
Utilisez les étapes suivantes de PowerShell pour créer un fichier de test Windows et générer une alerte de test de balayage de malware.
Ouvrez PowerShell sur votre machine virtuelle.
Exécutez le script suivant.
# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'
# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"
# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
New-Item -ItemType Directory -Path $DIR_PATH
}
# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)
# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
$content = [IO.File]::ReadAllText($FILE_PATH)
if ($content -eq $TEST_STRING) {
Write-Host "Test file created and validated successfully."
} else {
Write-Host "Test file does not contain the correct string."
}
} else {
Write-Host "Failed to create test file."
}
L’alerte MDC_Test_File malware was detected (Agentless) apparaîtra dans les 24 heures sur la page Alertes de Defender for Cloud et dans le portail Defender XDR.