Tester les alertes de l’analyse des programmes malveillants sans agent

Outre la protection antimalware de nouvelle génération fournie par l’intégration de Defender for Endpoint basée sur un agent à Defender for Cloud, Defender pour les serveurs, plan 2, offre une analyse antimalware sans agent dans le cadre de ses capacités d’analyse sans agent.

Cet article explique comment créer une alerte de test pour vous assurer que l’analyse des programmes malveillants sans agent fonctionne comme prévu.

Prerequisites

  • Defender pour les serveurs Plan 2 est activé.
  • La fonction d’analyse sans agent est activée dans le plan.

Créer un fichier de test pour Linux

Utilisez les étapes suivantes pour créer un fichier de test sur une VM Linux et déclencher une alerte de balayage de malware sans agent.

  1. Ouvrez une fenêtre de terminal sur la machine virtuelle.

  2. Exécutez le script suivant pour créer et valider un fichier de test contenant la chaîne de test antivirus :

    # test string  
    TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'  
    
    # File to be created  
    FILE_PATH="/tmp/virus_test_file.txt"  
    
    # Write the test string to the file  
    echo -n $TEST_STRING > $FILE_PATH  
    
    # Check if the file was created and contains the correct string  
    if [ -f "$FILE_PATH" ]; then  
        if grep -Fq "$TEST_STRING" "$FILE_PATH"; then  
            echo "Virus test file created and validated successfully."  
        else  
            echo "Virus test file does not contain the correct string."  
        fi  
    else  
        echo "Failed to create virus test file."  
    fi
    

L’alerte MDC_Test_File malware was detected (Agentless) apparaîtra dans les 24 heures sur la page Alertes de Defender for Cloud et dans le portail Defender XDR.

Capture d’écran de l’alerte de test qui s’affiche dans Defender for Cloud pour Linux.

Créer un fichier de test pour Windows avec un document texte

Utilisez les étapes suivantes pour créer un fichier texte Windows qui déclenche une alerte de test pour le scan de logiciels malveillants sans agent.

  1. Créez un fichier texte sur votre machine virtuelle.

  2. Collez le texte $$89-barbados-dublin-damascus-notice-pulled-natural-31$$ dans le fichier texte. Vérifiez qu’il n’y a pas d’espaces ou de lignes supplémentaires dans le fichier texte.

  3. Enregistrez le fichier.

  4. Ouvrez le fichier pour vérifier qu’il contient la chaîne de test collée.

L’alerte MDC_Test_File malware was detected (Agentless) apparaîtra dans les 24 heures sur la page Alertes de Defender for Cloud et dans le portail Defender XDR.

Capture d’écran de l’alerte de test qui s’affiche dans Defender for Cloud pour Windows en raison du fichier texte créé.

Créer un fichier de test pour Windows avec PowerShell

Utilisez les étapes suivantes de PowerShell pour créer un fichier de test Windows et générer une alerte de test de balayage de malware.

  1. Ouvrez PowerShell sur votre machine virtuelle.

  2. Exécutez le script suivant.

# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'

# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"

# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
   New-Item -ItemType Directory -Path $DIR_PATH
}

# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)

# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
    $content = [IO.File]::ReadAllText($FILE_PATH)
    if ($content -eq $TEST_STRING) {
      Write-Host "Test file created and validated successfully."
    } else {
       Write-Host "Test file does not contain the correct string."
    }
} else {
    Write-Host "Failed to create test file."
}

L’alerte MDC_Test_File malware was detected (Agentless) apparaîtra dans les 24 heures sur la page Alertes de Defender for Cloud et dans le portail Defender XDR.

Capture d’écran de l’alerte de test qui s’affiche dans Defender for Cloud pour Windows avec le script PowerShell.