Testowanie alertów skanowania złośliwego oprogramowania bez agenta

Oprócz ochrony przed złośliwym oprogramowaniem nowej generacji zapewnianej przez opartą na agencie integrację rozwiązania Defender for Endpoint z usługą Defender dla Chmury, Defender dla serwerów w planie 2 oferuje bezagentowe skanowanie pod kątem złośliwego oprogramowania w ramach swoich funkcji skanowania bezagentowego.

W tym artykule opisano sposób tworzenia alertu testowego w celu upewnienia się, że skanowanie złośliwego oprogramowania bez agenta działa zgodnie z oczekiwaniami.

Wymagania wstępne

  • Defender dla serwerów (plan 2) jest włączony.
  • Skanowanie bezagentowe jest włączone w ramach planu.

Tworzenie pliku testowego dla systemu Linux

Użyj poniższych kroków, aby utworzyć plik testowy na wirtualnej maszynie Linux (VM) i wywołać alert o skanowaniu malware bez agenta.

  1. Otwórz okno terminalu na maszynie wirtualnej.

  2. Uruchom następujący skrypt, aby utworzyć i zweryfikować plik testowy zawierający ciąg testowy antywirusa:

    # test string  
    TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'  
    
    # File to be created  
    FILE_PATH="/tmp/virus_test_file.txt"  
    
    # Write the test string to the file  
    echo -n $TEST_STRING > $FILE_PATH  
    
    # Check if the file was created and contains the correct string  
    if [ -f "$FILE_PATH" ]; then  
        if grep -Fq "$TEST_STRING" "$FILE_PATH"; then  
            echo "Virus test file created and validated successfully."  
        else  
            echo "Virus test file does not contain the correct string."  
        fi  
    else  
        echo "Failed to create virus test file."  
    fi
    

Alert MDC_Test_File malware was detected (Agentless) pojawia się w ciągu 24 godzin na stronie Defender dla Chmury Alerts oraz w portalu Defender XDR.

Zrzut ekranu przedstawiający alert testowy wyświetlany w Defender dla Chmury dla systemu Linux.

Tworzenie pliku testowego dla Windows z dokumentem tekstowym

Skorzystaj z poniższych kroków, aby utworzyć plik tekstowy Windows, który wywoła alert testowy dotyczący skanowania malware bez agenta.

  1. Utwórz plik tekstowy na maszynie wirtualnej.

  2. Wklej tekst $$89-barbados-dublin-damascus-notice-pulled-natural-31$$ do pliku tekstowego. Upewnij się, że w pliku tekstowym nie ma dodatkowych spacji ani wierszy.

  3. Zapisz plik.

  4. Otwórz plik, aby potwierdzić, że zawiera wklejony ciąg testowy.

Alert MDC_Test_File malware was detected (Agentless) pojawia się w ciągu 24 godzin na stronie Defender dla Chmury Alerts oraz w portalu Defender XDR.

Zrzut ekranu przedstawiający alert testowy wyświetlany w Defender dla Chmury dla Windows z powodu utworzonego pliku tekstowego.

Tworzenie pliku testowego dla Windows za pomocą programu PowerShell

Użyj poniższych kroków PowerShell, aby utworzyć plik testowy Windows i wygenerować alert o skanowaniu złośliwego oprogramowania.

  1. Otwórz program PowerShell na maszynie wirtualnej.

  2. Wykonaj następujący skrypt.

# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'

# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"

# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
   New-Item -ItemType Directory -Path $DIR_PATH
}

# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)

# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
    $content = [IO.File]::ReadAllText($FILE_PATH)
    if ($content -eq $TEST_STRING) {
      Write-Host "Test file created and validated successfully."
    } else {
       Write-Host "Test file does not contain the correct string."
    }
} else {
    Write-Host "Failed to create test file."
}

Alert MDC_Test_File malware was detected (Agentless) pojawia się w ciągu 24 godzin na stronie Defender dla Chmury Alerts oraz w portalu Defender XDR.

Zrzut ekranu przedstawiający alert testowy wyświetlany w Defender dla Chmury dla Windows ze względu na skrypt programu PowerShell.