Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Oprócz ochrony przed złośliwym oprogramowaniem nowej generacji zapewnianej przez opartą na agencie integrację rozwiązania Defender for Endpoint z usługą Defender dla Chmury, Defender dla serwerów w planie 2 oferuje bezagentowe skanowanie pod kątem złośliwego oprogramowania w ramach swoich funkcji skanowania bezagentowego.
W tym artykule opisano sposób tworzenia alertu testowego w celu upewnienia się, że skanowanie złośliwego oprogramowania bez agenta działa zgodnie z oczekiwaniami.
Wymagania wstępne
- Defender dla serwerów (plan 2) jest włączony.
- Skanowanie bezagentowe jest włączone w ramach planu.
Tworzenie pliku testowego dla systemu Linux
Użyj poniższych kroków, aby utworzyć plik testowy na wirtualnej maszynie Linux (VM) i wywołać alert o skanowaniu malware bez agenta.
Otwórz okno terminalu na maszynie wirtualnej.
Uruchom następujący skrypt, aby utworzyć i zweryfikować plik testowy zawierający ciąg testowy antywirusa:
# test string TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$' # File to be created FILE_PATH="/tmp/virus_test_file.txt" # Write the test string to the file echo -n $TEST_STRING > $FILE_PATH # Check if the file was created and contains the correct string if [ -f "$FILE_PATH" ]; then if grep -Fq "$TEST_STRING" "$FILE_PATH"; then echo "Virus test file created and validated successfully." else echo "Virus test file does not contain the correct string." fi else echo "Failed to create virus test file." fi
Alert MDC_Test_File malware was detected (Agentless) pojawia się w ciągu 24 godzin na stronie Defender dla Chmury Alerts oraz w portalu Defender XDR.
Tworzenie pliku testowego dla Windows z dokumentem tekstowym
Skorzystaj z poniższych kroków, aby utworzyć plik tekstowy Windows, który wywoła alert testowy dotyczący skanowania malware bez agenta.
Utwórz plik tekstowy na maszynie wirtualnej.
Wklej tekst
$$89-barbados-dublin-damascus-notice-pulled-natural-31$$do pliku tekstowego. Upewnij się, że w pliku tekstowym nie ma dodatkowych spacji ani wierszy.Zapisz plik.
Otwórz plik, aby potwierdzić, że zawiera wklejony ciąg testowy.
Alert MDC_Test_File malware was detected (Agentless) pojawia się w ciągu 24 godzin na stronie Defender dla Chmury Alerts oraz w portalu Defender XDR.
Tworzenie pliku testowego dla Windows za pomocą programu PowerShell
Użyj poniższych kroków PowerShell, aby utworzyć plik testowy Windows i wygenerować alert o skanowaniu złośliwego oprogramowania.
Otwórz program PowerShell na maszynie wirtualnej.
Wykonaj następujący skrypt.
# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'
# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"
# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
New-Item -ItemType Directory -Path $DIR_PATH
}
# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)
# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
$content = [IO.File]::ReadAllText($FILE_PATH)
if ($content -eq $TEST_STRING) {
Write-Host "Test file created and validated successfully."
} else {
Write-Host "Test file does not contain the correct string."
}
} else {
Write-Host "Failed to create test file."
}
Alert MDC_Test_File malware was detected (Agentless) pojawia się w ciągu 24 godzin na stronie Defender dla Chmury Alerts oraz w portalu Defender XDR.