Testar alertas de análise de malware sem agente

Para além da proteção antimalware de próxima geração fornecida pela integração do Defender for Endpoint baseada em agentes com o Defender para a Cloud, o Defender for Servers Plan 2 oferece análise de malware sem agente como parte das suas capacidades de análise sem agente.

Este artigo descreve como criar um alerta de teste para garantir que a análise de malware sem agente está a funcionar como esperado.

Pré-requisitos

  • O Defender para Servidores Plano 2 está ativado.
  • A varredura sem agente está ativada no plano.

Criar um ficheiro de teste para Linux

Use os passos seguintes para criar um ficheiro de teste numa VM Linux e acionar um alerta de análise de malware sem agentes.

  1. Abra uma janela de terminal na VM.

  2. Execute o seguinte script para criar e validar um ficheiro de teste que contenha a cadeia de teste antivírus:

    # test string  
    TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'  
    
    # File to be created  
    FILE_PATH="/tmp/virus_test_file.txt"  
    
    # Write the test string to the file  
    echo -n $TEST_STRING > $FILE_PATH  
    
    # Check if the file was created and contains the correct string  
    if [ -f "$FILE_PATH" ]; then  
        if grep -Fq "$TEST_STRING" "$FILE_PATH"; then  
            echo "Virus test file created and validated successfully."  
        else  
            echo "Virus test file does not contain the correct string."  
        fi  
    else  
        echo "Failed to create virus test file."  
    fi
    

O alerta MDC_Test_File malware was detected (Agentless) aparecerá dentro de 24 horas na página Defender para a Cloud Alerts e no portal Defender XDR.

Captura de ecrã do alerta de teste que aparece no Defender para a Cloud para Linux.

Criar um ficheiro de teste para o Windows com um documento de texto

Use os seguintes passos para criar um ficheiro de texto do Windows que desencadeie um alerta de teste para análise de malware sem agente.

  1. Cria um ficheiro de texto na tua VM.

  2. Cola o texto $$89-barbados-dublin-damascus-notice-pulled-natural-31$$ no ficheiro de texto. Certifique-se de que não há espaços ou linhas extra no ficheiro de texto.

  3. Salve o arquivo.

  4. Abra o ficheiro para validar que contém a cadeia de teste colada.

O alerta MDC_Test_File malware was detected (Agentless) aparecerá dentro de 24 horas na página Defender para a Cloud Alerts e no portal Defender XDR.

Captura de ecrã do alerta de teste que aparece no Defender para a Cloud para Windows devido ao ficheiro de texto que foi criado.

Criar um ficheiro de teste para Windows com PowerShell

Use os seguintes passos do PowerShell para criar um ficheiro de teste Windows e gerar um alerta de teste de varredura de malware.

  1. Abra o PowerShell na VM.

  2. Execute o seguinte guião.

# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'

# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"

# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
   New-Item -ItemType Directory -Path $DIR_PATH
}

# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)

# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
    $content = [IO.File]::ReadAllText($FILE_PATH)
    if ($content -eq $TEST_STRING) {
      Write-Host "Test file created and validated successfully."
    } else {
       Write-Host "Test file does not contain the correct string."
    }
} else {
    Write-Host "Failed to create test file."
}

O alerta MDC_Test_File malware was detected (Agentless) aparecerá dentro de 24 horas na página Defender para a Cloud Alerts e no portal Defender XDR.

Captura de ecrã do alerta de teste que aparece no Defender para a Cloud para Windows devido ao script PowerShell.