Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Para além da proteção antimalware de próxima geração fornecida pela integração do Defender for Endpoint baseada em agentes com o Defender para a Cloud, o Defender for Servers Plan 2 oferece análise de malware sem agente como parte das suas capacidades de análise sem agente.
Este artigo descreve como criar um alerta de teste para garantir que a análise de malware sem agente está a funcionar como esperado.
Pré-requisitos
- O Defender para Servidores Plano 2 está ativado.
- A varredura sem agente está ativada no plano.
Criar um ficheiro de teste para Linux
Use os passos seguintes para criar um ficheiro de teste numa VM Linux e acionar um alerta de análise de malware sem agentes.
Abra uma janela de terminal na VM.
Execute o seguinte script para criar e validar um ficheiro de teste que contenha a cadeia de teste antivírus:
# test string TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$' # File to be created FILE_PATH="/tmp/virus_test_file.txt" # Write the test string to the file echo -n $TEST_STRING > $FILE_PATH # Check if the file was created and contains the correct string if [ -f "$FILE_PATH" ]; then if grep -Fq "$TEST_STRING" "$FILE_PATH"; then echo "Virus test file created and validated successfully." else echo "Virus test file does not contain the correct string." fi else echo "Failed to create virus test file." fi
O alerta MDC_Test_File malware was detected (Agentless) aparecerá dentro de 24 horas na página Defender para a Cloud Alerts e no portal Defender XDR.
Criar um ficheiro de teste para o Windows com um documento de texto
Use os seguintes passos para criar um ficheiro de texto do Windows que desencadeie um alerta de teste para análise de malware sem agente.
Cria um ficheiro de texto na tua VM.
Cola o texto
$$89-barbados-dublin-damascus-notice-pulled-natural-31$$no ficheiro de texto. Certifique-se de que não há espaços ou linhas extra no ficheiro de texto.Salve o arquivo.
Abra o ficheiro para validar que contém a cadeia de teste colada.
O alerta MDC_Test_File malware was detected (Agentless) aparecerá dentro de 24 horas na página Defender para a Cloud Alerts e no portal Defender XDR.
Criar um ficheiro de teste para Windows com PowerShell
Use os seguintes passos do PowerShell para criar um ficheiro de teste Windows e gerar um alerta de teste de varredura de malware.
Abra o PowerShell na VM.
Execute o seguinte guião.
# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'
# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"
# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
New-Item -ItemType Directory -Path $DIR_PATH
}
# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)
# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
$content = [IO.File]::ReadAllText($FILE_PATH)
if ($content -eq $TEST_STRING) {
Write-Host "Test file created and validated successfully."
} else {
Write-Host "Test file does not contain the correct string."
}
} else {
Write-Host "Failed to create test file."
}
O alerta MDC_Test_File malware was detected (Agentless) aparecerá dentro de 24 horas na página Defender para a Cloud Alerts e no portal Defender XDR.