إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
المتطلبات الأساسية
قبل تشغيل اختبار الكشف عن EDR، تأكد من أن بيئتك تفي بهذه المتطلبات:
- يجب تشغيل أجهزة عميل Windows Windows 11، Windows 10 الإصدار 1709 16273 أو الإصدارات الأحدث أو Windows 8.1 أو Windows 7 SP1.
- يجب تشغيل أجهزة خادم Windows Windows Server 2008 R2 SP1 أو Windows Server 2012 R2 والإصدارات الأحدث أو Azure Stack HCI OS، الإصدار 23H2 والإصدارات الأحدث.
- يجب أن تقوم الخوادم Linux بتشغيل إصدار مدعوم (راجع المتطلبات الأساسية Microsoft Defender لنقطة النهاية على Linux)
- يجب إلحاق الأجهزة ب Defender لنقطة النهاية
يوفر اكتشاف نقطة النهاية والاستجابة (EDR) في Microsoft Defender لنقطة النهاية اكتشافات متقدمة وتقريبا من الوقت الحقيقي وقابلة للتنفيذ. يمكن لمحللي الأمان تحديد أولويات التنبيهات بشكل فعال، والحصول على رؤية للنطاق الكامل للخرق، واتخاذ إجراءات الاستجابة لمعالجة التهديدات. يمكنك تشغيل اختبار الكشف عن EDR للتحقق من أن الجهاز تم إلحاقه بشكل صحيح وإعداد التقارير إلى الخدمة. توضح هذه المقالة كيفية تشغيل اختبار الكشف عن EDR على جهاز تم إلحاقه حديثا.
تشغيل اختبار الكشف عن EDR
استخدم الإجراءات التالية الخاصة بالنظام الأساسي لتشغيل اختبار الكشف عن EDR.
تشغيل اختبار الكشف عن EDR على Windows
تلميح
يجب أن يستمع جهاز Windows للطلبات على منفذ TCP 80 حتى تعمل الأوامر التالية. يمكنك التحقق عن طريق تشغيل أمر PowerShell التالي: Test-NetConnection 127.0.0.1 -Port 80.
في نافذة موجه الأوامر، قم بتشغيل الأمر التالي لتنزيل وتشغيل ملف اختبار يؤدي إلى الكشف عن EDR:
powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference='silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-WDATP-test\\invoice.exe');Start-Process 'C:\\test-WDATP-test\\invoice.exe'
إذا تم تشغيل الأمر بنجاح ونفذ ملف الاختبار، يتم وضع علامة على اختبار الكشف عن Windows EDR كمكتمل ويظهر تنبيه جديد في غضون بضع دقائق.
تشغيل اختبار الكشف عن EDR على Linux
قم بتنفيذ الخطوات التالية لتشغيل اختبار الكشف عن EDR على Linux.
قم بتنزيل حزمة MDE Linux EDR DIY إلى خادم Linux المضمن حتى تتمكن من استخراج وتشغيل البرنامج النصي للاختبار محليا. لمزيد من المعلومات، راجع البرنامج النصي لاختبار MDE Linux EDR DIY.
curl -o ~/Downloads/MDE-Linux-EDR-DIY.zip -L https://aka.ms/MDE-Linux-EDR-DIYاستخراج الأرشيف الذي تم تنزيله للوصول إلى البرنامج النصي لاختبار DIY والملفات الداعمة.
unzip ~/Downloads/MDE-Linux-EDR-DIY.zipاجعل البرنامج النصي قابلا للتنفيذ بحيث يمكن تشغيله من المحطة الطرفية:
chmod +x ./mde_linux_edr_diy.shقم بتشغيل البرنامج النصي DIY لبدء سيناريو اختبار EDR والتحقق من سلوك اكتشاف نقطة النهاية:
./mde_linux_edr_diy.shبعد بضع دقائق، يجب رفع الكشف في مدخل Microsoft Defender. انظر إلى تفاصيل التنبيه، والجدول الزمني للجهاز، وقم بتنفيذ خطوات التحقيق النموذجية.
تشغيل اختبار الكشف عن EDR على macOS
نفذ الخطوات التالية لتشغيل اختبار الكشف عن EDR على macOS.
في المستعرض، Microsoft Edge لنظام التشغيل Mac أو Safari، قم بتنزيل MDATP macOS DIY.zip من صفحة تنزيل ملف اختبار macOS EDR DIY واستخراج المجلد المضغوط.
تظهر المطالبة التالية:
هل تريد السماح بالتنزيلات على "mdatpclientanalyzer.blob.core.windows.net"؟
يمكنك تغيير مواقع الويب التي يمكنها تنزيل الملفات في تفضيلات مواقع الويب.حدد السماح للسماح بالتنزيلات من "mdatpclientanalyzer.blob.core.windows.net".
افتح التنزيلات.
يجب أن تكون قادرا على رؤية MDATP MacOS DIY.
تلميح
إذا نقرت نقرا مزدوجا فوق MDATP MacOS DIY، فستتلقى الرسالة التالية:
يتعذر فتح "MDATP MacOS DIY" لأنه لا يمكن التحقق من المطور.
يتعذر على macOS التحقق من أن هذا التطبيق خال من البرامج الضارة.
[نقل إلى سلة المهملات][تم]في مربع الحوار تحذير التحقق من المطور، انقر فوق تم.
انقر بزر الماوس الأيمن فوق MDATP MacOS DIY، ثم انقر فوق فتح.
يعرض النظام الرسالة التالية:
يتعذر على macOS التحقق من مطور MDATP MacOS DIY. هل تريد بالتأكيد فتحه؟
من خلال فتح هذا التطبيق، ستتجاوز أمان النظام الذي يمكن أن يعرض الكمبيوتر والمعلومات الشخصية للبرامج الضارة التي قد تضر بجهاز Mac أو تعرض خصوصيتك للخطر.في مربع الحوار تأكيد أمان macOS، انقر فوق فتح.
يعرض النظام الرسالة التالية:
Microsoft Defender لنقطة النهاية - ملف اختبار macOS EDR DIY
سيكون التنبيه المقابل متاحا في مدخل MDATP.في مربع الحوار ملف اختبار EDR DIY، انقر فوق فتح.
في بضع دقائق، يتم رفع تنبيه اختبار macOS EDR .
انتقل إلى مدخل Microsoft Defender (https://security.microsoft.com/).
انتقل إلى قائمة انتظار التنبيه .
يظهر تنبيه اختبار macOS EDR الخطورة والفئة ومصدر الكشف وقائمة الإجراءات المطوية. انظر إلى تفاصيل التنبيه والجدول الزمني للجهاز، وقم بتنفيذ خطوات التحقيق العادية.
الخطوات التالية
إذا كانت لديك مشكلات في توافق التطبيق أو الأداء، ففكر في إضافة استثناءات. لمزيد من المعلومات، انظر:
- تكوين الاستثناءات والتحقق من صحتها Microsoft Defender لنقطة النهاية على macOS
- معالجة الإيجابيات/السلبيات الخاطئة في Microsoft Defender لنقطة النهاية
- إدارة قواعد الحذف
- إنشاء مؤشرات التسوية (IoC)
- إنشاء قواعد الكشف المخصصة وإدارتها
راجع أيضا دليل عمليات الأمان Microsoft Defender لنقطة النهاية.