اختبار الكشف عن EDR للتحقق من خدمات إعداد الجهاز وإعداد التقارير عنه

المتطلبات الأساسية

قبل تشغيل اختبار الكشف عن EDR، تأكد من أن بيئتك تفي بهذه المتطلبات:

  • يجب تشغيل أجهزة عميل Windows Windows 11، Windows 10 الإصدار 1709 16273 أو الإصدارات الأحدث أو Windows 8.1 أو Windows 7 SP1.
  • يجب تشغيل أجهزة خادم Windows Windows Server 2008 R2 SP1 أو Windows Server 2012 R2 والإصدارات الأحدث أو Azure Stack HCI OS، الإصدار 23H2 والإصدارات الأحدث.
  • يجب أن تقوم الخوادم Linux بتشغيل إصدار مدعوم (راجع المتطلبات الأساسية Microsoft Defender لنقطة النهاية على Linux)
  • يجب إلحاق الأجهزة ب Defender لنقطة النهاية

يوفر اكتشاف نقطة النهاية والاستجابة (EDR) في Microsoft Defender لنقطة النهاية اكتشافات متقدمة وتقريبا من الوقت الحقيقي وقابلة للتنفيذ. يمكن لمحللي الأمان تحديد أولويات التنبيهات بشكل فعال، والحصول على رؤية للنطاق الكامل للخرق، واتخاذ إجراءات الاستجابة لمعالجة التهديدات. يمكنك تشغيل اختبار الكشف عن EDR للتحقق من أن الجهاز تم إلحاقه بشكل صحيح وإعداد التقارير إلى الخدمة. توضح هذه المقالة كيفية تشغيل اختبار الكشف عن EDR على جهاز تم إلحاقه حديثا.

تشغيل اختبار الكشف عن EDR

استخدم الإجراءات التالية الخاصة بالنظام الأساسي لتشغيل اختبار الكشف عن EDR.

تشغيل اختبار الكشف عن EDR على Windows

تلميح

يجب أن يستمع جهاز Windows للطلبات على منفذ TCP 80 حتى تعمل الأوامر التالية. يمكنك التحقق عن طريق تشغيل أمر PowerShell التالي: Test-NetConnection 127.0.0.1 -Port 80.

في نافذة موجه الأوامر، قم بتشغيل الأمر التالي لتنزيل وتشغيل ملف اختبار يؤدي إلى الكشف عن EDR:

powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference='silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-WDATP-test\\invoice.exe');Start-Process 'C:\\test-WDATP-test\\invoice.exe'

إذا تم تشغيل الأمر بنجاح ونفذ ملف الاختبار، يتم وضع علامة على اختبار الكشف عن Windows EDR كمكتمل ويظهر تنبيه جديد في غضون بضع دقائق.

تشغيل اختبار الكشف عن EDR على Linux

قم بتنفيذ الخطوات التالية لتشغيل اختبار الكشف عن EDR على Linux.

  1. قم بتنزيل حزمة MDE Linux EDR DIY إلى خادم Linux المضمن حتى تتمكن من استخراج وتشغيل البرنامج النصي للاختبار محليا. لمزيد من المعلومات، راجع البرنامج النصي لاختبار MDE Linux EDR DIY.

    curl -o ~/Downloads/MDE-Linux-EDR-DIY.zip -L https://aka.ms/MDE-Linux-EDR-DIY
    
  2. استخراج الأرشيف الذي تم تنزيله للوصول إلى البرنامج النصي لاختبار DIY والملفات الداعمة.

    unzip ~/Downloads/MDE-Linux-EDR-DIY.zip
    
  3. اجعل البرنامج النصي قابلا للتنفيذ بحيث يمكن تشغيله من المحطة الطرفية:

    chmod +x ./mde_linux_edr_diy.sh
    
  4. قم بتشغيل البرنامج النصي DIY لبدء سيناريو اختبار EDR والتحقق من سلوك اكتشاف نقطة النهاية:

    ./mde_linux_edr_diy.sh
    

    بعد بضع دقائق، يجب رفع الكشف في مدخل Microsoft Defender. انظر إلى تفاصيل التنبيه، والجدول الزمني للجهاز، وقم بتنفيذ خطوات التحقيق النموذجية.

تشغيل اختبار الكشف عن EDR على macOS

نفذ الخطوات التالية لتشغيل اختبار الكشف عن EDR على macOS.

  1. في المستعرض، Microsoft Edge لنظام التشغيل Mac أو Safari، قم بتنزيل MDATP macOS DIY.zip من صفحة تنزيل ملف اختبار macOS EDR DIY واستخراج المجلد المضغوط.

    تظهر المطالبة التالية:

    هل تريد السماح بالتنزيلات على "mdatpclientanalyzer.blob.core.windows.net"؟
    يمكنك تغيير مواقع الويب التي يمكنها تنزيل الملفات في تفضيلات مواقع الويب.

  2. حدد السماح للسماح بالتنزيلات من "mdatpclientanalyzer.blob.core.windows.net".

  3. افتح التنزيلات.

  4. يجب أن تكون قادرا على رؤية MDATP MacOS DIY.

    تلميح

    إذا نقرت نقرا مزدوجا فوق MDATP MacOS DIY، فستتلقى الرسالة التالية:

    يتعذر فتح "MDATP MacOS DIY" لأنه لا يمكن التحقق من المطور.
    يتعذر على macOS التحقق من أن هذا التطبيق خال من البرامج الضارة.
    [نقل إلى سلة المهملات][تم]

  5. في مربع الحوار تحذير التحقق من المطور، انقر فوق تم.

  6. انقر بزر الماوس الأيمن فوق MDATP MacOS DIY، ثم انقر فوق فتح.

    يعرض النظام الرسالة التالية:

    يتعذر على macOS التحقق من مطور MDATP MacOS DIY. هل تريد بالتأكيد فتحه؟
    من خلال فتح هذا التطبيق، ستتجاوز أمان النظام الذي يمكن أن يعرض الكمبيوتر والمعلومات الشخصية للبرامج الضارة التي قد تضر بجهاز Mac أو تعرض خصوصيتك للخطر.

  7. في مربع الحوار تأكيد أمان macOS، انقر فوق فتح.

    يعرض النظام الرسالة التالية:

    Microsoft Defender لنقطة النهاية - ملف اختبار macOS EDR DIY
    سيكون التنبيه المقابل متاحا في مدخل MDATP.

  8. في مربع الحوار ملف اختبار EDR DIY، انقر فوق فتح.

    في بضع دقائق، يتم رفع تنبيه اختبار macOS EDR .

  9. انتقل إلى مدخل Microsoft Defender (https://security.microsoft.com/).

  10. انتقل إلى قائمة انتظار التنبيه .

    لقطة شاشة تعرض تنبيه اختبار macOS EDR يعرض الخطورة والفئة ومصدر الكشف وقائمة الإجراءات المطوية

    يظهر تنبيه اختبار macOS EDR الخطورة والفئة ومصدر الكشف وقائمة الإجراءات المطوية. انظر إلى تفاصيل التنبيه والجدول الزمني للجهاز، وقم بتنفيذ خطوات التحقيق العادية.

الخطوات التالية

إذا كانت لديك مشكلات في توافق التطبيق أو الأداء، ففكر في إضافة استثناءات. لمزيد من المعلومات، انظر:

راجع أيضا دليل عمليات الأمان Microsoft Defender لنقطة النهاية.