שתף באמצעות


בדיקת זיהוי AV לאימות שירותי הצירוף והדיווח של המכשיר

חל על:

דרישות והגדרה של תרחישים

  • Windows 11, Windows 10, Windows 8.1, Windows 7 SP1

  • Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 ו- Windows Server 2008 R2

  • לינוקס (Linux)

  • macOS

  • הגנה בזמן אמת של Microsoft Defender זמינה

קובץ בדיקת EICAR לדמות תוכנות זדוניות

לאחר שתפעיל את Microsoft Defender for Endpoint או את Microsoft Defender for Business או את האנטי-וירוס של Microsoft Defender, תוכל לבדוק את השירות ולהפעיל הוכחת רעיון כדי להכיר את התכונה שלו ולאמת את יכולות האבטחה המתקדמות ביעילות על המכשיר שלך על-ידי יצירת התראות אבטחה אמיתיות.

הפעל בדיקת זיהוי AV כדי לוודא שהמכשיר מחובר כראוי ומדווח לשירות. בצע את השלבים הבאים במכשיר החדש שצירוף:

Windows

  1. התכונן לקובץ הבדיקה של EICAR:

    1. השתמש בקובץ בדיקת EICAR במקום בתוכנות זדוניות אמיתיות כדי למנוע נזק. האנטי-וירוס של Microsoft Defender מתייחס לקובצי הבדיקה של EICAR כאל תוכנות זדוניות.
  2. צור את קובץ הבדיקה של EICAR:

    1. העתק את המחרוזת הבאה: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

      1. הדבק את המחרוזת בקובץ .TXT ושמור אותה כקובץ EICAR.txt

Linux/macOS

  1. ודא שהגנה בזמן אמת מופעלת (צוין כתוצאה מ- 1 מהפעלת הפקודה הבאה):
mdatp health --field real_time_protection_enabled
  1. פתח חלון מסוף. העתק ובצע את הפקודה הבאה:

לינוקס (Linux)

curl -o ~/tmp/eicar.com.txt https://secure.eicar.org/eicar.com.txt

macOS

curl -o ~/Downloads/eicar.com.txt https://secure.eicar.org/eicar.com.txt
  1. הקובץ הועבר להסגר על-ידי Defender for Endpoint ב- Mac. השתמש בפקודה הבאה כדי להציג רשימה של כל האיומים שזוהו:
mdatp threat list