Pengujian deteksi antivirus untuk memverifikasi layanan onboarding dan pelaporan perangkat

Prasyarat

Sistem operasi yang didukung

  • Windows 11, Windows 10, Windows 8.1, Windows 7 SP1
  • Windows server 2016 dan yang lebih baru
  • Windows Server 2012, dan Windows Server 2008 R2
  • Azure Stack HCI OS, versi 23H2 dan yang lebih baru
  • Linux
  • macOS

File pengujian EICAR untuk mensimulasikan malware

Setelah mengaktifkan Defender untuk Titik Akhir, Microsoft Defender untuk Bisnis, atau antivirus Microsoft Defender, Anda dapat menguji layanan dengan menggunakan file pengujian EICAR. Menjalankan bukti konsep seperti ini dapat membantu Anda membiasakan diri dengan fitur, dan memvalidasi kemampuan keamanan tingkat lanjut yang melindungi perangkat Anda dengan menghasilkan pemberitahuan keamanan nyata.

Anda dapat menjalankan tes deteksi antivirus untuk memverifikasi bahwa perangkat di-onboard dengan benar dan melaporkan ke layanan.

Windows

  1. Bersiaplah untuk file pengujian EICAR. Gunakan file pengujian EICAR alih-alih malware nyata untuk menghindari kerusakan. Microsoft Defender Antivirus memperlakukan file pengujian EICAR sebagai malware.

  2. Buat file uji EICAR dengan mengikuti langkah-langkah berikut:

    1. Salin string berikut: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*.

    2. Tempelkan string ke dalam .TXT file dan simpan sebagai EICAR.txt.

  3. Buka Prompt Perintah dan jalankan: type EICAR.txt.

Linux/macOS

  1. Pastikan bahwa perlindungan real time diaktifkan. Jalankan perintah berikut dan konfirmasikan outputnya adalah "true":

    mdatp health --field real_time_protection_enabled
    
  2. Unduh file uji EICAR. Buka jendela Terminal dan jalankan perintah yang sesuai untuk sistem operasi Anda:

    Linux:

    curl -o eicar.com.txt https://secure.eicar.org/eicar.com.txt
    

    macOS:

    curl -o ~/Downloads/eicar.com.txt https://secure.eicar.org/eicar.com.txt
    
  3. Verifikasi bahwa file dikarantina. Jalankan perintah berikut untuk mencantumkan semua ancaman yang terdeteksi:

    mdatp threat list
    

Baca juga