Condividi tramite


Test di rilevamento antivirus per verificare l'onboarding e i servizi di report del dispositivo

Si applica a:

Requisiti e configurazione dello scenario

  • Windows 11, Windows 10, Windows 8.1, Windows 7 SP1
  • Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 e Windows Server 2008 R2
  • Linux
  • macOS
  • La protezione in tempo reale è abilitata

File di test EICAR per simulare il malware

Dopo aver abilitato Defender per endpoint, Microsoft Defender for Business o Microsoft Defender Antivirus, è possibile testare il servizio usando un file di test EICAR. L'esecuzione di un modello di verifica come questo consente di acquisire familiarità con le funzionalità e convalidare le funzionalità di sicurezza avanzate che proteggono il dispositivo generando avvisi di sicurezza reali.

È possibile eseguire un test di rilevamento antivirus per verificare che il dispositivo sia stato sottoposto a onboarding e segnalare correttamente al servizio.

Windows

  1. Preparare il file di test EICAR. Usare un file di test EICAR invece di malware reale per evitare di causare danni. Microsoft Defender Antivirus considera i file di test EICAR come malware.

  2. Creare il file di test EICAR seguendo questa procedura:

    1. Copiare la stringa seguente: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*.

    2. Incollare la stringa in un .TXT file e salvarla come EICAR.txt.

Linux/macOS

  1. Assicurarsi che la protezione in tempo reale sia abilitata. Eseguire il comando seguente e verificare che l'output sia "true":

    mdatp health --field real_time_protection_enabled
    
  2. Scaricare il file di test EICAR. Aprire una finestra del terminale ed eseguire il comando appropriato per il sistema operativo:

    Linux:

    curl -o eicar.com.txt https://secure.eicar.org/eicar.com.txt
    

    macOS:

    curl -o ~/Downloads/eicar.com.txt https://secure.eicar.org/eicar.com.txt
    
  3. Verificare che il file sia in quarantena. Eseguire il comando seguente per elencare tutte le minacce rilevate:

    mdatp threat list
    

Vedere anche