Testen der Endpunkt-Bedrohungsvermeidung

Leitfaden zur Evaluierung von Jamf Protect

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Um die Endpunkt-Bedrohungsvermeidung zu testen, können Sie ein Skript erstellen, das die Anti-Malware-Testdatei von EICAR nutzt. Weitere Informationen finden Sie unter Anti Malware Test File auf der EICAR Website.

Requirements
  • Eine unterstützte macOS Version auf dem Gerät. (Weitere Informationen erhalten Sie unter Jamf Protect Systemanforderungen)

  • Ein Plan, bei dem für die Einstellung Optionen für Endpunkt-Bedrohungsvermeidung die Option Block and Report (Blockieren und melden) festgelegt ist.

Note:

Wenn Sie eine virtuelle Maschine verwenden, erstellen Sie einen Snapshot, zu dem Sie am Ende dieser Simulation zurückkehren können.

Testen der Bedrohungsvermeidung bei uneingeschränktem Internetzugang

  1. Öffnen Sie Terminal und führen Sie diese Befehle in der angegebenen Reihenfolge aus.

    # Download eicar from the EICAR website to your Desktop
    curl -o ~/Desktop/eicar -s -O "https://secure.eicar.org/eicar.com" 2>&1
    
    # Make the file an executable
    chmod +x ~/Desktop/eicar
    
    # Execute the file
    zsh ~/Desktop/eicar
  2. Öffnen Sie die EICAR-Programmdatei auf dem Schreibtisch. Es erscheint ein Alarm, der besagt, dass die Software blockiert wurde.

Note:

Wenn Sie die obige Simulation aufgrund von Netzwerkeinschränkungen nicht ausführen können, führen Sie die folgenden Schritte aus.

Testen der Vermeidung von Bedrohungen bei eingeschränktem Internetzugang

  1. Öffnen Sie Terminal und führen Sie die folgenden Befehle aus, um das Skript ausführbar zu machen.

    # Base64 decode eicar to your Desktop
    EICAR_CONTENT='WDVPIVAlQEFQWzRcUFpYNTQoUF4pN0NDKTd9JEVJQ0FSLVNUQU5EQVJELUFOVElWSVJVUy1URVNULUZJTEUhJEgrSCo='
     
    echo "${EICAR_CONTENT}" | /usr/bin/base64 --decode > ~/Desktop/eicar 2>&1
    
    # Make the file an executable 
    chmod +x ~/Desktop/eicar
    
    # Execute the file
    zsh ~/Desktop/eicar
  2. Öffnen Sie die eicar Programmdatei auf dem Schreibtisch. Es erscheint ein Alarm, der besagt, dass die Software blockiert wurde.

Um die zusätzliche Erkennung mit weiteren macOS Malware-Bedrohungen zu testen, besuchen Sie die Seite Mac Malware auf der Objective-See Website.