Um die Endpunkt-Bedrohungsvermeidung zu testen, können Sie ein Skript erstellen, das die Anti-Malware-Testdatei von EICAR nutzt. Weitere Informationen finden Sie unter Anti Malware Test File auf der EICAR Website.
Eine unterstützte macOS Version auf dem Gerät. (Weitere Informationen erhalten Sie unter Jamf Protect Systemanforderungen)
Ein Plan, bei dem für die Einstellung Optionen für Endpunkt-Bedrohungsvermeidung die Option Block and Report (Blockieren und melden) festgelegt ist.
Wenn Sie eine virtuelle Maschine verwenden, erstellen Sie einen Snapshot, zu dem Sie am Ende dieser Simulation zurückkehren können.
Testen der Bedrohungsvermeidung bei uneingeschränktem Internetzugang
Öffnen Sie Terminal und führen Sie diese Befehle in der angegebenen Reihenfolge aus.
# Download eicar from the EICAR website to your Desktop curl -o ~/Desktop/eicar -s -O "https://secure.eicar.org/eicar.com" 2>&1 # Make the file an executable chmod +x ~/Desktop/eicar # Execute the file zsh ~/Desktop/eicarÖffnen Sie die EICAR-Programmdatei auf dem Schreibtisch. Es erscheint ein Alarm, der besagt, dass die Software blockiert wurde.
Wenn Sie die obige Simulation aufgrund von Netzwerkeinschränkungen nicht ausführen können, führen Sie die folgenden Schritte aus.
Testen der Vermeidung von Bedrohungen bei eingeschränktem Internetzugang
Öffnen Sie Terminal und führen Sie die folgenden Befehle aus, um das Skript ausführbar zu machen.
# Base64 decode eicar to your Desktop EICAR_CONTENT='WDVPIVAlQEFQWzRcUFpYNTQoUF4pN0NDKTd9JEVJQ0FSLVNUQU5EQVJELUFOVElWSVJVUy1URVNULUZJTEUhJEgrSCo=' echo "${EICAR_CONTENT}" | /usr/bin/base64 --decode > ~/Desktop/eicar 2>&1 # Make the file an executable chmod +x ~/Desktop/eicar # Execute the file zsh ~/Desktop/eicarÖffnen Sie die eicar Programmdatei auf dem Schreibtisch. Es erscheint ein Alarm, der besagt, dass die Software blockiert wurde.
Um die zusätzliche Erkennung mit weiteren macOS Malware-Bedrohungen zu testen, besuchen Sie die Seite Mac Malware auf der Objective-See Website.