エンドポイント脅威防御のテスト - Jamf Protect 評価ガイド

Jamf Protect 評価ガイド

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

エンドポイント脅威防御をテストするには、EICAR からマルウェア対策テストファイルを利用するスクリプトを作成できます。詳細情報については、EICAR ウェブサイトの Anti Malware Test File (マルウェア対策テストファイル) ウェブページに移動してください。

Requirements
  • デバイスにインストールされている macOS のサポートされているバージョン。(Jamf Protect システム要件を参照)

  • エンドポイント脅威防御オプション 設定が ブロックとレポート に構成されている Plan。

Note:

仮想マシンを使用している場合、このシミュレーションの最後に戻すために使うスナップショットを作成してください。

無制限のインターネットアクセスがある状態での Threat prevention のテスト

  1. Terminal を開いて、規定の順序でこれらのコマンドを実行してください。

    # Download eicar from the EICAR website to your Desktop
    curl -o ~/Desktop/eicar -s -O "https://secure.eicar.org/eicar.com" 2>&1
    
    # Make the file an executable
    chmod +x ~/Desktop/eicar
    
    # Execute the file
    zsh ~/Desktop/eicar
  2. EICAR の実行ファイルをデスクトップで開いてください。ソフトウェアがブロックされたことを通知するアラートが表示されます。

Note:

ネットワークの制限により上記のシミュレーションを実行できない場合、以下のステップに従ってください。

制限のあるインターネットアクセスがある状態での Threat Prevention のテスト

  1. Terminal を開き、次のコマンドを実行して、スクリプトを実行可能にします。

    # Base64 decode eicar to your Desktop
    EICAR_CONTENT='WDVPIVAlQEFQWzRcUFpYNTQoUF4pN0NDKTd9JEVJQ0FSLVNUQU5EQVJELUFOVElWSVJVUy1URVNULUZJTEUhJEgrSCo='
     
    echo "${EICAR_CONTENT}" | /usr/bin/base64 --decode > ~/Desktop/eicar 2>&1
    
    # Make the file an executable 
    chmod +x ~/Desktop/eicar
    
    # Execute the file
    zsh ~/Desktop/eicar
  2. eicar の実行ファイルをデスクトップで開いてください。ソフトウェアがブロックされたことを通知するアラートが表示されます。

macOS マルウェアの脅威の追加の検出をテストするには、Objective-See ウェブサイトの Mac Malware (Mac マルウェア) ページを参照してください。