エンドポイント脅威防御をテストするには、EICAR からマルウェア対策テストファイルを利用するスクリプトを作成できます。詳細情報については、EICAR ウェブサイトの Anti Malware Test File (マルウェア対策テストファイル) ウェブページに移動してください。
Requirements
デバイスにインストールされている macOS のサポートされているバージョン。(Jamf Protect システム要件を参照)
エンドポイント脅威防御オプション 設定が ブロックとレポート に構成されている Plan。
Note:
仮想マシンを使用している場合、このシミュレーションの最後に戻すために使うスナップショットを作成してください。
無制限のインターネットアクセスがある状態での Threat prevention のテスト
Terminal を開いて、規定の順序でこれらのコマンドを実行してください。
# Download eicar from the EICAR website to your Desktop curl -o ~/Desktop/eicar -s -O "https://secure.eicar.org/eicar.com" 2>&1 # Make the file an executable chmod +x ~/Desktop/eicar # Execute the file zsh ~/Desktop/eicarEICAR の実行ファイルをデスクトップで開いてください。ソフトウェアがブロックされたことを通知するアラートが表示されます。
Note:
ネットワークの制限により上記のシミュレーションを実行できない場合、以下のステップに従ってください。
制限のあるインターネットアクセスがある状態での Threat Prevention のテスト
Terminal を開き、次のコマンドを実行して、スクリプトを実行可能にします。
# Base64 decode eicar to your Desktop EICAR_CONTENT='WDVPIVAlQEFQWzRcUFpYNTQoUF4pN0NDKTd9JEVJQ0FSLVNUQU5EQVJELUFOVElWSVJVUy1URVNULUZJTEUhJEgrSCo=' echo "${EICAR_CONTENT}" | /usr/bin/base64 --decode > ~/Desktop/eicar 2>&1 # Make the file an executable chmod +x ~/Desktop/eicar # Execute the file zsh ~/Desktop/eicareicar の実行ファイルをデスクトップで開いてください。ソフトウェアがブロックされたことを通知するアラートが表示されます。
macOS マルウェアの脅威の追加の検出をテストするには、Objective-See ウェブサイトの Mac Malware (Mac マルウェア) ページを参照してください。