Uç Nokta için Microsoft Defender ile AMSI tanıtımları
Şunlar için geçerlidir:
- Uç Nokta için Microsoft Defender Planı 2
- İş için Microsoft Defender
- Uç Nokta için Microsoft Defender Planı 1
- Microsoft Defender Virüsten Koruma
Uç Nokta için Microsoft Defender, dosyasız kötü amaçlı yazılımlara, dinamik betik tabanlı saldırılara ve diğer geleneksel olmayan siber tehditlere karşı korumayı geliştirmek için Kötü Amaçlı Yazılımdan Koruma Tarama Arabirimini (AMSI) kullanır. Bu makalede AMSI altyapısını iyi huylu bir örnekle test etme adımları açıklanmaktadır.
Senaryo gereksinimleri ve kurulumu
- Windows 10 veya daha yenisi
- Windows Server 2016 veya daha yenisi
- Microsoft Defender Virüsten Koruma (birincil olarak) ve bu özelliklerin etkinleştirilmesi gerekir:
- Real-Time Koruması (RTP)
- Davranış İzleme (BM)
- Betik taramayı açma
Uç Nokta için Defender ile AMSI'i test etme
Bu tanıtım makalesinde, AMSI'yi test etmek için iki altyapı seçeneğiniz vardır:
- PowerShell
- VBScript
AMSI'i PowerShell ile test edin
Aşağıdaki PowerShell betiğini olarak
AMSI_PoSh_script.ps1
kaydedin:Cihazınızda PowerShell'i yönetici olarak açın.
Powershell -ExecutionPolicy Bypass AMSI_PoSh_script.ps1
yazın ve ardından Enter'a basın.Sonuç aşağıdaki gibi olmalıdır:
AMSI'i VBScript ile test etme
Aşağıdaki VBScript'i olarak
AMSI_vbscript.vbs
kaydedin:Windows Cihazınızda Yönetici olarak Komut İstemi'ni açın.
wscript AMSI_vbscript.js
yazın ve ardından Enter'a basın.Sonuç aşağıdaki gibi olmalıdır:
Test sonuçlarını doğrulama
Koruma geçmişinizde aşağıdaki bilgileri görebilmeniz gerekir:
Microsoft Defender Virüsten Koruma tehditlerinin listesini alma
Olay günlüğünü veya PowerShell'i kullanarak algılanan tehditleri görüntüleyebilirsiniz.
Olay günlüğünü kullanma
Başlangıç'a gidin ve öğesini arayın
EventVwr.msc
. Sonuç listesinde Olay Görüntüleyicisi açın.Microsoft>Windows Windows>Defender işletimsel olaylarıiçin Uygulama ve Hizmet Günlükleri'ne> gidin.
öğesini arayın
event ID 1116
. Aşağıdaki bilgileri görmeniz gerekir:
PowerShell kullanma
Cihazınızda PowerShell'i açın.
Aşağıdaki komutu yazın:
Get-MpThreat
.Aşağıdaki sonuçları görebilirsiniz:
Ayrıca bkz.
Uç Nokta için Microsoft Defender - tanıtım senaryoları
İpucu
Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.