PSInfo AD Sample Test File (AD Beispiel-Testdatei)
Gilt für: WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR,WatchGuard EDR Core, WatchGuard EPP
In PSInfo können Sie mit dem Tool AD Sample Test File eine Testdatei mit unbekanntem Dateityp ausführen. Mit diesem Test können Sie nachweisen, ob die Endpoint-Software wie erwartet funktioniert.
Das Endpoint Security-Produkt interpretiert die Testdatei als verdächtig. So können Sie sicher testen, wie sich das Produkt verhält, wenn eine verdächtige Datei auf dem Endpoint ausgeführt wird.
Um sicherzustellen, dass Ihr Endpoint Security-Produkt eine verdächtige Datei testet, blockiert und meldet, generiert das Tool eine zufällige Portable Executable(PE)-Datei mit einem zufälligen MD5-Hash. Falls es keine Probleme gibt, identifiziert das Endpoint Security-Produkt die Datei als unbekannt und blockiert sie dann.
Vergewissern Sie sich, dass sich der erweiterte Schutz im Lock-Modus befindet. Im Lock-Modus führt Ihr Endpoint Security-Produkt keine Software aus, die sich im Klassifikationsprozess befindet oder bereits als Malware klassifiziert wurde. Die Software kann nur ausgeführt werden, nachdem sie der erweiterte Schutz als Goodware klassifiziert hat. Weitere Informationen finden Sie unter Erweiterter Schutz – Betriebsmodi (nur Windows-Computer).
So testen Sie Ihr Endpoint Security-Produkt mit einer Beispieldatei:
- Führen Sie PSInfo.exe aus.
Das Dialogfeld PSInfo wird geöffnet. - Wählen Sie die Registerkarte Tools.
- Doppelklicken Sie auf AD Sample Test File.
Das Dialogfeld Run Test File wird geöffnet.
- Klicken Sie auf OK. Das Tool AD Sample Test File läuft als Hintergrundprozess ab und führt eine unbekannte Testdatei aus.
- Nachdem das Tool AD Sample Test File die Testdatei ausführt, klicken Sie auf OK.
Das Dialogfeld Run Test File wird geöffnet, wenn das Tool die Testdateidurchgänge abgeschlossen hat.
Nach einiger Zeit findet das Endpoint Security-Produkt die Testdatei auf Ihrem Computer und meldet die Beispieldatei.
PSInfo Enable Advanced Logs (Erweiterte Protokolle aktivieren)
PSInfo Protection Generic Uninstaller (Generisches Schutz-Deinstallationsprogramm)