Monitor [LAB] Cấu hình chính sách quét cơ bản và kiểm tra chức năng cơ bản

Mục lục
I. Mục tiêu
II. Windows
III. Linux


I. Mục tiêu
-Bật các chức năng bảo vệ cơ bản như bảo vệ thời gian thực, chống phần mềm gián điệp, kiểm tra cloud, gửi mẫu nghi ngờ.​
-Kiểm tra xem AV có đang hoạt động hay không bằng cách dùng file EICAR.​

II. Windows
Mở Windows Security:

Bấm Start → Windows Security → Virus & threat protection → Manage settings

Bật các tùy chọn:

-Real-time protection (bảo vệ thời gian thực)

-Cloud-delivered protection (bảo vệ dựa trên đám mây)

-Automatic sample submission (tự động gửi mẫu nghi ngờ)

1748488816340.png


1748488838314.png


1748488851736.png


Kiểm tra hoạt động AV bằng file test eicar.com với nội dung:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Nếu AV đang hoạt động, file sẽ bị chặn/xóa ngay lập tức.
1748488926209.png


III. Linux
Bài viết trước mình đã cài đặt và cập nhật cơ sở dữ liệu virus, nên giờ mình sẽ kiểm tra hoạt động của ClamAV

Kiểm tra hoạt động AV bằng file test eicar.com
Chạy lệnh quét:
clamscan eicar.com.txt
1748489082852.png

AV hoạt động tốt

Xem log quét: cat /var/log/clamav/clamav.log
1748489193656.png
 
Back
Top