Comment utiliser l’outil de suppression des logiciels malveillants de Juniper
RÉSUMÉ Vous pouvez utiliser l’outil de suppression des logiciels malveillants de Juniper (JMRT) pour rechercher et supprimer les programmes malveillants exécutés sur les équipements Juniper Networks. Vous pouvez exécuter deux types d’analyses : l’analyse rapide et la vérification de l’intégrité. Vous pouvez également exécuter des analyses de test pour rechercher les faux logiciels malveillants. Utilisez l’Explorateur de fonctionnalités pour confirmer la prise en charge de fonctionnalités spécifiques par la plate-forme et la version.
Exécuter une analyse rapide
Exécuter un contrôle d’intégrité
request system malware-scan integrity-check
commande.
user@host> request system malware-scan integrity-check Integrity is enforced: Yes
De la version 19.2 à la version 21.3 de Junos OS, integrity-check
a été appelé veriexec-check
. Nous avons modifié le nom de la commande dans Junos OS version 21.4 pour tenir compte du fait que différents mécanismes d’intégrité peuvent être utilisés sur différentes plates-formes (par exemple, Junos OS utilise Veriexec, alors que Junos OS Evolved utilise l’architecture de mesure de l’intégrité ou IMA).
Exécuter une analyse de test
En utilisant JMRT, vous pouvez exécuter de faux processus malveillants sur le système et les utiliser à des fins de test. Ces processus ne sont pas réellement malveillants, mais vous pouvez les utiliser pour observer comment JMRT se comporte lorsqu’il identifie des logiciels malveillants.
Les commandes de test sont disponibles par défaut dans Junos OS Evolved. Pour utiliser ces commandes dans Junos OS, vous devez installer le package facultatif jmrt-test
.
Utilisez les commandes suivantes pour installer le jmrt-test
package :
-
Pour Junos OS version 20.1R1 ou ultérieure :
request system software add optional://jmrt-test
-
Pour les versions de Junos OS antérieures à la version 20.1R1 (avec le moteur de routage 64 bits) :
request system software add optional://jmrt-test-x86-64.tgz
-
Pour les versions de Junos OS antérieures à la version 20.1R1 (avec le moteur de routage 32 bits) :
request system software add optional://jmrt-test-x86-32.tgz