Microsoft Defender
Mit dem kostenlosen Microsoft Defender-Plugin für Xima® Formcycle besteht die Möglichkeit, hochgeladene Dateien auf Viren zu scannen. Dafür benutzt das Plugin die von Microsoft Defender bereitgestellte Malware Protection Command Line Utility.
Funktionalität
- Sofortiger Virenscan
- Jede Datei wird direkt nachdem sie hochgeladen wurde gescannt.
In Xima® Formcycle ist es möglich, bspw. im Formular durch ein Upload-Element oder im Backend von Xima® Formcycle, Dateien hochzuladen. Durch dieses Plugin wird die Malware Protection Command Line Utility von Microsoft Defender angesprochen und ein Virenscan wird auf die hochgeladene Datei durchgeführt. Wenn es sich laut Microsoft Defender, um ein Virus handelt, wird eine Fehlermeldung angezeigt und im Vorgangsprotokol wird ein Eintrag hinzugefügt.
Installation
Damit das Plugin auch in allen Mandanten und Formularen verfügbar ist, ist eine Installation als System-Plugin empfehlenswert, wodurch eine bessere zentrale Adminstration und Konfiguration möglich ist.
Konfiguration
Folgende Konfigurationsparameter gibt es:
- MpCmdRun-path (Erforderlich)
- Dateipfad zur MpCmdRun.exe bzw. Malware Protection Command Line Utility von Microsoft Defender. Durch sie kann ein Scan im Dateisystem durch die Befehlszeile stattfinden. Falls diese Konfiguration nicht gemacht ist, wird versucht ein möglicher Dateipfad zu generieren, welcher dann in der Pluginbeschreibung angegeben wird. Empfohlen ist jedoch den Pfad zur MpCmdRun.exe bzw. Malware Protection Command Line Utility selber anzugeben. Mögliche Dateipfade könnten sein: C:\Program Files\Windows Defender\MpCmdRun.exe oder C:\ProgramData\Microsoft\Windows Defender\Platform\<letzte Version auswählen>\MpCmdRun.exe
- scan-timeout (Erforderlich)
- Hiermit kann die Zeit in Sekunden definierten werden, bevor der Scanprozess abgebrochen wird. Nach dem Timeout wird die Datei so behandelt wie eine Datei, bei der ein Virus gefunden wurde. Der Standardwert ist 45 Sekunden.
Verwendung
Testdatei
Eine gängige Methode zur Überprüfung von Virenscannern ist die eicar.com Datei.
An beliebiger Stelle kann diese Testdatei hochgeladen werden und nach erfolgreicher Konfiguration ist die oben dargestellte Meldung zu sehen.
Logging
Bei der Ausführung eines Virenscans durch die Malware Protection Command Line Utility von Microsoft Defender werden die Ergebnisse in eine MpCmdRun.log Datei geschrieben. Dadurch kann die genau Befehlszeilen Rückgabe des Scan nachvollzogen werden. In der Regel befindet sich diese Log-Datei im lokalen Temp-Verzeichnis. Zum Beispiel: C:\Users\<UserName>\AppData\Local\Temp\MpCmdRun.log