¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Análisis y corrección de amenazas de Bitdefender GravityZone

Tema

Este artículo explica cómo realizar análisis en dispositivos que utilizan Bitdefender GravityZone como antivirus y cómo solucionar amenazas desde NinjaOne.

Entorno

  • Integraciones de NinjaOne
  • Bitdefender GravityZone

Descripción

Al habilitar Bitdefender GravityZone en NinjaOne, puede utilizarlo para analizar los dispositivos gestionados en busca de amenazas en NinjaOne. Al completar un análisis completo, el evento elimina cualquier amenaza activa y bloqueada anterior que estuviera presente antes de que comenzara el análisis y presenta datos actualizados para su corrección.

Si aún no ha implementado el antivirus Bitdefender GravityZone en el dispositivo, siga las instrucciones de nuestro artículo NinjaOne y Bitdefender GravityZone: Introducción a la integración para implementarlo.

Seleccione una categoría para obtener más información:

Notas importantes

  • Si un análisis detecta amenazas, NinjaOne creará un evento en el feed de Actividades. Consulte el historial de análisis en la pestaña Actividades del panel de control del sistema o a nivel de dispositivo. Todas las actividades de Bitdefender se indican con un icono B.

    device dash_activities.png
    Figura 1: Panel de control de dispositivos de NinjaOne → Actividades → Registro de actividades de Bitdefender

  • Si ejecuta un análisis localmente en el equipo (no desde el panel de control de NinjaOne), no se informará de la tarea en NinjaOne a menos que se detecte una amenaza.
  • Puede desactivar la posibilidad de que un usuario final ejecute análisis localmente en los equipos desde su cuenta de administrador en GravityZone.
  • Si elimina o restaura localmente una amenaza, no se notificará a NinjaOne.
  • Si está habilitada, los técnicos pueden recibir notificaciones sobre análisis y actividades de amenazas. Consulte Herramientas adicionales de GravityZone en NinjaOne para obtener más información.

Ejecutar análisis de GravityZone en dispositivos

  1. Vaya al panel de control del dispositivo en el que desee ejecutar un análisis antivirus.
  2. Pase el cursor por el botón de acción y haga clic en Antivirus. Seleccione el tipo de análisis.

device dash_antivirus.png
Figura 2: Panel de control de dispositivos de NinjaOne → Menú de acciones → Opciones de antivirus

Identificar dispositivos con amenazas

Las amenazas se notifican cuando GravityZone las detecta; podrá revisar las alertas en NinjaOne una vez sincronizado con GravityZone. Consulte la sección de este artículo titulada «Sincronizar amenazas» para obtener más información.

GravityZone no notificará esas amenazas a NinjaOne si un dispositivo con amenazas existentes pasa a estar gestionado. Recomendamos realizar una sincronización manual en esta situación. GravityZone solo notificará las amenazas detectadas después de que el dispositivo pase a estar gestionado en NinjaOne.

Después de ejecutar un análisis en el dispositivo, NinjaOne registrará cualquier amenaza en cuarentena, activa o bloqueada. Puede identificar qué dispositivos presentan amenazas desde las siguientes ubicaciones:

Ver amenazas desde la página de búsqueda de dispositivos

Para ver las amenazas desde la página de búsqueda de dispositivos, siga estos pasos:

  1. Abra Dispositivos en el panel de navegación izquierdo, haga clic en Más filtros y seleccione «Actividades».

devices_filter_activities.png
Figura 3: Cuadrícula de búsqueda de dispositivos de NinjaOne → Más filtros → Actividades

  1. Seleccione el intervalo de tiempo que prefiera en la ventana modal del filtro «Actividades» y, a continuación, haga clic en «Añadir».

device dash_activities_add.png
Figura 4: Cuadrícula de búsqueda de dispositivos de NinjaOne → Más filtros → Ventana modal de actividades → Añadir

  1. Introduzca «GravityZone» en el campo de búsqueda y seleccione las actividades de amenaza que desea revisar. 
  2. Haga clic en «Añadir » y, a continuación, en «Aplicar».
  3. En la lista resultante, haz clic en el nombre del dispositivo para abrir el panel de control del dispositivo y tomar medidas.

Ver amenazas desde el panel de control del sistema

Revisa la sección «Estado del dispositivo » en la pestaña «Resumen ». Un número mayor que cero indica el número de dispositivos con una amenaza en cuarentena, activa o bloqueada.

Haga clic en el número para ir a una página de búsqueda prefiltrada que muestra todos los dispositivos infectados por la amenaza especificada.

system dashboard_active or quarantined threats.png
Figura 5: Panel de control del sistema de NinjaOne → pestaña «Descripción general» → Problemas de estado del dispositivo → Requiere atención

También puede ver las amenazas abriendo la pestaña Dispositivos, seleccionando Amenazas y , a continuación , haciendo clic en Activas/Bloqueadas o En cuarentena.

system dash_devices_threats.png
Figura 6: Panel de control del sistema NinjaOne → pestaña Dispositivos → Amenazas

Ver amenazas desde el panel de control de la organización

Para ver las amenazas desde el panel de control de la organización, sigue estos pasos:

  1. Seleccione una organización en el panel de control del sistema. Los iconos de estado situados junto al nombre de la organización indican si esta tiene uno o más dispositivos con una amenaza detectada.
  2. Desde el panel de control de la organización, abra el menú desplegable Dispositivos y seleccione Amenazas; a continuación, haga clic en Activas/Bloqueadas o En cuarentena.
  3. También puede hacer clic en el hipervínculo numérico que se muestra para una amenaza en el panel de control de la organización → sección Estado del dispositivo para acceder a una página de búsqueda prefiltrada que muestra todos los dispositivos infectados por esa amenaza.

Ver amenazas a nivel de dispositivo

Para ver las amenazas desde el panel de control de dispositivos, siga estos pasos:

Revise la sección Estado en la parte inferior de la página Panel de control del dispositivoDescripción general . Esta sección solo se muestra si hay un problema que requiere atención y puede incluir reinicios pendientes y vulnerabilidades.

device health.png
Figura 7: Panel de control de dispositivos de NinjaOne → Descripción general → Estado

Tomar medidas ante las amenazas

NinjaOne eliminará automáticamente todas las amenazas activas o bloqueadas una vez que se inicie un análisis completo. Sin embargo, el sistema no elimina las amenazas en cuarentena. Debe clasificar manualmente las amenazas en cuarentena en NinjaOne o GravityZone.

Para gestionar las amenazas en cuarentena:

En la pestaña DispositivosAmenazas del panel del sistema o del panel de la organización, marque la casilla situada junto a uno o varios dispositivos para revisar las opciones de acción disponibles.

devices_threats.png
Figura 8: Panel de dispositivos de NinjaOne → Dispositivos → Amenazas → Tomar medidas

Para tomar medidas sobre las amenazas a nivel de dispositivo, haga clic en la flecha hacia abajo situada a la derecha de la notificación de amenaza en la sección Estado y seleccione la opción deseada. Verá diferentes opciones dependiendo de si la amenaza está en cuarentena (icono amarillo) o activa y bloqueada (icono rojo).

Acciones disponibles para las amenazas

Amenaza activa o bloqueada: Ejecute un análisis completo para eliminar la amenaza (el agente BDGZ realizará la acción configurada para la política del dispositivo en BDGZ, como desinfectar o mover a cuarentena) o acceda a la consola de GravityZone para ver los detalles de la detección, cambiar el control de amenazas de la política o realizar otras acciones.

Amenaza en cuarentena: restaurar la amenaza, eliminar la amenaza o restaurar y añadir una exclusión.

device health_action.png
Figura 9: Panel de dispositivos de NinjaOne → Estado → Realizar acción

Sincronizar amenazas

Para determinar qué acciones se han tomado específicamente en relación con las amenazas en cuarentena con BDGZ, debe iniciar el proceso de «sincronización de amenazas» con Bitdefender. En el panel de dispositivos de NinjaOne del dispositivo afectado, abra la pestaña Configuración y haga clic en Sincronizar amenazas en el widget de Bitdefender GravityZone.

FAQ

Próximos pasos