¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Análisis y corrección de amenazas de Bitdefender GravityZone

Tema

Realice análisis en los dispositivos que utilizan Bitdefender GravityZone como antivirus y elimine las amenazas.

Entorno

Integración de terceros con Bitdefender GravityZone

Índice

 

Ejecutar análisis de GravityZone en dispositivos

Nota importante: Las opciones de análisis no están disponibles si GravityZone no está sincronizado con NinjaOne. Cuando se completa un análisis completo en NinjaOne, el evento elimina cualquier amenaza activa y bloqueada que estuviera presente antes de que se iniciara el análisis.
  1. Vaya al panel de control del dispositivo en el que desea ejecutar un análisis antivirus. Si aún no ha implementado el antivirus Bitdefender GravityZone en el dispositivo, siga estas instrucciones para hacerlo.
  2. Mueva el cursor sobre el botón de reproducción/acción, haga clic en Antivirus y , a continuación, seleccione el tipo de análisis (es decir, análisis rápido, análisis completo o análisis de memoria).

device dash_antivirus.png
Figura 1: Panel de control del dispositivo NinjaOne → Menú de acciones → Opciones de antivirus

Si se detectan amenazas, se capturarán en NinjaOne en la sección Actividades. Vea el historial de análisis en la pestaña Actividades del panel de control del sistema o en el nivel del dispositivo. Todas las actividades relacionadas con Bitdefender muestran un icono B a la izquierda de la columna Actividad .

device dash_activities.png
Figura 2: Panel de control del dispositivo NinjaOne → Actividades → Registro de actividades de Bitdefender

Notas importantes
  • Los análisis que se ejecutan localmente en el equipo (es decir, no desde el panel de control de NinjaOne) no informarán de la tarea en NinjaOne a menos que se encuentre una amenaza.
  • La capacidad de un usuario final para ejecutar análisis localmente en los equipos se puede desactivar desde su cuenta administrativa de GravityZone.
  • Las amenazas que se eliminan o restauran localmente no se notificarán a NinjaOne.
  • Los técnicos pueden recibir notificaciones de análisis y actividades de amenazas si están habilitadas (consulte: Herramientas GravityZone adicionales en NinjaOne).

Identificar dispositivos con amenazas

Las amenazas se notifican cuando GravityZone las detecta; verá alertas en NinjaOne cuando se sincronice con GravityZone.

Nota importante: si un dispositivo con amenazas existentes pasa a estar gestionado, esas amenazas no se notificarán a NinjaOne. En esta situación, se recomienda realizar una sincronización manual. Solo se notificarán en NinjaOne las amenazas detectadas después de que el dispositivo pase a estar gestionado.

Después de ejecutar un análisis en el dispositivo, cualquier amenaza en cuarentena, activa o bloqueada se registra en NinjaOne. Puede identificar qué dispositivos muestran amenazas en las siguientes ubicaciones:

Para ver las amenazas desde la cuadrícula de búsqueda de dispositivos:

  1. Abra Dispositivos en el panel de navegación izquierdo y haga clic en Más filtros; seleccione «Actividades».

devices_filter_activities.png
Figura 3: Cuadrícula de búsqueda de dispositivos de NinjaOne → Más filtros → Actividades

  1. En el modal del filtro Actividades, seleccione el intervalo de tiempo que prefiera y, a continuación, haga clic en Añadir.

device dash_activities_add.png
Figura 4: Cuadrícula de búsqueda de dispositivos NinjaOne → Más filtros → Modal de actividades → Añadir

  1. Introduzca «GravityZone» en el campo de búsqueda y seleccione las actividades de amenazas que desea revisar. Tenga en cuenta que todas las actividades etiquetadas como «Bitdefender» hacen referencia a Bitdefender SDK: Guía de integración.

device dash_activities_add_filter.png
Figura 5: Cuadrícula de búsqueda de NinjaOne Devices → Más filtros → Modal de actividades → Añadir filtro de búsqueda de actividades

  1. Haga clic en Añadir y, a continuación, en Aplicar.
  2. En la lista resultante, haga clic en el nombre del dispositivo para abrir el panel de control del dispositivo y tomar medidas.

Para ver las amenazas desde el panel del sistema:

Revise la sección Estado del dispositivo en la pestaña Descripción general. Un número mayor que cero indica el número de dispositivos que tienen una amenaza en cuarentena, activa o bloqueada.

Haga clic en el número para navegar a una página de búsqueda prefiltrada que muestra todos los dispositivos infectados por amenazas.

system dash_device health_threats.png
Figura 6: Panel del sistema NinjaOne → Pestaña Descripción general → Estado del dispositivo → Amenazas

También puede ver las amenazas abriendo la pestaña Dispositivos, seleccionando Amenazas y haciendo clic en Activas/Bloqueadas o En cuarentena. Esta opción no se muestra a menos que haya una amenaza presente.

system dash_devices_threats.png
Figura 7: Panel de control del sistema NinjaOne → Pestaña Dispositivos → Amenazas

 

Para ver las amenazas desde el panel de control de la organización:

  1. Seleccione una organización en el panel del sistema. Puede ver qué organización tiene un dispositivo con una amenaza consultando los iconos de estado junto al nombre de la organización.

system dash_org health icons.png
Figura 8: Panel del sistema NinjaOne → Iconos de estado de la organización

  1. En el panel de control de la organización, abra el menú desplegable Dispositivos y seleccione Amenazas; a continuación, haga clic en Activo/Bloqueado o En cuarentena.
  2. También puede hacer clic en el hipervínculo numérico que se muestra para una amenaza en la sección Estado de los dispositivos del panel de control de la organización para navegar a una página de búsqueda prefiltrada que muestra todos los dispositivos infectados por amenazas.

Para ver las amenazas a nivel de dispositivo:

En la pestaña Descripción general del panel del dispositivo, revise la sección Estado en la parte inferior de la página de descripción general.

 

Tomar medidas sobre las amenazas

Nota importante: Todas las amenazas activas/bloqueadas deben eliminarse inmediatamente después de iniciar un análisis completo. Sin embargo, las amenazas en cuarentena no se eliminan. Las amenazas en cuarentena deben clasificarse manualmente en la consola NinjaOne o en la consola GravityZone.

Para gestionar las amenazas en cuarentena:

En la pestaña DispositivosAmenazas del panel del sistema o de la organización, active la casilla situada junto a uno o varios dispositivos para ver las opciones disponibles para tomar medidas.

devices_threats.png
Figura 9: Panel de dispositivos de NinjaOne → Dispositivos → Amenazas → Tomar medidas

Para tomar medidas sobre las amenazas a nivel de dispositivo, haga clic en la flecha hacia abajo situada a la derecha de la notificación de amenaza en la sección Estado y seleccione la opción deseada. Verá diferentes opciones dependiendo de si la amenaza está en cuarentena (icono amarillo) o si está activa/bloqueada (icono rojo).

  • Amenaza activa/bloqueada: ejecute un análisis completo para eliminar la amenaza (el agente BDGZ realizará cualquier acción que se haya configurado para la política del dispositivo en BDGZ, como desinfectar o mover a cuarentena) o vaya a la consola de GravityZone para ver los detalles de la detección, cambiar el control de amenazas de la política, etc.
  • Amenaza en cuarentena: restaure la amenaza, elimínela o restaure y añada una exclusión.

device health_action.png
Figura 10: Panel de dispositivos NinjaOne → Estado → Tomar medidas

Sincronizar amenazas

Para determinar qué acciones se han tomado específicamente con las amenazas en cuarentena con BDGZ, debe iniciar el proceso «sincronizar amenazas» con Bitdefender. En el panel de dispositivos NinjaOne del dispositivo afectado, abra la pestaña Configuración y haga clic en Sincronizar amenazas en el widget Bitdefender GravityZone.

Solo los usuarios con permisos de administrador de GravityZone pueden acceder a la opción Sincronizar amenazas. Para obtener información sobre cómo asignar permisos de GravityZone en NinjaOne, consulte Introducción a la integración de Bitdefender GravityZone.

Una vez completado, vuelva a la sección Estado del dispositivo para verificar que la amenaza se ha eliminado o tomar medidas al respecto.

sync threats.png
Figura 11: Panel de control del dispositivo NinjaOne → Configuración → Bitdefender GravityZone Sincronizar amenazas

 

FAQ

Próximos pasos