Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Conditions de la politique : État de l’antivirus

Contenu

Cet article fournit une description des conditions antivirales qui peuvent être gérées sous vos politiques dans la console NinjaOne. 

Environnement

  • Conditions de la police NinjaOne
  • Système d'exploitation Windows (non compatible avec les serveurs)

Description

L'état de santé de l'antivirus est déclenché si un logiciel antivirus est manquant, désactivé ou obsolète, ou si plusieurs logiciels antivirus sont installés, ce qui permet aux techniciens de définir des états de santé en conséquence. 

Cette condition dépend de la précision du Centre de sécurité Windows. Certains produits antivirus peuvent ne pas fournir de rapport précis ou ne pas en fournir du tout. 

Au moins une case à cocher doit être sélectionnée pour que la condition puisse être enregistrée.

CritèresDescription
Détecter plusieurs antivirus installésLorsqu'elle est sélectionnée, cette condition se déclenche lorsque le Centre de sécurité Windows détecte plus d'un antivirus. Lorsqu'elle est vérifiée, cette condition se déclenche et renvoie une liste des antivirus détectés.
Ignorer l'antivirus Microsoft DefenderMicrosoft Defender Antivirus est souvent installé par défaut sur la plupart des nouveaux systèmes d'exploitation Windows. Lorsque cette case est cochée, toutes les informations relatives à Microsoft Defender Antivirus sont rejetées et mises à l'écart.
Durée détectéeIl s'agit du temps écoulé entre la détection et le déclenchement de la condition pour l'une des sous-conditions.

antivirus état de santé.png
Image 1 : Modale de configuration de l'état de santé de l'antivirus

Autres conditions relatives aux antivirus

Nom du ModèleCondition Procédure / Service / SourceUp / Inactif / ID d’événementTemps / Texte
Webroot : Processus InactifProcessusWebroot SecureAnywhere Core Service, Webroot SecureAnywhere Endpoint Protection, WRCoreService, WRSkyClient, WRSVCInactif3 Minutes
Webroot : Daemon DownDaemonWSDaemonInactif3 Minutes
Sophos : Dispositif inactifService WindowsSophos Agent, Sophos Anti-Virus, Sophos AutoUpdate Service, Sophos Client Firewall, Sophos Client Firewall Manager, Sophos Device Control Service, Sophos Device Encryption Service, Sophos Endpoint Defense Service, Sophos Patch Agent, Sophos Web Control Service, Sophos Web Intelligence Service, Sophos Web Intelligence Update, Sophos Web Filter Service, Sophos Network Treat Protection, Sophos System Protection Service, Sophos Clean Service, HitmanPo.Alert Service, Sophos Live Query, Sophos Safestore ServiceInactif3 Minutes
ESET : Dispositif inactifService WindowsekmEpfw, ehttpsrv, ekrn, efdeais, efdesrv, EraAgentSvcInactif3 Minutes
Windows Defender Dispositif inactifService Windowswindefend, mpssvc, MsMpEng, Windows Defender ServiceInactif3 Minutes
Trend Micro : Service Apex One hors-ligneService WindowsCETASvc, Trend Micro Endpoint Basecamp, Trend Micro Web Service Communicator, TmCCSF, tmlisten, ntrtscan, TmWSCSvcInactif3 Minutes
Trend Micro : Service de protection Worry-Free Business hors-ligneService WindowsPccNTMon, PccNT, TmListen, NTRtScan, TmPfw, TMBMSRVInactif3 Minutes
Trend Micro : Dispositif inactifDaemoncom.trendmicro.icore.mainInactif3 Minutes
Kasperskey : Dispositif inactifService Windowssoyuz, angaraInactif3 Minutes
Protection Broadcom (Symantec) Endpoint : Dispositif inactifService Windowssnc64, DoScan, Smc, SepMasterService, ccSvcHstInactif3 Minutes
Gestionnaire de protection Symantec : Dispositif inactifService WindowsSemSvc, SemLaumchSvcInactif3 Minutes
AVG : Dispositif inactifService WindowsAVG Antivirus, avgIDSAgent, AvgWscReporter, AVG Secure Browser Elevation Service, avg8wd, avgadmsv, avgtcpsvInactif3 Minutes
MalwareBytes : Dispositif inactifService WindowsMBAMService, MBEndpointAgent, MBAMIService, mbMgmtSvc, MsMpSvc, MBAMSchedulerInactif3 Minutes
VIPRE : Dispositif inactifService WindowsVipreNis, SBAMSvc, ViprePPLSvcInactif3 Minutes
Panda : Dispositif inactifService WindowsNanoServiceMain, PandaAgent, pselamsvc, PSUAService, Panda VPN ServiceInactif3 minutes

Ressources supplémentaires :

Consultez les ressources suivantes pour en savoir plus sur les conditions de NinjaOne.

FAQ

Pour aller plus loin