Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Conditions de la politique : État de l’antivirus

Contenu

Cet article fournit une description des conditions antivirales qui peuvent être gérées sous vos politiques dans la console NinjaOne. 

Environnement

  • Conditions de la police NinjaOne
  • Système d'exploitation Windows (non compatible avec les serveurs)

Description

L'état de santé de l'antivirus est déclenché si un logiciel antivirus est manquant, désactivé ou obsolète, ou si plusieurs logiciels antivirus sont installés, ce qui permet aux techniciens de définir des états de santé en conséquence. 

Cette condition dépend de la précision du Centre de sécurité Windows. Certains produits antivirus peuvent ne pas fournir de rapport précis ou ne pas en fournir du tout. 

Au moins une case à cocher doit être sélectionnée pour que la condition puisse être enregistrée.

Critères Description
Détecter plusieurs antivirus installés Lorsqu'elle est sélectionnée, cette condition se déclenche lorsque le Centre de sécurité Windows détecte plus d'un antivirus. Lorsqu'elle est vérifiée, cette condition se déclenche et renvoie une liste des antivirus détectés.
Ignorer l'antivirus Microsoft Defender Microsoft Defender Antivirus est souvent installé par défaut sur la plupart des nouveaux systèmes d'exploitation Windows. Lorsque cette case est cochée, toutes les informations relatives à Microsoft Defender Antivirus sont rejetées et mises à l'écart.
Durée détectée Il s'agit du temps écoulé entre la détection et le déclenchement de la condition pour l'une des sous-conditions.

antivirus état de santé.png
Image 1 : Modale de configuration de l'état de santé de l'antivirus

Autres conditions relatives aux antivirus

Nom du Modèle Condition Procédure / Service / Source Up / Inactif / ID d’événement Temps / Texte
Webroot : Processus Inactif Processus Webroot SecureAnywhere Core Service, Webroot SecureAnywhere Endpoint Protection, WRCoreService, WRSkyClient, WRSVC Inactif 3 Minutes
Webroot : Daemon Down Daemon WSDaemon Inactif 3 Minutes
Sophos : Dispositif inactif Service Windows Sophos Agent, Sophos Anti-Virus, Sophos AutoUpdate Service, Sophos Client Firewall, Sophos Client Firewall Manager, Sophos Device Control Service, Sophos Device Encryption Service, Sophos Endpoint Defense Service, Sophos Patch Agent, Sophos Web Control Service, Sophos Web Intelligence Service, Sophos Web Intelligence Update, Sophos Web Filter Service, Sophos Network Treat Protection, Sophos System Protection Service, Sophos Clean Service, HitmanPo.Alert Service, Sophos Live Query, Sophos Safestore Service Inactif 3 Minutes
ESET : Dispositif inactif Service Windows ekmEpfw, ehttpsrv, ekrn, efdeais, efdesrv, EraAgentSvc Inactif 3 Minutes
Windows Defender Dispositif inactif Service Windows windefend, mpssvc, MsMpEng, Windows Defender Service Inactif 3 Minutes
Trend Micro : Service Apex One hors-ligne Service Windows CETASvc, Trend Micro Endpoint Basecamp, Trend Micro Web Service Communicator, TmCCSF, tmlisten, ntrtscan, TmWSCSvc Inactif 3 Minutes
Trend Micro : Service de protection Worry-Free Business hors-ligne Service Windows PccNTMon, PccNT, TmListen, NTRtScan, TmPfw, TMBMSRV Inactif 3 Minutes
Trend Micro : Dispositif inactif Daemon com.trendmicro.icore.main Inactif 3 Minutes
Kasperskey : Dispositif inactif Service Windows soyuz, angara Inactif 3 Minutes
Protection Broadcom (Symantec) Endpoint : Dispositif inactif Service Windows snc64, DoScan, Smc, SepMasterService, ccSvcHst Inactif 3 Minutes
Gestionnaire de protection Symantec : Dispositif inactif Service Windows SemSvc, SemLaumchSvc Inactif 3 Minutes
AVG : Dispositif inactif Service Windows AVG Antivirus, avgIDSAgent, AvgWscReporter, AVG Secure Browser Elevation Service, avg8wd, avgadmsv, avgtcpsv Inactif 3 Minutes
MalwareBytes : Dispositif inactif Service Windows MBAMService, MBEndpointAgent, MBAMIService, mbMgmtSvc, MsMpSvc, MBAMScheduler Inactif 3 Minutes
VIPRE : Dispositif inactif Service Windows VipreNis, SBAMSvc, ViprePPLSvc Inactif 3 Minutes
Panda : Dispositif inactif Service Windows NanoServiceMain, PandaAgent, pselamsvc, PSUAService, Panda VPN Service Inactif 3 minutes

Ressources supplémentaires :

Consultez les ressources suivantes pour en savoir plus sur les conditions de NinjaOne.

FAQ

Pour aller plus loin