Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Politiques NinjaOne – Ventilation des types de conditions

id="h_01JH9134P6SJXYAAZH5P6342S2">Topic

Cet article décrit les conditions disponibles dans l'éditeur de politiques de NinjaOne. Pour savoir comment utiliser les conditions des polices, consultez le site Policies : Condition Configuration

Environnement

NinjaOne Endpoint Management

Description

Vous pouvez surveiller vos systèmes de manière proactive avec une configuration minimale sur la base de conditions définies au niveau de la politique. Lorsqu'une condition sélectionnée répond aux critères configurés, tels qu'un logiciel manquant ou un seuil de mémoire, NinjaOne peut attribuer une gravité et une priorité, envoyer des notifications aux destinataires désignés, exécuter une automatisation et créer un ticket.

NinjaOne offre de multiples conditions prédéfinies pour les systèmes d'exploitation, les machines virtuelles et les systèmes de gestion de réseau. Nous fournissons également des modèles qui vous permettent d'ajouter rapidement différents types de conditions à votre police.

Cet article classe les conditions par type, en détaillant les plateformes applicables pour chacune d'entre elles. Sélectionnez un sujet pour continuer.

Conditions d’agents

Santé antivirus (Windows)

Cette condition se déclenche lorsqu'un programme antivirus est manquant, désactivé ou obsolète, ou lorsque plusieurs programmes antivirus sont présents sur le point de terminaison. L'exactitude de cette condition repose sur les rapports du Centre de sécurité Windows. Certains produits antivirus peuvent ne pas rapporter correctement ou ne pas rapporter du tout.

CritèresDescription
Détecter plusieurs antivirus installésCette condition vérifie si plusieurs programmes antivirus sont signalés au Centre de sécurité Windows et renvoie une liste des programmes antivirus détectés.
Ignorer l'antivirus Microsoft DefenderMicrosoft Defender Antivirus est préinstallé sur les nouveaux systèmes Windows. Lorsque les utilisateurs cochent cette option, le système ignore toutes les informations relatives à Microsoft Defender.
Durée détectéeCette condition indique le temps qui s'écoule entre la détection et le déclenchement d'une sous-condition.

Alertes de sauvegarde (Windows)

L'alerte de durée de la tâche de sauvegarde et l'alerte de seuil de réussite de la tâche de sauvegarde surveillent la durée de l'achèvement de la sauvegarde et suivent l'horodatage de la dernière sauvegarde réussie.

Surveillance de la batterie (Windows, Mac OS, Linux)

Cette condition s'applique à tout appareil équipé d'une batterie, y compris les serveurs, dès que le seuil spécifié est atteint. Les critères d'activation sont les suivants

  • Niveau de charge actuel de la batterie.
  • État de santé général de la batterie, calculé en pourcentage en comparant la capacité maximale à l'état neuf à la capacité maximale actuelle.
  • Nombre de cycles de la batterie.
Ces contrôles de condition fonctionnent indépendamment les uns des autres et ne se combinent pas entre eux.

Il y a plusieurs considérations importantes à garder à l'esprit lorsque l'on travaille avec des conditions de surveillance de la batterie :

  • La condition ne s'applique qu'aux batteries détectées par NinjaOne.
  • Certaines batteries ne fournissent pas de données pour des attributs spécifiques. NinjaOne ne peut pas déclencher cette condition s'il ne dispose pas des informations nécessaires sur ces attributs.
  • Vous pouvez consulter les informations relatives à la batterie dans la section Batterie de la page détaillée de l'appareil. Si la section Batterie est absente, l'appareil ne prend pas en charge la fonctionnalité de l'état de la batterie.

CPU (Windows, Mac OS, Linux)

Cette condition se déclenche lorsque l'utilisation de l'unité centrale dépasse, est inférieure ou égale au seuil défini dans la boîte de dialogue de la condition. Vous pouvez également spécifier l'intervalle de temps pendant lequel l'utilisation du CPU reste supérieure, inférieure ou égale au pourcentage défini.

Mémoire (Windows, Mac OS, Linux)

Cette condition est activée lorsque l'utilisation de la mémoire est supérieure, inférieure ou égale au seuil spécifié dans la boîte de dialogue de la condition. Vous pouvez également définir l'intervalle de temps pendant lequel l'utilisation de la mémoire reste supérieure ou inférieure au seuil spécifié, en pourcentage ou en unités d'octets.

Device Down (tous les types de systèmes d'exploitation)

Cette condition est activée si un appareil reste hors service pendant une durée prédéfinie. Vous pouvez définir le type de condition, la durée et l'option de redéclenchement de l'alerte tant que la condition persiste.

Considérations relatives à la mise hors service des appareils

  • Dans les paramètres avancés, vous pouvez choisir de déclencher à nouveau la condition si elle reste vraie après une réinitialisation. Par exemple, si vous définissez une condition d'alerte pour un appareil en panne après trois minutes avec un intervalle de réinitialisation de 90 secondes, l'alerte se déclenchera après trois minutes, se réinitialisera après 90 secondes et se déclenchera à nouveau après trois minutes si l'appareil est toujours en panne. Cette option n'est disponible que pour les conditions relatives aux agents.
  • Vous ne devez configurer qu'une seule condition d'arrêt du dispositif par politique. La configuration de plusieurs conditions de mise hors service de l'appareil entraînera l'ignorance des conditions suivantes.

Temps d'activité du disque (Windows)

Le temps d'activité du disque mesure le pourcentage de temps écoulé que les unités de disque sélectionnées passent à répondre aux demandes de lecture ou d'écriture. Même avec une utilisation faible en Mo/s, un pourcentage élevé de temps d'occupation peut se produire si le disque est fortement fragmenté ou s'il est engagé dans de nombreuses petites opérations.

Cette condition se déclenche lorsque le temps d'activité du disque atteint un seuil défini dans la boîte de dialogue de condition.

Vous pouvez utiliser divers opérateurs mathématiques pour évaluer cette condition et spécifier l'intervalle de temps pendant lequel la durée d'activité du disque reste supérieure, inférieure ou égale à ce pourcentage.

Taux de transfert du disque (Windows)

Cette condition se déclenche lorsque la vitesse de lecture ou d'écriture du disque atteint un seuil spécifié, qu'il soit supérieur, inférieur ou égal à la limite définie.

Espace disque disponible (Windows, Mac OS, Linux)

Cette condition se déclenche lorsque l'espace libre du disque atteint un seuil spécifié défini dans la boîte de dialogue de condition, qu'il soit supérieur, inférieur ou égal au seuil. Vous pouvez définir la durée pendant laquelle l'espace libre du disque doit rester supérieur, inférieur ou égal au seuil spécifié (en pourcentage ou en unités d'octets) pour que la condition se déclenche.

Windows dispose des options suivantes :

  • Volume de démarrage uniquement
  • Mode d'étiquetage des volumes (Aucun, Inclure et Exclure)
  • Exclure les étiquettes de volume
  • Exclure les disques amovibles
  • Exclure le volume de démarrage

L'étiquette de volume est le nom unique attribué à chaque volume protégé sur le terminal. Lorsque vous l'utilisez pour l'inclusion ou l'exclusion, saisissez le nom exactement tel qu'il apparaît sur le dispositif cible.

Si vous choisissez d'utiliser la lettre du lecteur, formatez-la en tant que C :, en remplaçant C par la lettre correspondante du lecteur que vous souhaitez exclure.

Mac et Linux n'ont qu'une seule option : Exclut les points de montage.

Utilisation du disque (Windows, Mac OS, Linux)

Cette condition se déclenche lorsque l'utilisation du disque dépasse, tombe en dessous ou atteint un seuil spécifié.

Windows dispose des options suivantes :

  • Exclure le volume de démarrage
  • Exclure le disque amovible
  • Exclure les libellés de volume

Mac et Linux disposent d'une option : Exclut les points de montage.

Utilisation du réseau (Windows, Mac OS, Linux)

Cette condition se déclenche lorsque les octets entrants ou sortants d'un appareil dépassent, sont inférieurs ou égaux à un seuil spécifié pendant une durée définie. Vous pouvez spécifier le seuil en Gbps, Kbps, Mbps ou Tbsp.

Processus (Windows, Mac OS, Linux)

Cette alerte est activée lorsqu'un processus désigné est activé, désactivé, existe ou n'existe pas au niveau du point d'extrémité.

  • Le paramètre Délai de disponibilité du système vous permet de définir la durée pendant laquelle l'agent attendra avant de commencer à alerter sur l'arrêt du processus spécifié après le démarrage du système. Cette fonction permet de remédier aux cas où un processus prend du temps à démarrer après l'amorçage de la machine.
  • La durée indique combien de temps le processus doit rester dans l'état sélectionné avant que l'alerte ne se déclenche. Le délai de mise en service du système s'applique aux processus qui ont besoin de plus de temps pour s'initialiser lors du démarrage. Si le processus reste en panne après la durée spécifiée, l'alerte se déclenche.
  • Vous pouvez désormais utiliser un joker dans les champs de nom de processus/service. Par exemple, l'utilisation de "team*" activera la condition pour "teamviewer" ou "teams"
  • Pour Linux, vous pouvez également configurer les paramètres de durée et de délai de disponibilité du système.

Redémarrage en attente (Windows, Mac OS, Linux)

Cette alerte se déclenche en fonction de la durée écoulée depuis que NinjaOne a signalé le redémarrage du système et de la durée d'inactivité des utilisateurs connectés. Vous pouvez définir des conditions basées sur l'un ou l'autre des facteurs ou sur les deux et spécifier une durée de [#] minutes, heures ou jours. Lorsque vous activez la case à cocher, un éditeur de configuration supplémentaire apparaît, vous permettant de limiter la condition.

L'éditeur de durée n'apparaît pas pour les utilisateurs inactifs car la case à cocher reste désactivée. Vous pouvez toujours appliquer la condition sans cocher l'une ou l'autre des cases.

Lorsque plusieurs utilisateurs sont connectés, le système tient compte de tous les temps morts. La condition ne se déclenche que lorsque chaque utilisateur dépasse le seuil. Il se ferme lorsque les utilisateurs ne répondent plus aux critères d'inactivité.

Service Windows (Windows)

Cette alerte se déclenche lorsqu'un service spécifique est activé, désactivé, existe ou n'existe pas au niveau du point d'extrémité.

Lorsque vous créez une condition de service Windows, le système établit automatiquement une liste de services en interrogeant les périphériques relevant de la stratégie concernée. Pour ajouter un service qui ne figure pas dans la liste, tapez le nom du service et cliquez sur "Ajouter : (nom du service)" ou appuyez sur la touche Entrée de votre clavier.

Le paramètre Démarrer l'alerte après vous permet de spécifier la durée pendant laquelle l'agent doit attendre avant de commencer à alerter sur l'arrêt du processus spécifié après le démarrage. Cette fonction permet de répondre aux scénarios dans lesquels le démarrage d'un processus est retardé après le démarrage de la machine.

Dans les paramètres avancés, vous pouvez choisir d'ignorer le service s'il est désactivé ou configuré pour un démarrage manuel sur la machine locale. En outre, vous pouvez décider si la condition doit se déclencher à nouveau si elle reste vraie après une réinitialisation. Par exemple, si vous avez une condition de surveillance d'un service qui tombe en panne et que cette condition se déclenche, l'agent utilisera un intervalle de réinitialisation de 90 secondes. Si vous sélectionnez l'option Déclencher à nouveau si la condition est toujours vraie après la réinitialisation, la condition sera réinitialisée et redéclenchée toutes les 90 secondes tant que le service restera hors service. La condition ne se déclenchera pas si le service est dans un état "en attente de démarrage".

Ressource de processus (Windows, Mac OS, Linux)

Cette alerte se déclenche lorsqu'un processus spécifique utilise une ressource système (CPU ou mémoire) supérieure, inférieure ou égale à un seuil défini pendant un intervalle de temps donné.

Temps de disponibilité du système (Windows, Mac OS, Linux)

Cette alerte permet de s'assurer que vous redémarrez régulièrement les points de terminaison cibles afin de maintenir leurs performances optimales. Il se déclenche lorsque le nombre de jours écoulés depuis le dernier redémarrage dépasse un seuil spécifié.

Événement Windows (Windows)

Cette alerte se déclenche lorsqu'une combinaison spécifiée de Source, d'ID d'événement et de Texte se produit. Vous pouvez définir une condition qui ne se déclenchera que si l'événement se produit après un certain nombre d'occurrences dans un laps de temps défini.

Le champ Texte vous permet de contrôler n'importe quel texte dans la vue générale d'un événement, et il est sensible à la casse. 

Se référer à Policies : Condition d'événement Windows pour obtenir des instructions sur l'ajout d'une condition pour surveiller un événement Windows.  

Événements critiques (Windows)

Cette alerte se déclenche lorsque le nombre de journaux d'événements critiques sur une machine dépasse un seuil spécifié dans un intervalle de temps défini. Les événements classés comme critiques ou comme échec de l'audit sont considérés comme critiques par la condition d'événement critique.

Windows SMART Status Dégradé (Windows)

Cette alerte se déclenche pour un périphérique lorsque l'état Win32_DiskDrive renvoie une valeur autre que "OK". Lorsque cette alerte est activée, elle indique que Windows a détecté une erreur d'état SMART, nécessitant une action immédiate. Vous devriez également mettre en place un statut "Pred Fail" pour les alertes concernant les défaillances prédictives. La fonction "Pred Fail" évalue les données brutes transmises à Windows par le lecteur afin d'évaluer les problèmes potentiels.

Le seuil d'échec prédictif de NinjaOne est inférieur à celui de Windows. Par conséquent, il peut signaler une défaillance prédictive avant que Windows ou d'autres outils de surveillance de l'état SMART ne le fassent.

Pour plus d'informations sur Win32_DiskDrive, consultez la documentation de Microsoft (lien externe).

Logiciel (Windows)

Cette condition vous permet de surveiller la présence de logiciels sur une machine. Il vérifie si un logiciel spécifique apparaît dans l'inventaire logiciel de NinjaOne pour un appareil. Le nom du logiciel doit correspondre exactement au nom figurant dans l'inventaire des logiciels. L'utilisation de caractères génériques peut s'avérer utile (par exemple, "*Chrome*" sans guillemets).

État de santé du RAID (Windows)

Les modèles de conditions permettent de surveiller les défaillances du RAID par le biais de l'ID d'événement. NinjaOne propose un moniteur d'état de santé RAID spécialement conçu pour les contrôleurs RAID Dell et HP.

Cette condition s'applique aux outils suivants :

  • Dell : Le système utilise l'utilitaire PERCCLI.exe pour télécharger et afficher les données dans les détails de l'appareil.
  • HP : Le système utilise l'utilitaire HPSSACLI pour télécharger et afficher les données dans les détails de l'appareil.

Lorsqu'il existe plusieurs contrôleurs RAID, le système présente chaque contrôleur dans un onglet distinct. Notez toutefois que les contrôleurs Mega RAID de HP ne sont pas pris en charge actuellement.

Score CVSS du correctif (Windows, Mac OS, Linux)

Le déclencheur s'active lorsqu'au moins un correctif a un score CVSS supérieur ou égal à un seuil spécifié pendant un nombre de jours déterminé. 

Par exemple, si vous fixez le seuil à 9.0 ou plus et que vous le maintenez pendant trois jours, le système détecte un correctif le 2023-11-20 avec un score CVSS de 9.8. Dans ce cas, la condition se déclenche si ce correctif n'est pas appliqué au plus tard le 2023-11-23. 

Si le score CVSS passe à une valeur inférieure à 9,0 avant la fin de la période de trois jours, la condition ne se déclenche pas. Toutefois, si le système détecte initialement le correctif avec un score inférieur à 9,0 et qu'il le met à jour pour dépasser le seuil le quatrième jour, la condition se déclenche immédiatement lors de la détection du score CVSS le plus élevé, puisque la durée de la détection initiale a dépassé la limite.

Condition du résultat du script (Windows, Mac OS, Linux)

Cette condition vous permet d'exécuter un script et de surveiller des codes de résultat et des textes de sortie spécifiques. Le script d'évaluation peut être n'importe quel script personnalisé stocké dans votre Bibliothèque de Scripts. Vous choisissez la fréquence d'exécution du script et définissez un délai d'attente. En outre, vous pouvez recevoir une notification si le script rencontre une erreur et ne s'exécute pas correctement.

Tenez compte des points importants suivants lorsque vous travaillez avec ce type d'affection :

  • Le script d'évaluation doit être un script personnalisé ; les scripts natifs de NinjaOne ne sont pas applicables pour cette condition.
  • Le script d'évaluation sera exécuté avec les privilèges du système.
  • L'option de notification des erreurs de script vous permet de recevoir des alertes lorsque le script ne s'exécute pas correctement. Ce paramètre permet d'éviter les faux négatifs.
  • Une fois que vous avez ajouté la condition et enregistré la politique, le script s'exécutera selon le calendrier sélectionné (toutes les [#] heures ou toutes les [#] minutes).
  • Vous ne verrez pas d'entrées dans le fil d'activité indiquant que le script s'exécute en fonction de la programmation que vous avez sélectionnée. Les notifications ne se produiront que si la condition se déclenche conformément au code de résultat du script et à la sortie que vous avez configurés pour la surveillance.

Lors de la surveillance de motifs de texte spécifiques, qu'ils contiennent, ne contiennent pas, commencent ou se terminent par un certain texte, la condition est sensible à la correspondance exacte et tient compte des majuscules et des minuscules. Par exemple, si vous définissez la condition de recherche d'une sortie contenant "état activé", elle ne se déclenchera pas si la sortie contient "état activé" ou "état activé"

Le paramètre "Avec sortie" fonctionne en conjonction avec la condition "Code résultat" par l'intermédiaire d'un opérateur logique "ET". Les deux paramètres doivent être satisfaits pour déclencher l'alerte. Si le script d'évaluation ne génère que des codes de sortie sans aucune chaîne de texte, veillez à laisser la zone de texte "Avec sortie" vide et réglez la liste déroulante sur "Ne contient pas"

État de BitLocker (Windows)

Cette condition vous permet de surveiller l'état de BitLocker sur un appareil, en déterminant s'il est activé, désactivé, verrouillé ou déverrouillé. Vous pouvez définir une durée spécifique après laquelle la condition se déclenche si elle est remplie, et vous avez la possibilité d'exclure de cette condition le volume de démarrage, le volume de récupération, le disque amovible ou des étiquettes de volume spécifiques.

Champs personnalisés (Windows, Mac OS, Linux)

Cette condition permet de contrôler les valeurs des champs personnalisés configurés dans les types de champs suivants :

  • Case à cocher
  • Numérique
  • Date
  • Date Heure
  • Heure
  • Décimal
  • Texte
  • Texte Encrypté
  • Texte E-mail
  • Texte Adresse Ip
  • Texte Téléphone
  • Texte Lignes Multiples
  • Sélection multiple
  • Liste déroulante
  • URL

Vous pouvez ajouter plusieurs champs qui doivent soit remplir toutes les conditions spécifiées pour déclencher l'action, soit remplir au moins l'une des conditions énumérées. Les champs de qualificatifs et de valeurs varient en fonction du type de champ sélectionné.

Pour qu'un champ personnalisé soit disponible en tant qu'option pour la condition, vous devez sélectionner au moins l'accès en lecture seule dans le menu déroulant Automations. Vous pouvez modifier les paramètres d'accès dans NinjaOne en naviguant vers Administration → Dispositifs → Rôle/Champs personnalisés globaux, où vous pouvez ajouter ou modifier un champ personnalisé.

Dernier correctif installé (Windows, macOS, Linux)  

Cette condition se déclenche lorsque des correctifs disponibles sont restés en attente d'installation pendant un certain nombre de jours. Plus précisément, il suit le nombre de jours écoulés depuis l'application réussie d'un correctif.  

Daemon (Mac OS, Linux)  

Cette condition se déclenche en fonction de l'état d'un démon particulier sur l'appareil.  

Pour les appareils Linux, vous pouvez définir une alerte qui commencera à surveiller après un délai spécifié, en veillant à ce que la condition prenne en charge la boucle fermée. Sous Paramètres avancés, vous pouvez également configurer un déclencheur supplémentaire qui tente de réinitialiser le démon automatiquement.  

Cette condition prévoit des intervalles de réinitialisation automatique lorsqu'elle ne répond plus aux exigences initiales. Dans l'environnement Linux, vous pouvez spécifier la durée pendant laquelle le processus doit rester dans l'état sélectionné avant de déclencher une alerte. Le délai de disponibilité du système définit le délai pour les processus qui prennent plus de temps à démarrer après le démarrage de la machine, en émettant une alerte si le processus reste inactif au-delà de la période spécifiée.  

État de FileVault (Mac OS)  

Cette condition contrôle l'état de FileVault, déterminant s'il est activé ou désactivé sur la machine. Vous pouvez spécifier une durée après laquelle la condition se déclenchera si elle répond aux critères définis.

Conditions d’hébergement des machines virtuelles

Utilisation agrégée de la CPU

Cette condition se déclenche lorsque l'utilisation agrégée de l'unité centrale dépasse, est inférieure ou égale au pourcentage seuil défini dans la boîte de dialogue de la condition. Vous devez également spécifier la durée pendant laquelle l'utilisation du CPU doit rester supérieure, inférieure ou égale au pourcentage défini pour que la condition soit activée.

Utilisation de la mémoire

Cette condition se déclenche lorsque l'utilisation de la mémoire dépasse, est inférieure ou atteint le seuil défini dans la boîte de dialogue de la condition. Définir la durée pendant laquelle l'utilisation de la mémoire doit être supérieure, inférieure ou égale au seuil spécifié (en pourcentage ou en unités d'octets) pour que la condition soit activée.

Utilisation du disque

Cette condition se déclenche lorsque l'utilisation du disque dépasse, n'atteint pas ou correspond au seuil défini dans la boîte de dialogue de la condition. Spécifiez la durée pendant laquelle l'utilisation du disque doit être supérieure, inférieure ou égale au seuil (en pourcentage ou en unités d'octets) pour que la condition soit activée.

Espace libre de la banque de données

Cette condition se déclenche lorsque l'espace libre du datastore dépasse, tombe en dessous ou correspond au seuil établi dans la boîte de dialogue de condition. Vous devez également définir la durée pendant laquelle l'espace libre doit être supérieur, inférieur ou égal au seuil spécifié (en pourcentage ou en unités d'octets) pour que la condition soit activée.

Temps disponible de l’hôte VM

Cette alerte est essentielle pour s'assurer que vous redémarrez les hôtes VMware suffisamment souvent pour maintenir des performances optimales. L'alerte se déclenche si le nombre de jours écoulés depuis le dernier redémarrage dépasse l'intervalle spécifié.

Mauvais comptage des capteurs

Cette condition se déclenche lorsque le nombre de capteurs défectueux sur un hôte est supérieur, inférieur ou égal au seuil défini dans la boîte de dialogue de condition.

État des capteurs

Cette condition se déclenche lorsque les capteurs spécifiés sont dans les états désignés.

Conditions des machines virtuelles

Utilisation du processeur

Cette condition se déclenche lorsque l'utilisation du processeur est supérieure, inférieure ou égale au pourcentage seuil défini dans la boîte de dialogue de la condition. Vous pouvez spécifier la durée pendant laquelle l'utilisation du processeur doit rester supérieure, inférieure ou égale au pourcentage spécifié pour que la condition se déclenche.  

Mémoire

Cette condition se déclenche lorsque l'utilisation de la mémoire est supérieure, inférieure ou égale au seuil défini dans la boîte de dialogue de la condition. Vous pouvez spécifier la durée pendant laquelle l'utilisation de la mémoire doit rester supérieure, inférieure ou égale au seuil défini, en pourcentage ou en unités d'octets, avant que la condition ne soit activée.  

Mode de fonctionnement invité

Cette condition vous permet de surveiller l'état opérationnel de la machine virtuelle, qu'elle soit activée, désactivée ou suspendue.  

Taille de l’instantané/point de contrôle

Cette condition se déclenche lorsque la taille de l'instantané est supérieure, inférieure ou égale au seuil défini dans la boîte de dialogue de condition. Vous pouvez spécifier la durée pendant laquelle la taille de l'instantané doit rester supérieure, inférieure ou égale au seuil défini, en Go ou en Mo, avant que la condition ne soit activée.  

Durée de vie de l’instantané/point de contrôle

Cette condition se déclenche lorsque la durée de vie de l'instantané est supérieure, inférieure ou égale au seuil défini dans la boîte de dialogue de condition. Vous pouvez spécifier la durée pendant laquelle la durée de vie de l'instantané doit rester supérieure, inférieure ou égale au seuil spécifié, mesurée en jours, semaines ou mois, avant que la condition ne soit activée.  

Les outils de l'invité ne fonctionnent pas

Cette condition surveille les situations où les outils d'invité ne s'exécutent pas sur une machine virtuelle.

Conditions du SGN

Pour plus d'informations sur les politiques du SGN, consultez le site SGN : Gestion des politiques.

Fichier de configuration

Cette condition permet de surveiller les modifications apportées au fichier de configuration. Lors de la surveillance des modifications du contenu des fichiers, vous pouvez spécifier si vous souhaitez détecter le contenu ajouté ou supprimé, le texte spécifique à surveiller ou le texte spécifique à ignorer. Sous l'onglet Sauvegarde de la configuration de la stratégie NMS, vous pouvez spécifier le type de configuration à surveiller. Vous pouvez choisir entre "Startup-config" et "Running-config"

HTTP

Cette condition permet de contrôler les codes d'état sélectionnés et de déterminer s'ils contiennent ou non le texte de contenu spécifié.

Mémoire

Cette condition se déclenche si l'utilisation de la mémoire est supérieure, inférieure ou égale à un certain pourcentage seuil défini dans la boîte de dialogue de la condition. Vous pouvez choisir entre le nombre de coups ou la durée pour ce type de condition.

Trafic de la carte réseau

Cette condition se déclenche si le trafic entrant ou sortant de la carte réseau est supérieur, inférieur ou égal à un seuil spécifié, que vous pouvez définir en différents types d'unités. Vous pouvez choisir entre le nombre de coups ou la durée pour ce type de condition.

Pourcentage du trafic de la carte réseau

Cette condition se déclenche si le trafic entrant ou sortant de la carte réseau dépasse, est inférieur ou égal à un certain pourcentage seuil. Vous pouvez choisir entre le nombre de coups ou la durée pour ce type de condition.

Statut de la carte réseau

Cette condition permet de contrôler si une carte réseau est ou non dans un état spécifié.

Modification du statut de la carte réseau

Cette condition surveille le passage d'une carte réseau à un état spécifié ou inversement.

Latence du test ping

Cette condition se déclenche si la latence du ping est supérieure, inférieure ou égale à un certain pourcentage seuil. Vous pouvez choisir entre le nombre de coups et la durée.

Perte de paquets lors du test ping

Cette condition se déclenche si la perte de paquets ping est supérieure, inférieure ou égale à un certain pourcentage de seuil pendant une durée spécifiée.

Réponse du test ping

Cette condition vérifie si un ping reçoit ou non une réponse après un nombre spécifié de tentatives.

Ports

Cette condition permet de surveiller l'état des ports spécifiés.

Processeur

Cette condition se déclenche si l'utilisation du processeur est supérieure, inférieure ou égale à un certain pourcentage seuil défini dans la boîte de dialogue de la condition. Vous pouvez choisir entre le nombre de coups et la durée.
 

Interception SNMP

Cette condition permet de surveiller deux scénarios : la réception d'une trappe quelconque et la réception d'une trappe contenant un OID spécifique ou une valeur de trappe avec une chaîne cible désignée.

Syslog

Cette condition permet de surveiller le syslog pour le type de logique, les messages, les facilités et les sévérités spécifiés. Notez que les niveaux de gravité Notice, Informational et Debug peuvent générer un nombre important d'alertes.

FAQ

Pour aller plus loin