Sujet
Exécutez des analyses sur les appareils utilisant Bitdefender GravityZone comme antivirus et corrigez les menaces.
Environnement
Intégration tierce Bitdefender GravityZone
Index
- Exécuter des analyses GravityZone sur les appareils
- Identifier les appareils présentant des menaces
- Prendre des mesures contre les menaces
Exécuter des analyses GravityZone sur les appareils
- Accédez au tableau de bord de l'appareil sur lequel vous souhaitez effectuer une analyse antivirus. Si vous n'avez pas encore déployé l'antivirus Bitdefender GravityZone sur l'appareil, suivez les instructions ici pour le faire.
- Placez le curseur sur le bouton Lecture/Action, cliquez sur Antivirus, puis sélectionnez le type d'analyse (analyse rapide, analyse complète ou analyse de la mémoire).

Figure 1 : Tableau de bord des appareils NinjaOne → Menu Action → Options antivirus
Si des menaces sont détectées, elles seront capturées dans NinjaOne dans le flux Activités. Affichez l'historique des analyses sous l'onglet Activités du tableau de bord du système ou au niveau de l'appareil. Toutes les activités impliquant Bitdefender sont signalées par une icône B à gauche de la colonne Activité .

Figure 2 : Tableau de bord NinjaOne → Activités → Journal d'activité Bitdefender
- Les analyses effectuées localement sur la machine (c'est-à-dire pas à partir du tableau de bord NinjaOne) ne seront pas signalées dans NinjaOne, sauf si une menace est détectée.
- La possibilité pour un utilisateur final d'exécuter des analyses localement sur les machines peut être désactivée à partir de votre compte administratif GravityZone.
- Les menaces supprimées ou restaurées localement ne seront pas signalées à NinjaOne.
- Les techniciens peuvent recevoir des notifications pour les analyses et les activités liées aux menaces si cette option est activée (voir : Outils GravityZone supplémentaires dans NinjaOne).
Identifier les appareils présentant des menaces
Les menaces sont signalées lorsqu'elles sont détectées par GravityZone ; vous verrez des alertes dans NinjaOne lors de la synchronisation avec GravityZone.
Une fois l'analyse effectuée sur l'appareil, toutes les menaces mises en quarantaine, actives ou bloquées sont enregistrées dans NinjaOne. Vous pouvez identifier les appareils présentant des menaces à partir des emplacements suivants :
- Grille de recherche des appareils
- Tableau de bord du système
- Tableau de bord de l'organisation
- Tableau de bord des appareils
Pour afficher les menaces à partir de la grille de recherche des appareils :
- Ouvrez Appareils dans le volet de navigation gauche et cliquez sur Plus de filtres; sélectionnez « Activités ».
Figure 3 : Grille de recherche NinjaOne Devices → Plus de filtres → Activités
- Dans la fenêtre modale du filtre Activités, sélectionnez la période souhaitée, puis cliquez sur Ajouter.

Figure 4 : Grille de recherche NinjaOne Devices → Plus de filtres → Modalité Activités → Ajouter
- Saisissez « GravityZone » dans le champ de recherche et sélectionnez les activités de menace que vous souhaitez examiner. Notez que toutes les activités étiquetées « Bitdefender » font référence au guide d'intégration du SDK Bitdefender.

Figure 5 : Grille de recherche NinjaOne Devices → Plus de filtres → Modalité Activités → Ajouter un filtre de recherche d'activités
- Cliquez sur Ajouter, puis sur Appliquer.
- Dans la liste qui s'affiche, cliquez sur le nom de l'appareil pour ouvrir son tableau de bord et prendre les mesures nécessaires.
Pour afficher les menaces à partir du tableau de bord Système :
Consultez la section État des appareils dans l'onglet Aperçu. Un nombre supérieur à zéro indique le nombre d'appareils qui ont une menace mise en quarantaine, active ou bloquée.
Cliquez sur le nombre pour accéder à une page de recherche préfiltrée affichant tous les appareils infectés par des menaces.

Figure 6 : Tableau de bord système NinjaOne → Onglet Aperçu → Santé des appareils → Menaces
Vous pouvez également afficher les menaces en ouvrant l'onglet Appareils, en sélectionnant Menaces, puis en cliquant sur Actif/Bloqué ou En quarantaine. Cette option ne s'affiche que si une menace est présente.

Figure 7 : Tableau de bord du système NinjaOne → Onglet Appareils → Menaces
Pour afficher les menaces à partir du tableau de bord de l'organisation :
- Sélectionnez une organisation dans le tableau de bord du système. Vous pouvez voir quelle organisation possède un appareil infecté en consultant les icônes d'état à côté du nom de l'organisation.
![]()
Figure 8 : Tableau de bord du système NinjaOne → Icônes d'état de l'organisation
- Dans le tableau de bord de l'organisation, ouvrez le menu déroulant Appareils et sélectionnez Menaces, puis cliquez sur Actif/Bloqué ou En quarantaine.
- Vous pouvez également cliquer sur le lien hypertexte correspondant au nombre de menaces dans la section État des appareils du tableau de bord de l'organisation pour accéder à une page de recherche pré-filtrée affichant tous les appareils infectés par des menaces.
Pour afficher les menaces au niveau de l'appareil :
Dans l'onglet Aperçu du tableau de bord de l'appareil, consultez la section Santé en bas de la page d'aperçu.
Prendre des mesures contre les menaces
Pour gérer les menaces mises en quarantaine :
Dans l'onglet Appareils → Menaces du tableau de bord du système ou de l'organisation, cochez la case en regard d'un ou plusieurs appareils pour afficher les options disponibles pour agir.
Figure 9 : Tableau de bord des appareils NinjaOne → Appareils → Menaces → Prendre des mesures
Pour agir sur les menaces au niveau de l'appareil, cliquez sur la flèche vers le bas à droite de la notification de menace dans la section Santé et sélectionnez l'option souhaitée. Vous verrez différentes options selon que la menace est mise en quarantaine (icône jaune) ou active/bloquée (icône rouge).
- Menace active/bloquée : exécutez une analyse complète pour supprimer la menace (l'agent BDGZ effectuera l'action configurée pour la stratégie de l'appareil dans BDGZ, telle que la désinfection ou le déplacement vers la quarantaine) ou accédez à la console GravityZone pour afficher les détails de la détection, modifier la stratégie de contrôle des menaces, etc.
- Menace mise en quarantaine : restaurez la menace, supprimez-la ou restaurez-la et ajoutez une exclusion.

Figure 10 : Tableau de bord des appareils NinjaOne → Santé → Prendre des mesures
Synchroniser les menaces
Pour déterminer les actions spécifiques qui ont été prises concernant les menaces mises en quarantaine avec BDGZ, vous devez lancer le processus « synchroniser les menaces » avec Bitdefender. Sur le tableau de bord NinjaOne de l'appareil concerné, ouvrez l'onglet Paramètres et cliquez sur Synchroniser les menaces dans le widget Bitdefender GravityZone.
Une fois cette opération terminée, retournez dans la section Santé de l'appareil pour vérifier que la menace a été supprimée ou prendre les mesures nécessaires.

Figure 11 : Tableau de bord NinjaOne → Paramètres → Bitdefender GravityZone Synchroniser les menaces

