Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Analyse et correction des menaces Bitdefender GravityZone

Sujet

Cet article explique comment effectuer des analyses sur des appareils utilisant Bitdefender GravityZone comme antivirus et comment remédier aux menaces identifiées par NinjaOne.

Environnement

  • Intégrations NinjaOne
  • Bitdefender GravityZone

Description

Lorsque vous activez Bitdefender GravityZone dans NinjaOne, vous pouvez l'utiliser pour analyser les appareils gérés à la recherche de menaces dans NinjaOne. Une fois l'analyse complète terminée, l'événement supprime toutes les menaces actives et bloquées présentes avant le début de l'analyse et présente de nouvelles données à corriger.

Si vous n'avez pas encore déployé l'antivirus Bitdefender GravityZone sur l'appareil, suivez les instructions de notre article NinjaOne et Bitdefender GravityZone : Prise en main de l'intégration pour le déployer.

Sélectionnez une catégorie pour en savoir plus :

Remarques importantes

  • Si une analyse révèle des menaces, NinjaOne créera un événement dans le flux Activités. Consultez l'historique des analyses sous l'onglet Activités du tableau de bord système ou au niveau de l'appareil. Toutes les activités Bitdefender sont signalées par une icône B.

    device dash_activities.png
    Figure 1 : Tableau de bord des appareils NinjaOne → Activités → Journal des activités Bitdefender

  • Si vous effectuez une analyse localement sur la machine (et non à partir du tableau de bord NinjaOne), celle-ci ne sera pas signalée dans NinjaOne, sauf si une menace est détectée.
  • Vous pouvez désactiver la possibilité pour un utilisateur final d'effectuer des analyses localement sur les machines depuis votre compte administrateur dans GravityZone.
  • Si vous supprimez ou restaurez localement une menace, celle-ci ne sera pas signalée à NinjaOne.
  • Si cette option est activée, les techniciens peuvent recevoir des notifications concernant les analyses et les activités liées aux menaces. Reportez-vous à la section Outils GravityZone supplémentaires dans NinjaOne pour plus d'informations.

Lancer des analyses GravityZone sur les appareils

  1. Accédez au tableau de bord de l'appareil sur lequel vous souhaitez exécuter une analyse antivirus.
  2. Passez votre curseur sur le bouton d'action et cliquez sur Antivirus. Sélectionnez votre type d'analyse.

device dash_antivirus.png
Figure 2 : Tableau de bord des appareils NinjaOne → Menu Actions → Options antivirus

Identifier les appareils présentant des menaces

Les menaces sont signalées lorsqu'elles sont détectées par GravityZone ; vous pourrez consulter les alertes dans NinjaOne une fois la synchronisation avec GravityZone effectuée. Reportez-vous à la section de cet article intitulée « Synchroniser les menaces » pour plus d'informations.

GravityZone ne signalera pas ces menaces à NinjaOne si un appareil présentant des menaces existantes passe sous gestion. Nous vous recommandons d'effectuer une synchronisation manuelle dans ce cas. GravityZone ne signalera que les menaces détectées après que l'appareil soit passé sous gestion dans NinjaOne.

Après avoir lancé une analyse sur l'appareil, NinjaOne enregistrera toutes les menaces mises en quarantaine, actives ou bloquées. Vous pouvez identifier les appareils présentant des menaces à partir des emplacements suivants :

Afficher les menaces depuis la page de recherche des appareils

Pour afficher les menaces depuis la page de recherche des appareils, procédez comme suit :

  1. Ouvrez « Appareils » dans le volet de navigation de gauche, cliquez sur « Plus de filtres », puis sélectionnez « Activités ».

devices_filter_activities.png
Figure 3 : Grille de recherche des appareils NinjaOne → Plus de filtres → Activités

  1. Sélectionnez la période souhaitée dans la fenêtre contextuelle du filtre Activités, puis cliquez sur Ajouter.

device dash_activities_add.png
Figure 4 : Grille de recherche des appareils NinjaOne → Plus de filtres → Fenêtre contextuelle Activités → Ajouter

  1. Saisissez « GravityZone » dans le champ de recherche et sélectionnez les activités de menace que vous souhaitez examiner. 
  2. Cliquez sur Ajouter, puis sur Appliquer.
  3. Dans la liste qui s'affiche, cliquez sur le nom de l'appareil pour ouvrir le tableau de bord de l'appareil et prendre des mesures.

Afficher les menaces à partir du tableau de bord du système

Consultez la section État de l'appareil dans l'onglet Aperçu. Un nombre supérieur à zéro indique le nombre d'appareils présentant une menace mise en quarantaine, active ou bloquée.

Cliquez sur le nombre pour accéder à une page de recherche pré-filtrée qui affiche tous les appareils infectés par la menace spécifiée.

system dashboard_active or quarantined threats.png
Figure 5 : Tableau de bord système NinjaOne → Onglet Aperçu → Problèmes d'intégrité des appareils → Nécessite une attention particulière

Vous pouvez également afficher les menaces en ouvrant l'onglet Appareils, en sélectionnant Menaces, puis en cliquant sur Actives/Bloquées ou En quarantaine.

system dash_devices_threats.png
Figure 6 : Tableau de bord système NinjaOne → Onglet Appareils → Menaces

Afficher les menaces depuis le tableau de bord de l'organisation

Pour afficher les menaces depuis le tableau de bord de l'organisation, procédez comme suit :

  1. Sélectionnez une organisation dans le tableau de bord du système. Les icônes d'état situées à côté du nom de l'organisation indiquent si celle-ci comporte un ou plusieurs appareils sur lesquels une menace a été détectée.
  2. Depuis le tableau de bord de l'organisation, ouvrez le menu déroulant Appareils et sélectionnez Menaces ; cliquez ensuite sur Actives/Bloquées ou En quarantaine.
  3. Vous pouvez également cliquer sur le lien hypertexte correspondant au nombre de menaces affiché dans la section État des appareils du tableau de bord de l'organisation pour accéder à une page de recherche pré-filtrée qui affiche tous les appareils infectés par cette menace.

Afficher les menaces au niveau des appareils

Pour afficher les menaces depuis le tableau de bord des appareils, procédez comme suit :

Consultez la section État en bas de la page Tableau de bord des appareilsAperçu . Cette section s'affiche uniquement s'il existe un problème nécessitant une attention particulière et peut inclure les redémarrages en attente et les vulnérabilités.

device health.png
Figure 7 : Tableau de bord des appareils NinjaOne → Aperçu → État

Agir face aux menaces

NinjaOne supprimera automatiquement toutes les menaces actives ou bloquées après le lancement d'une analyse complète. Cependant, le système ne supprime pas les menaces mises en quarantaine. Vous devez trier manuellement les menaces mises en quarantaine dans NinjaOne ou GravityZone.

Pour gérer les menaces mises en quarantaine :

Dans l'onglet AppareilsMenaces du tableau de bord du système ou de l'organisation, cochez la case en regard d'un ou plusieurs appareils pour afficher les options d'action disponibles.

devices_threats.png
Figure 8 : Tableau de bord des appareils NinjaOne → Appareils → Menaces → Agir

Pour agir sur les menaces au niveau de l'appareil, cliquez sur la flèche vers le bas à droite de la notification de menace dans la section État et sélectionnez l'option souhaitée. Vous verrez différentes options selon que la menace est mise en quarantaine (icône jaune) ou active et bloquée (icône rouge).

Actions disponibles pour les menaces

Menace active ou bloquée : lancez une analyse complète pour éliminer la menace (l'agent BDGZ exécutera l'action configurée pour la politique de l'appareil dans BDGZ, telle que la désinfection ou le placement en quarantaine) ou accédez à la console GravityZone pour consulter les détails de la détection, modifier le contrôle des menaces de la politique ou prendre d'autres mesures.

Menace mise en quarantaine : Restaurer la menace, supprimer la menace ou restaurer et ajouter une exclusion.

device health_action.png
Figure 9 : Tableau de bord des appareils NinjaOne → État → Agir

Synchroniser les menaces

Pour déterminer quelles actions ont été prises spécifiquement concernant les menaces mises en quarantaine avec BDGZ, vous devez lancer le processus de « synchronisation des menaces » avec Bitdefender. Dans le tableau de bord des appareils NinjaOne pour l'appareil concerné, ouvrez l'onglet Paramètres et cliquez sur Synchroniser les menaces dans le widget Bitdefender GravityZone.

FAQ

Pour aller plus loin