Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Analyse et correction des menaces Bitdefender GravityZone

Sujet

Exécutez des analyses sur les appareils utilisant Bitdefender GravityZone comme antivirus et corrigez les menaces.

Environnement

Intégration tierce Bitdefender GravityZone

Index

 

Exécuter des analyses GravityZone sur les appareils

Remarque importante : les options d'analyse ne sont pas disponibles si GravityZone n'est pas synchronisé avec NinjaOne. Lorsqu'une analyse complète est terminée dans NinjaOne, l'événement supprime toutes les menaces actives et bloquées présentes avant le début de l'analyse.
  1. Accédez au tableau de bord de l'appareil sur lequel vous souhaitez effectuer une analyse antivirus. Si vous n'avez pas encore déployé l'antivirus Bitdefender GravityZone sur l'appareil, suivez les instructions ici pour le faire.
  2. Placez le curseur sur le bouton Lecture/Action, cliquez sur Antivirus, puis sélectionnez le type d'analyse (analyse rapide, analyse complète ou analyse de la mémoire).

device dash_antivirus.png
Figure 1 : Tableau de bord des appareils NinjaOne → Menu Action → Options antivirus

Si des menaces sont détectées, elles seront capturées dans NinjaOne dans le flux Activités. Affichez l'historique des analyses sous l'onglet Activités du tableau de bord du système ou au niveau de l'appareil. Toutes les activités impliquant Bitdefender sont signalées par une icône B à gauche de la colonne Activité .

device dash_activities.png
Figure 2 : Tableau de bord NinjaOne → Activités → Journal d'activité Bitdefender

Remarques importantes
  • Les analyses effectuées localement sur la machine (c'est-à-dire pas à partir du tableau de bord NinjaOne) ne seront pas signalées dans NinjaOne, sauf si une menace est détectée.
  • La possibilité pour un utilisateur final d'exécuter des analyses localement sur les machines peut être désactivée à partir de votre compte administratif GravityZone.
  • Les menaces supprimées ou restaurées localement ne seront pas signalées à NinjaOne.
  • Les techniciens peuvent recevoir des notifications pour les analyses et les activités liées aux menaces si cette option est activée (voir : Outils GravityZone supplémentaires dans NinjaOne).

Identifier les appareils présentant des menaces

Les menaces sont signalées lorsqu'elles sont détectées par GravityZone ; vous verrez des alertes dans NinjaOne lors de la synchronisation avec GravityZone.

Remarque importante : si un appareil présentant des menaces existantes est pris en charge, ces menaces ne seront pas signalées à NinjaOne. Une synchronisation manuelle est recommandée dans ce cas. Seules les menaces détectées après la prise en charge de l'appareil seront signalées dans NinjaOne.

Une fois l'analyse effectuée sur l'appareil, toutes les menaces mises en quarantaine, actives ou bloquées sont enregistrées dans NinjaOne. Vous pouvez identifier les appareils présentant des menaces à partir des emplacements suivants :

Pour afficher les menaces à partir de la grille de recherche des appareils :

  1. Ouvrez Appareils dans le volet de navigation gauche et cliquez sur Plus de filtres; sélectionnez « Activités ».

devices_filter_activities.png
Figure 3 : Grille de recherche NinjaOne Devices → Plus de filtres → Activités

  1. Dans la fenêtre modale du filtre Activités, sélectionnez la période souhaitée, puis cliquez sur Ajouter.

device dash_activities_add.png
Figure 4 : Grille de recherche NinjaOne Devices → Plus de filtres → Modalité Activités → Ajouter

  1. Saisissez « GravityZone » dans le champ de recherche et sélectionnez les activités de menace que vous souhaitez examiner. Notez que toutes les activités étiquetées « Bitdefender » font référence au guide d'intégration du SDK Bitdefender.

device dash_activities_add_filter.png
Figure 5 : Grille de recherche NinjaOne Devices → Plus de filtres → Modalité Activités → Ajouter un filtre de recherche d'activités

  1. Cliquez sur Ajouter, puis sur Appliquer.
  2. Dans la liste qui s'affiche, cliquez sur le nom de l'appareil pour ouvrir son tableau de bord et prendre les mesures nécessaires.

Pour afficher les menaces à partir du tableau de bord Système :

Consultez la section État des appareils dans l'onglet Aperçu. Un nombre supérieur à zéro indique le nombre d'appareils qui ont une menace mise en quarantaine, active ou bloquée.

Cliquez sur le nombre pour accéder à une page de recherche préfiltrée affichant tous les appareils infectés par des menaces.

system dash_device health_threats.png
Figure 6 : Tableau de bord système NinjaOne → Onglet Aperçu → Santé des appareils → Menaces

Vous pouvez également afficher les menaces en ouvrant l'onglet Appareils, en sélectionnant Menaces, puis en cliquant sur Actif/Bloqué ou En quarantaine. Cette option ne s'affiche que si une menace est présente.

system dash_devices_threats.png
Figure 7 : Tableau de bord du système NinjaOne → Onglet Appareils → Menaces

 

Pour afficher les menaces à partir du tableau de bord de l'organisation :

  1. Sélectionnez une organisation dans le tableau de bord du système. Vous pouvez voir quelle organisation possède un appareil infecté en consultant les icônes d'état à côté du nom de l'organisation.

system dash_org health icons.png
Figure 8 : Tableau de bord du système NinjaOne → Icônes d'état de l'organisation

  1. Dans le tableau de bord de l'organisation, ouvrez le menu déroulant Appareils et sélectionnez Menaces, puis cliquez sur Actif/Bloqué ou En quarantaine.
  2. Vous pouvez également cliquer sur le lien hypertexte correspondant au nombre de menaces dans la section État des appareils du tableau de bord de l'organisation pour accéder à une page de recherche pré-filtrée affichant tous les appareils infectés par des menaces.

Pour afficher les menaces au niveau de l'appareil :

Dans l'onglet Aperçu du tableau de bord de l'appareil, consultez la section Santé en bas de la page d'aperçu.

 

Prendre des mesures contre les menaces

Remarque importante : toutes les menaces actives/bloquées doivent être supprimées immédiatement après le début d'une analyse complète. Les menaces mises en quarantaine ne sont toutefois pas supprimées. Elles doivent être triées manuellement dans la console NinjaOne ou dans la console GravityZone.

Pour gérer les menaces mises en quarantaine :

Dans l'onglet AppareilsMenaces du tableau de bord du système ou de l'organisation, cochez la case en regard d'un ou plusieurs appareils pour afficher les options disponibles pour agir.

devices_threats.png
Figure 9 : Tableau de bord des appareils NinjaOne → Appareils → Menaces → Prendre des mesures

Pour agir sur les menaces au niveau de l'appareil, cliquez sur la flèche vers le bas à droite de la notification de menace dans la section Santé et sélectionnez l'option souhaitée. Vous verrez différentes options selon que la menace est mise en quarantaine (icône jaune) ou active/bloquée (icône rouge).

  • Menace active/bloquée : exécutez une analyse complète pour supprimer la menace (l'agent BDGZ effectuera l'action configurée pour la stratégie de l'appareil dans BDGZ, telle que la désinfection ou le déplacement vers la quarantaine) ou accédez à la console GravityZone pour afficher les détails de la détection, modifier la stratégie de contrôle des menaces, etc.
  • Menace mise en quarantaine : restaurez la menace, supprimez-la ou restaurez-la et ajoutez une exclusion.

device health_action.png
Figure 10 : Tableau de bord des appareils NinjaOne → Santé → Prendre des mesures

Synchroniser les menaces

Pour déterminer les actions spécifiques qui ont été prises concernant les menaces mises en quarantaine avec BDGZ, vous devez lancer le processus « synchroniser les menaces » avec Bitdefender. Sur le tableau de bord NinjaOne de l'appareil concerné, ouvrez l'onglet Paramètres et cliquez sur Synchroniser les menaces dans le widget Bitdefender GravityZone.

Seuls les utilisateurs disposant des autorisations d'administrateur GravityZone peuvent accéder à l'option Synchroniser les menaces. Pour savoir comment attribuer des autorisations GravityZone dans NinjaOne, consultez la section Démarrer avec l'intégration Bitdefender GravityZone.

Une fois cette opération terminée, retournez dans la section Santé de l'appareil pour vérifier que la menace a été supprimée ou prendre les mesures nécessaires.

sync threats.png
Figure 11 : Tableau de bord NinjaOne → Paramètres → Bitdefender GravityZone Synchroniser les menaces

 

FAQ

Pour aller plus loin