Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Bitdefender SDK : Guide d’intégration

Contenu

Cet article vous aidera à activer et à utiliser l'intégration du SDK Bitdefender, qui n'est actuellement disponible que pour les appareils Windows.

Environnement

  • Antivirus
  • Bitdefender

Description

Pour savoir comment exploiter les versions non intégrées de Bitdefender SDK avec NinjaOne, reportez-vous à Bitdefender GravityZone Manual Installation (Deprecated).

Permissions du technicien pour Bitdefender

Les administrateurs système ont un accès par défaut à l'intégration de Bitdefender GravityZone. Les techniciens disposant d' autorisations d'utilisateur personnalisées doivent se voir accorder l'accès par le biais d'autorisations ou de rôles.

Sélectionnez un sujet pour continuer :

Accorder l'accès à un technicien :

  1. Naviguez vers Administration → Comptes → Techniciens et sélectionnez un technicien à qui vous souhaitez accorder l'accès à la gestion de GravityZone.
  2. Sous Autorisations, sélectionnez Système. Si l'accès au système n'est pas activé, utilisez le commutateur pour l'activer.
Vous ne verrez pas les options d’autorisations si l'utilisateur est assigné à un rôle.
  1. Faites défiler vers le bas jusqu'aux options GravityZone. Deux postes sont à pourvoir :
    • GravityZone Admin Ce rôle confère à l'utilisateur tous les droits d'administration de l'intégration, y compris l'activation ou la désactivation de l'intégration, ainsi que le lancement ou l'annulation des analyses.
    • Options d'analyse GravityZone: Les utilisateurs ayant ce rôle ne sont autorisés qu'à lancer et à annuler des analyses.

Sélectionnez Pas d'accès ou Autorisé pour chaque rôle. Cliquez ensuite sur Enregistrer les modifications.

bdgz permissions.png
Image 1
 : Permissions de GravityZone (cliquer pour agrandir)

Accorder l'accès par le biais d'un rôle :

  1. Naviguez vers Administration → Comptes et sélectionnez le rôle auquel vous souhaitez accorder l'accès à GravityZone.
  2. Sous Autorisations, sélectionnez l'onglet Système. Si l'accès au système n'est pas activé, utilisez le commutateur pour l'activer.
  3. Faites défiler vers le bas jusqu'aux options GravityZone. Deux postes sont à pourvoir :
    • GravityZone Admin Ce rôle confère à l'utilisateur tous les droits d'administration de l'intégration, y compris l'activation ou la désactivation de l'intégration et le lancement ou l'annulation des analyses.
    • Options d'analyse GravityZone: Les utilisateurs ayant ce rôle ne sont autorisés qu'à lancer et à annuler des analyses.

Sélectionnez Pas d'accès ou Autorisé pour chaque rôle. Cliquez ensuite sur Enregistrer les modifications.

Une fois qu'un technicien a obtenu l'accès à GravityZone dans NinjaOne, son compte GravityZone se crée lorsqu'il clique pour la première fois sur le lien le redirigeant vers la console GravityZone à partir de la page App Exchange dans NinjaOne (comme décrit ci-dessus).

Personnalisation de Bitdefender SDK :

L'installation de Bitdefender SDK tire des informations directement de la section Branding de NinjaOne pour personnaliser les informations de support technique qui apparaissent dans la section À propos de l'icône du systray de Bitdefender SDK pour l'utilisateur final.

Naviguez vers Administration > Généralités > Personnalisation et cliquez sur Modifier sous la section Site web.

éditer le site web branding.png
Image 2 : Modifier l'image de marque pour le site web personnalisé de NinjaOne

Bitdefender SDK utilise le numéro de téléphone, l'adresse e-mail et le site web d'aide fournis comme informations de support technique. Sur le site web, l'utilisateur final peut consulter ces informations en cliquant avec le bouton droit de la souris sur l'icône de la barre d'état système de Bitdefender, puis en sélectionnant À propos.

Remarque importante : Bitdefender ne récupère les données de marque qu'au moment de l'installation. Si vous modifiez vos données de marque après le déploiement de Bitdefender SDK, vous devez redémarrer l'agent NinjaOne, puis désinstaller et réinstaller Bitdefender SDK. Vous pouvez utiliser le script suivant pour redémarrer l'agent NinjaOne : Script personnalisé : Restart NinjaOneAgent

Déploiement de Bitdefender SDK sur les appareils :

Veuillez consulter les notes suivantes avant de déployer Bitdefender SDK sur vos appareils :
  • NinjaOne ne prend pas en charge les appareils Windows 11 basés sur ARM pour le moment. 
  • Nous vous recommandons vivement de désinstaller tout autre antivirus avant d'installer Bitdefender SDK sur un appareil, car l'installation de plusieurs logiciels antivirus peut entraîner de mauvaises performances et d’autres comportements inattendus.
  • Si vous avez précédemment utilisé une intégration Bitdefender SDK avec GFI, N-Central, ou tout autre RMM, vous devez désactiver l'intégration pour le(s) appareil(s) dans l'autre RMM avant d'activer l'intégration Bitdefender SDK de NinjaOne. Sinon, NinjaOne ne pourra pas installer notre version avec SDK intégré de Bitdefender.
  • Si vous avez précédemment utilisé une autre version de Bitdefender (comme GravityZone), vous devrez la désinstaller avant d'activer l'intégration du SDK Bitdefender de NinjaOne. Sinon, NinjaOne ne pourra pas installer notre version intégrée de Bitdefender SDK.

Pour déployer Bitdefender :

  1. Accédez à Administration > Stratégies, puis sélectionnez une stratégie pour laquelle vous souhaitez activer Bitdefender SDK (et donc déployer Bitdefender sur les appareils relevant de cette stratégie).

admin_policies_agent.png
Image 3 : Politiques d'accès dans NinjaOne

  1. Sélectionnez l'onglet Antivirus, puis sélectionnez Bitdefender SDK dans la liste déroulante.
  2. Vous recevrez une invite vous demandant si vous êtes sûr de vouloir déployer Bitdefender SDK sur les appareils relevant de votre stratégie. Si vous êtes sûr(e) de votre choix, cliquez sur Oui.
    Remarque importante : Même après avoir cliqué sur Oui à cette invite, Bitdefender SDK ne sera pas déployé sur les appareils sous cette stratégie jusqu'à ce que vous enregistriez la stratégie.
  3. Configurez vos paramètres Bitdefender préférés. Reportez-vous à la section de cet article intitulée Paramètres de Bitdefender SDK pour plus d'informations.
  4. Cliquez sur « Enregistrer » pour lancer la tentative d'installation sur les appareils couverts par cette stratégie.

Pour tous les appareils qui sont en ligne et sous la politique, vous devriez maintenant voir Bitdefender commencer à s'installer. Lorsque cela se produit, vous verrez un message dans la section Santé de l'appareil, ainsi que dans le flux d’activité, indiquant que le téléchargement de Bitdefender a commencé. Le message peut aussi vous avertir si le téléchargement a échoué et vous fournir des informations approfondies à ce sujet. Les paramètres d'installation spécifiés dans votre politique pour " Si l'installation de Bitdefender échoue " se déclenchent dans ce scénario (voir ci-dessous pour plus d'informations sur ces paramètres).

Si l'installation de Bitdefender échoue, vous avez plusieurs options : déplacez votre curseur sur l'entrée de la section Santé de l'appareil et cliquez sur la flèche de développement.

    • Planifier l’installation Choisissez un calendrier quotidien ou à intervalles (toutes les 'x' heures) selon lequel d'autres tentatives d'installation de Bitdefender auront lieu pour l'appareil. En sélectionnant cette option, vous créez une stratégie de remplacement au niveau de l'appareil pour les paramètres d'installation de Bitdefender.
    • Réessayer l’installation Déclencher immédiatement une nouvelle tentative d'installation.
    • Annuler le processus d’installation Choisissez de ne pas installer Bitdefender sur l'appareil. Cette option crée une politique de remplacement au niveau de l'appareil pour désactiver Bitdefender.

Paramètres du SDK Bitdefender 

L'intégration de Bitdefender SDK est une intégration à écran unique, de sorte que toutes les options et tous les paramètres sont configurés directement dans vos stratégies Ninja. Vous trouverez ci-dessous une énumération détaillée des paramètres de stratégie disponibles pour Bitdefender.

Installation

Cette section vous permet de configurer le comportement de l'installation de Bitdefender SDK dans les circonstances suivantes.

  • Si un autre antivirus est installé, vous pouvez choisir de :
    • Notifier et ne rien faire - une notification est envoyée, mais Bitdefender ne tente pas de procéder à l'installation (cette option est sélectionnée par défaut)
    • Notifier et procéder quand même à l'installation - une notification est envoyée aux utilisateurs et NinjaOne tente d’installer Bitdefender sur l’appareil en question.
      Remarque importante : Nous vous recommandons vivement de désinstaller tout autre antivirus avant d'installer Bitdefender sur un appareil, car l’installation de plusieurs logiciels antivirus peut entraîner de mauvaises performances et d’autres comportements inattendus. Par conséquent, pour procéder à cette action, il vous sera demandé de saisir l'adresse e-mail de votre utilisateur pour confirmation.
  • Si l'installation de Bitdefender échoue, vous pouvez choisir si vous souhaitez ou pas que NinjaOne tente à nouveau l'installation (en activant l’option Activé) et, si c’est le cas, vous pouvez spécifier une planification quotidienne ou par intervalle (toutes les « x » heures).
Remarque importante : dans certains cas, l'appareil peut nécessiter un redémarrage pour terminer l'installation de Bitdefender (comme cela peut être le cas pour tout antivirus). Veuillez voir ci-dessous les options de redémarrage disponibles dans ce scénario.

Options de redémarrage post-installation

Avec l'intégration de Bitdefender, un redémarrage peut être nécessaire pour terminer l’installation ou supprimer avec succès une menace. Cette section vous permet de configurer le comportement de l'installation de Bitdefender dans les circonstances possibles suivantes.

  • Si un utilisateur est connecté, vous pouvez choisir parmi les options suivantes :
    • Invitation au redémarrage jusqu'à ce qu’il soit accepté - l’utilisateur final est invité à redémarrer toutes les « x » minutes/heures/jours jusqu’à ce que le redémarrage soit accepté.
    • Prévenir l'utilisateur puis redémarrer - L'utilisateur final sera averti que son appareil va redémarrer, puis procédera au redémarrage après un nombre « x » de minutes/heures/jours.
    • Redémarrage automatique - L'appareil redémarre automatiquement après un nombre « x » de minutes/heures/jours.
    • Ne rien faire - L'appareil ne redémarre pas, et le redémarrage restera en attente jusqu'à ce que d’autres mesures soient prises.
  • Si un utilisateur n’est pas connecté, vous pouvez choisir entre :
    • Redémarrage immédiat - L'appareil redémarre immédiatement.
    • Essayer de redémarrer jusqu'à ce que l’opération réussisse - Sélectionnez une planification (quotidienne, périodique ou hebdomadaire) suivant laquelle vous souhaitez que l’appareil tente de redémarrer.
    • Ne rien faire - L'appareil ne redémarre pas, et le redémarrage restera en attente jusqu'à ce que d’autres mesures soient prises.
Remarque importante : si un redémarrage est nécessaire sur un appareil et qu'il n'a pas encore eu lieu selon les options de redémarrage spécifiées, le redémarrage en cours sera visible dans la section Santé de l’appareil dans l’aperçu de l’appareil, et une icône de redémarrage en cours spécifique à Bitdefender (2019-05-01_1724.png ou 2019-05-14_1416.png) sera visible à côté de l’appareil dans les pages Tableau de bord et Recherche. Pour plus d'informations sur les redémarrages en attente, veuillez consulter notre documentation sur les Redémarrages en attente .

Action

Cette section vous permet de configurer le comportement de l'installation de Bitdefender dans les circonstances possibles suivantes.

  • Lorsqu'un fichier infecté est trouvé, vous pouvez choisir si vous voulez :
    • Désinfecter, Supprimer, ou Mettre en quarantaine le fichier.
    • Et, laquelle des actions ci-dessus vous souhaitez voir se produire si l'action précédente échoue.

      Remarque importante : 
      Si « Désinfecter » est sélectionné comme action, mais que la désinfection échoue, Bitdefender supprimera le fichier. Cela s'applique indépendamment du fait que « Désinfecter » soit sélectionné pour la première ou deuxième action. Un message dans l'interface utilisateur indiquera tel quel dès que « Désinfecter » est sélectionné.
  • Lorsqu'un fichier suspect est trouvé, vous pouvez choisir si vous voulez :
    • Désinfecter, Supprimer, ou Mettre en quarantaine le fichier.
    • Et, laquelle des actions ci-dessus vous souhaitez voir se produire si l'action précédente échoue.
    • Remarque importante : Si « Désinfecter » est sélectionné comme action, mais que la désinfection échoue, Bitdefender supprimera le fichier. Cela s'applique indépendamment du fait que « Désinfecter » soit sélectionné pour la première ou deuxième action. Un message dans l'interface utilisateur indiquera tel quel dès que « Désinfecter » est sélectionné comme une action.

Planification de l'analyse rapide

Ce paramètre vous permet d'activer ou de désactiver l'exécution des analyses rapides selon un calendrier (en activant l’option Activé), ainsi que de spécifier un calendrier quotidien ou hebdomadaire auquel vous souhaitez qu’une analyse rapide soit exécutée.

Planification d'analyse complète

Ce paramètre vous permet d'activer ou de désactiver l’exécution des analyses complètes selon un calendrier (en activant l’option Activé), ainsi que de spécifier un calendrier quotidien ou hebdomadaire auquel vous souhaitez qu’une analyse complète soit exécutée.

Planification d'une analyse personnalisée

Ce paramètre vous permet d'activer ou de désactiver l’exécution des analyses personnalisées selon un calendrier (en activant l’option Activé), ainsi que de spécifier un calendrier quotidien ou hebdomadaire auquel vous souhaitez qu’une analyse personnalisée soit exécutée.

Lors de l'accès

Ce paramètre vous permet simplement d'activer ou de désactiver l’analyse à l’accès, qui est l’outil de protection en temps réel de Bitdefender. Cette fonction permet d'analyser les fichiers au fur et à mesure que les utilisateurs y accèdent.

Remarque importante : si vous choisissez de ne pas activer l'analyse à l’accès, l’application Bitdefender sur la machine de l’utilisateur final indiquera que l’appareil est à risque.


antimalware_risk.png
Image 4 : Exemple de menaces signalées sur l'appareil

Options d'analyse avancées

Ces paramètres vous permettent de personnaliser les types de fichiers analysés au cours des analyses rapides, des analyses complètes, des analyses personnalisées et de l'analyse sur accès (si elle est activée).

  • Pour plus d'informations sur les Applications potentiellement indésirables, cliquez ici pour consulter un article de la base de connaissances de Bitdefender.
  • Si vous choisissez de faire analyser les Archives par Bitdefender, il analysera l'intérieur des fichiers d’archives (tels que les fichiers zip).
    • Pour éviter les longues durées d'analyse, nous limitons la profondeur maximale des archives à analyser. Pour les analyses complètes et rapides, la limite est de 2. Pour les analyses personnalisées, la limite est de 5.
  • Si vous choisissez d'activer SmartScan, Bitdefender vérifiera la somme de contrôle du fichier. Si le fichier n'a pas été modifié depuis la dernière analyse, il ne sera pas analysé à nouveau.

Vous pouvez également sélectionner le niveau de priorité des analyses rapides, complètes et personnalisées, ce qui détermine la quantité de CPU pouvant être utilisée par une analyse (une priorité faible occupera moins de CPU).

Dossiers personnalisés à analyser

Ce paramètre vous permet de sélectionner des dossiers personnalisés particuliers à inclure dans les analyses. Cliquez sur Ajouter un dossier en haut à droite pour ajouter un nouveau dossier personnalisé à analyser.

Ensuite, saisissez l'emplacement du dossier dans la zone de texte.

défini par l'utilisateur
Image 5 : Ajouter un chemin d'accès pour l'analyse personnalisée des dossiers 

Options de l'utilisateur final

Ces paramètres vous permettent de choisir si vous souhaitez que les utilisateurs finaux puissent déclencher des analyses rapides et complètes à partir de l'interface utilisateur Bitdefender localement sur la machine, et si vous souhaitez protéger l’installation Bitdefender par un mot de passe.

  • En cochant l'option Activer/Désactiver les analyses rapides et complètes à partir de l'interface utilisateur de Bitdefender, les utilisateurs finaux verront ou non l’option permettant de déclencher des analyses rapides et complètes lorsqu’ils ouvrent Bitdefender localement sur la machine.
  • Si vous cochez l'option « Protection par mot de passe de l'installation de Bitdefender », Bitdefender ne peut pas être désinstallé localement sur l'ordinateur, car l’utilisateur final sera invité à saisir un mot de passe pour le faire.
    • Si cette option est activée, Bitdefender ne peut être désinstallé qu'en le désactivant dans votre stratégie Ninja.

Divers

Si vous sélectionnez l'option Rattraper les planifications manquées avec une analyse rapide, un appareil effectuera une analyse rapide lors de l'enregistrement initial s'il est hors ligne au moment où une analyse planifiée était censée être exécutée.

Extensions de fichiers

Il existe trois options différentes pour les extensions de fichiers à analyser :

  • Tous - Tous les fichiers à analyser
  • Application - Uniquement les programmes à analyser
  • Personnalisé - Vous pouvez sélectionner des extensions personnalisées particulières à analyser en plus de toutes les extensions connues (ajoutez de nouvelles extensions personnalisées en cliquant sur Ajouter dans le coin supérieur droit)

fichier
Image 6 : Gérer les extensions de fichiers personnalisées

Purger les fichiers en quarantaine au bout de (jours)

Ce paramètre vous permet de choisir le délai après lequel les fichiers mis en quarantaine doivent être purgés.

Exclusions d'analyse

Ce paramètre vous permet de configurer l'un des types d’exclusions suivants :

  • Exclusion générale de fichiers - saisissez le chemin d'accès à un fichier particulier que vous souhaitez exclure
  • Exclusion de dossier - saisissez le chemin d'accès à un dossier particulier que vous souhaitez exclure
  • Exclusion d'une extension - spécifiez une extension particulière que vous souhaitez exclure
  • Exclusion de fichiers de processus - saisissez le chemin d'accès à un processus particulier que vous souhaitez exclure

analyse
Image 7 : Ajouter un chemin d'exclusion

Remarque importante : Toutes les exclusions que vous ajoutez en fonction des menaces bloquées ou mises en quarantaine par les analyses Bitdefender seront également visibles dans cette section en tant qu'exclusions de la stratégie au niveau de l'appareil.

Exécution d'une tâche d’analyse Bitdefender ponctuelle

Vous pouvez lancer une analyse Bitdefender sur un appareil de manière ponctuelle (en dehors de la planification) de deux façons :

  • Naviguez jusqu'à l'appareil sur lequel vous souhaitez effectuer une analyse, placez votre curseur sur le bouton de lecture > Antivirus et sélectionnez le type d'analyse que vous souhaitez effectuer (personnalisée, rapide ou complète).

exécuter l'antivirus sur l'appareil.png
Image 8 : Exécuter l'antivirus à partir du tableau de bord de l'appareil

  • Accédez à la page de recherche Périphériques , sélectionnez le(s) périphérique(s) que vous souhaitez analyser, cliquez sur Exécuter > Antivirus et sélectionnez le type d'analyse que vous souhaitez exécuter.

exécuter l'antivirus à partir de la recherche de périphérique.png
Image 9 : Exécuter l'antivirus à partir de la page de recherche de l'appareil

Remarque importante : les appareils doivent être connecté à internet, être du même type et avoir Bitdefender activé au niveau de la stratégie/avec une installation réussie pour pouvoir exécuter une analyse ponctuelle.

Affichage des résultats d'une analyse Bitdefender

Après l'exécution d'une analyse Bitdefender, toute menace bloquée ou mise en quarantaine s'affiche dans la section Santé du tableau de bord de l'appareil ou dans la section Santé de l'appareil du tableau de bord du système. 

Affichez des données plus détaillées sur les menaces actives, bloquées ou mises en quarantaine à partir de l'onglet Devices > Threats du tableau de bord du système. Pour plus d'informations sur l'onglet Menaces, reportez-vous à la section Utilisation des tableaux de bord dans NinjaOne.

Prise des mesures concernant les menaces bloquées ou mises en quarantaine :

Menaces bloquées

Les menaces bloquées apparaissent avec une icône en forme de bouclier rouge (2019-05-01_1734.png) sur les appareils.

2019-06-24_1547.png
Image 10 : Exemple d'icône de menace bloquée

Si Bitdefender rencontre une menace potentielle qui n'est pas incluse dans ses définitions et sur laquelle il ne peut donc pas agir (désinfection, mise en quarantaine ou suppression), il bloque ce fichier. Les fichiers bloqués sont toujours présents sur la machine, mais sont inaccessibles à l'utilisateur final jusqu'au redémarrage de l’appareil.

Il existe deux options différentes pour traiter une menace bloquée :

  1. Ajouter l'exclusion - Si vous estimez que le fichier bloqué n'est pas réellement une menace (et qu’il s’agit donc d’un faux positif), vous pouvez ajouter une exclusion pour le fichier, ce qui aura pour effet de libérer le fichier bloqué qui ne sera plus inclus dans les analyses. Les exclusions sont ajoutées en tant que dérogations à la stratégie au niveau de l'appareil et sont visibles dans la section Exclusions de l’analyse des paramètres de la stratégie de Bitdefender.
  2. Suppression manuelle - Le fichier étant bloqué parce que Bitdefender n'est pas en mesure d'agir, vous devez supprimer manuellement le fichier en question s’il s’agit d’une menace légitime. Après un redémarrage, le fichier bloqué sera à nouveau accessible sur la machine, et vous pourrez alors le supprimer.
    • Remarque importante : Si une menace bloquée est détectée sur un fichier utilisé au démarrage, elle est immédiatement bloquée à nouveau par l'analyse à l'accès après un redémarrage, ce qui la rendra à nouveau inaccessible (avant que vous puissiez la supprimer manuellement). Pour réussir à supprimer une menace dans ce scénario, vous devez démarrer en mode sans échec.

Menaces en quarantaine

Les menaces mises en quarantaine apparaissent avec une icône en forme de bouclier jaune (2019-05-01_1734.png) sur les appareils.

Les menaces sont mises en quarantaine si vous avez configuré Bitdefender pour mettre en quarantaine les fichiers suspects et/ou infectés dans les paramètres de votre stratégie.

Il existe trois options différentes pour traiter un fichier en quarantaine :

  1. Restaurer la menace - Dans le cas d'un faux positif, vous pouvez restaurer le fichier sur la machine. Cela fait revenir le fichier à son emplacement d'origine.
  2. Supprimer la menace - Dans le cas où la menace détectée est légitime, vous pouvez supprimer le fichier suspect ou infecté de la machine.
  3. Restaurer et ajouter l'exclusion - Dans le cas d'un faux positif, vous pouvez restaurer le fichier sur l’appareil, ainsi qu’ajouter une exclusion pour le fichier en question afin qu’il ne soit pas inclus dans les futures analyses. La restauration du fichier le fait revenir à son emplacement d'origine. Les exclusions sont ajoutées en tant que dérogations à la stratégie au niveau de l'appareil et sont visibles dans la section Exclusions de l’analyse des paramètres de la stratégie de Bitdefender.

Filtres de recherche Bitdefender

Il existe quatre filtres relatifs à Bitdefender qui se trouvent dans la rubrique Filtres supplémentaires de la page Recherche :

  • Appareils comportant des problèmes d’installation
  • Appareils nécessitant un redémarrage pour l'installation
  • Appareils nécessitant un redémarrage pour la mise à niveau du moteur AV
  • Appareils nécessitant un redémarrage pour la désinfection

recherche appareils_bd.png
Image 11 : Appliquer des filtres relatifs à Bitdefender à partir de la page de recherche d'appareils

La page de recherche propose également des groupes de recherche intégrés pour Bitdefender : 

  • A Bitdefender sur
  • A Bitdefender SDK géré par NinjaOne

devices_load group.png
Image 12 : Charger un groupe de recherche à partir de la page de recherche d'appareils

Ressources supplémentaires :

Pour une liste des questions fréquemment posées sur l'intégration de Bitdefender, consultez Bitdefender : FAQ.

Intégrations / Applications tierces Catalogue de ressources

FAQ

Pour aller plus loin