Sujet
Cet article explique comment masquer les menaces dans les tableaux de bord du système et de l'organisation.
Environnement
- Intégrations NinjaOne
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike
Description
Les menaces bloquées constituent un problème récurrent affectant plusieurs intégrations antivirus. L'antivirus détecte et signale la menace, mais ne parvient pas à la supprimer de NinjaOne après la correction. Cela obligeait souvent les utilisateurs à intervenir et à transmettre le problème au support NinjaOne pour qu'il soit résolu.
Index
Sélectionnez un sujet pour en savoir plus :
- Principales causes des menaces bloquées
- Mettre en sourdine les menaces actives, bloquées et mises en quarantaine
- Afficher l’activité des menaces mises en sourdine
- Ressources supplémentaires
Principales causes des menaces bloquées
Plusieurs problèmes peuvent être à l’origine d’une menace bloquée, et ces problèmes peuvent être liés au choix de votre antivirus. Le tableau suivant présente quelques raisons pour lesquelles une menace peut se retrouver bloquée.
| Cause | Éditeur d’antivirus | Détails |
|---|---|---|
| Code produit incorrect | Bitdefender GravityZone | Le code produit ne correspond pas à celui de la base de données, ce qui empêche les requêtes de suppression des menaces de fonctionner correctement. Ce problème survient souvent lors de la migration de Bitdefender SDK vers GravityZone. |
| Problèmes de synchronisation | Bitdefender GravityZone | Lorsque GravityZone signale une menace après le lancement d'une analyse complète mais avant la fin de celle-ci, la menace reste bloquée. La requête de nettoyage recherche uniquement les enregistrements créés avant l'heure de début de l'analyse. |
| Problèmes de communication API | SentinelOne |
|
| Problèmes d’identifiants API | CrowdStrike | La portée requise « Alerts - Read » est manquante pour la récupération des menaces. |
| Mises à jour d’état manquantes | CrowdStrike | NinjaOne n’a pas reçu les mises à jour de l’API CrowdStrike lorsque les détections ont été mises en statut « Fermé ». |
Masquer les menaces actives, bloquées et mises en quarantaine
Les administrateurs système peuvent masquer les menaces depuis les tableaux de bord du système et de l’organisation. Pour ce faire, procédez comme suit.
- Développez l'onglet « Appareils ». Sélectionnez « Menaces », puis cliquez sur « Actives/Bloquées » ou « En quarantaine ».

- Sélectionnez une ou plusieurs menaces, puis cliquez sur « Masquer la menace ».

- Une fois la menace mise en sourdine, vous pouvez la consulter ou réactiver son alerte dans « Appareils » → « Menaces » → « En sourdine ».

Afficher l’activité des menaces désactivées
Lorsque vous masquez ou réactivez une menace, NinjaOne enregistre cette action comme une activité. Pour afficher ces activités, procédez comme suit.
- Dans le tableau de bord du système ou de l'organisation, sélectionnez Activités → Toutes.
- Sélectionnez Appareils → Antivirus comme type d’activité.
- Vous pouvez également affiner la liste en sélectionnant un statut.

Ressources supplémentaires
Consultez la section « Intégrations et applications tierces : catalogue de ressources » pour obtenir davantage d’aide sur les intégrations NinjaOne.