Formazione e Tecnologia
Tenere sotto controllo il funzionamento degli antivirus

Tenere sotto controllo il funzionamento degli antivirus

La disponibilità di antivirus è praticamente illimitata e per molti è possibile convivere tra di loro; tuttavia, avere uno o più antivirus non è utile se non si ha la certezza del loro funzionamento regolare e che siano aggiornati.

Gli elementi forniti da Microsoft Windows workstation permettono di eseguire una diagnostica rapida di qualsiasi prodotto di sicurezza registrato nel sistema operativo, in particolare all’interno della struttura SecurityCenter, non disponibile per i server.

L’analisi di funzionamento richiede l’estrapolazione dei prodotti antivirus installati e registrati, in particolare del loro codice di stato, per tale scopo è utilizzato il cmdlet Get-WmiObject, nello specifico:

Get-WmiObject -Namespace root\SecurityCenter2 -Class AntiVirusProduct

Dell’output ottenuto è necessario il valore ProductState e DisplayName. Dal valore ProductState è possibile determinare lo stato di funzionamento e di aggiornamento del prodotto antvirus e sulla base del riscontro innescare le azioni ritenute necessarie.

Funzionamento

Lo script è realizzato in Powershell e sfrutta le informazioni di stato dei servizi di sicurezza resi disponibili dal Security Center di Microsoft Windows, per tale motivo non può essere impiegato sui sistemi operativi server, che non dispongono del Security Center.

Trattandosi di uno script che valuta lo stato generale degli elementi di sicurezza registrati, si consiglia l’esecuzione ad intervalli molto ravvicinati (1 o 2 minuti).

Per ottenere la massima generalizzazione dello script, senza vincolarlo ad una tabella di codici di stato legati a specifici prodotti, si è provveduto a decodificare il valore restituito dalla query nel campo PRODUCTSTATE.

Il codice di stato dei prodotti di sicurezza registrati nel Security Center di Windows è un valore di sei digit in formato decimale (Ad esempio: 266240). La conversione di questo valore in formato esadecimale permette la sua interpretazione per estrapolare le informazioni di base sullo stato dei prodotti, nello specifico se attivo e se aggiornato. Il codice restituisce anche altre informazioni.

LEGGI ANCHE -  Usare Powershell per cercare le regole del firewall

Il codice esadecimale è strutturato nella forma AABBCC, con la seguente codifica:

  • AA = non utilizzato (provider)
  • BB = 10 e 11 attivo
  • CC = 00 aggiornato – 10 non aggiornato

L’analisi dei valori decimali assunti da BB e CC permette di determinare la condizione di funzionamento del prodotto antivirus.

Lo script realizzato consente inoltre di escludere dei prodotti dalla valutazione, ad esempio la soluzione Windows Defender se mantenuta inattiva o in funzionamento limitato.

L’utilizzo del valore DisplayName permette di generare un report che associa lo stato ottenuto con il nome del prodotto antivirus analizzato.

Per maggiori informazioni sull’uso e la realizzazione degli script di automazione leggi questo articolo e contattaci senza impegno.

I componenti distribuiti sono forniti senza alcuna garanzia. Non vi sono garanzie che il software soddisfi le vostre esigenze o sia esente da errori. In nessun caso gli sviluppatori saranno responsabili per eventuali danni.

I componenti proposti sono stati collaudati nel modo più esaustivo possibile e sono utilizzati in modo regolare in ambienti di produzione, durante il loro utilizzo non si sono verificate anomalie di funzionamento.

Archivi
Prossimi eventi

Non ci sono eventi imminenti.

Iscriviti alla nostra Newsletter
Seleziona lista (o più di una):
Manteniamo i tuoi dati privati e NON li condividiamo con terze parti. Per maggiori informazioni, consulta la nostra Privacy Policy.
Confermo di aver letto la Policy sul trattamento dei dati
Il misticismo della Tuscia e le curatrici

Un progetto parallelo ambientato nella Tuscia Sutrina: piante da giardino locali, tecniche di coltivazione, storia e leggende del territorio, racconti fantasy a tema. Botanica, cultura e tradizioni in un unico spazio.

A volte basta una breve pausa per ritrovare la concentrazione: qualche minuto tra verde e fantasia può aiutare a tornare al lavoro con nuove idee.

Visita il sito