Disattivare temporaneamente GravityZone sul computer

In Bitdefender GravityZone
NON esiste il concetto di disattivazione tout cour della protezione, in un unica impostazione.

Esiste invece a possibilità di disabilitare le singole componenti che realizzano la protezione permanente.

La filosofia Full Managed di GravityZone, prevede che , in NESSUN CASO, l'utente del computer, utilizzando la sua interfaccia di Bitdefender, in modalità standard (Restricted) , possa modificare lo stato della protezione, e quindi nemmeno che possa disattivarla, nemmeno in via temporanea.

Ricordiamo che i partner che utilizzano Cloud Console, per gestire i dispositivi delle companies dei propri clienti, possono creare anche account specifici, per la gestione delle singole company, e consegnarli all'utente finale, anche per eseguire le operazioni descritte di seguito.


Per disattivare la protezione permanente è possibile agire


A. In console (consigliato)

- (una tantum) creare una policy "Disattivato" , dove tutte queste voci siano disattivate
  - Antimalware/On-Access , On-access Scanning
  - Antimalware/On-Access , Ransomware vaccine
  - Antimalware/On-Execute , Advanced Threat Control
  - Firewall/General, Firewall
  - Network Protection/General, Network Protection
  - Device Control, Device Control

- (una tantum)
creare un gruppo di dispositivi con protezione disattivata (es Disattivato)

- (una tantum)
dalla vista Network, assegnare la policy "Disattivato", al gruppo "Disattivato"

- quando si desidera disattivare la protezione di un dispositivo,
sarà sufficiente spostarlo nel gruppo "Disattivato"

- quando si desidera riattivare la protezione di un dispositivo,
sarà sufficiente spostarlo fuori dal gruppo "Disattivato", riposizionandolo nel suo gruppo di appartenenza normale


Se il dispositivo è acceso ed online, le modifiche avranno effetto entro 60 secondi.



B. Con PowerUser (sconsigliato)

Il modulo PowerUser deve essere installato sugli endpoint.
Se il modulo Power User non è ancora installato, è possibile aggiungerlo agli endpoint , con un task ti tipo "Reconfigure Agent".
In seguito, il modulo Power User deve essere attivato nella policy: General/Settings, Power User (è obbligatorio impostare una password)
Poste queste condizioni, il personale tecnico potrà accedere alla interfaccia PowerUser , sul singolo computer, con

- tasto dx sull'icona di Bitdefender nella tray/PowerUser (la voce esiste solo se installato ed attivato)

- inserire la password di PowerUser, definita in console, dall'amministratore

Bisgna disattivare uno per uno i layer di protezione.

Nota:
Attualmente le funzinalità di power user sno offerte per default in modalità CLI. Vedi https://supporto.s8group.it/knowledgebase.php?article=396 

La misura ha effetto SOLO sul dispositivo in oggetto; le impostazioni effettuate da PowerUser SONO INTERAMENTE SOVRASCRITTE , non appena l'amministratore effettua una variazione alla policy applicata, in console.

Per ulteriori informazioni su PowerUser, consultare il relativo capitolo della guida in linea