Introduction
Recevez une alerte lorsqu'une application est installée là où elle ne devrait pas l'être, ou absente là où elle devrait être présente. Le moniteur d'applications surveille l'inventaire logiciel de chaque appareil couvert et déclenche une alerte lorsque le statut d'installation d'une application correspond à la condition que vous avez définie.
Pour les logiciels indésirables, un Est installée Le moniteur peut également tenter de désinstaller chaque application correspondante sur les appareils pris en charge.
Deux rôles, un seul moniteur. Détectez les logiciels non autorisés dès leur arrivée, ou repérez les logiciels requis qui ont disparu.
Moniteur d'applications
Le moniteur d'applications vérifie les applications installées sur chaque appareil couvert par la politique. Il lit le même inventaire affiché dans l'onglet Applications puis les compare aux noms d'applications et aux statuts d'installation que vous configurez. Lorsque la condition correspond, Level crée une alerte.
Vous choisissez entre deux conditions :
Est installée — alerte lorsque l'application nommée est présente. Utilisez cette option pour signaler les logiciels non autorisés ou indésirables (clients torrent, outils d'accès à distance non approuvés, application enfreignant une politique).
N'est pas installée — alerte lorsque l'application nommée est absente. Utilisez cette option pour confirmer que les logiciels requis restent en place (votre agent antivirus, un client VPN, une application métier obligatoire).
ℹ️ REMARQUE : Ce moniteur lit le même inventaire d'applications affiché dans Appareils → Détails de l'appareil → Applications. Cet inventaire couvre tout ce qui est installé par des canaux habituels (installateurs, gestionnaires de paquets, le registre).
Fonctionnement de la détection
Fréquence de détection
L'évaluation s'exécute sur l'agent, pas sur le serveur, selon une cadence fixe que vous ne pouvez pas modifier :
L'agent reconstruit son inventaire des applications installées environ toutes les 10 minutes.
Le moniteur revérifie vos noms configurés par rapport à cet inventaire en cache environ toutes les 1 minute.
Lorsque le résultat change, l'agent transmet immédiatement le changement à Level (sans attendre le prochain envoi périodique).
L'actualisation de l'inventaire toutes les 10 minutes est le vrai goulot d'étranglement, pas la vérification à la minute. Ainsi, une installation ou désinstallation apparaît dans jusqu'à environ 10 minutes (souvent moins), au pire ~10–11 minutes une fois le cycle d'évaluation ajouté.
ℹ️ REMARQUE : Contrairement aux moniteurs Exécuter un script, le moniteur d'applications ne dispose d'aucun paramètre de fréquence d'exécution ni de durée d'infraction. La cadence ci-dessus est fixée dans l'agent.
Les appareils hors ligne ne sont pas évalués. Ils se mettent à jour lors de la prochaine actualisation de l'inventaire après reconnexion.
Résolution et renvoi d'alertes
C'est le point qui prête à confusion. Résoudre manuellement une alerte n'est pas une fermeture durable tant que la condition est toujours active.
Tant qu'une application reste dans l'état déclencheur (installée, pour un moniteur «Est installée» ; absente, pour «N'est pas installée»), l'agent continue de réaffirmer cet état lors d'un envoi de réconciliation toutes les 5 minutes. Donc si vous résolvez l'alerte manuellement et que rien n'a changé sur l'appareil, le prochain rapport de l'agent rouvre la même alerte, généralement en environ 5 minutes.
Ce qui se passe lors du renvoi dépend du moment :
Résolue il y a moins de 24 heures : Level rouvre l'alerte d'origine (aucune nouvelle alerte n'est créée).
Résolue il y a plus de 24 heures : Level crée une toute nouvelle alerte.
💡 CONSEIL : La seule façon propre de fermer l'une de ces alertes est que la condition sous-jacente se lève réellement. Installez l'application manquante (pour un moniteur «N'est pas installée») ou supprimez l'application indésirable (pour «Est installée»), et avec Résolution automatique activée, l'alerte se ferme d'elle-même au prochain rapport. Résoudre manuellement pendant que l'application est inchangée ne vous donne qu'environ 5 minutes de répit.
Configuration du moniteur d'applications
Ouvrez la politique de moniteur à laquelle vous souhaitez l'ajouter, puis cliquez sur + Ajouter un nouveau moniteur (ou ouvrez un moniteur d'applications existant pour le modifier). Le panneau Modifier le moniteur s'ouvre.
Nom et type
Saisissez un nom dans le champ Nom . Le nom apparaît dans l'alerte, alors rendez-le lisible d'un coup d'œil. «Chrome non installé» ou «Non autorisé : BitTorrent» est bien plus parlant que «Moniteur d'applications 3».
Définissez Type sur Application.
Gravité
Définissez Gravité en fonction de la manière dont votre équipe doit traiter l'alerte. Quatre niveaux :
Information — faible priorité, à titre informatif
Avertissement — mérite attention mais pas urgent
Critique — nécessite une réponse rapide
Urgence — priorité absolue
💡 CONSEIL : Un agent antivirus manquant est généralement Critique ou Urgence. Une application non autorisée mais à faible risque pourrait être Information ou Avertissement, afin qu'elle soit journalisée sans alerter quelqu'un à 2 h du matin.
Nom(s) d'application
Saisissez le nom de l'application dans le champ Nom(s) d'application . Tapez un nom, puis appuyez sur Tab ou ajoutez une virgule pour le valider en tant qu'étiquette. Ajoutez autant de noms que nécessaire, chacun devient sa propre étiquette, et cliquez sur × sur une étiquette pour la supprimer.
La correspondance est une sous-chaîne correspondent au nom d'affichage de l'application tel que l'appareil le signale. Votre nom configuré est l'aiguille ; le nom installé est la botte de foin. «Chrome», «chrome» et «Google Chrome» correspondent tous à un «Google Chrome» installé. Si vous n'êtes pas sûr du nom, ouvrez un appareil cible, accédez à Appareils → Détails de l'appareil → Applications, et vérifiez la Nom colonne.
⚠️ AVERTISSEMENT : La correspondance par sous-chaîne fonctionne dans les deux sens. Un nom court correspond trop largement : «Chrome» attrape aussi «Chrome Remote Desktop» et «Chromium». Et le sens compte : un nom configuré ne correspond que s'il est contenu dans le nom installé, donc «Google Chrome Stable» ne correspondra pas à une application qui se signale simplement comme «Chrome». Nommez les applications aussi précisément que possible sans dépasser la chaîne installée.
Vous pouvez également cliquer sur le bouton {x} pour insérer une variable à la place d'un nom littéral, afin que l'application surveillée puisse varier selon l'appareil (par exemple, extraite d'un champ personnalisé). Lorsqu'une variable est résolue en une valeur, Level la divise sur les virgules et les sauts de ligne, supprime les espaces superflus de chaque partie et écarte les valeurs vides. Ainsi, un seul champ personnalisé contenant Google Chrome, Firefox, 7-Zip se développe en trois noms d'application, chacun mis en correspondance de façon indépendante.
🖥️ NOTE DE PLATEFORME :
Windows : Lit les clés de registre Uninstall, la même source que Ajout/Suppression de programmes (vues HKLM 64 bits et 32 bits, ainsi que les ruches par utilisateur incluant les profils hors ligne). Les installations par utilisateur qui enregistrent une entrée de désinstallation (Chrome, Slack, Zoom, Teams en portée utilisateur) sont détectées. Les applications portables qui déposent un fichier .exe sans entrée de registre de désinstallation ne le sont pas.
macOS: Lit
system_profilerainsi que.appregroupe les paquets sous /Applications et le dossier ~/Applications. Tout ce qui n'est pas un.appn'apparaîtra pas.Linux: Lit le gestionnaire de paquets système (apt/dpkg, yum/rpm ou pacman) ainsi que Snap et Flatpak. Les binaires installés manuellement et les AppImages ne sont pas suivis. Les noms de paquets diffèrent souvent de l'étiquette Windows ou macOS (par ex.,
google-chrome-stable), vérifiez donc l'onglet Applications de l'appareil pour obtenir la chaîne exacte.
Statut d'installation
Définissez Statut d'installation à la condition qui doit déclencher l'alerte :
Est installée — l'alerte se déclenche lorsque l'application nommée est trouvée
N'est pas installée — l'alerte se déclenche lorsque l'application nommée est absente
💡 CONSEIL : Associez ce moniteur à une remédiation. Définissez N'est pas installée sur une application requise et attachez une action d'installation pour que Level la réinstalle automatiquement. Définissez Est installée sur une application indésirable et activez soit Tenter de désinstaller les applications correspondantes ou attachez une action de désinstallation sous Remédiation.
Tenter de désinstaller les applications correspondantes
Lorsque Statut d'installation est Est installée, l'option Tenter de désinstaller les applications correspondantes s'affiche. Activez-la pour que Level tente de supprimer chaque application correspondante détectée. L'alerte reste active jusqu'à ce que l'application ne soit plus détectée.
La désinstallation automatique est prise en charge sur Windows et Linux. Elle n'est pas prise en charge sur macOS. Sur macOS, l'alerte indique que la désinstallation automatique n'est pas prise en charge plutôt que de tenter la désinstallation.
Les détails de l'alerte signalent la progression de la tentative de désinstallation. Selon le résultat, vous pouvez voir que l'agent va tenter la désinstallation, qu'il est en train de la tenter, qu'il a exécuté la commande de désinstallation mais détecte encore l'application, qu'il n'a pas pu la désinstaller automatiquement, ou que la désinstallation automatique n'est pas prise en charge sur macOS. Un échec de désinstallation ne fait pas échouer le moniteur lui-même. L'application reste détectée, donc l'alerte reste active jusqu'à ce que la condition se lève.
Cette option est uniquement disponible pour les moniteurs Est installée moniteurs. Elle ne peut pas être activée pour les moniteurs N'est pas installée car ces moniteurs surveillent les applications manquantes.
Remédiation
Attachez éventuellement une automatisation à exécuter lorsque l'alerte se déclenche. C'est ainsi que vous installez automatiquement les logiciels manquants, exécutez un flux de désinstallation personnalisé, ouvrez un ticket ou notifiez un canal dès que la condition est détectée.
ℹ️ REMARQUE : Les remédiations s'exécutent lors de la création de l'alerte, pas lors de sa résolution. L'option de désinstallation intégrée ci-dessus est distincte d'une automatisation de remédiation.
Cliquez sur le champ Sélectionner une automatisation (facultatif) et sélectionnez une automatisation dans la liste.
Cliquez sur l'icône de lien pour ouvrir cette automatisation dans un nouvel onglet et la consulter ou la modifier.
Cliquez sur l'icône œil pour prévisualiser les actions de l'automatisation directement dans le panneau sans le quitter.
Cliquez sur × pour effacer l'automatisation sélectionnée.
Notifier les destinataires
Deux cases à cocher contrôlent si les destinataires de la politique reçoivent un e-mail :
À la création de l'alerte — les destinataires reçoivent un e-mail lorsque l'alerte se déclenche
À la résolution de l'alerte — les destinataires reçoivent un e-mail lorsque l'alerte est résolue
Les destinataires sont définis au niveau de la politique de moniteur, pas sur le moniteur individuel. Ajoutez des adresses e-mail dans la section Destinataires de la politique.
ℹ️ REMARQUE : Si la politique n'a aucun destinataire, aucun e-mail de notification n'est envoyé, quelles que soient ces cases à cocher.
Résolution automatique
Le bouton bascule Résoudre automatiquement l'alerte lorsque les conditions sont levées (activé par défaut) ferme l'alerte automatiquement une fois que la condition n'est plus remplie. Pour un moniteur N'est pas installée cela signifie que l'alerte se ferme lorsque l'application est installée. Pour un moniteur Est installée le moniteur se ferme lorsque l'application est supprimée. Si la désinstallation automatique est activée, l'alerte se ferme une fois que l'application n'est plus détectée.
Laissez-le activé, sauf si vous souhaitez que les alertes restent ouvertes pour une révision manuelle même après que la condition sous-jacente soit levée.
FAQ
Que vérifie réellement le moniteur ? L'inventaire des applications signalées par l'appareil, la même liste que vous voyez dans Appareils → Détails de l'appareil → Applications. Si une application ne figure pas dans cette liste, le moniteur ne peut pas la détecter.
J'ai ajouté Chrome et Firefox à un même moniteur. Comment les noms multiples sont-ils gérés ? Chaque nom est mis en correspondance indépendamment par rapport à l'inventaire. Vous pouvez également alimenter un seul champ personnalisé contenant des noms séparés par des virgules ou des sauts de ligne (comme
Chrome, Firefox, 7-Zip) via le {x} et les développe automatiquement en noms distincts.Dois-je saisir le nom exact de l'application ? Non. Il s'agit d'une correspondance de sous-chaîne insensible à la casse, donc «chrome» correspond à «Google Chrome». Mais votre nom doit être contenu dans le nom installé : «Google Chrome Stable» ne correspondra pas à une application qui se signale simplement comme «Chrome». Et les noms courts correspondent trop largement («Chrome» attrape aussi «Chrome Remote Desktop»). En cas de doute, vérifiez l'onglet Applications de l'appareil et utilisez le nom le plus précis qui soit encore une sous-chaîne de ce qui est installé.
Existe-t-il une durée d'infraction comme pour les moniteurs CPU ou Connexion ? Non. Il n'y a pas de paramètre de durée d'infraction ni de fréquence pour ce type. L'agent reconstruit son inventaire d'applications environ toutes les 10 minutes et revérifie vos noms par rapport à celui-ci environ toutes les minutes, les deux étant fixes. Une nouvelle installation ou désinstallation apparaît en jusqu'à ~10 minutes.
J'ai résolu une alerte et elle est réapparue aussitôt. Pourquoi ? Parce que l'application est toujours dans l'état surveillé par le moniteur. L'agent réaffirme cet état environ toutes les ~5 minutes, donc résoudre manuellement rouvre la même alerte (si vous l'avez résolue dans les 24 dernières heures) ou en crée une nouvelle (si c'était il y a plus longtemps). Le seul correctif durable est que la condition se lève : installez l'application manquante, ou supprimez l'application indésirable. Avec Résolution automatique activée, cela ferme l'alerte au prochain rapport.
Level peut-il désinstaller automatiquement une application détectée ? Oui. Définissez Statut d'installation sur Est installée, puis activez Tenter de désinstaller les applications correspondantes. Level tente de supprimer les applications correspondantes sur Windows et Linux. La désinstallation automatique n'est pas prise en charge sur macOS. L'alerte reste active tant que l'application est encore détectée, et ses détails indiquent la tentative de désinstallation ainsi que tout message d'échec ou de plateforme non prise en charge.
Level peut-il réinstaller automatiquement les logiciels manquants ? Oui. Définissez le moniteur sur N'est pas installée et attachez une action d'installation comme remédiation. L'option de désinstallation automatique intégrée est uniquement disponible pour les moniteurs Est installée moniteurs.
Fonctionne-t-il sur macOS et Linux ? Oui, les trois plateformes, sans sélecteur de système d'exploitation. Les sources diffèrent : Windows lit les clés de registre Uninstall (Ajout/Suppression de programmes), macOS lit
system_profileret.appet Linux lit les gestionnaires de paquets ainsi que Snap et Flatpak. Les applications Windows portables, les binaires Linux installés manuellement et les AppImages ne sont pas suivis car ils ne s'enregistrent pas auprès de ces sources. La désinstallation automatique est prise en charge sur Windows et Linux, mais pas sur macOS.Qui peut créer et modifier des moniteurs d'applications ? Les techniciens ayant accès à la politique de moniteur concernée. L'accès aux politiques est contrôlé par vos paramètres de permissions. Voir Espace de travail → Permissions.
Que se passe-t-il avec les alertes ouvertes si je supprime le moniteur ? Les alertes existantes restent en place. La suppression d'un moniteur ne ferme ni ne supprime les alertes qu'il a déjà créées ; résolvez-les manuellement.




