Introduction
Recevez des alertes lorsqu'une application est installée là où elle ne devrait pas l'être, ou absente là où elle devrait être présente. Le moniteur d'application surveille l'inventaire logiciel de chaque appareil couvert et déclenche une alerte lorsque le statut d'installation d'une application correspond à la condition que vous avez définie.
Deux fonctions, un seul moniteur. Détectez les logiciels non autorisés au moment où ils apparaissent, ou détectez les logiciels requis qui ont disparu.
Moniteur d'application
Le moniteur d'application vérifie les applications installées sur chaque appareil couvert par la politique. Il lit le même inventaire affiché sur l'onglet Applications puis les compare aux noms d'applications et au statut d'installation que vous avez configurés. Lorsque la condition correspond, Level crée une alerte.
Vous choisissez entre deux conditions :
Est installée — alerte lorsque l'application nommée est présente. Utilisez ceci pour signaler les logiciels non autorisés ou indésirables (clients torrent, outils d'accès à distance non approuvés, une application contraire à la politique).
N'est pas installée — alerte lorsque l'application nommée est absente. Utilisez ceci pour vérifier que les logiciels requis restent en place (votre agent antivirus, un client VPN, une application métier obligatoire).
ℹ️ REMARQUE : Ce moniteur lit le même inventaire d'applications affiché sur Appareils → Détails de l'appareil → Applications. Cet inventaire couvre tout ce qui est installé par les canaux habituels (installateurs, gestionnaires de paquets, le registre).
Fonctionnement de la détection
Fréquence de détection
L'évaluation s'exécute sur l'agent, et non sur le serveur, selon une cadence fixe que vous ne pouvez pas modifier :
L'agent reconstruit son inventaire des applications installées environ toutes les 10 minutes.
Le moniteur revérifie les noms configurés par rapport à cet inventaire mis en cache environ toutes les 1 minute.
Lorsque le résultat change, l'agent envoie immédiatement le changement à Level (il n'attend pas la prochaine synchronisation périodique).
L'actualisation de l'inventaire toutes les 10 minutes est le vrai goulot d'étranglement, pas la vérification à la minute. Ainsi, une installation ou une désinstallation apparaît en environ 10 minutes au maximum (souvent moins), dans le pire des cas ~10–11 minutes une fois le cycle d'évaluation ajouté.
ℹ️ REMARQUE : Contrairement aux moniteurs Exécuter un script, le moniteur d'application n'a pas de paramètre de fréquence d'exécution ou de durée de dépassement. La cadence ci-dessus est fixée dans l'agent.
Les appareils hors ligne n'effectuent pas d'évaluation. Ils rattrapent leur retard lors de la prochaine actualisation de l'inventaire après reconnexion.
Résolution et nouvelle alerte
C'est le point qui prête à confusion. Résoudre manuellement une alerte n'est pas une fermeture durable tant que la condition persiste.
Tant qu'une application reste dans l'état déclencheur (installée, pour un moniteur «Est installée» ; absente, pour «N'est pas installée»), l'agent continue de réaffirmer cet état lors d'une synchronisation de réconciliation toutes les 5 minutes. Donc si vous résolvez l'alerte manuellement et que rien n'a changé sur l'appareil, le prochain rapport de l'agent rouvre la même alerte, généralement dans un délai d'environ 5 minutes.
Ce qui se passe lors d'un nouveau rapport dépend du moment :
Résolue il y a moins de 24 heures : Level rouvre l'alerte d'origine (aucune nouvelle alerte n'est créée).
Résolue il y a plus de 24 heures : Level crée une toute nouvelle alerte.
💡 CONSEIL : La seule façon propre de fermer l'une de ces alertes est que la condition sous-jacente soit réellement résolue. Installez l'application manquante (pour un moniteur «N'est pas installée») ou supprimez celle indésirable (pour «Est installée»), et avec Résolution automatique activée, l'alerte se ferme d'elle-même au prochain rapport. Résoudre manuellement alors que l'application est inchangée ne vous fait gagner qu'environ 5 minutes.
Configuration du moniteur d'application
Ouvrez la politique de moniteur à laquelle vous souhaitez ajouter ce moniteur, puis cliquez sur + Ajouter un nouveau moniteur (ou ouvrez un moniteur d'application existant pour le modifier). Le panneau Modifier le moniteur s'ouvre.
Nom et type
Saisissez un nom dans le champ Nom . Le nom apparaît dans l'alerte, alors rendez-le lisible en un coup d'œil. «Chrome non installé» ou «Non autorisé : BitTorrent» est bien meilleur que «Moniteur d'application 3».
Définissez Type sur Application.
Gravité
Définissez Gravité selon la manière dont votre équipe doit traiter l'alerte. Quatre niveaux :
Information — faible priorité, niveau informatif
Avertissement — mérite attention mais pas urgent
Critique — nécessite une réponse rapide
Urgence — priorité absolue
💡 CONSEIL : Un agent antivirus manquant est généralement Critique ou Urgence. Une application non autorisée mais à faible risque peut être Information ou Avertissement, pour qu'elle soit enregistrée sans alerter quelqu'un à 2h du matin.
Nom(s) de l'application
Saisissez le nom de l'application dans le champ Nom(s) de l'application . Tapez un nom, puis appuyez sur Tab ou ajoutez une virgule pour le valider comme étiquette. Ajoutez-en autant que nécessaire, chacun devient sa propre étiquette, et cliquez sur × sur une étiquette pour la supprimer.
La correspondance est une recherche de sous-chaîne correspondent au nom d'affichage de l'application tel que l'appareil le rapporte. Le nom configuré est l'aiguille ; le nom installé est la botte de foin. «Chrome», «chrome» et «Google Chrome» correspondent tous à un «Google Chrome» installé. Si vous n'êtes pas sûr du nom, ouvrez un appareil cible, allez dans Appareils → Détails de l'appareil → Applications, et vérifiez la Nom colonne.
⚠️ AVERTISSEMENT : La correspondance par sous-chaîne fonctionne dans les deux sens. Un nom court correspond à trop d'éléments : «Chrome» détecte aussi «Chrome Remote Desktop» et «Chromium». La direction importe également : un nom configuré ne correspond que s'il est contenu dans le nom installé, donc «Google Chrome Stable» ne correspondra pas à une application qui se signale simplement comme «Chrome». Nommez les applications aussi précisément que possible sans dépasser la chaîne installée.
Vous pouvez également cliquer sur le bouton {x} pour insérer une variable à la place d'un nom littéral, afin que l'application surveillée puisse varier selon l'appareil (par exemple, extraite d'un champ personnalisé). Lorsqu'une variable est résolue en une valeur, Level la divise sur les virgules et les sauts de ligne, supprime les espaces de chaque partie et ignore les valeurs vides. Ainsi, un seul champ personnalisé contenant Google Chrome, Firefox, 7-Zip se décompose en trois noms d'applications, chacun mis en correspondance de manière indépendante.
🖥️ REMARQUE SUR LA PLATEFORME :
Windows : Lit les clés de registre Uninstall, la même source qu'Ajout/Suppression de programmes (vues HKLM 64 bits et 32 bits, plus les ruches par utilisateur incluant les profils hors ligne). Les installations par utilisateur qui enregistrent une entrée de désinstallation (Chrome, Slack, Zoom, Teams en portée utilisateur) sont détectées. Les applications portables qui déposent un .exe sans entrée de registre de désinstallation ne le sont pas.
macOS: Lit
system_profilerainsi que.apples paquets sous /Applications et le dossier ~/Applications. Tout ce qui n'est pas un paquet.appne s'affichera pas.Linux: Lit le gestionnaire de paquets système (apt/dpkg, yum/rpm, ou pacman) ainsi que Snap et Flatpak. Les binaires installés manuellement et les AppImages ne sont pas suivis. Les noms de paquets diffèrent souvent de l'étiquette Windows ou macOS (par exemple,
google-chrome-stable), vérifiez donc l'onglet Applications de l'appareil pour la chaîne exacte.
Statut d'installation
Définissez Statut d'installation selon la condition qui doit déclencher l'alerte :
Est installée — l'alerte se déclenche lorsque l'application nommée est détectée
N'est pas installée — l'alerte se déclenche lorsque l'application nommée est absente
💡 CONSEIL : Associez ce moniteur à une remédiation. Définissez N'est pas installée sur une application requise et attachez une action d'installation pour que Level la réinstalle automatiquement. Définissez Est installée sur une application indésirable et activez soit Tentative de désinstallation des applications correspondantes ou attachez une action de désinstallation sous Remédiation.
Tentative de désinstallation des applications correspondantes
Lorsque Statut d'installation est Est installée, l'option Tentative de désinstallation des applications correspondantes apparaît. Activez-la pour que Level tente de supprimer chaque application correspondante détectée. L'alerte reste active jusqu'à ce que l'application ne soit plus détectée.
La désinstallation automatique est prise en charge sur Windows et Linux. Elle n'est pas prise en charge sur macOS. Sur macOS, l'alerte indique que la désinstallation automatique n'est pas prise en charge plutôt que de tenter la désinstallation.
Les détails de l'alerte rapportent la tentative de désinstallation au fur et à mesure de sa progression. Selon le résultat, vous pouvez voir que l'agent va tenter la désinstallation, est en train de la tenter, a exécuté la commande de désinstallation mais détecte toujours l'application, n'a pas pu la désinstaller automatiquement, ou que la tentative a été annulée ou n'est pas prise en charge sur l'appareil. Un échec de désinstallation ne fait pas échouer le moniteur lui-même. L'application reste détectée, donc l'alerte reste active jusqu'à ce que la condition soit levée.
Cette option n'est disponible que pour les moniteurs Est installée . Elle ne peut pas être activée pour les moniteurs N'est pas installée car ceux-ci surveillent les applications manquantes.
Remédiation
Associez éventuellement une automatisation à exécuter lorsque l'alerte se déclenche. C'est ainsi que vous installez automatiquement les logiciels manquants, exécutez un flux de désinstallation personnalisé, ouvrez un ticket ou notifiez un canal dès que la condition est détectée.
ℹ️ REMARQUE : Les remédiations s'exécutent lors de la création de l'alerte, pas lors de sa résolution. L'option de désinstallation intégrée ci-dessus est distincte d'une automatisation de remédiation.
Cliquez sur le champ Sélectionner une automatisation (facultatif) et sélectionnez une automatisation dans la liste.
Cliquez sur l'icône de lien pour ouvrir cette automatisation dans un nouvel onglet et la consulter ou la modifier.
Cliquez sur l'icône d'œil pour prévisualiser les actions de l'automatisation en ligne sans quitter le panneau.
Cliquez sur × pour effacer l'automatisation sélectionnée.
Notifier les destinataires
Deux cases à cocher contrôlent si les destinataires de la politique reçoivent un e-mail :
À la création de l'alerte — les destinataires reçoivent un e-mail lorsque l'alerte se déclenche
À la résolution de l'alerte — les destinataires reçoivent un e-mail lorsque l'alerte est résolue
Les destinataires sont définis au niveau de la politique de moniteur, et non sur le moniteur individuel. Ajoutez des adresses e-mail dans la section Destinataires de la politique.
ℹ️ REMARQUE : Si la politique n'a pas de destinataires, aucun e-mail de notification n'est envoyé, quelles que soient ces cases à cocher.
Résolution automatique
Le bouton Résoudre automatiquement l'alerte lorsque les conditions sont levées (activé par défaut) ferme l'alerte automatiquement dès que la condition n'est plus vérifiée. Pour un moniteur N'est pas installée signifie que l'alerte se ferme lorsque l'application est installée. Pour un moniteur Est installée , elle se ferme lorsque l'application est supprimée. Si la désinstallation automatique est activée, l'alerte se ferme une fois que l'application n'est plus détectée.
Laissez-le activé, sauf si vous souhaitez que les alertes restent ouvertes pour un examen manuel même après que la condition sous-jacente soit levée.
FAQ
Contre quoi le moniteur vérifie-t-il réellement ? L'inventaire des applications rapporté par l'appareil, la même liste que vous voyez sur Appareils → Détails de l'appareil → Applications. Si une application ne figure pas dans cette liste, le moniteur ne peut pas la détecter.
J'ai ajouté Chrome et Firefox à un seul moniteur. Comment les noms multiples sont-ils gérés ? Chaque nom est mis en correspondance indépendamment par rapport à l'inventaire. Vous pouvez également alimenter un seul champ personnalisé contenant des noms séparés par des virgules ou des sauts de ligne (comme
Chrome, Firefox, 7-Zip) via le {x} et se décompose automatiquement en noms séparés.Dois-je saisir le nom exact de l'application ? Non. Il s'agit d'une correspondance par sous-chaîne insensible à la casse, donc «chrome» correspond à «Google Chrome». Mais votre nom doit être contenu dans le nom installé : «Google Chrome Stable» ne correspondra pas à une application qui se signale simplement comme «Chrome». Et les noms courts correspondent à trop d'éléments («Chrome» détecte aussi «Chrome Remote Desktop»). En cas de doute, vérifiez l'onglet Applications de l'appareil et utilisez le nom le plus spécifique qui soit encore une sous-chaîne de ce qui est installé.
Y a-t-il une durée de dépassement comme sur les moniteurs CPU ou Connexion ? Non. Il n'y a pas de durée de dépassement ni de paramètre de fréquence pour ce type. L'agent reconstruit son inventaire d'applications environ toutes les 10 minutes et revérifie vos noms toutes les minutes environ, les deux étant fixes. Une nouvelle installation ou désinstallation apparaît en environ 10 minutes au maximum.
J'ai résolu une alerte et elle est réapparue immédiatement. Pourquoi ? Parce que l'application est toujours dans l'état surveillé par le moniteur. L'agent réaffirme cet état toutes les ~5 minutes, donc résoudre manuellement rouvre la même alerte (si vous l'avez résolue dans les dernières 24 heures) ou en crée une nouvelle (si c'est plus ancien). Le seul correctif durable est que la condition soit levée : installez l'application manquante ou supprimez celle indésirable. Avec Résolution automatique activée, l'alerte se ferme au prochain rapport.
Level peut-il désinstaller automatiquement une application détectée ? Oui. Définissez Statut d'installation sur Est installée, puis activez Tentative de désinstallation des applications correspondantes. Level tente de supprimer les applications correspondantes sur Windows et Linux. La désinstallation automatique n'est pas prise en charge sur macOS. L'alerte reste active tant que l'application est encore détectée, et ses détails affichent la tentative de désinstallation ainsi que tout message d'échec ou de plateforme non prise en charge.
Level peut-il réinstaller automatiquement les logiciels manquants ? Oui. Définissez le moniteur sur N'est pas installée et attachez une action d'installation comme remédiation. L'option de désinstallation automatique intégrée est uniquement pour les moniteurs Est installée .
Fonctionne-t-il sur macOS et Linux ? Oui, les trois plateformes, sans sélecteur de système d'exploitation. Les sources diffèrent : Windows lit les clés de registre Uninstall (Ajout/Suppression de programmes), macOS lit
system_profileret.appet Linux lit les gestionnaires de paquets ainsi que Snap et Flatpak. Les applications Windows portables, les binaires Linux manuels et les AppImages ne sont pas suivis car ils ne s'enregistrent pas auprès de ces sources. La désinstallation automatique est prise en charge sur Windows et Linux, mais pas sur macOS.Qui peut créer et modifier les moniteurs d'application ? Les techniciens ayant accès à la politique de moniteur concernée. L'accès aux politiques est contrôlé par vos paramètres de permissions. Voir Espace de travail → Permissions.
Que se passe-t-il pour les alertes ouvertes si je supprime le moniteur ? Les alertes existantes restent en place. La suppression d'un moniteur ne ferme pas ni ne supprime les alertes qu'il a déjà créées ; résolvez-les manuellement.



