← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Антивирус
Атрибут состояния устройства Antivirus проверяет, установлено ли на устройстве и активно ли какое-либо антивирусное программное обеспечение. Cloudflare One Client запрашивает API Центра безопасности Windows ↗ чтобы определить состояние зарегистрированных средств защиты. Чтобы проверка состояния устройства была пройдена, Windows Security Center должен сообщать, что средство защиты включено и обновлено.
Предварительные требования
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
Включите проверку антивируса
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
- Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
- Выберите Антивирус.
- Введите понятное имя проверки.
- Выберите операционную систему.
- (Необязательно) Задайте максимальное количество дней, допустимое с момента последнего обновления сигнатур антивируса. Если устройство превысит этот лимит (например, вы указали 30 дней, но с последнего обновления прошло 31 день), устройство не пройдёт проверку состояния.
- Выберите Save.
Далее перейдите в Insights > Журналы > Журналы состояния и убедитесь, что проверка антивируса возвращает ожидаемые результаты.
Проверить статус антивируса
С помощью следующих команд можно убедиться, что проверка состояния устройства работает как ожидается.
Windows
-
Откройте окно PowerShell.
-
Выведите список всех установленных антивирусных программ, зарегистрированных в Windows Security Center:
Get-WmiObject -Namespace "root\SecurityCenter2" -ClassName "AntiVirusProduct"<redacted> displayName : Windows Defender instanceGuid : {00000000-0000-0000-0000-000000000000} pathToSignedProductExe : windowsdefender:// pathToSignedReportingExe : %ProgramFiles%\Windows Defender\MsMpeng.exe productState : 397568 timestamp : Fri, 09 Jan 2026 12:00:00 GMT PSComputerName : ENDPOINT-01 -
Microsoft не поддерживает декодирование
productStateизSecurityCenter2пространство имён. Чтобы убедиться, что антивирусный продукт активен, откройте приложение Windows Security ↗. Virus & threat protection панели должно отображатьсяNo action neededс зелёной галочкой.Чтобы определить, какой антивирусный продукт запущен, выберите Virus & threat protection > Управлять поставщиками. Появится название антивирусного продукта (например,
Windows Defender Antivirus) и его текущее состояние. -
Если вы указали максимальный возраст антивирусных сигнатур в проверке состояния устройства, сравните
timestampв выводе PowerShell с текущим системным временем. Если разница превышает заданное количество дней, проверка состояния устройства не будет пройдена.