Antivirus (sec-av)

Prüft den Status von Windows Defender: Echtzeit-Schutz, Signatur-Aktualität und erkannte Bedrohungen.

Konfiguration

ParameterTypDefaultBeschreibung
enabledbooltrueModul aktivieren/deaktivieren
signature_age_warning_hoursint48Signatur-Alter für Warnung (Stunden)
signature_age_error_hoursint168Signatur-Alter für Fehler (7 Tage)
check_third_party_avbooltrueDrittanbieter-AV prüfen

YAML-Beispiel

sec_av:
  enabled: true
  signature_age_warning_hours: 24
  signature_age_error_hours: 72
  check_third_party_av: true

Diagnose-Codes

CodeSeverityBedeutungEmpfehlung
30000Defender aktiv, keine Bedrohungen
30012Malware erkanntBedrohung sofort untersuchen und bereinigen
30021–2Signaturen veraltetWindows Update ausführen
30032Echtzeit-Schutz oder Dienst deaktiviertDefender reaktivieren
30901Defender-Status nicht abfragbarPowerShell-Berechtigungen prüfen

Plattform-Unterstützung

  • Linux: Nicht verfügbar (ClamAV-Unterstützung geplant).
  • Windows: Prüft Windows Defender über Get-MpComputerStatus und Get-MpThreatDetection.