Comment ouvrir le monitoring de l’audit des logiciels ?

Dans Codenica, suivez ce chemin : Menu -> Monitoring -> Audit - logiciel. Il ne s’agit pas d’un écran d’usage des applications ni d’un journal d’installations en temps réel. Cette page décrit un instantané quotidien de l’inventaire logiciel collecté par l’agent depuis le registre et les sources système. Le record contient Nombre de logiciels, Nombre de logiciels visibles, Nombre de composants système, Nombre d’éditeurs, Taille logicielle estimée, nombre moyen de logiciels par ordinateur ainsi que les informations sur les ordinateurs et employés inclus dans l’audit.

Utilisez cette vue pour vérifier quelles applications sont installées sur les ordinateurs, si de nouvelles entrées sont apparues, si des programmes connus ont disparu, combien d’éléments n’ont ni éditeur ni version et si le logiciel expose une commande de désinstallation. Le monitoring de l’audit des logiciels aide au contrôle des licences, au nettoyage de l’environnement, à l’analyse après déploiement et à la détection de paquets installés hors du processus standard.

L’écran se compose d’un panneau analytique, d’un tableau d’instantanés quotidiens et des détails du record sélectionné. Le panneau est décrit plus bas, car il agrège les derniers instantanés des ordinateurs pour la plage de dates choisie. Chaque ligne correspond à un état logiciel journalier enregistré pour une machine précise. Après ouverture du record, l’application affiche les éléments de cet instantané : nom du logiciel, version, éditeur, portée d’installation, visibilité, taille, date et emplacement d’installation, entrée du registre et données des commandes de désinstallation.


Tableau quotidien dans le monitoring des logiciels installés

Le tableau montre l’état logiciel détecté sur un ordinateur pour le jour choisi. Lisez-le comme un audit de la liste d’installation, et non comme un historique des lancements de programmes. Si une entrée était visible au moment de la collecte, le record conserve son nom, son éditeur, sa version, son entrée du registre, sa portée d’installation et des compteurs qualitatifs supplémentaires.

Commencez par :

  • Nombre de logiciels - le nombre complet d’éléments collectés après regroupement des entrées.
  • Nombre de logiciels visibles - les applications qui comptent le plus souvent dans les contrôles utilisateur.
  • Nombre de composants système - des entrées techniques qu’il ne faut pas toujours lire comme des applications ordinaires.
  • Taille logicielle estimée - une somme approximative des tailles rapportées par les entrées d’installation.
  • Nombre d’éditeurs - un signal rapide sur la diversité des sources logicielles de l’ordinateur.
  • Les entrées sans éditeur, sans version, avec commande de désinstallation ou avec commande de désinstallation silencieuse.

Les colonnes additionnelles peuvent inclure Nombre d’entrées du registre, Nombre d’entrées masquées, Nombre de logiciels utilisateur, Nombre de logiciels machine, la Ruche du registre et la Vue du registre les plus fréquentes, ainsi que le dernier logiciel détecté, sa version, son éditeur, la date d’installation, l’emplacement d’installation et la Source de la commande de désinstallation. La recherche aide à retrouver un record par date, ordinateur, employé, agent, nom de logiciel, éditeur, version, données du registre ou contenu JSON des détails.


Panneau analytique dans le monitoring de l’inventaire applicatif

Le panneau analytique n’additionne pas les mêmes programmes sur plusieurs jours. Il prend le dernier instantané de chaque ordinateur dans la période sélectionnée et construit ainsi l’état actuel du parc logiciel. Nombre de logiciels, Nombre de logiciels visibles, Nombre de composants système, Nombre d’éditeurs et Taille logicielle estimée décrivent donc la situation courante du parc informatique.

Les métriques les plus utiles sont :

  • Nombre de logiciels - la taille de toute la bibliothèque d’entrées détectées.
  • Nombre de logiciels visibles - les programmes qui demandent le plus souvent une revue métier ou licence.
  • Nombre de composants système - les composants techniques installés avec le système, les pilotes ou des paquets de support.
  • Nombre d’éditeurs - un indicateur rapide d’un environnement potentiellement dispersé.
  • Taille logicielle estimée - le poids indicatif des installations rapportées par le système.
  • Nombre moyen de logiciels par ordinateur - utile pour comparer les machines entre elles.

Ces valeurs se lisent ensemble. Un grand nombre de programmes n’est pas automatiquement problématique, mais une hausse brusque de taille, davantage d’éditeurs ou moins d’éléments versionnés peuvent indiquer un changement dans l’installation ou la détection des applications.


Classements dans le monitoring des éditeurs et versions logicielles

Les classements montrent quels éléments de l’inventaire dominent les derniers instantanés. Le panneau ouvre par défaut la catégorie Logiciel, ce qui permet de voir immédiatement les noms de programmes les plus fréquents. C’est un bon point de départ pour vérifier si les paquets populaires respectent le standard de l’entreprise.

Les vues disponibles couvrent :

  • Logiciel - les noms d’applications et d’entrées les plus courants.
  • Éditeurs de logiciels - les sociétés ou fournisseurs présents dans les données d’installation.
  • Versions logicielles - la distribution des versions détectées, utile pour contrôler les mises à jour.
  • Portées logicielles - la séparation entre installations utilisateur, machine ou inconnues.
  • Visibilité du logiciel - entrées visibles, entrées masquées et composants système.
  • Ordinateurs et Employés - agrégations indiquant où se trouve le plus grand nombre d’entrées.

Si un classement d’éditeur ou de version contient un élément inhabituel, ouvrez les détails du record et vérifiez le chemin d’installation ainsi que la clé du registre. Pour l’audit des licences, l’association du nom, de l’éditeur et de la version est plus fiable que le nom seul, car certains noms restent trop génériques.


Tendances du monitoring de l’inventaire logiciel

Les tendances montrent comment les instantanés quotidiens de logiciels évoluent dans le temps. Ce sont des états collectés par l’agent, pas une liste d’installations ou de suppressions unitaires. Vous pouvez ainsi voir si le parc applicatif grandit, si le nombre de programmes visibles baisse, si les composants système augmentent et si la taille logicielle déclarée suit la trajectoire attendue.

Les graphiques couvrent Nombre de logiciels, Nombre de logiciels visibles, Nombre de composants système, Nombre d’éditeurs, Taille logicielle estimée, Nombre moyen de logiciels par ordinateur, Ordinateurs et Employés.

Les ruptures soudaines sont les plus parlantes. Une hausse des entrées peut venir d’un déploiement, de composants ajoutés par une mise à jour ou d’un changement des sources de scan. Une baisse peut résulter d’une désinstallation, d’un nettoyage système ou d’un instantané incomplet. Si la taille varie plus fortement que le nombre de programmes, consultez dans les détails les applications ayant la plus grande taille estimée.


Comparaisons dans le monitoring de l’audit applicatif

L’onglet Comparaisons rapproche la plage actuelle d’une période de référence. Dans l’audit des logiciels, c’est particulièrement utile après des déploiements, des mises à jour d’images système, des migrations d’utilisateurs ou un nettoyage de postes. La comparaison aide à décider si le changement touche toute la flotte ou seulement certaines machines.

Il vaut la peine de comparer :

  • Nombre de logiciels - si la taille globale de l’inventaire a augmenté ou diminué.
  • Nombre de logiciels visibles - si le nombre d’applications importantes pour les utilisateurs a changé.
  • Nombre de composants système - si les mises à jour ont ajouté beaucoup d’entrées techniques.
  • Nombre d’éditeurs - si de nouvelles sources logicielles sont apparues.
  • Taille logicielle estimée - si un ordinateur a reçu un gros paquet ou un ensemble d’outils.
  • Ordinateurs et Employés - si l’écart vient de nouvelles données ou d’un vrai changement de configuration.

Si la comparaison affiche une différence nette, commencez par les ordinateurs ayant le plus changé et ouvrez leurs détails. Vérifiez ensuite les noms de programmes nouveaux ou absents, les éditeurs, les versions et les sources des entrées du registre.


Anomalies dans le monitoring de l’audit logiciel quotidien

Les anomalies de la vue Audit - logiciel détectent des situations qui peuvent demander une vérification administrative, licence ou sécurité. Le mécanisme compare les instantanés actuels avec la période de base et analyse à la fois les compteurs et les éléments précis de la liste.

Le panneau peut signaler :

  • Le nombre de logiciels a changé de manière significative - le nombre actuel d’entrées détectées s’écarte nettement de la période de comparaison.
  • La taille logicielle estimée a changé de manière significative - la somme des tailles rapportées dépasse le seuil de la règle à la hausse ou à la baisse.
  • Nouveau logiciel détecté - un élément est présent dans l’audit actuel mais absent de la période de référence.
  • Logiciel non détecté - une entrée existait auparavant mais ne figure plus dans l’instantané actuel.
  • De nombreuses entrées logicielles n’ont pas de commande de désinstallation - la règle peut indiquer des paquets plus difficiles à gérer automatiquement.

Dans les preuves d’anomalie, contrôlez Nombre actuel de logiciels, Nombre de référence de logiciels, taille estimée actuelle et de référence, seuil minimal de changement, nom du programme, éditeur, version, portée, visibilité, entrée du registre et information sur la commande de désinstallation. Un nouvel élément n’est pas toujours risqué, mais il doit être cohérent avec la politique d’installation et le rôle de l’ordinateur.


Détails d’un record dans le monitoring de la liste logicielle

Après ouverture d’un record, vous voyez les éléments collectés dans l’état quotidien d’un ordinateur précis. La liste place d’abord les logiciels visibles, puis les composants système et les autres entrées, avec un tri par nom de programme dans chaque groupe. Cela aide à distinguer les applications utilisateur des entrées techniques du registre.

Les détails contiennent notamment :

  • Nom du logiciel - le nom visible dans les données d’installation.
  • Version affichée et Éditeur - la base pour contrôler l’actualité et l’origine du paquet.
  • Portée - installation utilisateur, machine ou inconnue.
  • Visibilité - élément visible, masqué ou composant système.
  • Taille estimée, Date d’installation, Emplacement d’installation, Première détection, Dernière détection et Heures actives.
  • Ruche du registre, Vue du registre, Clé du registre, Source de la commande de désinstallation et disponibilité d’une désinstallation silencieuse.

Pendant l’analyse, commencez par le nom, l’éditeur et la version, puis passez seulement ensuite à l’entrée du registre. Pour les paquets sans éditeur ou sans version, l’emplacement d’installation mérite une vérification, car il aide à distinguer une application complète d’une entrée résiduelle ou technique.


Qualité des données dans le monitoring des instantanés logiciels

La section de qualité des données vérifie si le résumé quotidien de l’audit des logiciels est cohérent avec la liste des détails. C’est important, car un Nombre de logiciels sans noms, éditeurs ni versions ne suffit pas pour un inventaire fiable.

Les messages peuvent concerner des détails manquants malgré des compteurs existants, une structure JSON non valide, des entrées hors limites du record quotidien, des écarts entre résumé et détails, la journée actuelle encore en agrégation, un record historique resté ouvert ou des jours écoulés sans données d’audit logiciel.

La présence horaire indique uniquement l’heure locale à laquelle l’agent a enregistré l’instantané d’audit. Elle ne représente ni le nombre d’entrées ni l’activité des programmes pendant cette heure. Le filtrage horaire n’est pas disponible, car ActiveHoursMask stocke la présence de l’instantané, tandis que les compteurs logiciels ne sont pas attribués aux heures individuelles.


Paramètres du monitoring de l’audit des logiciels

Les données de cette vue sont liées aux profils de monitoring dans Audit automatique et dans la sous-section Audit des logiciels. Le contrôle modifiable est Audit des logiciels, qui décide si l’agent collecte l’inventaire logiciel quotidien.

La même zone affiche l’Intervalle de l’audit du matériel et des logiciels (minutes), mais dans la configuration actuelle il est en lecture seule. La sous-section Audit des logiciels montre aussi le Nombre maximal d’éléments de l’audit des logiciels et les Sources du registre pour l’audit des logiciels. Les sources comprennent HKLM 64-bit Uninstall, HKLM 32-bit Uninstall et HKCU Uninstall, bien que ces paramètres soient actuellement informatifs.

Après activation du profil ou modification des paramètres centraux, laissez à l’agent le temps d’enregistrer l’état quotidien suivant. Rouvrez ensuite Audit - logiciel et vérifiez Nombre de logiciels, Nombre de logiciels visibles, composants système, éditeurs, versions, taille et anomalies concernant les éléments nouveaux ou disparus.