[KB8451] Активиране и конфигуриране на ESET Vulnerability & Patch Management в ESET PROTECT

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Издание

  • Активиране и конфигуриране на функцията ESET Vulnerability & Patch Management в ESET PROTECT
  • Активиране на автоматичното управление на кръпки в ESET PROTECT
  • Активиране на автоматичните актуализации на операционната система чрез функцията ESET Vulnerability & Patch Management (Windows)

Решение

Наличност на ESET Vulnerability & Patch Management

За да използвате ESET Vulnerability & Patch Management, трябва да управлявате устройствата си с ESET PROTECT.

ESET Vulnerability & Patch Management не е наличен в ESET PROTECT On-Prem.

  1. Предварителни условия
  2. Разрешаване и конфигуриране на функцията ESET Vulnerability & Patch Management в ESET PROTECT
  3. Активирайте автоматичното управление на кръпки в ESET PROTECT
  4. Активиране на автоматичните актуализации на операционната система чрез функцията ESET Vulnerability & Patch Management (Windows)

I. Предварителни условия

Функцията ESET Vulnerability & Patch Management е включена в следните решения:

  • ESET PROTECT Complete
  • ESET PROTECT Elite
  • ESET PROTECT MDR
  • ESET PROTECT MDR Ultimate

Решенията ESET PROTECT Entry и ESET PROTECT Advanced не включват ESET Vulnerability & Patch Management. Можете да закупите ESET Vulnerability & Patch Management като отделна функция за решенията ESET PROTECT Entry и ESET PROTECT Advanced.

За ESET Vulnerability & Patch Management препоръчваме да тествате тази функция върху малък брой крайни точки преди пакетни действия.

За повече информация относно ESET Vulnerability & Patch Management вижте онлайн справката на ESET.

Допустимост на ESET Vulnerability & Patch Management

Крайните устройства трябва да бъдат активирани с абонамент за ESET Vulnerability & Patch Management, отговарящ на изискванията. Ако активирате ESET Vulnerability & Patch Management чрез политика без абонамент, отговарящ на изискванията на ESET Vulnerability & Patch Management, той ще генерира грешки на устройствата от крайната точка.


II. Активиране и конфигуриране на функцията Vulnerability & Patch Management в ESET PROTECT

  1. Отворете.

  2. Създаване на политика в ESET PROTECT или ESET PROTECT On-Prem.

  3. В раздела Настройки изберете Common features (Общи функции) от падащото меню, щракнете върху Vulnerability & Patch Management (Управление на уязвимости и кръпки), активирайте превключвателя до Enable Vulnerability & Patch Management (Разрешаване на управлението на уязвимости и кръпки) и щракнете върху Edit (Редактиране) до Computer restart options (Опции за рестартиране на компютъра).

  4. Изберете Restart (Рестартиране) от падащото меню Automatic action (Автоматично действие), изберете подходящата опция от падащото меню Postpone (Отлагане) и щракнете върху Save (Запази).

    Сървърни приложения

    Сървърните приложения не поддържат автоматични действия за рестартиране на устройствата, за да завършат управлението на кръпките.

  5. Щракнете върху Edit (Редактиране) до Vulnerability & Patch Management scheduler (График за управление на уязвимости и кръпки).

  6. Задайте времето за начало/край на сканирането и кръпките в съответните полета, изберете желания тип повторение, изберете Дни от седмицата и щракнете върху Запазване. В по-ранни, несъвместими приложения, типът на повторение Месечно ще се върне към настройката по подразбиране, например всеки ден от седмицата.


III. Активиране на автоматичното управление на кръпките в ESET PROTECT

Сървърни приложения

Сървърните приложения не поддържат автоматично управление на кръпките. Управлението на кръпките трябва да се извършва ръчно.

  1. Създаване на политика в ESET PROTECT или ESET PROTECT On-Prem или редактиране на съществуваща политика за ESET Vulnerability & Patch Management (препоръчително). Опцията Enable Vulnerability & Patch Management (Разрешаване на управлението на уязвимости и кръпки ) трябва да бъде разрешена, за да се активира автоматичното управление на кръпките.

  2. В раздел Настройки активирайте превключвателя до Enable auto-patch management for applications (Разрешаване на автоматично управление на кръпки за приложения).

  3. Стратегията за автоматично управление на кръпките се състои от две опции: Patch all except excluded applications и Patch only allowed applications.

    • Пач на всички, освен на изключените приложения

      Опцията Patch all except excluded applications (Поправка на всички освен изключените приложения) актуализира всички приложения с изключение на тези в списъка Excluded applications (Изключени приложения).

      Изберете Patch all except excluded applications (Кръпка на всички освен изключените приложения ) от падащото меню Auto-patch strategy (Стратегия за автоматично кръпка ) и щракнете върху Edit (Редактиране) до Excluded applications (Изключени приложения).

    • Пач само на разрешени приложения

      Опцията Patch only allowed applications (Кърпене само на разрешени приложения) актуализира само приложенията в списъка Allowed applications (Разрешени приложения).

      Изберете Patch only allowed applications (Кърпене само на разрешени приложения ) от падащото меню Auto-patch strategy (Стратегия за автоматично кърпене) и щракнете върху Edit (Редактиране) до Allowed applications( Разрешени приложения).

  4. Поставете отметка в квадратчетата до приложенията, които искате да разрешите/изключите, и щракнете върху Запис.

    Дублирани имена на приложения

    Списъкът Приложения, налични за кръпка, може да съдържа дублирани записи. Когато избирате приложения за пачове, маркирайте квадратчетата за отметка до всички записи с едно и също име.

    Приложенията може да изискват рестартиране на компютъра

    Някои приложения изискват рестартиране на компютъра и могат да рестартират компютрите автоматично.

    Приложения, лицензирани за определена версия

    Някои приложения могат да бъдат лицензирани за определена версия. Препоръчваме ви да преразгледате приложенията си.

    За да избегнете ненужно обновяване, задайте стратегията за автоматично обновяване на Patch all except excluded applications (Обновяване на всички приложения с изключение на изключените), докато създавате политиката.


IV. Активиране на автоматичните актуализации на операционната система чрез функцията ESET Vulnerability & Patch Management (Windows)

  1. Създаване или редактиране на съществуваща политика за ESET Vulnerability & Patch Management (препоръчително). Опцията Enable Vulnerability & Patch Management (Разрешаване на управлението на уязвимости и кръпки) трябва да бъде разрешена, за да се активират автоматичните актуализации на операционната система.

  2. В раздел Настройки активирайте превключвателя до Enable OS auto-updates (Разрешаване на автоматични актуализации на ОС) и щракнете върху Edit (Редактиране) до Allowed OS auto-updates (Разрешени автоматични актуализации на ОС).

  3. Изберете нивата на сериозност за прилагане на актуализациите на операционните системи чрез политиката и щракнете върху Запазване.