[KB8451] 在 ESET PROTECT 中启用和配置 ESET 漏洞和补丁管理

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

  • 在 ESET PROTECT 中启用和配置 ESET 漏洞和补丁管理功能
  • 在 ESET PROTECT 中启用自动补丁管理功能
  • 通过 ESET 漏洞和补丁管理功能启用操作系统自动更新(Windows)

解决方案

ESET 漏洞和补丁管理可用性

要使用 ESET 漏洞和补丁管理功能,您需要使用 ESET PROTECT 管理您的设备。

ESET Vulnerability & Patch Management 在 ESET PROTECT On-Prem 中不可用。

  1. 前提条件
  2. 在 ESET PROTECT 中启用并配置 ESET 漏洞和补丁管理功能
  3. 在 ESET PROTECT 中启用自动补丁管理功能
  4. 通过 ESET 漏洞和补丁管理功能启用操作系统自动更新 (Windows)

I.先决条件

ESET 漏洞和补丁管理包含在以下解决方案中:

  • ESET PROTECT Complete
  • ESET PROTECT Elite
  • ESET PROTECT MDR
  • ESET PROTECT MDR 终极版

ESET PROTECT 入门级和 ESET PROTECT 高级解决方案不包括 ESET 漏洞和补丁管理。您可以购买 ESET 漏洞和补丁管理作为 ESET PROTECT 入门和 ESET PROTECT 高级解决方案的单独功能。

对于 ESET 漏洞和补丁管理,我们建议在批量操作前在少量端点上测试该功能。

有关 ESET 漏洞和补丁管理的更多信息,请参阅ESET 在线帮助

ESET 漏洞和补丁管理资格

端点设备必须使用 ESET 漏洞和补丁管理资格订阅激活。如果通过策略启用 ESET 漏洞和补丁管理,但没有 ESET 漏洞和补丁管理资格订阅,则会在端点设备上生成错误。


II.在 ESET PROTECT 中启用和配置漏洞和补丁管理功能

  1. 在 ESET PROTECT 或 ESET PROTECT On-Prem 中创建策略

  2. 在 "设置 "部分,从下拉菜单中选择 "常用功能",单击 "漏洞和补丁管理",启用 "启用漏洞和补丁管理"旁边的切换按钮,然后单击 "计算机重新启动选项"旁边的 "编辑"。

  3. 从 "自动操作"下拉菜单中选择 "重新启动",从 "推迟"下拉菜单中选择适当的选项,然后单击 "保存"。

    服务器应用程序

    服务器应用程序不支持为完成补丁管理而自动重新启动设备的操作。

  4. 单击漏洞和修补程序管理调度程序旁边的编辑

  5. 在相应字段中设置扫描和修补程序开始/结束时间,选择所需的重现类型,选择一周中的哪几天,然后单击保存。在早期不兼容的应用程序中,"每月递归类型 "将返回默认值,例如每周的每一天。


III.在 ESET PROTECT 中启用自动补丁管理

服务器应用程序

服务器应用程序不支持自动补丁管理。补丁管理必须手动执行。

  1. 在 ESET PROTECT 或 ESET PROTECT On-Prem 中创建策略 或为 ESET 漏洞和补丁管理编辑现有策略(推荐)。必须启用 "启用漏洞和补丁管理 "选项才能启用自动补丁管理。

  2. 在 "设置 "部分,启用 "为应用程序启用自动补丁管理 "旁边的切换。

  3. 自动补丁策略包括两个选项:除排除的应用程序外为所有应用程序打补丁仅为允许的应用程序打补丁

    • 修补除排除应用程序之外的所有应用程序

      补丁除排除的应用程序外的所有应用程序 "选项会更新除 "排除的应用程序 "列表中的 应用程序外的所有应用程序。

      自动补丁策略下拉菜单中选择 "补丁除排除的应用程序外的所有应用程序",然后单击 "排除的应用程序"旁边的 "编辑"。

    • 只修补允许的应用程序

      只给允许的应用程序打补丁选项只更新允许的应用程序列表中的应用程序。

      自动补丁策略下拉菜单中选择只给允许的应用程序打补丁,然后单击允许的 应用程序旁边的编辑

  4. 选择要允许/排除的应用程序旁边的复选框,然后单击保存

    重复的应用程序名称

    可供打补丁的应用程序列表可能包含重复条目。选择要打补丁的应用程序时,请选择所有同名条目旁边的复选框。

    应用程序可能需要重启计算机

    某些应用程序需要重新启动计算机,并可自动重新启动计算机。

    许可使用特定版本的应用程序

    某些应用程序可能已获得特定版本的许可。建议修改应用程序。

    为避免不必要的升级,请在创建策略时将自动修补策略设置为修补除排除在外的所有应用程序


IV.通过 ESET 漏洞和补丁管理功能启用操作系统自动更新(Windows)

  1. 在 ESET PROTECT 或 ESET PROTECT On-Prem 中创建策略 或为 ESET 漏洞和补丁管理编辑现有策略(推荐)。必须启用 "启用漏洞和补丁管理 "选项才能启用操作系统自动更新。

  2. 在 "设置 "部分,启用 "启用操作系统自动更新 "旁边的切换,然后单击 "允许的操作系统自动更新 "旁边的 "编辑"。

  3. 选择通过策略应用操作系统更新的严重性级别,然后单击保存