[KB8451] Aktivér og konfigurer Vulnerability & Patch Management i ESET PROTECT

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Løsning

ESET PROTECT-brugere

For at bruge ESET Vulnerability & Patch Management skal du administrere dine maskiner med ESET PROTECT, et cloudbaseret værktøj til sikkerhedsadministration.

ESET Vulnerability & Patch Management er ikke tilgængelig i ESET PROTECT On-Prem.

Forudsætninger

ESET Vulnerability & Patch Management er inkluderet i følgende niveauer:

  • ESET PROTECT Complete
  • ESET PROTECT Elite
  • ESET PROTECT MDR
  • ESET PROTECT MDR Ultimate

ESET PROTECT Entry- og ESET PROTECT Advanced-niveauerne inkluderer ikke ESET Vulnerability & Patch Management. Du kan købe ESET Vulnerability & Patch Management som en separat tilføjelse til ESET PROTECT Entry- og ESET PROTECT Advanced-niveauerne.

Tilføj en licens i ESET PROTECT Hub, ESET Business Account eller ESET MSP Administrator.

ESET Vulnerability & Patch Management er kun tilgængelig for Windows-enheder med følgende ESET-produkter installeret:

  • ESET Management Agent version 10.1 og nyere
  • ESET Endpoint Security til Windows 10.1 og nyere
  • ESET Endpoint Security til Windows version 11 og nyere (automatiske opdateringer til operativsystemet)
  • ESET Server Security til Microsoft Windows Server version 11 og nyere
Test på et lille antal slutpunkter

For ESET Vulnerability & Patch Management foreslår vi, at du tester på et lille antal slutpunkter, før du udfører batchhandlinger.

Kvalifikation til ESET Vulnerability & Patch Management

Slutpunktsenheder skal være aktiveret med en ESET Vulnerability & Patch Management-berettiget licens. Hvis du aktiverer ESET Vulnerability & Patch Management via en politik uden en licens, der er kvalificeret til ESET Vulnerability & Patch Management, vil det generere fejl på slutpunktsenhederne.


Aktivér Vulnerability & Patch Management

  1. Klik på PolitikkerNy politik.

    Figur 1-1
  2. Skriv et navn til en ny politik, og klik på Indstillinger.

    Figur 1-2
  3. Vælg Common features i rullemenuen, klik på Vulnerability & Patch Management, og klik på vippeknappen ud for Enable Vulnerability & Patch Management for at aktivere den.

    Figur 1-3
  4. Klik på Rediger ved siden af Indstillinger for genstart af computer.

    Figur 1-4
  5. Vælg Genstart i rullemenuen Automatisk handling, vælg den relevante indstilling i rullemenuen Udsæt, og klik på Gem.

    Serverprodukter

    Serverprodukter understøtter ikke automatisk genstart af enheder for at fuldføre patch management.

    Figur 1-5
  6. Klik på Edit ved siden af Vulnerability & Patch Management scheduler.

    Figur 1-6
  7. Marker de ønskede afkrydsningsfelter ud for Ugedage, angiv start- og sluttidspunkter i de respektive felter, og klik på Gem.

    Figur 1-7
  8. Klik på Assign, og tildel en politik til en computer eller en gruppe af computere.

    Figur 1-8

Aktivér automatisk patch-styring

Server-produkter

Serverprodukter understøtter ikke automatisk patch-administration. Patch management skal udføres manuelt.

  1. Følg trin 1-4 i det foregående afsnit. Indstillingerne Enable Vulnerability & Patch Management skal være aktiveret for at aktivere Auto-patch management.

  2. Klik på vippeknappen ved siden af Enable auto-patch management for at aktivere den.

    Figur 2-1
  3. Auto-patch-strategien består af to muligheder: Patch alle undtagen ekskluderede applikationer og Patch kun tilladte applikationer.

    • Patch alle undtagen ekskluderede programmer

      Indstillingen Patch alle undtagen ekskluderede programmer opdaterer alle programmer undtagen dem på listen Ekskluderede programmer.

      Vælg Patch all except excluded applications i rullemenuen Auto-patch strategy, og klik på Edit ved siden af Excluded applications. Fortsæt til trin 5.

      Figur 2-2

    • Patch kun tilladte applikationer

      Indstillingen Patch only allowed applications opdaterer kun applikationer på listen Allowed applications.

      Vælg Patch only allowed applications i rullemenuen Auto-patch strategy, og klik på Edit ved siden af Allowed applications. Fortsæt til trin 5.

      Figur 2-3
  4. Marker afkrydsningsfelterne ud for det valgte app-navn, og klik på Gem.

    Duplikerede app-navne

    Listen Products available for patching kan indeholde dobbelte poster. Når du vælger de apps, der skal patches, skal du markere afkrydsningsfelterne ud for alle poster med samme navn.

    Apps kræver muligvis en genstart af computeren

    Nogle apps kræver en genstart af computeren og kan genstarte computere automatisk.

    Apps med licens til en bestemt version

    Nogle apps kan være licenseret til en bestemt version. Vi anbefaler, at du reviderer dine programmer.

    For at undgå en unødvendig opgradering skal du indstille strategien Auto-patch til Patch all except excluded applications, når du opretter en politik (følg dette trin).

    Figur 2-4
  5. Klik på Assign, og tildel en politik til en computer eller en gruppe af computere.

    Figur 2-5

Læs mere om ESET Vulnerability & Patch Management.


Aktivér automatiske OS-opdateringer

  1. Følg trin 1-4 i det foregående afsnit. Indstillingerne for Enable Vulnerability & Patch Management skal være aktiveret for at aktivere automatiske OS-opdateringer.

  2. Klik på vippeknappen ved siden af Enable OS auto-updates for at aktivere den.

    Figur 3-1
  3. Klik på Edit ud for Allowed OS auto-updates for at vælge sværhedsgraden for anvendelse af OS-opdateringer via en politik, og klik på Save.

    Figur 3-2
  4. Klik på Udfør for at gemme den nye politik.

Læs mere om ESET Vulnerability & Patch Management.

Chat med ESET AI Advisor for at få support