[KB8451] Aktivér og konfigurer ESET Vulnerability & Patch Management i ESET PROTECT

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Aktivér og konfigurer ESET Vulnerability & Patch Management-funktionen i ESET PROTECT
  • Aktivér automatisk patch-administration i ESET PROTECT
  • Aktivér automatiske OS-opdateringer via ESET Vulnerability & Patch Management-funktionen (Windows)

Løsning

Tilgængelighed af ESET Vulnerability & Patch Management

For at bruge ESET Vulnerability & Patch Management skal du administrere dine enheder med ESET PROTECT.

ESET Vulnerability & Patch Management er ikke tilgængelig i ESET PROTECT On-Prem.

  1. Forudsætninger
  2. Aktivér og konfigurer funktionen ESET Vulnerability & Patch Management i ESET PROTECT
  3. Aktivér automatisk patch management i ESET PROTECT
  4. Aktivér automatiske OS-opdateringer via ESET Vulnerability & Patch Management-funktionen (Windows)

I. Forudsætninger

ESET Vulnerability & Patch Management er inkluderet i følgende løsninger:

  • ESET PROTECT Complete
  • ESET PROTECT Elite
  • ESET PROTECT MDR
  • ESET PROTECT MDR Ultimate

ESET PROTECT Entry- og ESET PROTECT Advanced-løsninger inkluderer ikke ESET Vulnerability & Patch Management. Du kan købe ESET Vulnerability & Patch Management som en separat funktion til ESET PROTECT Entry- og ESET PROTECT Advanced-løsninger.

For ESET Vulnerability & Patch Management anbefaler vi, at du tester denne funktion på et lille antal slutpunkter, før du udfører batchhandlinger.

Du kan få flere oplysninger om ESET Vulnerability & Patch Management i ESET's onlinehjælp.

Kvalifikation til ESET Vulnerability & Patch Management

Slutpunktsenheder skal være aktiveret med et ESET Vulnerability & Patch Management-berettiget abonnement. Hvis du aktiverer ESET Vulnerability & Patch Management via en politik uden et ESET Vulnerability & Patch Management-berettiget abonnement, vil det generere fejl på slutpunktsenhederne.


II. Aktivér og konfigurer Vulnerability & Patch Management-funktionen i ESET PROTECT

  1. Åbn ESET PROTECT Web Console.

  2. Opret en politik i ESET PROTECT eller ESET PROTECT On-Prem.

  3. I afsnittet Indstillinger skal du vælge Fælles funktioner i rullemenuen, klikke på Sårbarheds- og patchadministration, aktivere vippeknappen ud for Aktiver sårbarheds- og patchadministration og klikke på Rediger ud for Indstillinger for genstart af computer.

  4. Vælg Genstart i rullemenuen Automatisk handling, vælg den relevante indstilling i rullemenuen Udsæt, og klik på Gem.

    Serverapplikationer

    Serverapplikationer understøtter ikke automatisk genstart af enheder for at fuldføre patch management.

  5. Klik på Rediger ved siden af Sårbarheds- og patchadministrationsskemaet.

  6. Indstil start- og sluttidspunktet for scanningen og patchen i de respektive felter, vælg den ønskede gentagelsestype, vælg ugedagene, og klik på Gem. I tidligere, ikke-kompatible programmer vil den månedlige gentagelsestype falde tilbage til standardindstillingen, f.eks. hver dag i ugen.


III. Aktivér automatisk patch-styring i ESET PROTECT

Server-applikationer

Serverapplikationer understøtter ikke automatisk patch-administration. Patch management skal udføres manuelt.

  1. Opret en politik i ESET PROTECT eller ESET PROTECT On-Prem eller rediger en eksisterende politik for ESET Vulnerability & Patch Management (anbefales). Indstillingen Enable Vulnerability & Patch Management skal være aktiveret for at aktivere Auto-patch management.

  2. I afsnittet Indstillinger skal du aktivere knappen ved siden af Aktiver automatisk patch-styring for applikationer.

  3. Auto-patch-strategien består af to muligheder: Patch alle undtagen ekskluderede applikationer og Patch kun tilladte applikationer.

    • Patch alle undtagen ekskluderede applikationer

      Indstillingen Patch alle undtagen ekskluderede programmer opdaterer alle programmer undtagen dem på listen Ekskluderede programmer.

      Vælg Patch all except excluded applications i rullemenuen Auto-patch strategy, og klik på Edit ved siden af Excluded applications.

    • Patch kun tilladte programmer

      Indstillingen Patch only allowed applications opdaterer kun programmer på listen Allowed applications.

      Vælg Patch only allowed applications i rullemenuen Auto-patch strategy, og klik på Edit ved siden af Allowed applications.

  4. Markér afkrydsningsfelterne ud for de programmer, du vil tillade/ekskludere, og klik på Gem.

    Duplikerede applikationsnavne

    Listen Applications available for patching kan indeholde dobbelte poster. Når du vælger programmer til patching, skal du markere afkrydsningsfelterne ud for alle poster med samme navn.

    Programmer kræver muligvis en genstart af computeren

    Nogle programmer kræver en genstart af computeren og kan genstarte computere automatisk.

    Programmer med licens til en bestemt version

    Nogle programmer kan være licenseret til en bestemt version. Vi anbefaler, at du reviderer dine programmer.

    For at undgå en unødvendig opgradering skal du indstille strategien Auto-patch til Patch all except excluded applications, når du opretter politikken.


IV. Aktivér automatiske OS-opdateringer via ESET Vulnerability & Patch Management-funktionen (Windows)

  1. Opret en politik i ESET PROTECT eller ESET PROTECT On-Prem eller rediger en eksisterende politik for ESET Vulnerability & Patch Management (anbefales). Indstillingen Enable Vulnerability & Patch Management skal være aktiveret for at aktivere automatiske OS-opdateringer.

  2. I afsnittet Indstillinger skal du aktivere vippeknappen ud for Aktiver automatiske OS-opdateringer og klikke på Rediger ud for Tilladte automatiske OS-opdateringer.

  3. Vælg sværhedsgraden for anvendelse af OS-opdateringer via politikken, og klik på Gem.