[KB8451] ESET PROTECTi haavatavuse ja paranduste haldamise aktiveerimine ja seadistamine

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

Lahendus

ESET PROTECTi kasutajad

ESET Vulnerability & Patch Management'i kasutamiseks peate oma masinaid haldama pilvepõhise turvahaldusvahendi ESET PROTECT abil.

ESET Vulnerability & Patch Management ei ole ESET PROTECT On-Prem'is saadaval.

Eeltingimused

ESET Vulnerability & Patch Management on lisatud järgmistele tasemetele:

  • ESET PROTECT Complete
  • ESET PROTECT Elite
  • ESET PROTECT MDR
  • ESET PROTECT MDR Ultimate

ESET PROTECT Entry ja ESET PROTECT Advanced tasemed ei sisalda ESET Vulnerability & Patch Managementi. ESET Vulnerability & Patch Management on võimalik osta ESET PROTECT Entry ja ESET PROTECT Advanced tasemete jaoks eraldi lisana.

Lisage litsents ESET PROTECT Hubis, ESET Business Accountis või ESET MSP Administratoris.

ESET Vulnerability & Patch Management on saadaval ainult Windowsi seadmetele, millele on paigaldatud järgmised ESETi tooted:

  • ESET Management Agent versioon 10.1 ja uuemad versioonid
  • ESET Endpoint Security for Windows 10.1 ja uuemad versioonid
  • ESET Endpoint Security for Windows versioon 11 ja uuemad (operatsioonisüsteemi automaatsed uuendused)
  • ESET Server Security for Microsoft Windows Server versioon 11 ja uuemad versioonid
Testimine väikesel arvul lõpp-punktidel

ESET Vulnerability & Patch Management'i puhul soovitame enne pakettmeetmete võtmist testida väikesel arvul lõpp-punktidel.

ESET Vulnerability & Patch Management abikõlblikkus

Lõppseadmed peavad olema aktiveeritud ESET Vulnerability & Patch Management'ile sobiva litsentsiga. Kui te aktiveerite ESET Vulnerability & Patch Managementi poliitika kaudu ilma ESET Vulnerability & Patch Managementi kõlbliku litsentsita, tekitab see lõppseadmetes vigu.


Haavatavuse ja paranduste haldamise lubamine

  1. #

  2. Klõpsake PoliciesNew policy (PoliitikadUus poliitika).

    Joonis 1-1
  3. Sisestage uuele poliitikale nimi ja klõpsake Settings (Seaded).

    Joonis 1-2
  4. Valige rippmenüüst Common features, klõpsake Vulnerability & Patch Management ja selle lubamiseks klõpsake lülitit Enable Vulnerability & Patch Management kõrval.

    Joonis 1-3
  5. Klõpsake Edit (Muuda ) valiku Computer restart options (Arvuti taaskäivitamise valikud) kõrval.

    Joonis 1-4
  6. Valige rippmenüüst Automatic action (Automaatne tegevus ) valik Restart, valige rippmenüüst Postpone (Edasilükkamine ) sobiv valik ja klõpsake Save (Salvesta).

    Serveri tooted

    Servertooted ei toeta automaatseid seadme taaskäivitamise toiminguid, et viia lõpule paranduste haldamine.

    Joonis 1-5
  7. Klõpsake redigeerimisnuppu Vulnerability & Patch Management scheduler (haavatavuste ja paranduste haldamise ajakava) kõrval.

    Joonis 1-6
  8. Määrake vastavatel väljadel skannimise ja parandusprogrammi algus-/lõppuaeg, valige soovitud korduv tüüp, märkige kastid ruutude kõrval Weekdays ja klõpsake Save (Salvesta ). Varasemates, mitteühilduvates toodetes langeb korduvuse tüüp Monthly tagasi vaikimisi, näiteks iga nädalapäev.

    Joonis 1-7
  9. Klõpsake nuppu Assign ja määrake poliitika arvutile või arvutite rühmale.

    Joonis 1-8

Automaatse parandushalduse lubamine

Server-tooted

Servertooted ei toeta automaatset parandushaldust. Paigalduste haldamine tuleb teostada käsitsi.

  1. #

  2. Järgige eelmises jaotises toodud samme 1-4. Enable Vulnerability & Patch Management valikud peavad olema lubatud, et lubada automaatse parandushalduse kasutamist.

  3. Selle lubamiseks klõpsake Enable auto-patch management (automaatse parandushalduse lubamine ) kõrval oleval lülitusel ( Enable auto-patch management ).

    Joonis 2-1
  4. Auto-patch strateegia koosneb kahest valikust: Patch all except excluded applications ja Patch only allowed applications.

    • Patch all except excluded applications (Paigalda kõik peale välistatud rakenduste)

      Valik Patch all except excluded applications uuendab kõik rakendused, välja arvatud need, mis on nimekirjas Excluded applications.

      Valige valik Patch all except excluded applications (Paigalda kõik peale välistatud rakenduste ) valikust Auto-patch strategy (Automaatne parandusstrateegia ) ja klõpsake Edit (Muuda ) Excluded applications (Välja arvatud rakendused) kõrval. Jätkake sammuga 5.

      Joonis 2-2

    • Paigaldage ainult lubatud rakendused

      Valik Patch only allowed applications (ainult lubatud rakendused) ajakohastab ainult rakendusi loendis Allowed applications (lubatud rakendused).

      Valige valiku Patch only allowed applications (ainult lubatud rakendused ) rippmenüüst Automaatne parandusstrateegia ja klõpsake all Allowed applications( Lubatud rakendused) kõrval nuppu Edit (Muuda). Jätkake sammuga 5.

      Joonis 2-3
  5. Valige valitud rakenduse nime kõrval olevad märkeruudud ja klõpsake Save (Salvesta).

    Dubleeritud rakenduste nimed

    Nimekirjas Products available for patching list võib olla topeltkandeid. Paigaldatavate rakenduste valimisel valige kõigi sama nimega kirjete kõrval olevad märkeruudud.

    Rakendused võivad nõuda arvuti taaskäivitamist

    Mõned rakendused nõuavad arvuti taaskäivitamist ja võivad arvutid automaatselt taaskäivitada.

    Teatud versioonile litsentseeritud rakendused

    Mõned rakendused võivad olla litsentseeritud konkreetsele versioonile. Soovitame oma rakendused üle vaadata.

    Ebavajaliku uuendamise vältimiseks seadistage poliitika loomisel (järgige seda sammu) automaatse parandusstrateegiaks " Parandada kõik, välja arvatud välistatud rakendused" (Patch all except excluded applications ).

    Joonis 2-4
  6. Klõpsake Assign ja määrake poliitika arvutile või arvutite rühmale.

    Joonis 2-5

Lisateave ESET Vulnerability & Patch Management'i kohta.


Lubage operatsioonisüsteemi automaatsed uuendused

  1. Järgige eelmises jaotises toodud samme 1-4. Enable Vulnerability & Patch Management valikud peavad olema lubatud, et lubada operatsioonisüsteemi automaatset uuendamist.

  2. Selle lubamiseks klõpsake lülitit Enable OS auto-updates kõrval.

    Joonis 3-1
  3. Klõpsake käsu Allowed OS auto-updates kõrval nupule Edit , et valida raskustasemed operatsioonisüsteemi uuenduste kohaldamiseks poliitika kaudu, ja klõpsake Save (Salvesta).

    Joonis 3-2
  4. Uue poliitika salvestamiseks klõpsake nuppu Finish .

Lisateave ESET Vulnerability & Patch Management'i kohta.