[KB8451] Activer et configurer ESET Vulnerability & Patch Management dans ESET PROTECT

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Activation et configuration de la fonction ESET Vulnerability & Patch Management dans ESET PROTECT
  • Activer la gestion automatique des correctifs dans ESET PROTECT
  • Activer les mises à jour automatiques du système d'exploitation via la fonction ESET Vulnerability & Patch Management (Windows)

Solution

Disponibilité d'ESET Vulnerability & Patch Management

Pour utiliser ESET Vulnerability & Patch Management, vous devez gérer vos appareils avec ESET PROTECT.

ESET Vulnerability & Patch Management n'est pas disponible dans ESET PROTECT On-Prem.

  1. Conditions préalables
  2. Activer et configurer la fonctionnalité ESET Vulnerability & Patch Management dans ESET PROTECT
  3. Activer la gestion automatique des correctifs dans ESET PROTECT
  4. Activer les mises à jour automatiques du système d'exploitation via la fonction ESET Vulnerability & Patch Management (Windows)

I. Conditions préalables

ESET Vulnerability & Patch Management est inclus dans les solutions suivantes :

  • ESET PROTECT Complete
  • ESET PROTECT Elite
  • ESET PROTECT MDR
  • ESET PROTECT MDR Ultimate

Les solutions ESET PROTECT Entry et ESET PROTECT Advanced ne comprennent pas ESET Vulnerability & Patch Management. Vous pouvez acheter ESET Vulnerability & Patch Management en tant que fonctionnalité séparée pour les solutions ESET PROTECT Entry et ESET PROTECT Advanced.

Pour ESET Vulnerability & Patch Management, nous recommandons de tester cette fonctionnalité sur un petit nombre de points d'extrémité avant de procéder à des actions par lots.

Pour plus d'informations sur ESET Vulnerability & Patch Management, consultez l'aide en ligne d'ESET.

Admissibilité à ESET Vulnerability & Patch Management

Les terminaux doivent être activés avec un abonnement éligible à ESET Vulnerability & Patch Management. Si vous activez ESET Vulnerability & Patch Management via une politique sans abonnement éligible à ESET Vulnerability & Patch Management, cela génèrera des erreurs sur les dispositifs d'extrémité.


II. Activer et configurer la fonction de gestion des vulnérabilités et des correctifs dans ESET PROTECT

  1. Create a policy in ESET PROTECT or ESET PROTECT On-Prem.

  2. Dans la section Paramètres, sélectionnez Fonctionnalités communes dans le menu déroulant, cliquez sur Gestion des vulnérabilités et des correctifs, activez la case à cocher en regard de Activer la gestion des vulnérabilités et des correctifs et cliquez sur Modifier en regard de Options de redémarrage de l'ordinateur.

  3. Sélectionnez Redémarrer dans le menu déroulant Action automatique, sélectionnez l'option appropriée dans le menu déroulant Différer, puis cliquez sur Enregistrer.

    Applications serveur

    Les applications serveur ne prennent pas en charge les actions de redémarrage automatique des périphériques pour terminer la gestion des correctifs.

  4. Cliquez sur Modifier en regard de Planificateur de gestion des vulnérabilités et des correctifs.

  5. Définissez l'heure de début/fin de l'analyse et du correctif dans les champs correspondants, sélectionnez le type de récurrence souhaité, sélectionnez les jours de la semaine et cliquez sur Enregistrer. Dans les applications antérieures non compatibles, le type de récurrence mensuel sera ramené à la valeur par défaut, par exemple, tous les jours de la semaine.


III. Activer la gestion des correctifs automatiques dans ESET PROTECT

Applications serveur

Les applications serveur ne prennent pas en charge la gestion automatique des correctifs. La gestion des correctifs doit être effectuée manuellement.

  1. Créer une politique dans ESET PROTECT ou ESET PROTECT On-Prem ou modifier une politique existante pour ESET Vulnerability & Patch Management (recommandé). L'option Enable Vulnerability & Patch Management doit être activée pour permettre la gestion automatique des correctifs.

  2. Dans la section Paramètres, activez la case à cocher en regard de Activer la gestion des correctifs automatiques pour les applications.

  3. La stratégie de correction automatique comprend deux options : Répartir toutes les applications sauf celles qui sont exclues et Répartir uniquement les applications autorisées.

    • Rattacher toutes les applications sauf celles qui sont exclues

      L'option Patch toutes les applications sauf les applications exclues met à jour toutes les applications à l'exception de celles figurant dans la liste des applications exclues.

      Sélectionnez l'option Répartir toutes les applications sauf les applications exclues dans le menu déroulant Stratégie de répartition automatique et cliquez sur Modifier en regard de Applications exclues.

    • Patch des applications autorisées uniquement

      L'option Ne patcher que les applications autorisées ne met à jour que les applications figurant dans la liste des applications autorisées.

      Sélectionnez Patch only allowed applications dans le menu déroulant Auto-patch strategy et cliquez sur Edit next to Allowed applications.

  4. Cochez les cases en regard des applications que vous souhaitez autoriser/exclure et cliquez sur Enregistrer.

    Noms d'applications en double

    La liste des applications disponibles pour l'application de correctifs peut contenir des entrées en double. Lors de la sélection des applications à patcher, cochez les cases en regard de toutes les entrées portant le même nom.

    Les applications peuvent nécessiter un redémarrage de l'ordinateur

    Certaines applications nécessitent un redémarrage de l'ordinateur et peuvent redémarrer les ordinateurs automatiquement.

    Applications sous licence pour une version spécifique

    Certaines applications peuvent faire l'objet d'une licence pour une version spécifique. Nous vous recommandons de réviser vos applications.

    Pour éviter une mise à niveau inutile, définissez la stratégie de correction automatique sur Correction de toutes les applications, à l'exception de celles qui sont exclues, lors de la création de la politique.


IV. Activer les mises à jour automatiques du système d'exploitation via la fonction ESET Vulnerability & Patch Management (Windows)

  1. Créer une politique dans ESET PROTECT ou ESET PROTECT On-Prem ou modifier une politique existante pour ESET Vulnerability & Patch Management (recommandé). L'option Activer la gestion des vulnérabilités et des correctifs doit être activée pour permettre les mises à jour automatiques du système d'exploitation.

  2. Dans la section Paramètres, activez la case à cocher en regard de Activer les mises à jour automatiques du système d'exploitation et cliquez sur Modifier en regard de Autoriser les mises à jour automatiques du système d'exploitation.

  3. Sélectionnez les niveaux de gravité pour l'application des mises à jour du système d'exploitation via la stratégie, puis cliquez sur Enregistrer.