[KB8451] Aktivere og konfigurere Sårbarhets- og oppdateringsadministrasjon i ESET PROTECT

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

Løsning

ESET PROTECT-brukere

For å bruke ESET Vulnerability & Patch Management må du administrere maskinene dine med ESET PROTECT, et skybasert verktøy for sikkerhetsadministrasjon.

ESET Vulnerability & Patch Management er ikke tilgjengelig i ESET PROTECT On-Prem.

Forutsetninger

ESET Vulnerability & Patch Management er inkludert i følgende nivåer:

  • ESET PROTECT Complete
  • ESET PROTECT Elite
  • ESET PROTECT MDR
  • ESET PROTECT MDR Ultimate

ESET PROTECT Entry- og ESET PROTECT Advanced-nivåene inkluderer ikke ESET Vulnerability & Patch Management. Du kan kjøpe ESET Vulnerability & Patch Management som et separat tillegg for ESET PROTECT Entry- og ESET PROTECT Advanced-nivåene.

Legg til en lisens i ESET PROTECT Hub, ESET Business Account eller ESET MSP Administrator.

ESET Vulnerability & Patch Management er kun tilgjengelig for Windows-enheter med følgende ESET-produkter installert:

  • ESET Management Agent versjon 10.1 og nyere
  • ESET Endpoint Security for Windows 10.1 og nyere
  • ESET Endpoint Security for Windows versjon 11 og nyere (automatiske oppdateringer for operativsystemet)
  • ESET Server Security for Microsoft Windows Server versjon 11 og nyere
Test på et lite antall endepunkter

For ESET Vulnerability & Patch Management anbefaler vi at du tester på et lite antall endepunkter før du utfører batchhandlinger.

Kvalifisering for ESET Vulnerability & Patch Management

Sluttpunktsenheter må være aktivert med en lisens som er kvalifisert for ESET Vulnerability & Patch Management. Hvis du aktiverer ESET Vulnerability & Patch Management via policy uten en lisens som er kvalifisert for ESET Vulnerability & Patch Management, vil det generere feil på endepunktsenhetene.


Aktiver Sårbarhets- og oppdateringsadministrasjon

  1. Klikk på PolicyerNy policy.

    Figur 1-1
  2. Skriv inn et navn på den nye policyen, og klikk på Innstillinger.

    Figur 1-2
  3. Velg Fellesfunksjoner i rullegardinmenyen, klikk på Sårbarhets- og oppdateringsadministrasjon, og klikk på vippeknappen ved siden av Aktiver sårbarhets- og oppdateringsadministrasjon for å aktivere den.

    Figur 1-3
  4. Klikk på Rediger ved siden av Alternativer for omstart av datamaskin.

    Figur 1-4
  5. Velg Restart fra rullegardinmenyen Automatic action (Automatisk handling ), velg riktig alternativ fra rullegardinmenyen Postpone (Utsett ), og klikk på Save (Lagre).

    Serverprodukter

    Serverprodukter støtter ikke automatisk omstart av enheter for å fullføre oppdateringshåndteringen.

    Figur 1-5
  6. Klikk på Rediger ved siden av Planlegger for sårbarhets- og oppdateringshåndtering.

    Figur 1-6
  7. Angi start- og sluttidspunkt for skanning og oppdatering i de respektive feltene, velg ønsket gjentakende type, merk av i boksene ved siden av Ukedager, og klikk på Lagre. I tidligere, ikke-kompatible produkter vil den månedlige gjentakelsestypen falle tilbake til standardinnstillingen, for eksempel hver dag i uken.

    Figur 1-7
  8. Klikk på Tilordne og tilordne en policy til en datamaskin eller en gruppe av datamaskiner.

    Figur 1-8

Aktivere automatisk patch-administrasjon

Serverprodukter

Serverprodukter støtter ikke automatisk patchadministrasjon. Patchadministrasjon må utføres manuelt.

  1. Følg trinnene 1-4 i forrige avsnitt. Alternativene Enable Vulnerability & Patch Management må være aktivert for å aktivere automatisk patch-administrasjon.

  2. Klikk på bryteren ved siden av Aktiver automatisk patch-administrasjon for å aktivere det.

    Figur 2-1
  3. Strategien Auto-patch består av to alternativer: Oppdater alle unntatt ekskluderte programmer og Oppdater bare tillatte programmer.

    • Oppdater alle unntatt ekskluderte programmer

      Alternativet Patch alle unntatt ekskluderte programmer oppdaterer alle programmer unntatt de som står på listen Ekskluderte programmer.

      Velg Patch alle unntatt ekskluderte programmer i rullegardinmenyen Auto-patch-strategi, og klikk på Rediger ved siden av Ekskluderte programmer. Fortsett til trinn 5.

      Figur 2-2

    • Patche bare tillatte applikasjoner

      Alternativet Patch bare tillatte programmer oppdaterer bare programmer på listen Tillatte programmer.

      Velg Oppdater kun tillatte programmer i rullegardinmenyen Auto-patch-strategi, og klikk på Rediger ved siden av Tillatte programmer. Fortsett til trinn 5.

      Figur 2-3
  4. Merk av i avmerkingsboksene ved siden av de valgte appnavnene, og klikk på Lagre.

    Dupliserte appnavn

    Listen Produkter tilgjengelige for oppdatering kan inneholde dupliserte oppføringer. Når du velger apper for oppdatering, merker du av i avmerkingsboksene ved siden av alle oppføringer med samme navn.

    Apper kan kreve omstart av datamaskinen

    Noen apper krever omstart av datamaskinen og kan starte datamaskinen på nytt automatisk.

    Apper lisensiert til en bestemt versjon

    Noen apper kan være lisensiert til en bestemt versjon. Vi anbefaler at du reviderer programmene dine.

    For å unngå unødvendige oppgraderinger kan du sette strategien Auto-patch til Patch all except excluded applications når du oppretter en policy (følg dette trinnet).

    Figur 2-4
  5. Klikk på Tilordne og tilordne en policy til en datamaskin eller en gruppe av datamaskiner.

    Figur 2-5

Les mer om ESET Vulnerability & Patch Management.


Aktivere automatiske OS-oppdateringer

  1. Følg trinnene 1-4 i forrige avsnitt. Alternativene Enable Vulnerability & Patch Management må være aktivert for å aktivere automatiske OS-oppdateringer.

  2. Klikk på vekslebryteren ved siden av Aktiver automatiske OS-oppdateringer for å aktivere det.

    Figur 3-1
  3. Klikk på Rediger ved siden av Tillatte automatiske OS-oppdateringer for å velge alvorlighetsgrad for bruk av OS-oppdateringer via en policy, og klikk deretter på Lagre.

    Figur 3-2
  4. Klikk på Fullfør for å lagre den nye policyen.

Les mer om ESET Vulnerability & Patch Management.