[KB8451] Włączanie i konfigurowanie usługi ESET Vulnerability & Patch Management w programie ESET PROTECT

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

  • Włączanie i konfigurowanie funkcji ESET Vulnerability & Patch Management w ESET PROTECT
  • Włączanie automatycznego zarządzania poprawkami w programie ESET PROTECT
  • Włączanie automatycznych aktualizacji systemu operacyjnego za pomocą funkcji ESET Vulnerability & Patch Management (Windows)

Rozwiązanie

Dostępność funkcji ESET Vulnerability & Patch Management

Aby korzystać z ESET Vulnerability & Patch Management, należy zarządzać urządzeniami za pomocą ESET PROTECT.

ESET Vulnerability & Patch Management nie jest dostępny w ESET PROTECT On-Prem.

  1. Wymagania wstępne
  2. Włączenie i skonfigurowanie funkcji ESET Vulnerability & Patch Management w programie ESET PROTECT
  3. Włączenie funkcji automatycznego zarządzania poprawkami w programie ESET PROTECT
  4. Włącz automatyczne aktualizacje systemu operacyjnego za pomocą funkcji ESET Vulnerability & Patch Management (Windows)

I. Wymagania wstępne

Funkcja ESET Vulnerability & Patch Management jest zawarta w następujących rozwiązaniach:

  • ESET PROTECT Complete
  • ESET PROTECT Elite
  • ESET PROTECT MDR
  • ESET PROTECT MDR Ultimate

Rozwiązania ESET PROTECT Entry i ESET PROTECT Advanced nie zawierają ESET Vulnerability & Patch Management. Oprogramowanie ESET Vulnerability & Patch Management można zakupić jako oddzielną funkcję dla rozwiązań ESET PROTECT Entry i ESET PROTECT Advanced.

W przypadku ESET Vulnerability & Patch Management zalecamy przetestowanie tej funkcji na niewielkiej liczbie punktów końcowych przed wykonaniem akcji wsadowych.

Więcej informacji na temat programu ESET Vulnerability & Patch Management można znaleźć w pomocy online firmy ESET.

Kwalifikowalność do ESET Vulnerability & Patch Management

Urządzenia końcowe muszą być aktywowane w ramach subskrypcji kwalifikującej się do programu ESET Vulnerability & Patch Management. Włączenie usługi ESET Vulnerability & Patch Management za pośrednictwem zasad bez subskrypcji kwalifikującej się do usługi ESET Vulnerability & Patch Management spowoduje wygenerowanie błędów na urządzeniach końcowych.


II. Włączanie i konfigurowanie funkcji zarządzania podatnościami i poprawkami w programie ESET PROTECT

  1. Open the ESET PROTECT Web Console.

  2. Utwórz zasady w ESET PROTECT lub ESET PROTECT On-Prem.

  3. W sekcji Ustawienia wybierz opcję Wspólne funkcje z menu rozwijanego, kliknij opcję Zarządzanie podatnościami i poprawkami, włącz przełącznik obok opcji Włącz zarządzanie podatnościami i poprawkami, a następnie kliknij opcję Edytuj obok opcji Opcje ponownego uruchomienia komputera.

  4. Wybierz Restart z rozwijanego menu Automatic action, wybierz odpowiednią opcję z rozwijanego menu Postpone i kliknij Save.

    Aplikacje serwera

    Aplikacje serwerowe nie obsługują akcji automatycznego restartu urządzenia w celu ukończenia zarządzania poprawkami.

  5. Kliknij Edytuj obok pozycji Harmonogram zarządzania podatnościami i poprawkami.

  6. Ustaw czas rozpoczęcia/zakończenia skanowania i poprawek w odpowiednich polach, wybierz żądany typ powtarzania, wybierz dni tygodnia i kliknij przycisk Zapisz. We wcześniejszych, niekompatybilnych aplikacjach, typ powtarzalności Miesięczny zostanie przywrócony do domyślnego, na przykład każdego dnia tygodnia.


III. Włączanie automatycznego zarządzania poprawkami w programie ESET PROTECT

Aplikacje serwerowe

Aplikacje serwerowe nie obsługują automatycznego zarządzania poprawkami. Zarządzanie poprawkami musi być wykonywane ręcznie.

  1. Utwórz zasady w ESET PROTECT lub ESET PROTECT On-Prem lub edytuj istniejące zasady dla ESET Vulnerability & Patch Management (zalecane). Opcja Włącz zarządzanie podatnościami i poprawkami musi być włączona, aby włączyć automatyczne zarządzanie poprawkami.

  2. W sekcji Ustawienia włącz przełącznik obok opcji Włącz automatyczne zarządzanie poprawkami dla aplikacji.

  3. Strategia Auto-patch składa się z dwóch opcji: Patchuj wszystkie z wyjątkiem wykluczonych aplikacji i Patchuj tylko dozwolone aplikacje.

    • Patchuj wszystkie oprócz wykluczonych aplikacji

      Opcja Patch all except excluded applications aktualizuje wszystkie aplikacje z wyjątkiem tych znajdujących się na liście Excluded applications.

      Wybierz opcję Patch all except excluded applications z menu rozwijanego Auto-patch strategy i kliknij przycisk Edit obok opcji Excluded applications.

    • Patchuj tylko dozwolone aplikacje

      Opcja Patch only allowed applications aktualizuje tylko aplikacje znajdujące się na liście Allowed applications.

      Wybierz opcję Patch only allowed applications z rozwijanego menu Auto-patch strategy i kliknij przycisk Edit obok opcji Allowed applications.

  4. Zaznacz pola wyboru obok aplikacji, które chcesz zezwolić / wykluczyć i kliknij Zapisz.

    Zduplikowane nazwy aplikacji

    Lista Aplikacje dostępne do poprawek może zawierać zduplikowane wpisy. Wybierając aplikacje do poprawek, zaznacz pola wyboru obok wszystkich wpisów o tej samej nazwie.

    Aplikacje mogą wymagać ponownego uruchomienia komputera

    Niektóre aplikacje wymagają ponownego uruchomienia komputera i mogą automatycznie uruchamiać komputery ponownie.

    Aplikacje licencjonowane na określoną wersję

    Niektóre aplikacje mogą być licencjonowane do określonej wersji. Zalecamy aktualizację aplikacji.

    Aby uniknąć niepotrzebnej aktualizacji, ustaw strategię automatycznego poprawiania na Patchuj wszystkie aplikacje z wyjątkiem wykluczonych podczas tworzenia zasad.


IV. Włącz automatyczne aktualizacje systemu operacyjnego za pomocą funkcji ESET Vulnerability & Patch Management (Windows)

  1. Create a policy in ESET PROTECT or ESET PROTECT On-Prem or edit an existing policy for ESET Vulnerability & Patch Management (recommended). Opcja Enable Vulnerability & Patch Management musi być włączona, aby włączyć automatyczne aktualizacje systemu operacyjnego.

  2. W sekcji Ustawienia włącz przełącznik obok opcji Włącz automatyczne aktualizacje systemu operacyjnego i kliknij przycisk Edytuj obok opcji Dozwolone automatyczne aktualizacje systemu operacyjnego.

  3. Wybierz poziomy ważności dla stosowania aktualizacji systemu operacyjnego za pośrednictwem zasad i kliknij Zapisz.