[KB8451] Включение и настройка ESET Vulnerability & Patch Management в ESET PROTECT

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

  • Включение и настройка функции ESET Vulnerability & Patch Management в ESET PROTECT
  • Включите функцию автоматического управления исправлениями в ESET PROTECT
  • Включите автоматическое обновление ОС с помощью функции ESET Vulnerability & Patch Management (Windows)

Решение

Доступность ESET Vulnerability & Patch Management

Чтобы использовать ESET Vulnerability & Patch Management, необходимо управлять устройствами с помощью ESET PROTECT.

ESET Vulnerability & Patch Management недоступно в ESET PROTECT On-Prem.

  1. Необходимые условия
  2. Включите и настройте функцию ESET Vulnerability & Patch Management в ESET PROTECT
  3. Включить автоматическое управление исправлениями в ESET PROTECT
  4. Включите автоматическое обновление ОС с помощью функции ESET Vulnerability & Patch Management (Windows)

I. Предварительные условия

ESET Vulnerability & Patch Management входит в состав следующих решений:

  • ESET PROTECT Complete
  • ESET PROTECT Elite
  • ESET PROTECT MDR
  • ESET PROTECT MDR Ultimate

Решения ESET PROTECT Entry и ESET PROTECT Advanced не включают ESET Vulnerability & Patch Management. Вы можете приобрести ESET Vulnerability & Patch Management в качестве отдельной функции для решений ESET PROTECT Entry и ESET PROTECT Advanced.

Для ESET Vulnerability & Patch Management мы рекомендуем протестировать эту функцию на небольшом количестве конечных точек перед пакетными действиями.

Дополнительные сведения о ESET Vulnerability & Patch Management см. в интерактивной справке ESET.

Квалификация ESET Vulnerability & Patch Management

Конечные устройства должны быть активированы с подпиской ESET Vulnerability & Patch Management. Если включить ESET Vulnerability & Patch Management с помощью политики без подписки ESET Vulnerability & Patch Management, то на конечных устройствах будут возникать ошибки.


II. Включение и настройка функции управления уязвимостями и исправлениями в ESET PROTECT

  1. Открыть веб-консоль ESET PROTECT.

  2. Создание политики в ESET PROTECT или ESET PROTECT On-Prem.

  3. В разделе Настройки выберите Общие функции в раскрывающемся меню, нажмите Управление уязвимостями и патчами, установите флажок рядом с пунктом Включить управление уязвимостями и патчами и нажмите кнопку Изменить рядом с пунктом Параметры перезагрузки компьютера.

  4. Выберите Перезапуск в раскрывающемся меню Автоматическое действие, выберите подходящий вариант в раскрывающемся меню Отложить и нажмите Сохранить.

    Серверные приложения

    Серверные приложения не поддерживают автоматические действия по перезапуску устройства для завершения управления исправлениями.

  5. Нажмите кнопку Изменить рядом с планировщиком управления уязвимостями и исправлениями.

  6. Установите время начала/окончания сканирования и исправления в соответствующих полях, выберите нужный тип повторения, выберите дни недели и нажмите кнопку Сохранить. В более ранних, несовместимых приложениях тип повторения "Ежемесячно" будет возвращаться к значению по умолчанию, например, каждый день недели.


III. Включение автоматического управления исправлениями в ESET PROTECT

Серверные приложения

Серверные приложения не поддерживают автоматическое управление исправлениями. Управление исправлениями должно выполняться вручную.

  1. Создайте политику в ESET PROTECT или ESET PROTECT On-Prem или отредактируйте существующую политику для ESET Vulnerability & Patch Management (рекомендуется). Для включения автоматического управления исправлениями необходимо включить опцию Enable Vulnerability & Patch Management.

  2. В разделе "Настройки " установите флажок рядом с пунктом Включить управление автопатчами для приложений.

  3. Стратегия автоматического исправления состоит из двух вариантов: Патчить все, кроме исключенных приложений, и Патчить только разрешенные приложения.

    • Патчить все, кроме исключенных приложений

      Опция Patch all except excluded applications обновляет все приложения, кроме тех, что находятся в списке Excluded applications.

      Выберите Patch all except excluded applications в раскрывающемся меню Auto-patch strategy и нажмите Edit рядом с Excluded applications.

    • Патч только разрешенных приложений

      Параметр Патч только разрешенных приложений обновляет только приложения из списка Разрешенные приложения.

      Выберите Patch only allowed applications в раскрывающемся меню Auto-patch strategy и нажмите Edit рядом с Allowed applications.

  4. Установите флажки рядом с приложениями, которые нужно разрешить/исключить, и нажмите кнопку Сохранить.

    Дублирование имен приложений

    В списке Приложения, доступные для исправления, могут содержаться дубликаты. При выборе приложений для исправления установите флажки рядом со всеми записями с одинаковыми именами.

    Приложения могут потребовать перезагрузки компьютера

    Некоторые приложения требуют перезагрузки компьютера и могут перезагружать компьютеры автоматически.

    Приложения, лицензированные на определенную версию

    Некоторые приложения могут быть лицензированы на определенную версию. Мы рекомендуем пересмотреть ваши приложения.

    Чтобы избежать ненужного обновления, при создании политики установите для стратегии автоматического исправления значение Patch all except excluded applications.


IV. Включение автоматического обновления ОС с помощью функции ESET Vulnerability & Patch Management (Windows)

  1. Создайте политику в ESET PROTECT или ESET PROTECT On-Prem или отредактируйте существующую политику для ESET Vulnerability & Patch Management (рекомендуется). Чтобы включить автообновление ОС, необходимо включить опцию Enable Vulnerability & Patch Management.

  2. В разделе Настройки установите флажок рядом с пунктом Включить автообновления ОС и нажмите кнопку Изменить рядом с пунктом Разрешить автообновления ОС.

  3. Выберите уровни серьезности для применения обновлений ОС с помощью политики и нажмите Сохранить.