Patch Management consente la gestione centralizzata per il controllo e l'installazione delle patch mancanti per le applicazioni installateled nella tua rete. Con questo, puoi anche automatizzare il controllo e l'installazione delle patch mancanti.
La funzionalità Patch Management è disponibile solo nei client con sistema operativo Microsoft Windows e non supporta i client con sistemi operativi Mac e Linux.
Installazione del server di patch
Per installare il server patch, seguire questi passaggi:
-
Per il sistema operativo Windows a 32 bit, scaricare il programma di installazione da uno dei seguenti link:
http://dlupdate.quickheal.com/builds/seqrite/760/en/pmsetup32.msi
http://download.quickheal.com/builds/seqrite/760/en/pmsetup32.msiPer il sistema operativo Windows a 64 bit, scaricare il programma di installazione da uno dei seguenti link:
http://dlupdate.quickheal.com/builds/seqrite/760/en/pmsetup64.msi
http://download.quickheal.com/builds/seqrite/760/en/pmsetup64.msi - Avviare l'installazione sul sistema nella rete in cui si desidera installare il Seqrite server di patch.
- Dopo aver completato l'installazione, aggiungere Seqrite patch server tramite la console EPS, dopodiché sarà disponibile per l'uso.
Aggiunta di un nuovo server di patch
Per aggiungere un nuovo server di patch, seguire questi passaggi:
- Accedi a Seqrite Endpoint Security Console web.
- Vai a Admin Impostazioni > Server > Gestione patch.
- Nella pagina Gestione patch, fare clic su Aggiungi nuovo server di patch scheda.
- Nella sezione Aggiungi nuovo server patch, immettere il nome del server.
- Se il server Patch è distribuito nella rete del client locale, attenersi alla seguente procedura:
- Nel IP del server/nome host casella di testo, digitare l'indirizzo IP privato o il nome host del Patch Server.
- In Porto, digita il numero di porta. La porta HTTP predefinita è 3698 SSL:6201.
- Assicurarsi che il Usa SSL (assicurati che il server Patch supporti SSL, se SSL è selezionato) casella di controllo è selezionata. Questa casella di controllo è selezionata per impostazione predefinita.
- Nella sezione Dettagli EPS, in EPS IP/Nome host casella di testo, fornire l'IP/nome host privato o pubblico del server EPS. Seqrite consiglia di fornire l'IP privato/nome host.
- Se il server Patch è distribuito nella rete del client remoto, attenersi alla seguente procedura:
- Nel IP del server/nome host casella di testo, digitare l'indirizzo IP pubblico o il nome host del Patch Server.
- In Porto, digita il numero di porta. La porta HTTP predefinita è 3698 SSL:6201.
- Assicurarsi che il Usa SSL (assicurati che il server Patch supporti SSL, se SSL è selezionato) casella di controllo è selezionata. Questa casella di controllo è selezionata per impostazione predefinita.
- Nella sezione Dettagli EPS, in EPS IP/Nome host casella di testo, fornire l'IP pubblico/nome host del server EPS.
- Clicchi Aggiungi.
Windows XP 64 e Windows Server 2003 non supportano la comunicazione SSL del client con il Patch Server.
Rimozione del server di patch
Per rimuovere il server di patch, seguire questi passaggi:
- Accedi a Seqrite Endpoint Security Console web.
- Vai a Admin Impostazioni > Server > Gestione patch.
- Nella pagina Gestione patch, fare clic su Aggiungi nuovo server di patch scheda.
Viene visualizzato lo stato del server patch esistente. Le opzioni di stato sono le seguenti:
Stato dell'ordine | Description |
---|---|
Vantaggi | Il server delle patch è online. |
disconnesso | Il server delle patch è offline. |
Uninstalled | Il server di patch è in fase di disinstallazioneled. |
invalido | Il server patch viene aggiunto sulla console EPS. Quindi lo stesso server patch viene aggiunto su un'altra console EPS. In questo caso, lo stato del server patch nel primo EPS verrà visualizzato come non valido. |
- Non puoi rimuovere un server di patch, se è applicato a una policy. Seleziona il server di patch che vuoi rimuovere e clicca sul link Rimuovere accanto ad esso. Appare un messaggio di conferma.
- Clicchi Si per rimuovere il server di patch.
Configurazione del server di patch
Configurare la porta per Seqrite server di patch con cui comunicheranno il server EPS e gli endpoint.
Per configurare il server patch, seguire questi passaggi:
- Accedi a Seqrite Endpoint Security Console web.
- Vai a Admin Impostazioni > Server > Gestione patch.
- Nella pagina Gestione patch, fare clic sulla scheda Configura server patch.
- Seleziona il server di patch dall'elenco. Appare la sezione Configurazione.
- Seleziona il Configurazione tab ed esegui le seguenti operazioni:
- Viene visualizzato il numero di porta del server di patch. È possibile modificare il numero di porta.
- Selezionare la casella di controllo Usa SSL (selezionare la casella di controllo se il server di patch è configurato con SSL).
- Nella sezione Download automatico, seleziona Download automatico delle patch mancanti rilevate se la gravità è uguale o superiore a: Casella di controllo.
- Seleziona il livello di gravità dall'elenco. Le opzioni di gravità sono:
Gravità | Description |
---|---|
critico | La vulnerabilità potrebbe consentire l'esecuzione di codice senza interazione da parte dell'utente. |
Consigli | La vulnerabilità può compromettere la riservatezza, l'integrità o la disponibilità dei dati utente. Il client viene compromesso con avvisi o prompt indipendentemente dalla provenienza, qualità o usabilità del prompt. |
Moderato | L'impatto della vulnerabilità è mitigato in misura significativa da fattori quali i requisiti di autenticazione o l'applicabilità solo a configurazioni non predefinite. |
Basso | L'impatto della vulnerabilità è ampiamente mitigato dalle caratteristiche del componente interessato. |
Imprecisato | La vulnerabilità può causare malfunzionamenti casuali. |
-
Seleziona il Impostazioni Internet tab ed esegui le seguenti operazioni:
Vengono visualizzati i dettagli del server proxy. Per impostazione predefinita, il Abilita impostazioni proxy è selezionata. Puoi deselezionare la casella di controllo per disabilitare le impostazioni proxy.- Nel Proxy Server casella di testo, viene visualizzato l'indirizzo IP del server proxy. Modificare l'indirizzo IP se necessario.
- In Porto casella di testo, viene visualizzato il numero di porta del server proxy. Modificare il numero di porta se necessario.
- Seleziona la casella di controllo Abilitare l'autenticazione (se presente) per abilitare l'autenticazione.
- Nel nome utente e a Password campi, digita le credenziali del tuo server.
-
Seleziona il Sincronizzazione delle patch tab ed esegui le seguenti operazioni:
- Vengono visualizzati lo stato precedente della sincronizzazione delle patch e le date dell'ultima sincronizzazione riuscita delle patch.
- Nella sezione Configura server patch upstream, seleziona il server patch upstream dalle seguenti opzioni:
Server di patch upstream | Description |
---|---|
Server di patch Microsoft | Il server patch upstream utilizzato è il server patch Microsoft. Questa opzione è selezionata per impostazione predefinita. |
Server di patch dell'organizzazione (WSUS) | Il server patch upstream utilizzato è Organization Patch Server (WSUS – Windows Server Update Service). Se selezioni questa opzione, digita l'URL del server WSUS. |
Seqrite Server di patch | Il server di patch upstream utilizzato è configurato Seqrite Server di patch. Se selezioni questa opzione, seleziona il server di patch dall'elenco. |
- Nella sezione Configura sincronizzazione patch, seleziona Abilitare la sincronizzazione delle patch pianificate Casella di controllo.
- Seleziona Frequenza di sincronizzazione delle patch, settimanale o mensile.
- Seleziona giorno feriale dall'elenco per eseguire la sincronizzazione delle patch.
- Selezionare l'ora per eseguire la sincronizzazione delle patch selezionando ore e minuti nel Iniziare a elenco.
- Clicchi Filtri.. per specificare i filtri per la sincronizzazione delle patch. Viene visualizzata la finestra di dialogo Impostazioni sincronizzazione patch di Windows.
- Nel Prodotti scheda, seleziona i prodotti per i quali vuoi ricevere le patch. Seleziona la cartella da espandere e poi seleziona.
- Seleziona il Categorie scheda. Seleziona il tipo di patch da sincronizzare.
- Seleziona il Le Lingue scheda. Selezionare le lingue per le patch selezionando una delle seguenti opzioni:
- Scarica le patch in tutte le lingue
- Scarica le patch nelle lingue selezionate di seguito
- Clicchi APPLICA per applicare i filtri per la sincronizzazione delle patch. Per ripristinare le impostazioni predefinite, fare clic su Predefinito.
- Clicchi Inizia per eseguire la sincronizzazione delle patch all'istante.
- Clicchi Fermare per interrompere la sincronizzazione delle patch se è in esecuzione. Viene inviata una notifica al server di gestione delle patch.
- Clicchi APPLICA per applicare le impostazioni di configurazione.
Patch Management supporta le seguenti applicazioni insieme alle applicazioni Microsoft,
- Lettore VideoLAN
- Adobe Acrobat
- Lettore Flash di Adobe
- Lettore Adobe
- mastice
- puTTY con programma di installazione MSI
- Notepad + +
- Società per azioni Oracle
- Java
- Strumento di compressione 7-zip
- Mozilla Thunderbird
- Firefox