情境:修復隔離網路中的協力廠商軟體弱點

您可以安裝更新並修復安裝在隔離網路中受管理裝置上的協力廠商軟體的弱點。此類網路包括管理伺服器和連線到它們但無法存取網際網路的受管理裝置。要修復此類網路中的弱點,您需要一個連線到網際網路的管理伺服器。然後,您將能夠使用具有網際網路存取權限的管理伺服器下載修補程式(所需更新),然後將修補程式傳輸到獨立的管理伺服器。

您可以下載軟體供應商發布的協力廠商軟體更新,但無法使用卡巴斯基安全管理中心下載獨立管理伺服器上的 Microsoft 軟體更新。

要了解在隔離網路中修復弱點的過程是如何工作的,請參閱此處理程序的描述和方案

先決條件

在開始之前,請執行以下操作:

  1. 分配一台裝置用於連線到網際網路和下載修補程式。該裝置將被視為具有網際網路存取權限的管理伺服器。
  2. 安裝卡巴斯基安全管理中心(不早於版本 14)在以下裝置上:
    • 分配的裝置,將充當具有網際網路存取權限的管理伺服器
    • 隔離裝置,將充當與網際網路隔離的管理伺服器(以下稱為隔離管理伺服器)
  3. 確保每個管理伺服器都有足夠的磁碟空間用於下載和儲存更新和修補程式。

階段

在隔離管理伺服器的受管理裝置上安裝更新和修復協力廠商軟體弱點具有以下階段:

  1. 配置具有網際網路存取權限的管理伺服器

    準備具有網際網路存取權限的管理伺服器以處理所需協力廠商軟體更新的請求和下載修補程式。

  2. 配置隔離管理伺服器

    準備隔離管理伺服器以便他們可以定期形成所需更新的清單和處理具有網際網路存取的管理伺服器下載的修補程式。配置後,隔離管理伺服器不再嘗試從網際網路下載修補程式。相反,他們會透過修補程式獲取更新。

  3. 在隔離的管理伺服器上傳輸修補程式和安裝更新

    完成管理伺服器配置後,您可以在具有網際網路存取權限的管理伺服器和隔離管理伺服器之間傳輸所需的更新清單和修補程式。接下來,修補程式的更新將透過使用安裝所需更新並修復弱點工作安裝在受管理裝置上。

結果

因此,協力廠商軟體更新被傳輸到隔離管理伺服器並使用卡巴斯基安全管理中心安裝在連線的受管理裝置上。配置管理伺服器一次就足夠了,之後您可以根據需要隨時獲取更新,例如每天一次或多次。

另請參閱:

停用在隔離網路中傳輸修補程式和安裝更新的選項

頁頂