Kaspersky Security Center

Escenario: búsqueda y reparación de vulnerabilidades de software de terceros

18 de julio de 2024

ID 184124

En esta sección, se describe un escenario para buscar y reparar vulnerabilidades en los dispositivos administrados que utilizan el sistema operativo Windows. Puede buscar y reparar vulnerabilidades de software en el sistema operativo y en las aplicaciones de terceros, incluidas las de Microsoft.

Requisitos previos

  • Kaspersky Security Center Linux se ha implementado en su organización.
  • Hay dispositivos administrados que ejecutan Windows en su organización.
  • Se requiere una conexión a Internet para que el Servidor de administración realice las siguientes tareas:
    • Hacer una lista de correcciones recomendadas para vulnerabilidades en el software de Microsoft. Los especialistas de Kaspersky crean y actualizan periódicamente la lista.
    • Reparar vulnerabilidades en software de terceros distinto de Microsoft.

Etapas

El proceso para buscar y reparar vulnerabilidades de software se divide en las siguientes etapas:

  1. Análisis en busca de vulnerabilidades en el software instalado en los dispositivos administrados

    Para encontrar vulnerabilidades en el software instalado en los dispositivos administrados, ejecute la tarea Buscar vulnerabilidades y actualizaciones requeridas. Cuando se completa esta tarea, Kaspersky Security Center Linux recibe una lista de vulnerabilidades detectadas y las actualizaciones necesarias para el software de terceros instalado en los dispositivos que especificó en las propiedades de la tarea.

    La tarea Buscar vulnerabilidades y actualizaciones requeridas se crea automáticamente con el asistente de inicio rápido de Kaspersky Security Center Linux. Si no ejecutó el asistente de inicio rápido, hágalo ahora o cree la tarea manualmente.

    Puede crear la tarea Buscar vulnerabilidades y actualizaciones requeridas solo para dispositivos Windows. No puede crear esta tarea para dispositivos que se ejecutan en otros sistemas operativos.

  2. Ver la lista de vulnerabilidades de software detectadas

    Abra la lista Vulnerabilidades de software y decida qué vulnerabilidades desea reparar. Para ver información detallada sobre una vulnerabilidad, haga clic en el nombre de la misma en la lista. La aplicación le da acceso a estadísticas sobre el estado de cada vulnerabilidad en los dispositivos administrados.

  3. Configurar la reparación de vulnerabilidades

    Cuando se detectan las vulnerabilidades de software, puede corregir las presentes en los dispositivos administrados utilizando la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades o la tarea Reparar vulnerabilidades.

    Utilice la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades para aplicar actualizaciones y reparar vulnerabilidades en las aplicaciones de terceros (incluidas las de Microsoft) instaladas en los dispositivos administrados. Esta tarea le permite instalar varias actualizaciones y reparar varias vulnerabilidades de acuerdo con determinadas reglas. Tenga en cuenta que esta tarea se puede crear únicamente si tiene la licencia para la función Administración de vulnerabilidades y parches. Para corregir vulnerabilidades de software, la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades utiliza las actualizaciones de software recomendadas.

    La tarea Reparar vulnerabilidades no requiere la opción de licencia para la función Administración de vulnerabilidades y parches. Para utilizar esta tarea, debe especificar manualmente las correcciones del usuario para las vulnerabilidades en el software de terceros que figuran en la configuración de la tarea. La tarea Reparar vulnerabilidades utiliza correcciones recomendadas para el software de Microsoft y correcciones de usuario para software de terceros.

    Solo puede crear las tareas Instalar actualizaciones requeridas y reparar vulnerabilidades y Reparar vulnerabilidades para dispositivos Windows. No puede crear estas tareas para dispositivos que se ejecutan en otros sistemas operativos.

    Puede crear estas tareas en forma manual o a través del Asistente de reparación de vulnerabilidades, que las crea en forma automática.

    Si creó y configuró la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades, las vulnerabilidades se repararán en los dispositivos administrados automáticamente. Cuando se ejecuta la tarea creada, esta compara la lista de actualizaciones de software disponibles con las reglas especificadas en su configuración. Todas las actualizaciones de software que cumplan con los criterios en las reglas especificadas se descargarán en el repositorio del Servidor de administración y se instalarán para reparar las vulnerabilidades de software.

    Si creó la tarea Reparar vulnerabilidades, solo se corregirán las vulnerabilidades presentes en el software de Microsoft.

  4. Programar las tareas

    Programe la tarea Buscar vulnerabilidades y actualizaciones requeridas para que se ejecute automáticamente de forma periódica a fin de mantener actualizada la lista de vulnerabilidades. Se recomienda una frecuencia promedio de una vez a la semana.

    Si ha creado la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades, puede programarla para que se ejecute con igual o menor frecuencia que la tarea Buscar vulnerabilidades y actualizaciones requeridas. Aunque puede definir una programación para la tarea Reparar vulnerabilidades, tenga en cuenta que, cada vez que esta se inicie, deberá seleccionar los parches que se aplicarán al software de Microsoft o de otros desarrolladores.

    Cuando programe las tareas, asegúrese de que una tarea creada para reparar vulnerabilidades se inicie después de que finalice la tarea Buscar vulnerabilidades y actualizaciones requeridas.

  5. Ignorar vulnerabilidades de software (opcional)

    Puede ignorar determinadas vulnerabilidades de software en todos los dispositivos administrados o solo en los dispositivos administrados que usted seleccione.

  6. Ejecutar una tarea de reparación de vulnerabilidades

    Inicie la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades o la tarea Reparar vulnerabilidades. Cuando se complete la tarea, asegúrese de que tenga el estado Completada correctamente en la lista de tareas.

  7. Crear informe sobre los resultados de la reparación de vulnerabilidades de software (opcional)

    Para ver estadísticas detalladas sobre la reparación de vulnerabilidades, genere el Informe de vulnerabilidades. Este informe le indicará qué vulnerabilidades de software no se corrigieron. Así, podrá identificar y abordar vulnerabilidades de software de terceros, incluido el software de Microsoft, que se utiliza en su organización.

  8. Revisar la configuración de la búsqueda y reparación de vulnerabilidades en el software de terceros

    Asegúrese de haber:

    • Obtenido y revisado la lista de vulnerabilidades de software detectadas en los dispositivos administrados.
    • Ignorado ciertas vulnerabilidades de software, si lo desea.
    • Configurado la tarea para reparar vulnerabilidades.
    • Programado las tareas de encontrar y reparar vulnerabilidades de software para que comiencen secuencialmente.
    • Comprobado que se haya iniciado la tarea para reparar vulnerabilidades de software.

Consulte también:

Acerca de las aplicaciones de terceros

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.