卡巴斯基安全管理中心

情境:尋找與修復協力廠商軟體弱點

2024年7月19日

ID 184124

本節說明在執行 Windows 的受管理裝置上尋找與修復弱點的情境。您可在作業系統與協力廠商軟體(包含 Microsoft 軟體)中尋找並修復軟體弱點。

先決條件

  • 系統會將 卡巴斯基安全管理中心 Linux 佈署在您的組織中。
  • 您組織中有執行 Windows 的受管理裝置。
  • 管理伺服器需要網際網路連線才能執行以下工作:
    • 列出針對 Microsoft 軟體漏洞的建議修補程式。該清單由卡巴斯基專家建立並定期更新。
    • 修復非 Microsoft 軟體的協力廠商軟體中的弱點。

階段

用以下階段尋找並修復軟體弱點:

  1. 受管理裝置中已安裝軟體的掃描弱點

    若要在受管理裝置上安裝的軟體中尋找弱點,請執行弱點掃描和所需更新工作。完成此工作時,卡巴斯基安全管理中心 Linux 會收到偵測到的弱點清單,以及您在工作內容中指定的裝置上安裝的軟體需要的更新。

    弱點掃描和所需更新工作會由卡巴斯基安全管理中心 Linux 快速啟動精靈自動建立。如果您未執行精靈,請立即將其啟動或手動建立工作

    您只能為 Windows 裝置建立弱點掃描和所需更新任務。您無法為在其他作業系統上執行的裝置建立此工作。

  2. 檢視偵測到的軟體弱點清單

    檢視軟體弱點清單並決定要修復的弱點。若要檢視各弱點的詳細資訊,請按一下清單中的弱點名稱。對於清單中的各個弱點,您也可檢視受管理裝置上弱點的統計資料

  3. 設定弱點修復

    偵測到軟體弱點時,您可使用安裝所需更新並修復弱點工作或修復弱點工作修復受管理裝置上的軟體弱點。

    安裝所需更新並修復弱點工作會用來更新與修復協力廠商軟體中的弱點,包含安裝在受管理裝置上的 Microsoft 軟體。此工作可讓您根據特定規則安裝多項更新並修復多個弱點。請注意,只有當您有弱點和修補程式管理功能的授權時,才可建立此工作。為了修復軟體弱點,安裝所需更新並修復弱點工作會使用建議的軟體更新。

    修復弱點工作不需要弱點與修補程式管理功能的授權選項。若要使用此工作,您必須手動指定對工作設定中列出之協力廠商軟體弱點的使用者修復項目修復弱點工作會使用適用於 Microsoft 軟體的建議修復項目和適用於協力廠商軟體的使用者修復項目。

    您可以僅為 Windows 裝置建立安裝所需更新並修復弱點工作和修復弱點工作。您無法為在其他作業系統上執行的裝置建立這些工作。

    您可啟動修復弱點精靈,精靈會自動建立以下其中一個這類工作或您可手動建立其中一個這類工作。

    若您已建立並設定安裝所需更新並修復弱點工作,弱點會自動在受管理裝置上修復。當工作執行時,系統會將可用軟體更新的清單與工作設定中指定的規則建立關聯。符合規則中標準的所有軟體更新都將下載至管理伺服器儲存區,且安裝以修復軟體弱點。

    若您已建立修復弱點工作,則僅 Microsoft 軟體中的弱點會被修復。

  4. 排程工作

    排程弱點掃描和所需更新工作定期自動執行,以保持弱點清單最新。建議頻率為每週一次。

    若您已建立安裝所需更新並修復弱點工作,您可排程與弱點掃描和所需更新工作的執行頻率相同會更少。排程修復弱點工作時,請注意,您必須在每次開始工作時,選擇 Microsoft 軟體的修復項目或指定協力廠商軟體的使用者修復項目。

    排程工作時,請確保修復弱點的工作會在弱點掃描和所需更新工作完成後啟動。

  5. 忽略軟體弱點(選用)

    您可在所有受管理裝置或僅在選取的受管理裝置中忽略軟體弱點

  6. 執行修復弱點工作

    啟動安裝所需更新並修復弱點修復弱點工作。工作完成時,請確保工作清單的工作為成功完成狀態。

  7. 建立修復軟體弱點的結果報告(選用)

    若要檢視弱點修復的詳細統計資料,請產生弱點報告。報告會顯示未修復軟體弱點的資訊。它允許您識別和解決組織中使用的協力廠商軟體(包括 Microsoft 軟體)中的弱點。

  8. 檢查用於尋找與修復協力廠商軟體弱點的配置

    請確保您已完成以下項目:

    • 取得並檢閱受管理裝置上軟體弱點的清單。
    • 如果需要,可以忽略某些軟體弱點。
    • 設定修復弱點的工作。
    • 排程尋找並修復軟體弱點的工作,以便其依序啟動。
    • 檢查修復軟體弱點工作是否已啟動。

另請參閱:

關於協力廠商應用程式

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。