卡巴斯基安全管理中心

關於修復隔離網路中的協力廠商軟體弱點

2024年6月14日

ID 231854

修復隔離網路中協力廠商軟體弱點的過程如下圖所示。您可以定期重複此過程。

每一台隔離管理伺服器建立一個要安裝到受管理裝置的更新清單。清單被外部裝置從管理管理伺服器傳輸到具有網際網路存取權限的被分配管理伺服器。

在具有網際網路存取權限的管理伺服器和隔離的管理伺服器之間傳輸修補程式和所需更新清單的過程

每個與網際網路隔離管理伺服器(以下稱為隔離管理伺服器)都會產生一個更新清單,這些更新需要安裝在連線到該管理伺服器的受管理裝置上。此更新清單作為一組二進位檔案儲存在特定資料夾中,每個檔案均以包含必要更新的修補程式 ID 命名。因此,清單中的每個檔案都對應一個特定的修補程式。

由外部裝置將必要更新由被隔離管理伺服器傳輸到具有網際網路存取權限的指定管理伺服器之清單。之後,分配的管理伺服器會從網際網路下載修補程式並將它們放在設定的資料夾中。

當所有修補程式已下載並放置在指定資料夾中時,它們將回傳每個隔離管理伺服器,並從中取得所需更新的清單。這些修補程式保存在每個獨立管理伺服器上專門為其建立的資料夾中。

結果,安裝所需更新並修復弱點工作將在隔離的管理伺服器的受管裝置上執行修補程式並安裝更新。

另請參閱:

情境:修復隔離網路中的協力廠商軟體弱點

在隔離網路中傳輸修補程式和安裝更新

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。