情境:尋找與修復協力廠商軟體弱點
本節說明在執行 Windows 的受管理裝置上尋找與修復弱點的情境。您可在作業系統與協力廠商軟體(包含 Microsoft 軟體)中尋找並修復軟體弱點。
先決條件
- 系統會將卡巴斯基安全管理中心佈署在您的組織中。
- 您組織中有執行 Windows 的受管理裝置。
- 管理伺服器需要網際網路連線才能執行以下工作:
- 列出針對 Microsoft 軟體弱點的建議修補程式。該清單由卡巴斯基專家建立並定期更新。
- 修復 Microsoft 軟體以外的協力廠商軟體中的漏洞。
階段
分階段尋找並修復軟體弱點:
- 受管理裝置中已安裝軟體的掃描弱點
若要在受管理裝置已安裝軟體中尋找弱點,請執行弱點掃描和所需更新工作。完成此工作時,卡巴斯基安全管理中心會收到偵測到的弱點清單,以及安裝於您在工作內容指定裝置上已安裝軟體需要的更新。
弱點掃描和所需更新工作會由卡巴斯基安全管理中心快速啟動精靈自動建立。如果您未執行精靈,請立即將其啟動或手動建立工作。
說明:
- 管理主控台:掃描應用程式是否有弱點,排程尋找弱點和所需更新的工作
- 卡巴斯基安全管理中心網頁主控台:建立弱點掃描和所需更新工作、尋找弱點和所需更新的工作設定
- 分析偵測到的軟體弱點清單
檢視軟體弱點清單並決定要修復的弱點。若要檢視各弱點的詳細資訊,請按一下清單中的弱點名稱。對於清單中的各個,您也可檢視受管理裝置上弱點的統計資料。
說明:
- 管理主控台:檢視關於軟體弱點的資訊、檢視受管理裝置上弱點的統計資料
- 卡巴斯基安全管理中心網頁主控台:檢視關於軟體弱點的資訊、檢視受管理裝置上弱點的統計資料
- 設定弱點修復
偵測到軟體弱點時,您可使用安裝所需更新並修復弱點工作或修復弱點工作修復受管理裝置上的軟體弱點。
安裝所需更新並修復弱點工作會用來更新與修復協力廠商軟體中的弱點,包含安裝在受管理裝置上的 Microsoft 軟體。此工作可讓您根據特定規則安裝多項更新並修復多個弱點。請注意,只有當您有弱點和修補程式管理功能的授權時,才可建立此工作。為了修復軟體弱點,安裝所需更新並修復弱點工作會使用建議的軟體更新。
修復弱點工作不需要弱點與修補程式管理功能的授權選項。若要使用此工作,您必須為列於工作設定中協力廠商軟體清單的弱點指定軟體使用者修復項目。修復弱點工作會使用適用於 Microsoft 軟體的建議修復項目,以及適用於協力廠商軟體的使用者修復項目。
您可啟動弱點修復精靈,精靈會自動建立以下其中一種這類工作或您可手動建立其中一種這類工作。
說明:
- 管理主控台:選取適用於協力廠商軟體中弱點的使用者修復項目、修復應用程式中的弱點
- 卡巴斯基安全管理中心網頁主控台:選取適用於協力廠商軟體中弱點的使用者修復項目、修復協力廠商軟體中的弱點、建立安裝必要的更新並修復弱點工作
- 排程工作
為確定弱點清單永遠處於最新狀態,請排程弱點掃描和所需更新工作以不時自動執行。建議平均頻率為每週一次。
若您已建立安裝所需更新並修復弱點工作,您可排程與弱點掃描和所需更新工作的執行頻率相同會更少。排程修復弱點工作時,請注意,您必須在每次開始工作時,選擇 Microsoft 軟體的修復項目或指定協力廠商軟體的使用者修復項目。
排程工作時,請確定修復弱點的工作會在弱點掃描和所需更新工作完成後啟動。
- 忽略軟體弱點(選用)
如有需要,您可忽略所有受管理裝置,或僅忽略已選受管理裝置上要修復的軟體弱點。
說明:
- 執行修復弱點工作
啟動安裝必要更新並修復弱點工作或修復弱點工作。工作完成時,請確保工作清單出現已成功完成狀態。
- 建立修復軟體弱點的結果報告(選用)
若要檢視弱點修復的詳細統計資料,請產生弱點報告。報告會顯示未修復之軟體弱點的資訊。您已知道如何在組織中尋找與修復協力廠商軟體中的弱點(包含 Microsoft 軟體)。
說明:
- 檢查尋找與修復協力廠商軟體中的弱點的配置
請確保您已完成以下項目:
- 取得並檢閱受管理裝置上軟體弱點的清單
- 忽略軟體弱點(如有需要)
- 設定修復弱點的工作
- 排程在之後啟動的工作以尋找並修復軟體弱點
- 檢查修復軟體弱點工作是否執行
結果
若您已建立並設定安裝所需更新並修復弱點工作,弱點會自動在受管理裝置上修復。當工作執行時,會將可用軟體更新的清單與工作設定中指定的規則建立關聯。符合規則中條件的所有軟體更新都將會下載至管理伺服器儲存區,且安裝以修復軟體弱點。
若您已建立修復弱點工作,僅 Microsoft 軟體中的軟體弱點會被修復。