Distribuire una patch

Cyberwatch consente la distribuzione delle patch. La vista «Gestione delle patch» di un asset elenca tutte le vulnerabilità presenti con la relativa patch. La distribuzione di una patch relativa a una vulnerabilità può correggere più vulnerabilità.

Applicare manualmente un’azione correttiva

Le patch con stato «Da gestire manualmente» riguardano i software per i quali la distribuzione automatica delle patch non è supportata da Cyberwatch.

Per queste applicazioni sono possibili due soluzioni:

  • La disinstallazione del software, manualmente oppure direttamente tramite Cyberwatch
  • L’applicazione degli aggiornamenti del software connettendosi all’asset interessato

Distribuire patch

Gestione delle dipendenze

  • Linux: se queste patch hanno dipendenze, anche queste verranno installate durante la distribuzione della patch
  • Windows: la patch può essere un aggiornamento cumulativo di Microsoft

Dalla scheda di un asset

  1. Cliccare su Inventario
  2. Selezionare l’asset interessato
  3. Nella pagina dell’asset interessato, cliccare sulla scheda «Gestione delle patch»
  4. Selezionare la patch o le patch da distribuire
  5. Cliccare sul pulsante «Pianifica le patch selezionate»
  6. Configurare un periodo di distribuzione per l’installazione della patch e confermare cliccando su «Pianifica le patch selezionate»

Dalla scheda di una vulnerabilità

  1. Cliccare su Enciclopedia delle vulnerabilità
  2. Selezionare la vulnerabilità interessata
  3. Nella pagina della vulnerabilità interessata, selezionare l’asset o gli asset su cui Cyberwatch distribuirà la patch o le patch
  4. Cliccare sul triangolo a destra del pulsante «Ignora e commenta»
  5. Cliccare su «Pianifica le patch»
  6. Configurare un periodo di distribuzione per l’installazione della patch e confermare cliccando su «Pianifica le patch»

Aggiornare il sistema

Cyberwatch consente un aggiornamento globale del sistema. In questo modo, tutti i pacchetti installati sull’asset vengono aggiornati con le relative dipendenze sui sistemi Linux e gli aggiornamenti di sicurezza disponibili vengono distribuiti sui sistemi Windows. Questa operazione può essere eseguita:

Dalla pagina dell’asset

  1. Cliccare su Inventario
  2. Selezionare l’asset interessato
  3. Nella pagina dell’asset interessato, cliccare sulla scheda «Gestione delle patch»
  4. Cliccare su «Pianifica tutte le patch»
  5. Configurare un periodo di distribuzione dell’aggiornamento e confermare cliccando su «Pianifica tutte le patch»

Dall’inventario

  1. Cliccare su Inventario
  2. Selezionare gli asset desiderati
  3. Cliccare su «Azioni in blocco»
  4. Cliccare su «Distribuisci ora le patch» o «Distribuisci le patch nella prossima finestra di manutenzione» a seconda dell’azione desiderata
  5. Cliccare su «SÌ» nella finestra popup

Disinstallare un pacchetto o un’applicazione

  1. Cliccare su Inventario
  2. Selezionare l’asset interessato
  3. Nella pagina dell’asset interessato, cliccare sulla scheda «Tecnologie»
  4. Trovare il pacchetto o l’applicazione nell’elenco
  5. Cliccare sul pulsante di eliminazione alla fine dell’elenco e confermare la richiesta di disinstallazione

Eliminare un eseguibile

  1. Cliccare su Inventario
  2. Selezionare l’asset interessato
  3. Nella pagina dell’asset interessato, cliccare sulla scheda «Tecnologie»
  4. Trovare l’eseguibile nell’elenco
  5. Cliccare sul pulsante di eliminazione alla fine dell’elenco e confermare la richiesta

Questa eliminazione non modifica gli eventuali file di configurazione o complementari utilizzati da questo eseguibile: tali file dovranno essere eliminati manualmente, al di fuori di Cyberwatch.

Consentire la distribuzione delle patch sui sistemi operativi Windows da Cyberwatch

Windows e applicazioni Microsoft

Per applicare le patch di Windows e delle applicazioni Microsoft supportate tramite KB, Cyberwatch installa i KB appartenenti a una di queste tre categorie:

  • Aggiornamenti della sicurezza
  • Aggiornamenti critici
  • Aggiornamenti mensili

Per consentire a Cyberwatch di applicare questi aggiornamenti, WSUS deve essere configurato per approvare automaticamente gli aggiornamenti appartenenti a una delle classificazioni precedenti.

Documentazione ufficiale che spiega come configurare queste approvazioni automatiche.

Software di terze parti

Per applicare le patch dei software di terze parti, Cyberwatch utilizza Gestione pacchetti Windows.

Per consentire a Cyberwatch di applicare questi aggiornamenti, Gestione pacchetti Windows deve essere presente sul sistema, vedere la documentazione ufficiale.

Inoltre, il software deve essere supportato da Cyberwatch (Elenco dei software coperti) e da Gestione pacchetti Windows (winget-pkgs).

Attivare la distribuzione tramite Gestione pacchetti Windows

  1. Cliccare su Amministrazione
  2. Espandere la sezione Gestione delle patch
  3. Attivare l’opzione Distribuzione delle patch
  4. Attivare l’opzione Distribuzione tramite Gestione pacchetti Windows

Software coperti dal modulo di distribuzione delle patch di Cyberwatch

  • Linux: qualsiasi software installato tramite il package manager della distribuzione o tramite Snap
  • Windows: prodotti Microsoft (aggiornati tramite KB), software di terze parti (aggiornati tramite Gestione pacchetti Windows)

Software disinstallabili da Cyberwatch

Tutte le applicazioni installate tramite MSI possono essere disinstallate tramite Cyberwatch. Di seguito è riportato l’elenco delle applicazioni per le quali i parametri di disinstallazione sono stati verificati dai team di Cyberwatch:

  • Adobe Acrobat
  • Chrome
  • Firefox
  • Firefox ESR
  • Gimp
  • iTunes
  • JAVA
  • KeePass
  • LibreOffice
  • Putty
  • Thunderbird
  • VirtualBox
  • VLC
  • Wireshark
  • 7-Zip