Distribuire una patch
Cyberwatch consente la distribuzione delle patch. La vista «Gestione delle patch» di un asset elenca tutte le vulnerabilità presenti con la relativa patch. La distribuzione di una patch relativa a una vulnerabilità può correggere più vulnerabilità.
Applicare manualmente un’azione correttiva
Le patch con stato «Da gestire manualmente» riguardano i software per i quali la distribuzione automatica delle patch non è supportata da Cyberwatch.
Per queste applicazioni sono possibili due soluzioni:
- La disinstallazione del software, manualmente oppure direttamente tramite Cyberwatch
- L’applicazione degli aggiornamenti del software connettendosi all’asset interessato
Distribuire patch
Gestione delle dipendenze
- Linux: se queste patch hanno dipendenze, anche queste verranno installate durante la distribuzione della patch
- Windows: la patch può essere un aggiornamento cumulativo di Microsoft
Dalla scheda di un asset
- Cliccare su Inventario
- Selezionare l’asset interessato
- Nella pagina dell’asset interessato, cliccare sulla scheda «Gestione delle patch»
- Selezionare la patch o le patch da distribuire
- Cliccare sul pulsante «Pianifica le patch selezionate»
- Configurare un periodo di distribuzione per l’installazione della patch e confermare cliccando su «Pianifica le patch selezionate»
Dalla scheda di una vulnerabilità
- Cliccare su Enciclopedia delle vulnerabilità
- Selezionare la vulnerabilità interessata
- Nella pagina della vulnerabilità interessata, selezionare l’asset o gli asset su cui Cyberwatch distribuirà la patch o le patch
- Cliccare sul triangolo a destra del pulsante «Ignora e commenta»
- Cliccare su «Pianifica le patch»
- Configurare un periodo di distribuzione per l’installazione della patch e confermare cliccando su «Pianifica le patch»
Aggiornare il sistema
Cyberwatch consente un aggiornamento globale del sistema. In questo modo, tutti i pacchetti installati sull’asset vengono aggiornati con le relative dipendenze sui sistemi Linux e gli aggiornamenti di sicurezza disponibili vengono distribuiti sui sistemi Windows. Questa operazione può essere eseguita:
Dalla pagina dell’asset
- Cliccare su Inventario
- Selezionare l’asset interessato
- Nella pagina dell’asset interessato, cliccare sulla scheda «Gestione delle patch»
- Cliccare su «Pianifica tutte le patch»
- Configurare un periodo di distribuzione dell’aggiornamento e confermare cliccando su «Pianifica tutte le patch»
Dall’inventario
- Cliccare su Inventario
- Selezionare gli asset desiderati
- Cliccare su «Azioni in blocco»
- Cliccare su «Distribuisci ora le patch» o «Distribuisci le patch nella prossima finestra di manutenzione» a seconda dell’azione desiderata
- Cliccare su «SÌ» nella finestra popup
Disinstallare un pacchetto o un’applicazione
- Cliccare su Inventario
- Selezionare l’asset interessato
- Nella pagina dell’asset interessato, cliccare sulla scheda «Tecnologie»
- Trovare il pacchetto o l’applicazione nell’elenco
- Cliccare sul pulsante di eliminazione alla fine dell’elenco e confermare la richiesta di disinstallazione
Eliminare un eseguibile
- Cliccare su Inventario
- Selezionare l’asset interessato
- Nella pagina dell’asset interessato, cliccare sulla scheda «Tecnologie»
- Trovare l’eseguibile nell’elenco
- Cliccare sul pulsante di eliminazione alla fine dell’elenco e confermare la richiesta
Questa eliminazione non modifica gli eventuali file di configurazione o complementari utilizzati da questo eseguibile: tali file dovranno essere eliminati manualmente, al di fuori di Cyberwatch.
Consentire la distribuzione delle patch sui sistemi operativi Windows da Cyberwatch
Windows e applicazioni Microsoft
Per applicare le patch di Windows e delle applicazioni Microsoft supportate tramite KB, Cyberwatch installa i KB appartenenti a una di queste tre categorie:
- Aggiornamenti della sicurezza
- Aggiornamenti critici
- Aggiornamenti mensili
Per consentire a Cyberwatch di applicare questi aggiornamenti, WSUS deve essere configurato per approvare automaticamente gli aggiornamenti appartenenti a una delle classificazioni precedenti.
Documentazione ufficiale che spiega come configurare queste approvazioni automatiche.
Software di terze parti
Per applicare le patch dei software di terze parti, Cyberwatch utilizza Gestione pacchetti Windows.
Per consentire a Cyberwatch di applicare questi aggiornamenti, Gestione pacchetti Windows deve essere presente sul sistema, vedere la documentazione ufficiale.
Inoltre, il software deve essere supportato da Cyberwatch (Elenco dei software coperti) e da Gestione pacchetti Windows (winget-pkgs).
Attivare la distribuzione tramite Gestione pacchetti Windows
- Cliccare su Amministrazione
- Espandere la sezione Gestione delle patch
- Attivare l’opzione Distribuzione delle patch
- Attivare l’opzione Distribuzione tramite Gestione pacchetti Windows
Software coperti dal modulo di distribuzione delle patch di Cyberwatch
- Linux: qualsiasi software installato tramite il package manager della distribuzione o tramite Snap
- Windows: prodotti Microsoft (aggiornati tramite KB), software di terze parti (aggiornati tramite Gestione pacchetti Windows)
Software disinstallabili da Cyberwatch
Tutte le applicazioni installate tramite MSI possono essere disinstallate tramite Cyberwatch. Di seguito è riportato l’elenco delle applicazioni per le quali i parametri di disinstallazione sono stati verificati dai team di Cyberwatch:
- Adobe Acrobat
- Chrome
- Firefox
- Firefox ESR
- Gimp
- iTunes
- JAVA
- KeePass
- LibreOffice
- Putty
- Thunderbird
- VirtualBox
- VLC
- Wireshark
- 7-Zip