Applicare manualmente un’azione correttiva (KB Microsoft)
L’applicazione delle patch per le vulnerabilità che riguardano i prodotti Microsoft aggiornati tramite KB può essere eseguita direttamente da Cyberwatch.
Tuttavia, lo stato di alcune di queste vulnerabilità potrebbe essere «da gestire manualmente», il che significa che non possono essere corrette da Cyberwatch.
Ciò è dovuto al fatto che Windows Update non è configurato per gestire gli aggiornamenti di questi prodotti sul sistema.
Per impostazione predefinita, Windows Update gestisce solo gli aggiornamenti relativi al sistema operativo e non quelli degli altri prodotti Microsoft come Office, .Net, SQL Server…
La modifica di questo comportamento richiede una configurazione del sistema per consentire a Windows Update di cercare gli aggiornamenti per tutti i prodotti Microsoft.
Consentire a Windows Update di cercare gli aggiornamenti per tutti i prodotti Microsoft
Documentazione ufficiale Microsoft che consente di attivare questa funzionalità.
Il link fa riferimento specificamente a Office, ma consente di autorizzare l’aggiornamento di tutti i prodotti Microsoft, non solo di Office
Impostando questa opzione su Attivato, Cyberwatch dovrebbe poter applicare le patch tramite il modulo di distribuzione. Si noti che questa modifica avrà effetto solo dopo la successiva scansione delle vulnerabilità.
Applicare questa modifica su più asset
Per applicare automaticamente la configurazione precedente a un insieme di asset, il modo migliore consiste nel seguire il metodo ufficiale Microsoft basato sui GPO (Criteri di gruppo) e su un Active Directory.
Link alla documentazione ufficiale Microsoft: