Vulnerabilidades de dia zero

Visão geral

Uma vulnerabilidade de dia zero é uma falha de segurança de software que é divulgada ao público, mas ainda não possui um patch disponível para corrigir a falha. Os ataques de dia zero têm aumentado em um ritmo alarmante nos últimos anos. Embora as vulnerabilidades de dia zero não possam ser corrigidas sem patches do fornecedor, ainda assim é necessário mitigá-las antes que um invasor explore a vulnerabilidade. Como o tempo é um fator crucial nas vulnerabilidades de dia zero: quanto mais cedo você mitigar, melhor. Endpoint Central ajuda a mitigar vulnerabilidades de dia zero implantando scripts que aplicam configurações seguras, alteram valores de registro e fecham portas vulneráveis.

Observação: Deve-se observar que, mesmo depois que o fornecedor lança um patch para uma vulnerabilidade de dia zero, ela continuará sendo listada em vulnerabilidades de dia zero devido à sua severidade e importância.

Configurando alertas sobre as vulnerabilidades de dia zero mais recentes

Se você quiser se manter atualizado com todas as notícias mais recentes relacionadas à segurança, incluindo dia zero, vá para Painel. Na seção Últimas notícias de segurança, você pode ver os boletins de notícias que descrevem as notícias de segurança mais recentes. Ao clicar neles, você será redirecionado para o blog ManageEngine PitStop, onde poderá saber mais sobre essas notícias. Se quiser se manter atualizado com todas as notícias mais recentes relacionadas à segurança, clique no ícone de sino e informe seu e-mail; assim, sempre que surgir alguma nova notícia relacionada à segurança, você será notificado por e-mail.

Configurando alertas

Visualizando e mitigando vulnerabilidades de dia zero

Para visualizar as vulnerabilidades de dia zero presentes em seus computadores gerenciados, clique em Ameaças → Vulnerabilidades de dia zero.

Todas as vulnerabilidades de dia zero serão listadas aqui. Para mitigá-las, clique em Corrigir na coluna Ação correspondente à vulnerabilidade de dia zero específica. Após clicar em Corrigir, haverá dois casos:

  • Caso 1: Se um patch estiver disponível, uma tarefa de implantação manual será criada ao clicar em Corrigir. Para saber mais sobre a implantação manual de patches, consulte esta página
  • Caso 2: Se um patch não estiver disponível, scripts ou configurações de segurança serão implantados como solução alternativa por meio da mesma página de implantação manual de patches para mitigar a vulnerabilidade de dia zero.

Correção de dia zero

Observação:
1. Se qualquer vulnerabilidade de dia zero for detectada em um computador gerenciado, esse computador também será listado em Sistemas → Atenção necessária → Dia zero encontrado. Ao selecionar esse sistema e clicar em Implantar correções, você poderá mitigá-la.
2. Se desejar remediar esses dias zero por automação, configure uma Implantação automatizada de patches para Atualizações críticas, pois os patches para dia zero serão apenas os críticos. Se você fizer isso, sempre que o patch estiver disponível para o dia zero, ele será implantado automaticamente de acordo com a tarefa que você configurou.

Se você tiver mais alguma dúvida, consulte nossa seção de Perguntas frequentes para obter mais informações.

Solução Unificada de Gerenciamento e Segurança de Endpoints
  • » Processo de Gerenciamento de Patch
  • » Gerenciamento de Patches do Windows
  • » Gerenciamento de Patches do Mac
  • » Gerenciamento de Patches Linux
  • » Implantação de Patch
  • » Implantando patches que não são da Microsoft
  • » Atualização de antivírus
  • » Gerenciamento de Patches de Terceiros
  • » Atualizações do Windows
  • » Implantação do Service Pack
  • » Relatórios de gerenciamento de patches
  • » Repositório de Software
  • » Instalação de software
  • » Implantação de software do Windows
  • » Implantação de Software Mac
  • » Portal de Autoatendimento
  • » Processo de Gestão de Ativos de TI
  • » Medição de software
  • » Gerenciamento de garantia
  • » Conformidade de licença de software
  • » Software Proibido
  • » Aplicação de Blocos
  • » Ativos de Software
  • » Ativos de hardware
  • » Rastreamento de Software
  • » Gerenciamento de dispositivos móveis para dispositivos iOS
  • » Gerenciamento de dispositivos móveis para Android
  • » Gerenciamento de dispositivos móveis para Windows
  • » Gerenciamento de aplicações móveis (MAM)
  • » Traga seu próprio dispositivo (BYOD)
  • » Compartilhamento remoto da área de trabalho
  • » Ferramenta Shutdown & Wake On
  • » Ferramenta de bate-papo
  • » Verificar disco e limpar disco
  • » Script personalizado
  • » Gerenciamento de dispositivos USB
  • » Gerenciamento de energia
  • » Gerenciamento de vulnerabilidades e mitigação de ameaças
  • » Segurança de browser
  • » Controle de dispositivos
  • » Controle de aplicações
  • »Gerenciamento do BitLocker
  • » Métodos de implantação avançados e automatizados
  • » Implantação Independente de Hardware
  • » Imaginação de disco moderno
  • » Migração do Windows 10
  • » Implantação remota de SO
  • » Personalizar a implantação do SO