Corrigir vulnerabilidades por meio da implantação de patches é uma parte crucial da manutenção de uma infraestrutura segura. Os patches são lançados pelos fornecedores para corrigir falhas de segurança, bugs ou problemas de desempenho em softwares e sistemas. Negligenciar o tratamento de vulnerabilidades pode expor uma organização a riscos significativos. Quando as vulnerabilidades permanecem sem correção, invasores podem explorá-las para obter acesso não autorizado a sistemas críticos, levando a violações de dados, roubo ou corrupção. Portanto, a correção de vulnerabilidades é essencial para garantir uma infraestrutura segura e resiliente, o que você pode fazer usando o recurso de gerenciamento de patches do Endpoint Central.
Observação:Na maioria das vezes, a implantação de um único patch pode corrigir um grande número de vulnerabilidades associadas àquele software. Se um patch não estiver disponível para correção, clique no nome da vulnerabilidade; você verá as etapas de resolução manual fornecidas pelo fornecedor como alternativa. Siga essas etapas de resolução para corrigi-las. Os patches serão compatíveis com o Endpoint Central assim que o fornecedor os disponibilizar.
Para corrigir vulnerabilidades por meio da implantação manual de patches, na seção Vulnerabilidades de Software/ Vulnerabilidades Zero-day, selecione as vulnerabilidades necessárias para as quais o patch está disponível e clique em Instalar/Publicar Patches.
Na seção CVEs Detectados, selecione as vulnerabilidades necessárias e clique em Corrigir CVEs.
Ao fazer isso, você será redirecionado para a janela Instalar/Desinstalar Patch, onde os patches ausentes necessários para tratar as vulnerabilidades selecionadas serão listados, e você poderá configurar as definições de implantação manual para instalar esses patches. Para saber mais sobre como configurar definições de implantação manual, consulte esta página.

À medida que as empresas crescem e seus ambientes de TI se tornam mais complexos, aplicar manualmente patches para corrigir vulnerabilidades em muitos servidores, estações de trabalho e dispositivos torna-se cada vez mais difícil. A implantação automatizada de patches permite escalar os esforços de aplicação de patches, aplicando atualizações a milhares de dispositivos simultaneamente. Depois de configurar a implantação automatizada de patches, se o patch necessário estiver disponível e estiver aprovado, a correção de vulnerabilidades ocorrerá automaticamente sem exigir intervenção manual adicional, pois esses patches aprovados serão implantados automaticamente nos alvos escolhidos. Para saber mais sobre como configurar tarefas de implantação automatizada de patches, consulte esta página.
Se você tiver mais alguma dúvida, consulte nossa seção de Perguntas Frequentes para obter mais informações.