Gerenciamento de Patches com Endpoint Central

Para ficar por dentro do grande número de patches lançados todos os dias, você precisa de um software de gerenciamento eficaz. O Endpoint Central oferece uma solução de gerenciamento de patches totalmente automatizada para Windows, Mac, Linux e aplicações de terceiros (veja a lista completa de aplicações suportadas aqui).

Os recursos e capacidades a seguir fornecem controle granular sobre todo o processo de gerenciamento de patches e permitem que você mantenha seus endpoints seguros e atualizados:

Painel com gráficos de gerenciamento de patches com insights de sua redePainel com tabela de visualização baseada em patchesPainel com visualização baseada no sistemaPainel com todas as configurações de patchesPainel com as políticas de implementação de patchesPainel com aprovação para o fluxo de trabalho de implantação de patchesConfigurações das opções de personalização do gerenciamento de patches.Painel com os relatórios de patches e seus recursos

Banco de dados de vulnerabilidade atualizado

Patch Management Architecture

Zoho Corp examina continuamente a Internet para patches e vulnerabilidades recentemente lançados. Uma vez descoberto um novo patch, ele é adicionado ao repositório de patches central do Zoho Corp após ampla verificação e teste. Este repositório pode ser acessado através do servidor Endpoint Central instalado no ambiente de um cliente e é utilizado para avaliar vulnerabilidades na rede.

No site do cliente, o servidor mantém um banco de dados de vulnerabilidades que é sincronizado periodicamente com o repositório de patches central. Isso pode ser sincronizado de duas formas:

  • Sincronização diária: O servidor sincroniza seu banco de dados de vulnerabilidade com o repositório de patches central todos os dias. Você pode configurar o horário em que a sincronização ocorrerá.
  • Sincronização sob demanda: O banco de dados de vulnerabilidades pode ser atualizado a qualquer momento, bastando iniciar uma sincronização sob demanda.

Verificação periódica de patches

Uma verificação de patches é iniciada automaticamente sempre que o banco de dados de vulnerabilidades é atualizado. Todos os sistemas na rede serão verificados quanto a patches ausentes nos próximos 90 minutos e esses dados serão publicados no servidor.

Política de integridade do sistema

Patch Management Dashboard

O Endpoint Central permite classificar o status da integridade dos sistemas na rede através da política de integridade do sistema. Você pode especificar o número de patches ausentes para os quais os sistemas devem ser classificados como saudáveis, vulneráveis e altamente vulneráveis. Com base nesta classificação, poderá restringir os sistemas que necessitam de atenção imediata e tomar medidas eficazes.

Automatizar atualizações de antivírus

O Endpoint Central também ajuda a automatizar as atualizações de definição de antivírus. Essas atualizações são bastante frequentes e podem ocorrer várias vezes ao dia, o que pode resultar em alto consumo de banda. Para evitá-lo, você pode agendar essas atualizações uma vez por dia em um horário conveniente.

Desativar atualizações automáticas

Você pode desativar as atualizações automáticas com apenas alguns cliques. Isto permite-lhe ter controlo total sobre quaisquer atualizações instaladas na sua rede.

Testar e aprovar patches automaticamente antes da implantação

É sempre recomendável testar os patches antes de instalá-los em todos os sistemas da rede para garantir que não haja tempo de inatividade devido a patches com defeito. Você pode formar grupos de teste e automatizar a instalação de patches em sistemas de teste antes de deslocá-los para a rede inteira. Você também pode especificar o número de dias após os quais os patches devem ser aprovados automaticamente para instalação no restante dos sistemas.

Recusar patches para aplicações específicas

Você pode optar por recusar patches para determinadas aplicações (aplicações herdadas) ou caso haja um patch que cause instabilidade enquanto ele estiver instalado em sistemas de teste. O Endpoint Central permite recusar patches não graves, bem como patches para um grupo específico de computadores.

Agendar a implantação de patches

Schedule Patch Deployment

Para evitar problemas da banda e garantir a disponibilidade do sistema, os administradores podem agendar a instalação de patches em um dia e hora convenientes, configurando uma política de implantação. Nela, você pode configurar a(s) semana(s) e o(s) dia(s) em que a implantação deve ocorrer, o intervalo de tempo dentro do qual o patch deve ser instalado e a diretiva de reinicialização. Você também pode permitir que o usuário ignore a implantação. O produto tem a capacidade de ativar computadores na LAN antes da implantação, se os computadores forem desligados nesse momento.

Implantação de patches automatizada

Você pode automatizar a implantação de patches a cada etapa do caminho e economizar tempo, recursos e esforço. Pode automatizá-la para aplicações ou departamentos específicos na rede, no dia e hora pretendidos, com uma frequência conveniente. Você só precisa programá-lo uma vez, e todo o processo será automatizado e você será notificado em cada etapa. Visite esta página da Web para saber mais sobre isso.

Gerenciamento de patches usando a aplicação móvel

Você pode gerenciar patches em movimento com a nossa aplicação móvel. Em apenas alguns toques, você pode instalar patches de software, aprovar/recusar patches, exibir relatórios de patches detalhados, iniciar a verificação e muito mais! O que é melhor é que você não tem que fazer estas tarefas você mesmo, pergunte para a Zia, a assistente de TI do Endpoint Central, e ela as fará para você.

Solução Unificada de Gerenciamento e Segurança de Endpoints
  • » Processo de Gerenciamento de Patch
  • » Gerenciamento de Patches do Windows
  • » Gerenciamento de Patches do Mac
  • » Gerenciamento de Patches Linux
  • » Implantação de Patch
  • » Implantando patches que não são da Microsoft
  • » Atualização de antivírus
  • » Gerenciamento de Patches de Terceiros
  • » Atualizações do Windows
  • » Implantação do Service Pack
  • » Relatórios de gerenciamento de patches
  • » Repositório de Software
  • » Instalação de software
  • » Implantação de software do Windows
  • » Implantação de Software Mac
  • » Portal de Autoatendimento
  • » Processo de Gestão de Ativos de TI
  • » Medição de software
  • » Gerenciamento de garantia
  • » Conformidade de licença de software
  • » Software Proibido
  • » Aplicação de Blocos
  • » Ativos de Software
  • » Ativos de hardware
  • » Rastreamento de Software
  • » Gerenciamento de dispositivos móveis para dispositivos iOS
  • » Gerenciamento de dispositivos móveis para Android
  • » Gerenciamento de dispositivos móveis para Windows
  • » Gerenciamento de aplicações móveis (MAM)
  • » Traga seu próprio dispositivo (BYOD)
  • » Compartilhamento remoto da área de trabalho
  • » Ferramenta Shutdown & Wake On
  • » Ferramenta de bate-papo
  • » Verificar disco e limpar disco
  • » Script personalizado
  • » Gerenciamento de dispositivos USB
  • » Gerenciamento de energia
  • » Gerenciamento de vulnerabilidades e mitigação de ameaças
  • » Segurança de browser
  • » Controle de dispositivos
  • » Controle de aplicações
  • »Gerenciamento do BitLocker
  • » Métodos de implantação avançados e automatizados
  • » Implantação Independente de Hardware
  • » Imaginação de disco moderno
  • » Migração do Windows 10
  • » Implantação remota de SO
  • » Personalizar a implantação do SO