Como agendar a varredura de patches?
Resumo
Este documento vai guiá-lo pelas etapas envolvidas na verificação dos computadores para identificar os patches faltantes.
Descrição
As vulnerabilidades aumentam diariamente. Portanto, precisamos ter dados analisados e atualizados de quais computadores na nossa rede estão sem patches de qualquer gravidade.

Fluxo de trabalho
- Após a sincronização com o banco de dados de patches, o Endpoint Central coletará detalhes dos últimos patches lançados.
- Na próxima política de atualização, os agentes do Endpoint Central verificarão os computadores automaticamente para verificar se os novos patches disponíveis estão faltando. A verificação ocorre logo após a sincronização do banco de dados. O usuário pode ir até as configurações do patch do BD para alterar os tempos de sincronização.
- Toda vez que a verificação ocorre, os últimos patches faltantes são detectados. Os agentes farão a varredura somente no seu ciclo de atualização subsequente. Então, o tráfego de rede é distribuído no intervalo de atualização e, portanto, o Servidor permanece intocado.
- O usuário pode obter relatórios de patches faltantes após a conclusão da verificação. Vá para Relatórios -> Programar relatórios -> Relatório de varredura. Você pode obtê-lo facilmente agendando o envio dos relatórios por e-mail 2 horas após a sincronização do banco de dados. Além disso, você pode configurá-lo em qualquer frequência que desejar.
Observação:
- A operação de varredura levará aproximadamente de 1:30 a 2 horas, considerando o intervalo de contato do agente de 90 minutos, mais um buffer de digitalização adicional de 30 minutos. O status desta tarefa será atualizado para concluído somente após 2 horas do horário agendado. Por exemplo, se o usuário quiser que a máquina passe por uma varredura às 18:00, a sincronização deverá ser realizada às 16:30.
- Se você tiver habilitado as notificações por e-mail, um e-mail com os detalhes do status de verificação será enviado após 2 horas do início do processo de verificação.
- A verificação agendada é acionada exclusivamente após o lançamento de novos patches pelo fornecedor. Mesmo após a sincronização do banco de dados, a verificação só continuará nos endpoints caso novos patches tiverem sido lançados.