In diesem Artikel erfahren Sie alles, was Sie über das Modul Patch-Management für Drittanbieter wissen müssen. Mit diesem Produkt können Sie Richtlinien für die Softwareverwaltung sowie die automatisierte Patch-Installation festlegen, Updates über unser HEIMDAL Unified Threat Dashboard (UTD) planen, Anwendungen auf eine Sperrliste setzen und Ihren Benutzern ermöglichen, ausschließlich von Ihnen genehmigte Software per Klick zu installieren.
1. Beschreibung
2. Wie funktioniert das Patch-Management für Drittanbieter?
3. HEIMDAL Agent – Patch-Management für Drittanbieter
4. Ansicht „Patch-Management für Drittanbieter“
5. Einstellungen für das Patch-Management für Drittanbieter
BESCHREIBUNG
Unsere Lösung für das Patch-Management für Drittanbieter installiert Updates für die von HEIMDAL verwalteten Drittanbieteranwendungen automatisch auf Grundlage Ihrer konfigurierten Richtlinien, ohne dass eine manuelle Eingabe erforderlich ist. Sobald Drittanbieter neue Patches veröffentlichen, stellt unsere Technologie diese unbemerkt auf Ihren Endpunkten bereit, ohne dass Neustarts oder eine Unterbrechung für den Benutzer erforderlich sind. HEIMDAL stellt vollständig getestete, neu paketierte und werbefreie Updates mithilfe verschlüsselter Pakete innerhalb verschlüsselter HTTPS-Übertragungen lokal auf Ihren Endpunkten bereit. Unsere Verteilung wird zusätzlich durch ein lokales P2P-Netzwerk optimiert, das ausschließlich zwischen Ihren Geräten besteht. Damit erhalten Sie die leistungsstarke Möglichkeit, Ihre gesamte IT-Umgebung individuell anzupassen. Sie können Richtlinien erstellen, die exakt Ihren Anforderungen für die Active-Directory-Gruppen innerhalb Ihrer Organisation entsprechen. Nach der Konfiguration erfolgt die Bereitstellung einfach und unkompliziert.
WIE FUNKTIONIERT DAS PATCH-MANAGEMENT FÜR DRITTANBIETER?
Wenn das Patch-Management für Drittanbieter aktiviert ist, überprüft der HEIMDAL Agent die installierten Anwendungen und meldet deren Status im HEIMDAL Dashboard (eine Anwendung wird anhand ihrer Anwendungspakete an Standardspeicherorten erkannt). Wenn eine neue Version einer Drittanbieteranwendung verfügbar ist, lädt der HEIMDAL Agent sie sicher aus der HEIMDAL-Security-Cloud herunter und führt das Installationsprogramm aus.
Drittanbieteranwendungen können vom HEIMDAL Agent mithilfe einer der folgenden drei Methoden installiert oder aktualisiert werden:
A. Automatische (erzwungene) Installation – Die Anwendung wird bei der ersten Überprüfung der Gruppenrichtlinie automatisch installiert, falls sie auf dem Endpunkt noch nicht vorhanden ist. Wenn die Anwendung bereits auf dem Endpunkt installiert ist, überspringt der HEIMDAL Agent die automatische Installation.
B. Automatisches Update – Die Anwendung wird vom HEIMDAL Agent automatisch gepatcht (aktualisiert), sobald eine neuere Version auf dem HEIMDAL-Patching-Server verfügbar ist.
C. Manuelle Installation – Die Anwendung kann vom Endbenutzer über den HEIMDAL Agent manuell installiert werden, falls sie auf dem Endpunkt noch nicht vorhanden ist.
Mit der Funktion Anwendungssperrliste können Sie bestimmte Anwendungen deinstallieren, die auf den Endpunkten innerhalb Ihrer Organisation installiert sind.
HEIMDAL Agent – Patch-Management für Drittanbieter
Der HEIMDAL Agent zeigt Informationen zu den überwachten Anwendungen, den anfälligen Anwendungen, der Versionsnummer und dem Status jeder Anwendung an. Im HEIMDAL Agent. Die im Patch- & Asset-Management angezeigten Statistiken decken einen Zeitraum von 7 Tagen ab.
Der HEIMDAL Agent ermöglicht es dem Endbenutzer, alle Drittanbieteranwendungen manuell zu installieren, deren Installation im HEIMDAL Dashboard erlaubt wurde.
ANSICHT „PATCH-MANAGEMENT FÜR DRITTANBIETER“
Die Ansicht Patch-Management für Drittanbieter zeigt alle vom HEIMDAL Agent erfassten Informationen an, der auf den Endpunkten Ihrer Organisation ausgeführt wird. Die erfassten Informationen beziehen sich auf die Drittanbieteranwendungen, die vom HEIMDAL Agent installiert oder überwacht werden, und sind auf die auf Windows-Endpunkten überwachten Drittanbieteranwendungen sowie die auf Linux-Endpunkten überwachten Drittanbieteranwendungen aufgeteilt.
Oben sehen Sie eine Statistik zur Anzahl der aktuellen Schwachstellen, zur Gesamtzahl der angewendeten Patches, zur Anzahl der aktualisierten Softwareprodukte und zur Anzahl der überwachten Softwareprodukte. Die erfassten Informationen werden in den folgenden Ansichten dargestellt: Standard, Patches pro Endpunkt und Assets.
-
Standard
Diese Ansicht zeigt eine Tabelle mit den folgenden Details an: Hostname, Benutzername, Software, Version, Datum und Status.
In der Ansicht Standard können Sie Informationen zum aktuellen Status, zum neuesten Patch, zu derzeit veralteten, historisch veralteten und aktuellen Versionen sowie zu Assets anzeigen. -
Patches pro Endpunkt
Diese Ansicht zeigt eine Tabelle mit den folgenden Details an: Hostname, Benutzername und Patches pro Endpunkt. -
Assets
Diese Ansicht zeigt eine Tabelle mit den folgenden Details an: Software, Version, Unterstützt und Installierte Endpunkte.Diese Ansicht zeigt eine Tabelle mit den folgenden Details an: Software, Version, Unterstützt und Installierte Endpunkte. Diese Ansicht zeigt alle Anwendungen an, die auf den macOS-Umgebungen der Heimdal-Kunden installiert sind. Der Dashboard-Benutzer kann mithilfe eines über dem Raster platzierten Dropdown-Menüs zwischen den Versionen Gestapelt und Nicht gestapelt der Daten wechseln (ähnlich wie beim Windows-Betriebssystem in der Version des Patch-Managements für Drittanbieter der Ansicht „Assets“). Das gestapelte Raster zeigt die auf allen macOS-Computern installierten Anwendungen an, gruppiert nach Anwendungsname (Software) und Version. Das Raster zeigt den Namen der Anwendung (Software), die installierte Version, ob die App Teil der „Standardliste“ des HEIMDAL-Patch-Managements für Drittanbieter ist (von Heimdal Patch & Assets überwacht und gepatcht) – Unterstützt – sowie die Anzahl der Installierten Endpunkte an, auf denen die Anwendung installiert ist. Wenn Sie auf die Anzahl der Installierten Endpunkte klicken, werden Sie zur Detailansicht einer Drittanbieteranwendung weitergeleitet. Das entsprechende Raster bzw. die entsprechende Tabelle zeigt zusätzliche Details zur jeweiligen Anwendung an. Der Name und die Version der Anwendung werden über dem Raster angezeigt, während die Tabelle den Hostnamen, auf dem die Anwendung erkannt wurde, den Benutzernamen, der zu diesem Zeitpunkt angemeldet war, und das Datum, an dem die Anwendung erkannt wurde, darstellt.
Das nicht gestapelte Raster zeigt eine Rohdatenansicht mit dem Softwarenamen, der Version, dem Hostnamen, dem Benutzernamen, der Information, ob die Anwendung von der Heimdal-3rd-Patch-Management-Lösung unterstützt wird (Standardliste der über Heimdal überwachten und verwalteten Apps), sowie dem Datum, an dem die Anwendung erkannt wurde. Durch Klicken auf den Hostnamen werden Benutzer zur Registerkarte „Assets“ der Ansicht „Client-Spezifikationen“ (Patch- & Asset-Management -> Patch-Management für Drittanbieter) weitergeleitet, die eine ganzheitliche Ansicht aller derzeit auf dem jeweiligen Computer installierten macOS-Drittanbieteranwendungen bietet. Das Raster bzw. die Tabelle der Ansicht „Assets“ für das Patch-Management für Drittanbieter des Computers zeigt den Softwarenamen, die installierte Version und das Datum an, an dem die Anwendungen erkannt wurden.
Mit der Funktion CSV herunterladen können Sie einen CSV-Bericht erstellen und herunterladen, der alle Informationen im Standard- oder ausführlichen Modus für die jeweilige Ansicht enthält.
EINSTELLUNGEN FÜR DAS PATCH-MANAGEMENT FÜR DRITTANBIETER
Das Modul Patch-Management für Drittanbieter ermöglicht es dem Benutzer bzw. den Benutzern, eine bestimmte Drittanbieteranwendung aus der von HEIMDAL Security verwalteten Anwendungsliste zu installieren oder zu aktualisieren.
Patch-Management für Drittanbieter – Das Modul „Patch-Management für Drittanbieter“ EIN-/AUSSCHALTEN;
Allgemeine Einstellungen
Ansicht „Assets“ – ermöglicht es Ihnen, alle auf den Geräten Ihrer Organisation installierten Drittanbieteranwendungen zu verfolgen und zu verwalten, auch diejenigen, die nicht von HEIMDAL bereitgestellt oder überwacht werden.
Alle Anwendungen aktuell halten – Alle aktuellen und zukünftigen Drittanbieteranwendungen, die in unserer Liste für das Patch-Management für Drittanbieter enthalten sind, werden zu den automatischen Updates hinzugefügt.
Prüfintervall – Ermöglicht es Ihnen, das Zeitintervall festzulegen, in dem der HEIMDAL Agent nach neu verfügbaren Patches sucht.
Anwendungseinstellungen
Push-Installation – Aktiviert die Installation der ausgewählten Drittanbieteranwendung(en) auf dem bzw. den Endpunkt(en), falls sie noch nicht installiert ist bzw. sind. Wenn die Drittanbieteranwendungen bereits installiert sind, geschieht nichts.
Alle aktualisieren – Aktiviert die automatische Aktualisierung der ausgewählten Drittanbieteranwendung(en).
Installation erlauben – Stellt die ausgewählte(n) Drittanbieteranwendung(en) zur manuellen Installation bereit, indem sie in der Liste „HEIMDAL Agent – Patch-Management für Drittanbieter“ angezeigt werden:
Version – Ermöglicht es Ihnen, die ausgewählte(n) Drittanbieteranwendung(en) auf die neueste Version oder eine ältere Version (im Patching-System verfügbar) auszurichten. Wenn Sie eine Version auswählen, die älter als die neueste Version ist, wird die höhere Version auf die ausgewählte Version herabgestuft. Das bedeutet, dass HEIMDAL™ Patch & Assets sie nicht mehr aktualisiert (dies funktioniert NUR bei Drittanbieteranwendungen, die über den HEIMDAL Agent deinstalliert werden können und bei denen die Deinstallation unterstützt wird).
Verzögerungs- und Installationszeitplan
Patching beim Start verzögern – Ermöglicht es Ihnen, das Zeitintervall festzulegen, um das der Beginn des Patch-Vorgangs durch den HEIMDAL Agent nach dem Computerstart verzögert wird;
Patching-Zeitplan – Ermöglicht es Ihnen, einen Zeitplan für das Patch-Modul für Drittanbieteranwendungen festzulegen:
- Sie können einen oder mehrere Tage in einer Woche auswählen, an denen Heimdal™ Patch & Assets die Drittanbieteranwendung(en)/Patches installieren kann.
- Sie können einen oder mehrere Tage in einem Monat auswählen, an denen Heimdal™ Patch & Assets die Drittanbieteranwendung(en)/Patches installieren kann.
- Sie können außerdem ein bestimmtes Zeitintervall an einem beliebigen Tag auswählen, in dem das Patching der Drittanbieteranwendungen ausgeschlossen wird.
Anwendungsdeinstallation
Mit dieser Funktion können Sie eine bestimmte Drittanbieteranwendung deinstallieren, um die Nutzung unerwünschter Anwendungen einzuschränken oder Anwendungen von allen Endpunkten zu entfernen, auf denen die aktuelle Gruppenrichtlinie angewendet wird. Diese Funktion entfernt die meisten Anwendungen, die vom Patch- & Asset-Management überwacht werden, und deinstalliert außerdem andere Drittanbieteranwendungen, die auf den Endpunkten vorhanden, aber nicht vom Modul Patch- & Asset-Management verwaltet werden.
Um eine Drittanbieteranwendung zu deinstallieren, müssen Sie den Namen der Anwendung angeben. Sie können auch mindestens das erste Wort des Namens angeben (falls der Name der Drittanbieteranwendung aus mehr als einem Wort besteht), um mehrere Drittanbieteranwendungen anzusprechen, deren Name mit demselben Wort beginnt, und das Kontrollkästchen Beginnt mit aktivieren, damit der Eintrag hinzugefügt werden kann.
- Das folgende Beispiel zielt auf die auf dem bzw. den Endpunkt(en) installierte Anwendung Poly Lens ab.
- Wenn Sie eine Drittanbieteranwendung deinstallieren möchten, die in der Liste des Patch-Managements für Drittanbieter enthalten ist, müssen Sie sicherstellen, dass die Kontrollkästchen für Installieren und Aktualisieren deaktiviert sind, damit Sie die Drittanbieteranwendung zur Anwendungssperrliste hinzufügen können.