In diesem Artikel erfahren Sie alles, was Sie über das Modul Patch-Management für Drittanbieter wissen müssen. Mit diesem Produkt können Sie Richtlinien für die Softwareverwaltung sowie die automatisierte Patch-Installation definieren, Updates über unser HEIMDAL Unified Threat Dashboard (UTD) planen, Anwendungen auf eine Sperrliste setzen und Ihren Benutzern ermöglichen, per Klick ausschließlich von Ihnen genehmigte Software zu installieren.
1. Beschreibung
2. Wie funktioniert das Patch-Management für Drittanbieter?
3. HEIMDAL Agent – Patch-Management für Drittanbieter
4. Ansicht „Patch-Management für Drittanbieter“
5. Einstellungen für das Patch-Management für Drittanbieter
BESCHREIBUNG
Unsere Lösung für das Patch-Management für Drittanbieter installiert Updates für die von HEIMDAL verwalteten Drittanbieteranwendungen automatisch auf Grundlage Ihrer konfigurierten Richtlinien, ohne dass eine manuelle Eingabe erforderlich ist. Sobald Drittanbieter neue Patches veröffentlichen, stellt unsere Technologie diese unbemerkt auf Ihren Endpoints bereit, ohne dass Neustarts oder eine Unterbrechung durch den Benutzer erforderlich sind. HEIMDAL stellt vollständig getestete, neu paketierte und werbefreie Updates über verschlüsselte Pakete innerhalb verschlüsselter HTTPS-Übertragungen lokal auf Ihren Endpoints bereit. Unsere Verteilung wird zusätzlich durch ein lokales P2P-Netzwerk optimiert, das ausschließlich zwischen Ihren Geräten besteht. Dadurch erhalten Sie die leistungsstarke Möglichkeit, Ihre gesamte IT-Umgebung individuell anzupassen. Sie können Richtlinien erstellen, die genau Ihren Anforderungen in den Active-Directory-Gruppen Ihrer Organisation entsprechen. Nach der Konfiguration ist die Bereitstellung einfach und unkompliziert.
WIE FUNKTIONIERT DAS PATCH-MANAGEMENT FÜR DRITTANBIETER?
Wenn das Patch-Management für Drittanbieter aktiviert ist, überprüft der HEIMDAL Agent die installierten Anwendungen. Wenn eine neue Version einer Drittanbieteranwendung verfügbar ist, lädt der HEIMDAL Agent sie sicher aus dem Repository herunter und führt das Installationsprogramm mit den angegebenen Installationsargumenten aus.
Drittanbieteranwendungen können vom HEIMDAL Agent mithilfe einer der beiden folgenden Methoden installiert oder aktualisiert werden:
A. Automatische (erzwungene) Installation – Die Anwendung wird bei der ersten Gruppenrichtlinienprüfung automatisch installiert, falls die Anwendung auf dem Endpoint noch nicht vorhanden ist. Wenn die Anwendung bereits auf dem Endpoint installiert ist, überspringt der HEIMDAL Agent die automatische Installation.
B. Automatisches Update – Die Anwendung wird vom HEIMDAL Agent automatisch gepatcht (aktualisiert), sobald auf dem HEIMDAL-Patching-Server eine neuere Version verfügbar ist.
Mit der Funktion Anwendungssperrliste können Sie bestimmte Anwendungen deinstallieren, die auf den Endpoints innerhalb Ihrer Organisation installiert sind.
HEIMDAL Agent – Patch-Management für Drittanbieter
Der HEIMDAL Agent verfügt unter Linux über keine Benutzeroberfläche. Daher können Sie Feedback ausschließlich im HEIMDAL Dashboard auf der Registerkarte Produkte -> Patch- & Asset-Management -> Patch-Management für Drittanbieter -> Linux-Betriebssystem erhalten.
Ansicht „PATCH-MANAGEMENT FÜR DRITTANBIETER“
In der Ansicht Patch-Management für Drittanbieter werden alle vom HEIMDAL Agent erfassten Informationen angezeigt, der auf den Endpoints in Ihrer Organisation ausgeführt wird. Die erfassten Informationen beziehen sich auf die Drittanbieteranwendungen, die vom HEIMDAL Agent installiert oder überwacht werden, und sind in die auf Windows-Endpoints überwachten Drittanbieteranwendungen und die auf Linux-Endpoints überwachten Drittanbieteranwendungen unterteilt.
Oben sehen Sie Statistiken zur Anzahl aktueller Sicherheitsrisiken, zur Gesamtzahl angewendeter Patches, zur Anzahl aktualisierter Software und zur Anzahl überwachter Software.
Die erfassten Informationen werden in den folgenden Ansichten angezeigt: Standard, Patches pro Endpoint und Compliance.
-
Standard
Diese Ansicht zeigt eine Tabelle mit den folgenden Details an: Hostname, Benutzername, Software, Paket, CVE, CVSS, Distribution, Version, Datum und Status.
In der Ansicht Standard können Sie Informationen zum aktuellen Status, zum neuesten Patch, zu derzeit veralteten, historisch veralteten, aktuellen und deinstallierten Elementen anzeigen. Außerdem können Sie einen oder mehrere Einträge in der Ansicht Standard auswählen und über Ausblenden aus der Ansicht entfernen. Mit dem Optionsfeld Ausgeblendete Apps anzeigen können Sie alle Anwendungen anzeigen, die vom HEIMDAL Dashboard-Administrator ausgeblendet wurden. Wenn mehrere CVEs für dieselbe Anwendung verfügbar sind, wird immer die CVE mit dem höchsten CVSS-Score angezeigt. -
Patches pro Endpoint
Diese Ansicht zeigt eine Tabelle mit den folgenden Details an: Hostname, Benutzername und Patches pro Endpoint. -
Compliance
Diese Ansicht zeigt eine Tabelle mit den folgenden Details an: Hostname, Benutzername, Anzahl der Updates, zuletzt gesehen und Status.
Mit dem Filter Konform / Nicht konform können Sie zwischen konformen und nicht konformen Endpoints wechseln.
Mit der Funktion CSV herunterladen können Sie einen CSV-Bericht erstellen und herunterladen, der im Standard- oder ausführlichen Modus alle Informationen der jeweiligen Ansicht enthält.
EINSTELLUNGEN FÜR DAS PATCH-MANAGEMENT FÜR DRITTANBIETER
Mit dem Modul Patch-Management für Drittanbieter können Benutzer bestimmte Drittanbieteranwendungen aus der Liste der von HEIMDAL Security verwalteten Anwendungen installieren oder aktualisieren.
Patch-Management für Drittanbieter – aktiviert/deaktiviert das Modul „Patch-Management für Drittanbieter“.
Allgemeine Einstellungen
Infinity Management – aktiviert/deaktiviert das Modul „Infinity Management“, um eigene Drittanbieteranwendungen/Patches (.msi-, .exe-, .bat-Dateien) über das eigenständige Patch-Management-System bereitzustellen. Die Patches können im Modul „Infinity Management“ konfiguriert und auf jede Gruppenrichtlinie angewendet werden.
Asset-Ansicht – Mit dieser Funktion können Sie nach ihrer Aktivierung alle auf Ihren Geräten installierten Anwendungen verfolgen.
Alle Anwendungen auf dem neuesten Stand halten – Alle aktuellen und zukünftigen Drittanbieteranwendungen, die in unserer Liste für das Patch-Management für Drittanbieter enthalten sind, werden zu den automatischen Updates hinzugefügt.
Nicht von Heimdal unterstützte Pakete aktualisieren – ermöglicht die Aktualisierung von nicht von Heimdal unterstützten Paketen, die auf dem Endpoint installiert sind.
Prüfintervall – ermöglicht die Festlegung des Zeitintervalls, in dem der HEIMDAL Agent nach neu verfügbaren Patches sucht.
Anwendungseinstellungen
Nur Infinity-Management-Anwendungen anzeigen – zeigt ausschließlich die in Infinity Management hinzugefügten Drittanbieteranwendungen an;
Installieren – aktiviert die Installation der ausgewählten Drittanbieteranwendung(en) auf dem/den Endpoint(s), falls diese noch nicht installiert ist/sind. Wenn die Drittanbieteranwendung bereits installiert ist, wird keine Aktion ausgeführt.
Aktualisieren – aktiviert die automatische Aktualisierung der ausgewählten Drittanbieteranwendung(en).
Installationszeitplan
Patch-Zeitplan – ermöglicht die Festlegung eines Zeitplans für das Patch-Modul für Drittanbieteranwendungen;
- Sie können einen oder mehrere Tage in einer Woche auswählen, an denen Heimdal™ Patch & Assets die Drittanbieteranwendung(en)/Patches installieren kann.
- Sie können einen oder mehrere Tage in einem Monat auswählen, an denen Heimdal™ Patch & Assets die Drittanbieteranwendung(en)/Patches installieren kann.
- Sie können außerdem ein bestimmtes Zeitintervall an einem beliebigen Tag auswählen, in dem das Patchen von Drittanbieteranwendungen ausgeschlossen wird.
Anwendungsdeinstallation
Mit dieser Funktion können Sie bestimmte Drittanbieteranwendung(en) deinstallieren, um die Nutzung unerwünschter Anwendungen einzuschränken oder Anwendungen von allen Geräten zu entfernen, auf denen die aktuelle Gruppenrichtlinie angewendet wird. Diese Funktion entfernt die meisten Anwendungen, die vom Patch- & Asset-Management überwacht werden, und deinstalliert außerdem andere Drittanbieteranwendungen, die auf den Endpoints vorhanden, aber nicht vom Modul Patch- & Asset-Management verwaltet sind. Um eine Drittanbieteranwendung zu deinstallieren, müssen Sie den Namen der Anwendung angeben.
- Das folgende Beispiel gilt für jede Spotify-Anwendung.
- Mit der Option Beginnt mit wird jedes Paket mit dem Namen Spotify und der angegebenen Version oder einer höheren Version entfernt
- Wenn Sie eine Drittanbieteranwendung deinstallieren möchten, die in der Liste für das Patch-Management für Drittanbieter enthalten ist, müssen Sie sicherstellen, dass die Kontrollkästchen Installieren und Aktualisieren nicht aktiviert sind, damit Sie die Drittanbieteranwendung zur Anwendungssperrliste hinzufügen können.