Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne Patching : Le tableau de bord de la gestion des correctifs

Contenu

Cet article traite du tableau de bord de la gestion des correctifs dans NinjaOne Endpoint Management. 

Environnement

NinjaOne Patching

Description

Le tableau de bord de la gestion des correctifs présente toutes les données critiques relatives aux correctifs en un seul endroit. Le tableau de bord se trouve dans l'onglet Patching du tableau de bord NinjaOne.

Gestion des correctifs : Tableaux de bord : Gestion des correctifs du système d'exploitation (NinjaOne Inc. 01:42)

Sélectionnez un sujet pour continuer :

Correctifs logiciels

La page Patching offre une vue d'ensemble des logiciels installés sur tous les terminaux gérés et des données sur les correctifs des logiciels tiers (si vous avez activé les correctifs des logiciels tiers pour l'une de vos politiques). Le menu déroulant PendingSoftware patches (correctifs logiciels) permet de répertorier tous les correctifs en fonction de leur état.

PatchMgmtDash_PatchStatusMenus.png
Figure 1: Options de visualisation des correctifs logiciels (cliquer pour agrandir)
  • Dans les vues En attente, Approuvé, Rejeté et Échec, la colonne Version affiche la dernière version du logiciel détectée au moment de la dernière analyse. Une version plus récente peut être installée en fonction du calendrier de publication du fournisseur.
  • Dans la vue Installé, la colonne Version indique la version du logiciel que NinjaOne a installé.
PAtching_ApplyNow_InstalledView.png
Figure 2 : La vue installée (cliquer pour agrandir)

Approbation et rejet des correctifs

Vous pouvez affecter un correctif en cochant sa case et en sélectionnant l'option souhaitée. Par exemple, vous pouvez choisir d'approuver ou de rejeter un correctif en attente. Les options disponibles dépendent de l'état actuel du patch.

Patching_ApplyNow_Approve2.png
Figure 3: Approbation d'un correctif (cliquer pour agrandir)

Application immédiate des patchs

Si une situation exigeant une réponse rapide se présente (telle qu'une correction d'un exploit de type "zero-day" ou un correctif), vous pouvez cliquer sur Appliquer maintenant pour appliquer le correctif immédiatement. Cette application de correctifs contournera votre politique de correctifs.

Patching_ApplyNow_ApplyNow.png
Figure 4: Application d'un correctif en dehors de la politique (cliquer pour agrandir)

Exportation des données de patch

Vous pouvez exporter les données répertoriées dans un fichier .csv en cliquant sur l'icône Exporter.

PatchMgmtDash_ExportToCSV.png
Figure 5 : Exportation des données sur les patchs au format CSV (cliquer pour agrandir)

Correctifs du système d’exploitation

Le tableau de bord des correctifs du système d'exploitation offre une vue d'ensemble des données relatives aux correctifs du système d'exploitation des appareils dans l'ensemble de l'environnement NinjaOne. Ce tableau de bord n'est visible que si la gestion des correctifs Windows est activée pour au moins une de vos politiques NinjaOne. Le menu déroulant PendingSoftware patches (correctifs logiciels) permet de répertorier tous les correctifs en fonction de leur état.

PatchMgmtDash_OSPatchFilterOptions.png
Image 6 : Options d'affichage des correctifs du système d'exploitation (cliquer pour agrandir)

Définitions de l'état des patchs

Ce tableau contient des colonnes utilisées dans les vues En attente, Approuvé, Rejeté, Installé et Échoué.

ColonneDescription
CorrectifIndiquez le nom du correctif et le numéro de la KB. Le numéro KB en bleu est un lien hypertexte qui renvoie vers l’article Microsoft avec les informations relatives à ce numéro.
Identifiant du correctifIndiquez la valeur de l'ID du correctif pour le dispositif, qui est un identifiant unique que Microsoft attribue à un correctif. Il peut y avoir plusieurs correctifs avec le même KB, mais avec des identifiants de correctifs différents.
KBIndiquer le numéro attribué par Microsoft qui identifie un correctif Windows.
CatégorieIndiquer une valeur tirée directement des données du catalogue de mises à jour de Microsoft pour chaque correctif.
SEIdentifier le système d'exploitation auquel le correctif est lié.
AppareilsLien vers une liste de dispositifs qui ont actuellement ce correctif dans le statut correspondant.
Redémarrage nécessaireIndiquez une valeur que NinjaOne obtient directement à partir des données du Microsoft Update Catalog pour chaque correctif, et déterminez si un redémarrage sera nécessaire une fois le correctif installé.
Date de sortieAffiche la date (MM/JJ/AAAA) du correctif.

Ce tableau contient des colonnes utilisées uniquement dans les vues Installé et Échec.

ColonneDescription
StatutIndiquer une valeur qui sera soit "Succeeded" pour les correctifs installés, soit "Failed" pour les correctifs non installés.
Désinstallation prise en chargeDéterminer s'il existe une assistance à la désinstallation. En cochant la case située à côté d'un correctif prenant en charge la désinstallation, vous aurez la possibilité de désinstaller le correctif.
Plus récentIndiquer la date de la dernière installation ou tentative d'installation réussie.
PremierIndiquer la date de la première installation ou tentative d'installation réussie.
Installé/tenté par

Indiquer l'entité qui a installé ou tenté d'installer le correctif.

  • Si la valeur est répertoriée comme NinjaOne Scheduled Update, le correctif a été installé par un cycle programmé de mise à jour de la gestion des correctifs de Windows, conformément aux paramètres de la stratégie de l'appareil.
  • Si la valeur est répertoriée comme NinjaOne : [Nom du technicien], le technicien a déclenché un cycle de mise à jour ad hoc de la gestion des correctifs Windows, qui a installé le correctif sur l'appareil.
  • Si la valeur est indiquée comme Moteur de mise à jour NinjaOne, cela signifie que le correctif a été installé par le moteur de mise à jour de NinjaOne.
  • Toute autre valeur indique que l'outil de gestion des correctifs Windows de NinjaOne n'a pas installé ce correctif. Si le correctif n'est pas installé par NinjaOne, la valeur indiquée dépend uniquement de l'entité qui a installé le logiciel (ce champ peut être vide). Voici quelques exemples d'autres valeurs que vous pouvez voir ici :
    • WUSA
    • Windows Defender
    • UpdateOrchestrator
    • MoUpdateOrchestrator
    • Système (Hotfix) - correctif technique de Microsoft

Présentation du tableau de bord de la gestion des correctifs

Le tableau de bord de gestion des correctifs offre une vue d'ensemble de toutes les données critiques relatives aux correctifs en un coup d'œil.

Patching_ApplyNow_PatchingDashboad.png
Figure 7: Le tableau de bord Patching (cliquer pour agrandir)

Accès au tableau de bord de la gestion des correctifs

Dans NinjaOne, naviguez vers Tableau de bordPatching, puis sélectionnez Corrections logicielles ou Corrections du système d'exploitationAperçu.

PatchMgmtDash_OSPatchOverview.png
Image 8 : Navigation vers le tableau de bord de la gestion des correctifs (cliquer pour agrandir)

Widgets du tableau de bord Vue d’ensemble des correctifs du système d’exploitation

Ce tableau de bord affiche une série de widgets, qui sont décrits dans le tableau " Explication des widgets du tableau de bord de la gestion des correctifs ci-dessous.

Si un utilisateur filtre le tableau de bord de gestion des correctifs du système d'exploitation et navigue vers une autre page, les filtres sont réinitialisés aux paramètres par défaut.

Explication des widgets du tableau de bord de la gestion des correctifs

Nom du widgetDescription
Conformité de la gestion des correctifsAfficher les appareils compatibles avec les correctifs qui sont entièrement corrigés (à l'exception des correctifs rejetés). Cliquez sur la flèche droite (>) sur chaque ligne pour obtenir des détails supplémentaires.
Correctifs installésAffiche le pourcentage de correctifs disponibles qui ont été installés avec succès (exclut les correctifs rejetés).
Nombre d'appareils par version du système d'exploitation

Sélectionnez un affichage parmi les types de comptage d'appareils suivants :

  • Le nombre d'appareils dans le système et la version du système d'exploitation sont indiqués avec le numéro de construction du système d'exploitation entre parenthèses.
  • Le nombre d'appareils par version du système d'exploitation inclut toutes les versions portant le numéro de construction du système d'exploitation en question. Il peut s'agir de versions professionnelles, domestiques ou d'entreprise de Windows.
  • La version d'un système d'exploitation peut afficher "Non spécifié" si l'appareil est hors ligne et n'a pas pu être mis à jour avec la version 10.0.0 NinjaOne.
Top 10 des appareils avec le plus de correctifs approuvés et en attenteAffiche une liste des appareils ayant le plus grand nombre de correctifs approuvés ou en attente.
Correctifs approuvés et en attente par anciennetéCréez un graphique montrant le nombre de correctifs disponibles dans l'état approuvé ou en attente, groupés par âge du correctif (la date à laquelle le correctif a été publié).
Top 10 des appareils avec le plus de correctifs ayant échouéAffiche une liste des appareils ayant le plus grand nombre d'installations de correctifs ayant échoué.
Correctifs approuvés et en attente par catégorie

Présenter le nombre de correctifs approuvés et non appliqués selon les catégories suivantes :

  • Mises à jour importantes
  • Packs de services
  • Packs de fonctionnalités
  • Mises à jour régulières
  • Packs de définition
  • Ensembles de mises à jour
  • Mises à jour de sécurité
  • Mises à jour des pilotes
  • Mises à jour des fonctionnalités
  • Non spécifié
Top 5 des échecs de correctifGénérer une liste des systèmes d'exploitation dont les correctifs ont le plus échoué ; ce widget indique les codes d'échec spécifiques. De plus amples informations sur ces échecs sont disponibles dans l'onglet Patching du tableau de bord, sous OSÉchec.

Filtrage des correctifs

Les filtres se trouvent dans le menu déroulant Patching et au-dessus des widgets des tableaux de bord Patching, et toutes les options (à l'exception de Device state) sont sélectionnées par défaut.

Patching_ApplyNow_Filters.png
Figure 9 : Filtres du tableau de bord (cliquer pour agrandir)

Vous pouvez filtrer les données par :

  • Type de système d'exploitation
    • Windows
    • Linux
    • Apple macOS
  • Type d’appareil
    • Poste de travail
    • Serveur
  • Catégorie du correctif : Le graphique à barres n'affiche que les appareils sur lesquels le correctif sélectionné a été installé. Tous les autres appareils dont les correctifs sont en attente, approuvés ou ont échoué sont pris en compte dans le nombre d'appareils restants.
    • Mises à jour importantes
    • Packs de services
    • Packs de fonctionnalités
    • Mises à jour régulières
    • Packs de définition
    • Ensembles de mises à jour
    • Mises à jour de sécurité
    • Mises à jour des pilotes
    • Mises à jour des fonctionnalités
    • Non spécifié
  • État de l’appareil
    • Tout afficher : Les données s'affichent sur tous les appareils, qu'ils soient en ligne ou hors ligne.
    • Actuellement en ligne : Les données s'affichent pour tous les appareils en ligne.
    • Actuellement hors ligne : Les données s'affichent pour tous les appareils hors ligne.
    • En ligne pendant les derniers (7, 30, 60, 90) jours : Les données s'affichent pour tous les appareils en ligne pendant la période sélectionnée.

Lire les listes de correctifs

Pour les appareils Windows, macOS et Linux, les pages Corrections logicielles et Corrections du système d'exploitation affichent des informations sur les correctifs dans les colonnes suivantes :

Nom de la colonneDescription
Nom du correctifAffiche le nom du patch dans la liste.
SEAfficher le système d'exploitation pour lequel le correctif est prévu.
KBNuméro d'identification unique attribué au patch.
Analyse de KBFournir des informations sur le contenu, la portée et les questions abordées par le correctif.
CatégorieIdentifier le type de correctif global (mise à jour de sécurité, mise à jour du système d'exploitation, etc.)
État de l'installationIndiquez si le correctif est correctement installé.
CVEIndiquer l'identifiant unique du problème auquel le correctif s'attaque, tel qu'il figure dans la base de données CVE (Common Vulnerabilities and Exposures).
CVSSPrésenter le score CVSS (Common Vulnerability Scoring System) du problème auquel le correctif s'attaque. Cela permet de hiérarchiser les correctifs à appliquer en premier.
AppareilsAffiche le nombre de périphériques gérés qui recevront le correctif.
Redémarrage nécessaireCette colonne indique si les redémarrages sont automatiques ou si vous pouvez redémarrer sur demande.
Date de sortieIndiquer la date à laquelle le correctif a été publié. Si aucune date de publication n'est disponible, NinjaOne affichera la date à laquelle le correctif a été détecté pour la première fois.

Gestion des correctifs par statut

Les techniciens de NinjaOne peuvent gérer les correctifs à partir de la page Tableau de bord. Reportez-vous à Windows Patch Management : Approbation, rejet, désinstallation et mise à jour des logiciels pour plus d'informations.

Les options comprennent :

  • Approuver les correctifs rejetés
  • Rejeter les correctifs approuvés et échoués
  • Désinstaller les correctifs installés

Pour effectuer les actions ci-dessus :

  1. Dans NinjaOne, cliquez sur Tableau de bord, puis sélectionnez le type de correctif dans l'onglet Patching du tableau de bord Système (dans le menu déroulant Logiciel ou Système d'exploitation ).
PatchMgmtDash_ApprovingPatches.png
Figure 10 : Options de type de patch (cliquer pour agrandir)
  1. Cochez la case en regard du nom du correctif, puis cliquez sur Approuver ou Rejeter.
Patching_ApplyNow_PatchActions.png
Figure 11 : Options d'approbation et de rejet des correctifs (cliquer pour agrandir)

Désinstallation/refus des correctifs installés

Vous pouvez désinstaller les correctifs Windows qui prennent en charge le rollback via la liste des correctifs installés dans les tableaux de bord au niveau du système, de l'organisation ou du périphérique. La liste comprend une colonne indiquant si le correctif prend en charge les désinstallations. Cette documentation de Microsoft(lien externe) décrit la méthode utilisée par NinjaOne pour déterminer si un correctif prend en charge les désinstallations.

PatchMgmtDash_UninstallSupported.png
Figure 12 : La colonne Uninstall supported (cliquer pour agrandir)

Cliquez sur l'ellipse (trois points) à côté d'un correctif qui prend en charge les désinstallations pour obtenir l'option de désinstaller ce correctif.

9.0PatchingDashboard_UninstallOption.png
Figure 13: Désinstallation d'un correctif (cliquer pour agrandir)

En cliquant sur Désinstaller, vous serez invité à confirmer la désinstallation. L'invite vous permet également de refuser l'installation du correctif à l'avenir par KB ou Patch ID. Pour éviter toute interruption involontaire, le système demandera deux fois aux utilisateurs de confirmer la désinstallation du correctif.

9.0PatchingDashboard_ConfirmUninstall.png
Figure 14: L'invite Confirmer la désinstallation (cliquer pour agrandir)
Les désinstallations de correctifs au niveau du système ou de l'organisation désinstalleront le correctif sur tous les appareils concernés dans le champ d'application de ces tableaux de bord. Toutefois, le correctif peut être désinstallé sur des appareils spécifiques en effectuant cette action sur le tableau de bord de l'appareil.

Désinstallation des correctifs rejetés

Si un correctif a été rejeté par Patch ID, un autre correctif avec le même KB peut tenter de s'installer. Cette tentative peut se produire parce que Microsoft a publié la même KB, mais avec un Patch ID différent de celui du correctif que le système a initialement rejeté.

Filtrer les correctifs par statut

Utilisez la barre de recherche au-dessus de chaque liste de correctifs pour rechercher un correctif par son nom, son numéro CVE (Common Vulnerability and Exposure), le numéro de la documentation de la base de connaissances Microsoft (KB), le numéro d'identification du correctif ou la catégorie.

PatchMgmtDash_PatchFilterOptions.png
Figure 15: Options de filtrage des patchs (cliquer pour agrandir)

Données CVE de correctif

La liste CVE (Common Vulnerabilities and Exposures est une liste publique de vulnérabilités et d'expositions compilée par The MITRE Corporation. Le système commun d'évaluation des vulnérabilités (CVSS) indique la gravité d'une vulnérabilité en matière de sécurité de l'information.

  • Les correctifs auxquels plusieurs CVE sont associés sont répertoriés entre parenthèses et affichent la liste complète lorsqu'on clique dessus.
  • Les données CVE et CVSS sont recueillies directement dans la base de données du NIST.

NinjaOne extrait les CVEs des changelogs de chaque patch. Les CVE uniques dans les mises à niveau de chaque correctif sont répertoriés dans le champ CVE et envoyés au serveur.

  • Saisissez un numéro CVE dans le champ de recherche pour trouver le correctif.
  • Cliquez sur le lien hypertexte CVE pour afficher une liste de tous les CVE et de leur gravité selon le système CVSS (Common Vulnerability Scoring System).

Le numéro CVSS est affiché en noir à côté du CVE. Plus le numéro est élevé, plus la vulnérabilité est importante. L'impact est déterminé sur la base des critères de notation suivants :

  • Critique : supérieur ou égal à 9.
  • Élevé : supérieur ou égal à 7 et inférieur à 9.
  • Moyen : supérieur ou égal à 4 et inférieur à 7.
  • Faible : supérieur ou égal à 0 et inférieur à 4.
  • Inexistant : égal à 0.
Les techniciens peuvent utiliser la condition de politique Patch CVSS Score pour définir les paramètres des scores CVSS acceptables et leur durée. Se référer à Policies : Répartition des types de conditions pour de plus amples informations.

La base de données nationale sur la vulnérabilité

Cliquez sur le numéro CVE pour sortir de NinjaOne et accéder à la base de données nationale des vulnérabilités, qui contient davantage d'informations, telles que des références à des avis, des solutions et des outils, une énumération des faiblesses et des configurations logicielles affectées connues.

L’option Copier dans le presse-papier vous permet de coller les données dans une feuille de calcul Excel au format adéquat.

Ressources supplémentaires :

Consultez les articles ci-dessous pour en savoir plus sur la gestion des correctifs.

FAQ

Pour aller plus loin