Argomento
Questo articolo illustra la dashboard Gestione patch in NinjaOne Endpoint Management.
Ambiente
Applicazione delle patch in NinjaOne
Descrizione
La dashboard Gestione patch mostra tutti i dati critici relativi alle patch in un unico posto. La dashboard si trova nella scheda Patch della dashboard di NinjaOne.
Gestione delle patch: Dashboard: Gestione delle patch del sistema operativo (NinjaOne Inc. 01:42)
Seleziona un argomento per continuare:
- Patch software
- Patch del sistema operativo
- Gestione delle patch in base allo stato
- Filtraggio delle patch in base allo stato
- Dati CVE delle patch
- Risorse aggiuntive
Patch software
La pagina Patch offre una panoramica completa del software installato su tutti gli endpoint gestiti e dei dati relativi alle patch di software di terze parti (se l'applicazione di patch di terze parti è abilitata per una qualsiasi delle politiche). Utilizzare il menu a discesa In sospeso → Patch software per elencare tutte le patch in base allo stato.
- Nelle viste In sospeso, Approvate, Rifiutate e Non riuscite, la colonna Versione mostra la versione del software rilevata più di recente al momento dell'ultima scansione. Potrebbe essere installata una versione più recente in base ai tempi di rilascio del fornitore.
- Nella vista Installato, la colonna Versione mostra la versione del software installata da NinjaOne.
Approvazione e rifiuto delle patch
È possibile agire su una patch selezionando la relativa casella di controllo e scegliendo l'opzione desiderata. Ad esempio, è possibile scegliere di approvare o rifiutare una patch in sospeso. Le opzioni disponibili dipendono dallo stato attuale della patch.
Applicazione immediata delle patch
Se si verifica una situazione che richiede una risposta rapida (come una correzione di un exploit zero-day o un hotfix), è possibile fare clic su "Applica ora " per applicare immediatamente la patch. L'applicazione di questa patch aggirerà la politica di applicazione delle patch.
Esportazione dei dati delle patch
È possibile esportare i dati elencati in un file .csv facendo clic sull'icona Esporta.
Patch del sistema operativo
La dashboard Patch del sistema operativo offre una visione d'insieme dei dati relativi alle patch del sistema operativo provenienti dai dispositivi dell'intero ambiente NinjaOne. Questa dashboard è visibile solo se la gestione delle patch di Windows è attivata per almeno una delle politiche NinjaOne. Utilizzare il menu a discesa In sospeso → Patch software per elencare tutte le patch in base allo stato.
Definizioni dello stato delle patch
Questa tabella contiene le colonne utilizzate nelle visualizzazioni In sospeso, Approvate, Rifiutate, Installate e Non riuscite.
| Colonna | Descrizione |
|---|---|
| Patch | Elenca il nome della patch e il numero KB. Il numero KB in blu è un collegamento ipertestuale all'articolo Microsoft che descrive le informazioni relative a quel KB. |
| ID patch | Elenca il valore dell'ID della patch per il dispositivo, che è un identificatore univoco assegnato da Microsoft a una patch. Possono esserci più patch con lo stesso numero KB ma con ID patch diversi. |
| KB | Mostra il numero assegnato da Microsoft che identifica una patch di Windows. |
| Categoria | Elenca un valore che viene estratto direttamente dai dati del Catalogo di Microsoft Update per ogni patch. |
| Sistema operativo | Identifica il sistema operativo a cui si riferisce la patch. |
| Dispositivi | Collegamento a un elenco dei dispositivi che attualmente presentano quella patch nel rispettivo stato. |
| Riavvio richiesto | Elenca un valore che NinjaOne ottiene direttamente dai dati del Catalogo Microsoft Update per ogni patch e determina se sarà necessario un riavvio una volta installata la patch. |
| Data di rilascio | Visualizza la data (MM/GG/AAAA) della patch. |
Questa tabella contiene colonne utilizzate solo nelle viste Installate e Non riuscite.
| Colonna | Descrizione |
|---|---|
| Stato | Elenca un valore che sarà "Riuscito" per le patch installate o "Fallito" per quelle non riuscite. |
| Disinstallazione supportata | Indica se è supportata la disinstallazione. Selezionando la casella di controllo accanto a una patch che supporta la disinstallazione, sarà possibile disinstallarla. |
| Recente | Fornisce la data dell'ultima installazione riuscita o dell'ultimo tentativo di installazione. |
| Prima | Mostra la data della prima installazione riuscita o del primo tentativo di installazione. |
| Installato/Tentato da | Mostra quale entità ha installato o tentato di installare la patch.
|
Panoramica del dashboard di gestione delle patch
Il dashboard di gestione delle patch offre una panoramica completa di tutti i dati critici relativi alle patch a colpo d'occhio.
Accesso al dashboard Gestione patch
In NinjaOne, vai su Dashboard → Patching, quindi seleziona Patch software o Patch del sistema operativo → Panoramica.
Widget della dashboard Panoramica delle patch del sistema operativo
Questa dashboard mostra una serie di widget, descritti nella tabella Spiegazione dei widget della dashboard di gestione delle patch qui sotto.
Spiegazione dei widget della dashboard Gestione patch
| Nome del widget | Descrizione |
|---|---|
| Conformità delle patch | Mostra i dispositivi abilitati alle patch che sono completamente aggiornati (escluse le patch rifiutate). Fare clic sulla freccia destra (>) su ciascuna riga per visualizzare ulteriori dettagli. |
| Patch installate | Visualizza la percentuale di patch disponibili che sono state installate con successo (escluse le patch rifiutate). |
| Numero di dispositivi per versione del sistema operativo | Seleziona una visualizzazione dei seguenti tipi di conteggio dei dispositivi:
|
| I 10 dispositivi con il maggior numero di patch approvate e in sospeso | Visualizza un elenco dei dispositivi con il maggior numero di patch approvate o in sospeso. |
| Patch approvate e in sospeso per data | Crea un grafico che mostra il numero di patch disponibili in stato approvato o in sospeso, raggruppate per età della patch (la data di rilascio della patch). |
| I 10 dispositivi con il maggior numero di patch non installate | Mostra un elenco dei dispositivi con il maggior numero di installazioni di patch non riuscite. |
| Patch approvate e in sospeso per categoria | Presenta il numero di patch approvate e non applicate per le seguenti categorie:
|
| I 5 errori di patch più frequenti | Genera un elenco dei sistemi operativi con il maggior numero di patch non riuscite; questo widget mostra i codici di errore specifici. Maggiori informazioni su questi errori sono disponibili nella scheda "Patching" della dashboard, alla voce OS → Failed. |
Filtraggio delle patch
I filtri si trovano nel menu a tendina Patching e sopra i widget della dashboard Patching, e tutte le opzioni (tranne Stato del dispositivo) sono selezionate di default.
È possibile filtrare i dati in base a:
- Tipo di sistema operativo
- Windows
- Linux
- Apple macOS
- Tipo di dispositivo
- Stazione di lavoro
- Server
- Categoria della patch: il grafico a barre mostra solo i dispositivi su cui è stata installata la patch selezionata. Qualsiasi altro dispositivo con patch in sospeso, approvate o non riuscite viene conteggiato nel numero rimanente di dispositivi.
- Aggiornamenti critici
- Service Pack
- Feature pack
- Aggiornamenti regolari
- Pacchetti di definizione
- Pacchetti cumulativi di aggiornamenti
- Aggiornamenti di sicurezza
- Aggiornamenti dei driver
- Aggiornamenti delle funzionalità
- Non specificato
- Stato del dispositivo
- Mostra tutto: visualizza i dati per tutti i dispositivi, sia online che offline.
- Attualmente online: visualizza i dati relativi a tutti i dispositivi online.
- Attualmente offline: visualizza i dati relativi a tutti i dispositivi offline.
- Online negli ultimi (7, 30, 60, 90 giorni): visualizza i dati relativi a tutti i dispositivi online nel periodo selezionato.
Lettura degli elenchi delle patch
Per i dispositivi Windows, macOS e Linux, le pagine Patch software e Patch del sistema operativo visualizzano le informazioni sulle patch nelle seguenti colonne:
| Nome colonna | Descrizione |
|---|---|
| Nome della patch | Mostra il nome della patch elencata. |
| Sistema operativo | Visualizza il sistema operativo per cui è destinata la patch. |
| KB | Il numero di identificazione univoco assegnato alla patch. |
| Analisi KB | Fornire informazioni su contenuti, ambito e problemi risolti dalla patch. |
| Categoria | Identifica il tipo generale di patch (aggiornamento di sicurezza, aggiornamento del sistema operativo, ecc.). |
| Stato di installazione | Descrivere se la patch è attualmente installata correttamente. |
| CVE | Mostrare l'identificatore univoco del problema risolto dalla patch, come elencato nel database Common Vulnerabilities and Exposures (CVE). |
| CVSS | Presenta il punteggio del Common Vulnerability Scoring System (CVSS) relativo al problema risolto dalla patch. Questo aiuta a stabilire la priorità delle patch da applicare per prime. |
| Dispositivi | Visualizza il numero di dispositivi gestiti che riceveranno la patch. |
| Riavvio richiesto | Questa colonna indica se i riavvii sono automatici o se è possibile riavviare su richiesta. |
| Data di rilascio | Mostra la data di rilascio della patch. Se non è disponibile alcuna data di rilascio, NinjaOne visualizzerà la data in cui la patch è stata rilevata per la prima volta. |
Gestione delle patch in base allo stato
I tecnici NinjaOne possono gestire le patch dalla pagina Dashboard. Per ulteriori informazioni, consultare Gestione delle patch di Windows: approvazione, rifiuto, disinstallazione e aggiornamento del software.
Le opzioni includono:
- Approvazione delle patch rifiutate
- Rifiuto delle patch approvate e non riuscite
- Disinstallazione delle patch installate
Per eseguire le azioni sopra indicate:
- In NinjaOne, fare clic su Dashboard, quindi selezionare il tipo di patch dalla scheda Patching nella dashboard Sistema (dal menu a discesa Software o Sistema operativo ).
- Selezionare la casella di controllo accanto al nome della patch, quindi fare clic su Approva o Rifiuta.
Disinstallazione/Rifiuto delle patch installate
È possibile disinstallare le patch di Windows che supportano il rollback tramite l'elenco delle patch installate nelle dashboard a livello di sistema, organizzazione o dispositivo. L'elenco include una colonna che indica se la patch supporta la disinstallazione. Questa documentazione Microsoft (link esterno) descrive il metodo utilizzato da NinjaOne per determinare se una patch supporta la disinstallazione.
Fare clic sui puntini di sospensione (tre puntini) accanto a una patch che supporta la disinstallazione per visualizzare l'opzione di disinstallazione di quella patch.
Facendo clic su Disinstalla verrà richiesto di confermare la disinstallazione. La finestra di dialogo consente anche di rifiutare l'installazione della patch in futuro in base al KB o all'ID della patch. Per evitare interruzioni indesiderate, il sistema chiederà agli utenti di confermare due volte la disinstallazione della patch.
Reinstallazione delle patch rifiutate
Se una patch è stata rifiutata in base all'ID patch, potrebbe essere tentata l'installazione di un'altra patch con lo stesso KB. Questo tentativo può verificarsi perché Microsoft ha rilasciato lo stesso KB, ma con un ID patch diverso da quello della patch inizialmente rifiutata dal sistema.
Filtraggio delle patch in base allo stato
Utilizzare la barra di ricerca sopra ogni elenco di patch per trovare una patch in base al nome, al numero CVE (Common Vulnerability and Exposure), al numero di documentazione della Knowledge Base Microsoft (KB), al numero di identificazione della patch o alla categoria.
Dati CVE delle patch
L'elenco CVE (Common Vulnerabilities and Exposures) è un elenco di vulnerabilità ed esposizioni gestito pubblicamente e compilato da The MITRE Corporation. Il sistema di valutazione delle vulnerabilità comuni (CVSS) indica la gravità di una vulnerabilità della sicurezza delle informazioni.
- Le patch con più CVE associati saranno elencate tra parentesi, mostrando l'elenco completo quando cliccate.
- I dati CVE e CVSS vengono raccolti direttamente dal database NIST.
NinjaOne estrae i CVE dai log delle modifiche di ciascuna patch. I CVE univoci presenti negli aggiornamenti per ciascuna patch vengono elencati nel campo CVE e inviati al server.
- Inserisci un numero CVE nel campo di ricerca per trovare la patch.
- Fare clic sul collegamento ipertestuale CVE per visualizzare un elenco di tutti i CVE e la loro gravità in base al Common Vulnerability Scoring System (CVSS).
Il numero CVSS viene visualizzato in nero accanto al CVE: più alto è il numero, più grave è la vulnerabilità. L'impatto viene determinato in base ai seguenti criteri di punteggio:
- Critico: maggiore o uguale a 9.
- Elevato: maggiore o uguale a 7 e minore di 9.
- Medio: maggiore o uguale a 4 e minore di 7.
- Basso: maggiore di 0 e minore di 4.
- Nessuno: uguale a 0.
Il National Vulnerability Database
Fare clic sul numero CVE per uscire da NinjaOne e accedere al National Vulnerability Database, che contiene ulteriori informazioni, quali riferimenti ad avvisi, soluzioni e strumenti, elenco delle vulnerabilità e configurazioni software note interessate.
L'opzione Copia negli appunti consente di incollare i dati in un foglio di calcolo Excel con la formattazione corretta.
Risorse aggiuntive
Fare riferimento agli articoli riportati di seguito per ulteriori informazioni sull'utilizzo della gestione delle patch.