Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne Patching: Il cruscotto di gestione delle patch

Argomento

Questo articolo illustra la dashboard "Gestione delle patch" in NinjaOne Endpoint management. 

Ambiente

NinjaOne Patching

Descrizione

La dashboard Gestione delle patch mostra tutti i dati critici relativi alle patch in un unico posto. La dashboard si trova nella scheda Patching della dashboard di NinjaOne.

Gestione delle patch: Dashboard: Gestione delle patch del sistema operativo (NinjaOne Inc. 01:42)

Seleziona un argomento per continuare:

Patch del software

La pagina "Patch" offre una panoramica completa del software installato su tutti gli endpoint gestiti e dei dati relativi alle patch di software di terze parti (se l'applicazione di patch di terze parti è abilitata per una qualsiasi delle politiche). Utilizzare il menu a discesa "In sospesoPatch software " per elencare tutte le patch in base allo stato.

PatchMgmtDash_PatchStatusMenus.png
Figura 1: Opzioni di visualizzazione delle patch del software (clicca per ingrandire)
  • Nelle viste "In sospeso", "Approvate", "Rifiutate" e "Non riusciti ", la colonna "Versione" mostra la versione del software rilevata più di recente al momento dell’ultima scansione. È possibile che sia stata installata una versione più recente in base alle tempistiche di rilascio del fornitore.
  • Nella vista "Installate ", la colonna "Versione" mostra la versione del software installata da NinjaOne.
PAtching_ApplyNow_InstalledView.png
Figura 2: La vista “Installata” (clicca per ingrandire)

Approvazione e rifiuto delle patch

È possibile intervenire su una patch spuntandone la casella di controllo e selezionando l’opzione desiderata. Ad esempio, è possibile scegliere di approvare o rifiutare una patch in sospeso. Le opzioni disponibili dipendono dallo stato attuale della patch.

Patching_ApplyNow_Approve2.png
Figura 3: Approvazione di una patch (clicca per ingrandire)

Applicazione immediata delle patch

Se si verifica una situazione che richiede una risposta rapida (come una correzione per un exploit zero-day o un hotfix), è possibile fare clic su “Applica adesso” per applicare immediatamente la patch. L’applicazione di questa patch aggirerà la politica di applicazione delle patch.

Patching_ApplyNow_ApplyNow.png
Figura 4: Applicazione di una patch al di fuori della politica (clicca per ingrandire)

Esportazione dei dati relativi alle patch

È possibile esportare i dati elencati in un file .csv facendo clic sull’icona “Esporta ”.

PatchMgmtDash_ExportToCSV.png
Figura 5: Esportazione dei dati delle patch in formato CSV (clicca per ingrandire)

Patch del sistema operativo

La dashboard "Patch del sistema operativo " offre una visione d'insieme dei dati relativi alle patch del sistema operativo provenienti dai dispositivi presenti nell’intero ambiente NinjaOne. Questa dashboard è visibile solo se la gestione delle patch di Windows è attivata per almeno una delle politiche NinjaOne. Utilizzare il menu a discesa "In sospeso " → "Patch software " per elencare tutte le patch in base allo stato.

PatchMgmtDash_OSPatchFilterOptions.png
Figura 6: Opzioni di visualizzazione delle patch del sistema operativo (clicca per ingrandire)

Definizioni dello stato delle patch

Questa tabella contiene le colonne utilizzate nelle viste In sospeso, Approvate, Rifiutate, Installate e Non riuscite.

ColonnaDescrizione
PatchElenca il nome della patch e il numero KB. Il numero KB in blu è un collegamento ipertestuale all'articolo Microsoft che descrive le informazioni relative a quel KB.
ID della patchElenca il valore dell’ID della patch per il dispositivo, ovvero un identificatore univoco assegnato da Microsoft a una patch. Possono esserci più patch con lo stesso numero KB ma con ID di patch diversi.
KBMostra il numero assegnato da Microsoft che identifica una patch di Windows.
CategoriaElenca un valore ricavato direttamente dai dati del Catalogo di Microsoft Update per ciascuna patch.
OSIdentifica il sistema operativo a cui si riferisce la patch.
DispositiviCollegamento a un elenco dei dispositivi che attualmente presentano quella patch nel rispettivo stato.
Riavvio necessarioIndica un valore che NinjaOne ricava direttamente dai dati del Catalogo Microsoft Update per ciascuna patch e stabilisce se sarà necessario un riavvio una volta installata la patch.
Data di uscitaDisplay la data (MM/GG/AAAA) della patch.

Questa tabella contiene colonne utilizzate solo nelle viste " Installate " e " Non riuscite ".

ColonnaDescrizione
StatoElenca un valore che sarà "Riuscito" per le patch installate o "Non riuscito" per quelle non installate.
Disinstallazione supportataIndica se è presente il supporto per la disinstallazione. Selezionando la casella di controllo accanto a una patch che supporta la disinstallazione, sarà possibile disinstallarla.
RecenteFornisce la data dell’ultima installazione riuscita o dell’ultimo tentativo di installazione.
PrimaMostra la data della prima installazione riuscita o del primo tentativo di installazione.
Installato/Tentativo effettuato da

Mostra quale entità ha installato o ha tentato di installare la patch.

  • Se il valore è indicato come " Aggiornamento pianificato da NinjaOne", la patch è stata installata tramite un ciclo di aggiornamento pianificato per la gestione delle patch di Windows, in base alle impostazioni dei criteri del dispositivo.
  • Se il valore è indicato come " NinjaOne: [Nome del tecnico]", il tecnico ha avviato un ciclo di aggiornamento ad hoc della gestione delle patch di Windows, che ha installato la patch sul dispositivo.
  • Se il valore indicato è " NinjaOne Update Engine", ciò indica che la patch è stata installata dal motore di aggiornamento legacy di NinjaOne.
  • Qualsiasi altro valore indica che lo strumento di gestione delle patch di Windows di NinjaOne non ha installato quella patch. Se la patch non è stata installata da NinjaOne, il valore visualizzato dipende esclusivamente dall’entità che ha installato il software (questo campo potrebbe essere vuoto). Alcuni esempi di altri valori che potresti vedere qui includono:
    • WUSA
    • Windows Defender
    • UpdateOrchestrator
    • MoUpdateOrchestrator
    • Sistema (Hotfix) - hotfix tecnico da Microsoft

Panoramica della dashboard di gestione delle patch

La dashboard Gestione delle patch offre una panoramica completa di tutti i dati critici relativi alle patch a colpo d’occhio.

Patching_ApplyNow_PatchingDashboad.png
Figura 7: Il Dashboard del Patching (clicca per ingrandire)

Come accedere al pannello di controllo Gestione delle patch

In NinjaOne, andare su DashboardPatching, quindi selezionare Patch software o Patch del sistema operativoPanoramica.

PatchMgmtDash_OSPatchOverview.png
Figura 8: Come accedere alla dashboard di gestione delle patch (clicca per ingrandire)

Widget della dashboard "Panoramica del Patch del sistema operativo"

Questa dashboard mostra una serie di widget, descritti nella tabella "Spiegazione dei widget della dashboard di gestione delle patch " riportata di seguito.

Se un utente applica un filtro alla dashboard di gestione delle patch del sistema operativo e passa a un’altra pagina, i filtri tornano alle impostazioni predefinite.

Spiegazione dei widget della dashboard Gestione delle patch

Nome del widgetDescrizione
Conformità delle patchMostra i dispositivi abilitati alle patch a cui sono state applicate patch (escluse le patch rifiutate)
Patch installateVisualizza la percentuale di patch disponibili installate (escluse le patch rifiutate).
Numero dispositivi per versione del sistema operativo

Seleziona una delle seguenti modalità di visualizzazione del conteggio dei dispositivi:

  • Il numero di dispositivi nel sistema e la versione del sistema operativo sono indicati con il numero build del sistema operativo tra parentesi.
  • Il numero dei dispositivi per versione del sistema operativo include qualsiasi versione con quel numero di build specifico del sistema operativo. Queste potrebbero essere versioni Professional, Home o Enterprise di Windows.
  • Una versione del sistema operativo potrebbe riportare la dicitura "Non specificata" se il dispositivo è offline e non è stato in grado di eseguire l'aggiornamento alla versione 10.0.0 di NinjaOne.
I 10 dispositivi con il maggior numero di patch approvate e in sospesoVisualizza un elenco dei dispositivi con il maggior numero di patch approvate o in sospeso.
Patch approvate e in sospeso per validitàCrea un grafico che mostri il numero di patch disponibili in stato approvato o in sospeso, raggruppate in base all’età della patch (la data di rilascio della patch).
Primi 10 dispositivi con la maggior parte delle patch non riusciteMostra un elenco dei dispositivi con il maggior numero di installazioni di patch non riuscite.
Patch approvate e in sospeso per categoria

Presenta il numero di patch approvate e non applicate suddivise nelle seguenti categorie:

  • Aggiornamenti critici
  • Service Pack
  • Feature Pack
  • Aggiornamenti regolari
  • Definition Pack
  • Aggiornamenti cumulativi
  • Aggiornamenti di sicurezza
  • Aggiornamenti driver
  • Aggiornamenti delle funzionalità
  • Non specificata
Prime 5 patch non riusciteGenera un elenco dei sistemi operativi con il maggior numero di patch non installate; questo widget mostra i codici di errore specifici. Altre informazioni su questi errori sono disponibili nella scheda "Patching" della Dashboard, alla voce " OSFailed".

Filtraggio delle patch

I filtri si trovano nel menu a tendina "Applicazione delle patch " e sopra i widget della dashboard "Applicazione delle patch "; tutte le opzioni (ad eccezione dello "Stato dispositivo") sono selezionate per impostazione predefinita.

Patching_ApplyNow_Filters.png
Figura 9: Filtri della dashboard "Patching" (clicca per ingrandire)

È possibile filtrare i dati in base a:

  • Tipo sistema operativo
    • Windows
    • Linux
    • Apple macOS
  • Tipo dispositivo
    • Workstation
    • Server
  • Categoria della patch: il grafico a barre mostra solo i dispositivi su cui è stata installata la patch selezionata. Qualsiasi altro dispositivo con patch in sospeso, approvate o non installate viene conteggiato nel numero rimanente di dispositivi.
    • Aggiornamenti critici
    • Service Pack
    • Feature Pack
    • Aggiornamenti regolari
    • Definition Pack
    • Aggiornamenti cumulativi
    • Aggiornamenti di sicurezza
    • Aggiornamenti driver
    • Aggiornamenti delle funzionalità
    • Non specificata
  • Stato dispositivo
    • Mostra tutto: visualizzazione dei dati per tutti i dispositivi, sia online che offline.
    • Attualmente online: visualizza i dati relativi a tutti i dispositivi online.
    • Attualmente offline: visualizza i dati relativi a tutti i dispositivi offline.
    • Online negli ultimi (7, 30, 60, 90 giorni): visualizzazione dei dati relativi a tutti i dispositivi che sono stati online nel periodo selezionato.

Lettura degli elenchi delle patch

Per i dispositivi Windows, macOS e Linux, le pagine " Patch software " e " Patch del sistema operativo " mostrano le informazioni sulle patch nelle seguenti colonne:

Nome colonnaDescrizione
Nome della patchMostra il nome della patch presente nell'elenco.
OSVisualizza il sistema operativo per cui è destinata la patch.
KBIl numero di identificazione univoco assegnato alla patch.
Analisi KBFornire informazioni sul contenuto, l'ambito di applicazione e i problemi risolti dalla patch.
CategoriaIdentifica il tipo generale di patch (aggiornamento di sicurezza, aggiornamento del sistema operativo, ecc.).
Stato dell'installazioneDescrivere se la patch è attualmente installata correttamente.
CVEMostrare l'identificatore univoco del problema risolto dalla patch, come riportato nel database Common Vulnerabilities and Exposures (CVE).
CVSSIndica il punteggio CVSS (Common Vulnerability Scoring System) del problema risolto dalla patch. Ciò aiuta a stabilire l’ordine di priorità delle patch da applicare.
DispositiviVisualizza il numero di dispositivi gestiti che riceveranno la patch.
Riavvio necessarioQuesta colonna indica se il riavvio è automatico o se è possibile riavviare su richiesta.
Data di uscitaMostra la data di uscita della patch. Se non è disponibile alcuna data di uscita, NinjaOne visualizzerà la data in cui la patch è stata rilevata per la prima volta.

Gestione delle patch in base allo stato

I tecnici di NinjaOne possono gestire le patch dalla pagina Dashboard. Per altre informazioni, consultare Gestione delle patch di Windows: approvazione, rifiuto, disinstallazione e aggiornamento del software.

Le opzioni includono:

  • Approvazione delle patch rifiutate
  • Rifiuto delle patch approvate e non superate
  • Disinstallazione delle patch installate

Per eseguire le azioni sopra indicate:

  1. In NinjaOne, fare clic su Dashboard, quindi selezionare il tipo di patch dalla scheda Patching nella dashboard Sistema (dal menu a discesa Software o Sistema operativo ).
PatchMgmtDash_ApprovingPatches.png
Figura 10: Opzioni relative al tipo di patch (clicca per ingrandire)
  1. Selezionare la casella di controllo accanto al nome della patch, quindi fare clic su Approva o Rifiuta.
Patching_ApplyNow_PatchActions.png
Figura 11: Opzioni di approvazione e rifiuto delle patch (clicca per ingrandire)

Disinstallazione/Rifiuto delle patch installate

È possibile disinstallare le patch di Windows che supportano il rollback tramite l’elenco delle patch installate nelle dashboard a livello di sistema, organizzazione o dispositivo. L’elenco include una colonna che indica se la patch supporta la disinstallazione. Questa documentazione Microsoft (link esterno) descrive il metodo utilizzato da NinjaOne per determinare se una patch supporta la disinstallazione.

PatchMgmtDash_UninstallSupported.png
Figura 12: La colonna "Disinstallazione supportata" (clicca per ingrandire)

Fare clic sui puntini di sospensione (tre puntini) accanto a una patch che supporta la disinstallazione per visualizzare l’opzione di disinstallazione di quella patch.

9.0PatchingDashboard_UninstallOption.png
Figura 13: Disinstalla una patch (clicca per ingrandire)

Facendo clic su «Disinstalla» ti verrà richiesto di confermare la disinstallazione. La finestra di dialogo ti consente anche di impedire l’installazione futura della patch in base all’ID KB o all’ID della patch. Per evitare eventuali interruzioni indesiderate, il sistema richiederà due volte agli utenti di confermare la disinstallazione della patch.

9.0PatchingDashboard_ConfirmUninstall.png
Figura 14: La finestra di conferma della disinstallazione (clicca per ingrandire)
La disinstallazione delle patch a livello di sistema o di organizzazione disinstallerà la patch su tutti i dispositivi interessati nell’ambito di tali dashboard. Tuttavia, è possibile disinstallare la patch da dispositivi specifici eseguendo questa azione nella dashboard a livello di dispositivo.

Reinstallazione delle patch rifiutate

Se una patch è stata rifiutata in base all’ID della patch, potrebbe essere tentata l’installazione di un’altra patch con lo stesso articolo della Knowledge Base. Questo tentativo può verificarsi perché Microsoft ha rilasciato lo stesso articolo della Knowledge Base, ma con un ID della patch diverso rispetto alla patch inizialmente rifiutata dal sistema.

Filtraggio delle patch in base allo stato

Utilizzare la barra di ricerca sopra ogni elenco di patch per trovare una patch in base al nome, al numero CVE (Common Vulnerability and Exposure), al numero della documentazione della Knowledge Base di Microsoft (KB), al numero di identificazione della patch o alla categoria.

PatchMgmtDash_PatchFilterOptions.png
Figura 15: Opzioni di filtraggio delle patch (clicca per ingrandire)

Dati CVE delle patch

L’elenco delle vulnerabilità e delle esposizioni comuni (CVE) è un elenco di vulnerabilità ed esposizioni gestito pubblicamente e compilato da The MITRE Corporation. Il Common Vulnerability Scoring System (CVSS) indica la gravità di una vulnerabilità della sicurezza delle informazioni.

  • Le patch con più CVE associati saranno elencate tra parentesi; cliccandoci sopra verrà visualizzato l’elenco completo.
  • I dati CVE e CVSS sono raccolti direttamente dal database del NIST.

NinjaOne estrae i CVE dai Log delle modifiche di ciascuna patch. I CVE univoci presenti negli aggiornamenti per ciascuna patch vengono elencati nel campo CVE e inviati al Server.

  • Inserisci un numero CVE nel campo di ricerca per trovare la patch.
  • Fare clic sul collegamento ipertestuale del CVE per visualizzare un elenco di tutti i CVE e la loro gravità secondo il Common Vulnerability Scoring System (CVSS).

Il numero CVSS viene visualizzato in testo nero accanto al CVE: più alto è il numero, maggiore è la gravità della vulnerabilità. L’impatto viene determinato in base ai seguenti criteri di punteggio:

  • Critico: superiore o uguale a 9.
  • Elevata: superiore o uguale a 7 e inferiore a 9.
  • Medio: superiore o uguale a 4 e inferiore a 7.
  • Basso: superiore a 0 e inferiore a 4.
  • Nessuno: uguale a 0.
I tecnici possono utilizzare la condizione di policy "Punteggio CVSS della patch " per impostare i parametri relativi ai punteggi CVSS accettabili e alla loro durata. Per altre informazioni, consultare la sezione "Policy: Analisi dei tipi di condizione ".

Il National Vulnerability Database

Fare clic sul numero CVE per uscire da NinjaOne e accedere al National Vulnerability Database, che contiene altre informazioni, quali riferimenti ad avvisi, soluzioni e strumenti, l'elenco delle vulnerabilità e le configurazioni software note interessate.

L’opzione “Copia negli appunti” consente di incollare i dati in un foglio di calcolo Excel con la formattazione corretta.

Risorse aggiuntive

Consulta gli articoli riportati di seguito per ulteriori informazioni sulla gestione delle patch.

Domande frequenti

Passi successivi