Portale Guida all'aggiornamento per la sicurezza Microsoft

Sommario:

Portale Guida all'aggiornamento per la sicurezza Microsoft
Portale Guida all'aggiornamento per la sicurezza Microsoft

Video: Portale Guida all'aggiornamento per la sicurezza Microsoft

Video: Portale Guida all'aggiornamento per la sicurezza Microsoft
Video: STEP by STEP To Increase Maximize File PST for Outlook - YouTube 2024, Maggio
Anonim

Microsoft ha deciso di interrompere il Bollettini di aggiornamento sulla sicurezza e invece fornire queste informazioni in a Guida alla sicurezza degli aggiornamenti Portale. Questo sito descrive i passaggi dettagliati per la distribuzione degli aggiornamenti di sicurezza Microsoft all'interno di un ambiente e come utilizzare le risorse disponibili in modo efficace per rendere sicuro l'ambiente IT di un'organizzazione. Diamo un'occhiata a tutto questo sito ha da offrire.

Quando si tratta di applicare i bollettini sulla sicurezza, si sperimenterà un cambiamento nel modo in cui le informazioni sugli aggiornamenti sono rese disponibili all'utente. Nell'approccio precedente, per i team di sicurezza era un po 'difficile monitorare, suddividere e tagliare le informazioni. Molte squadre hanno fatto ricorso alla stessa vecchia tecnica di "incollare e incollare" dai bollettini e aggiungerli ai propri documenti di Word o ai fogli di calcolo di Excel.

Oltre a quanto sopra, ci fu un sacco di spese generali in questo approccio, e Microsoft sentì presto l'impulso di introdurre un cambiamento nello schema delle cose. È risaputo che le organizzazioni di sicurezza, oggi, hanno bisogno delle informazioni che sono interessate a un formato che possono facilmente manipolare su base programmatica. Di qui la necessità di una nuova Guida all'aggiornamento della sicurezza che puoi utilizzare per ottenere informazioni sugli aggiornamenti della sicurezza ogni mese. L'idea è piuttosto semplice, invece di ottenere informazioni sugli aggiornamenti dai bollettini sulla sicurezza mensili, li ottieni dalla Guida all'aggiornamento per la sicurezza.

Microsoft has a long history in being a leader with security updates. We deployed a worldwide network to support Windows Update, and enabled our enterprise customers to finely tune their update strategies with Windows Server Update Services and similar updating technologies. We’re serious and heavily invested in keeping you secure with updates. Be you in the cloud or on-premises, we’ve got you covered. That’s not going to change. What is going to change is how we let you know about updates, says Thomas W Shinder of Microsoft.

Portale Guida all'aggiornamento per la sicurezza Microsoft

Cosa c'è di così speciale nella nuova Guida all'aggiornamento per la sicurezza? Bene, è un database ricercabile che puoi utilizzare per trovare gli aggiornamenti e filtrarli in base a ciò che ti interessa. Una volta individuate le informazioni di tuo interesse, puoi scaricare l'elenco di aggiornamenti e dati associati come foglio di calcolo Excel.

Inoltre, con questo nuovo strumento web puoi:

  1. Filtra e ordina utilizzando una varietà di parametri
  2. Concentrati sugli aggiornamenti di sicurezza che sono importanti per te
  3. Utilizzare una nuova API RESTful per accelerare l'acquisizione e la registrazione delle informazioni di sicurezza

Come iniziare?

Una volta aperto il Portale Guida all'aggiornamento per la sicurezza, verrà visualizzata una pagina con alcuni collegamenti utili che potrebbero essere interessati a verificare.

Ad esempio, puoi leggere il Domande frequenti sull'aggiornamento per la protezione La pagina delle domande frequenti contiene molte informazioni e consigli utili che possono aiutare a ottenere il massimo dalla Guida all'aggiornamento della sicurezza

Inoltre, nella stessa pagina, troverai un, Äò Vai alla Guida all'aggiornamento della sicurezzaPulsante, come mostrato nella figura sottostante.

Fare clic sul pulsante e accettare le condizioni del contratto di licenza per ottenere l'accesso alla guida e utilizzare la sua dashboard. Non è necessario l'accesso per usarlo. Se decidi di verificare cosa è presente nella scheda Sviluppatore, dovrai eseguire l'accesso.
Fare clic sul pulsante e accettare le condizioni del contratto di licenza per ottenere l'accesso alla guida e utilizzare la sua dashboard. Non è necessario l'accesso per usarlo. Se decidi di verificare cosa è presente nella scheda Sviluppatore, dovrai eseguire l'accesso.

Una volta, ti ritrovi sulla pagina della Guida all'aggiornamento della sicurezza. Vedrai una pagina che offre modi per filtrare il tuo elenco di aggiornamenti per la sicurezza (e puoi combinare i filtri):

  1. Data
  2. Categoria di prodotto
  3. Prodotto
  4. Gravità
  5. urto
Qui puoi definire o impostare i tuoi parametri di data. Ad esempio, data di inizio e di fine. Per le categorie di prodotti, è possibile visualizzare Tutte le categorie di prodotti (che è l'impostazione predefinita) o fare clic sull'elenco a discesa per visualizzare altre opzioni.
Qui puoi definire o impostare i tuoi parametri di data. Ad esempio, data di inizio e di fine. Per le categorie di prodotti, è possibile visualizzare Tutte le categorie di prodotti (che è l'impostazione predefinita) o fare clic sull'elenco a discesa per visualizzare altre opzioni.

Successivamente, è possibile concentrarsi sui prodotti specifici all'interno delle categorie selezionate. Ad esempio, nello screenshot, troverai il valore predefinito di Tutte le categorie di prodotti non selezionati. Quindi, quando fai clic sul menu a discesa per Tutti i prodotti, troverai tutti i prodotti Microsoft elencati. Puoi annullare le modifiche apportate in qualsiasi momento. Inoltre, come puoi notare, ci sono tonnellate di prodotti, quindi se vuoi limitare il numero di prodotti che appaiono nel tuo rapporto, scegli le categorie alle quali sei specificamente interessato.

Se è presente un aggiornamento con un numero CVE o KB specifico che si desidera cercare, è sufficiente inserire il testo ad esso correlato nel campo Ricerca su numero CVE della casella Articolo KB.

Quindi, sotto le opzioni del filtro che elenca le note di rilascio mensili, seleziona la nota di rilascio che stai cercando. L'elenco degli aggiornamenti rilevanti per la ricerca filtrata verrà visualizzato automaticamente.
Quindi, sotto le opzioni del filtro che elenca le note di rilascio mensili, seleziona la nota di rilascio che stai cercando. L'elenco degli aggiornamenti rilevanti per la ricerca filtrata verrà visualizzato automaticamente.

Se si desidera visualizzare ulteriori informazioni, inserire semplicemente un segno di spunta nelle caselle di controllo Dettagli, Gravità o Impatto. Il report verrà automaticamente visualizzato in colonne aggiuntive. È quindi possibile filtrare il report utilizzando l'opzione filtro testo, come mostrato nella figura seguente.

Infine, è possibile utilizzare l'API di sviluppo della Guida all'aggiornamento per la sicurezza per creare un report in formato CVRF. Per utilizzare questa API, fare clic sulla scheda DEVELOPER e accedere a TechNet quando richiesto. Da questa scheda puoi vedere esempi di codice in una varietà di linguaggi di scripting. Guarda l'immagine qui sotto per una migliore comprensione di questo.
Infine, è possibile utilizzare l'API di sviluppo della Guida all'aggiornamento per la sicurezza per creare un report in formato CVRF. Per utilizzare questa API, fare clic sulla scheda DEVELOPER e accedere a TechNet quando richiesto. Da questa scheda puoi vedere esempi di codice in una varietà di linguaggi di scripting. Guarda l'immagine qui sotto per una migliore comprensione di questo.
Il processo di estrapolazione dei bollettini sulla sicurezza è iniziato nel 2004, quando la società ha utilizzato questi bollettini per notificare alle aziende le patch relative alla sicurezza per il loro software. Queste notifiche sono state utilizzate in concomitanza con Patch Tuesday. Tuttavia, con il passare del tempo, ci si è resi conto che il processo non si dimostrò efficiente per entrambi, Microsoft e per i suoi clienti. Pertanto, la migliore linea di condotta che è stata decisa a seguire è stata l'introduzione di una nuova Guida all'aggiornamento della sicurezza. Ciò ha consentito ai clienti di eseguire ricerche nell'intero database degli aggiornamenti per la sicurezza per trovare il contenuto applicabile alle loro installazioni software.
Il processo di estrapolazione dei bollettini sulla sicurezza è iniziato nel 2004, quando la società ha utilizzato questi bollettini per notificare alle aziende le patch relative alla sicurezza per il loro software. Queste notifiche sono state utilizzate in concomitanza con Patch Tuesday. Tuttavia, con il passare del tempo, ci si è resi conto che il processo non si dimostrò efficiente per entrambi, Microsoft e per i suoi clienti. Pertanto, la migliore linea di condotta che è stata decisa a seguire è stata l'introduzione di una nuova Guida all'aggiornamento della sicurezza. Ciò ha consentito ai clienti di eseguire ricerche nell'intero database degli aggiornamenti per la sicurezza per trovare il contenuto applicabile alle loro installazioni software.

Visita portal.msrc.microsoft.com per iniziare. Per maggiori informazioni visita MSDN.

Consigliato: