Creazione di una configurazione patch personalizzata

Per creare una configurazione patch personalizzata, sulla pagina Impostazioni patch, fare clic su Crea configurazione.

  • Nome configurazione: il nome che si desidera assegnare a questa configurazione.
  • Commento: fornire un commento che descrive la funzionalità di questa configurazione.

Approccio senza contenuto all'applicazione patch su Linux

La soluzione di applicazione patch di Ivanti per Linux è diversa da quella utilizzata per Windows e macOS. È importante capire come l'approccio senza contenuto all'applicazione patch di Linux differisca dall'approccio basato sul contenuto all'applicazione patch di Windows e macOS, poiché i dati delle patch per i diversi sistemi operativi appaiono in momenti diversi nei prodotti Ivanti.

Guarda un video correlato (02:44)

Per Windows e macOS, i dati del contenuto delle patch sono gestiti e testati da Ivanti prima di essere rilasciati ai prodotti per l'uso. Per tutti i dettagli di questo processo, consultare il sito della Community Ivanti. Questo approccio è necessario perché questi sistemi operativi consentono di installare software da diverse fonti.

Linux ha un approccio diverso, in cui la distribuzione e la manutenzione del software installato sono controllate da un Package Manager collegato ai depositi specifici della distribuzione. I prodotti di applicazione patch Ivanti utilizzano le sorgenti del deposito del dispositivo per popolare il contenuto della patch richiesto durante l'analisi patch. Questo approccio è detto senza contenuto e consente ai prodotti di essere più flessibili. Consente di utilizzare depositi interni e di terze parti senza che Ivanti debba aggiornare il proprio contenuto patch. Inoltre, non appena gli aggiornamenti sono disponibili nel deposito, sono disponibili anche per l'installazione senza la necessità di un aggiornamento del Patch Content da parte di Ivanti.

Inizialmente, in Neurons non vengono visualizzati i dati delle patch Linux finché non viene eseguita la scansione di un dispositivo e non vengono caricati ed elaborati i dati relativi a tale dispositivo. Man mano che vengono scansionati altri dispositivi, tutti i dati aggiuntivi vengono uniti per fornire un quadro più completo.

Ivanti Neurons for Patch Management segue la convenzione di applicazione patch dei dispositivi Linux aggiornando sempre all'ultimo pacchetto disponibile nel deposito, anche se è stata selezionata una versione precedente. Si noti che per alcune distribuzioni questa è l'unica opzione disponibile, poiché le versioni precedenti di un pacchetto non sono disponibili nel deposito.

Quando si utilizza la gestione pacchetti dnf originale fornita con le distribuzioni Linux derivate da Red Hat Kernel versioni 8.1 - 8.4, la scansione pre-distribuzione di dnf può generare notifiche false positive che non appaiono nei risultati della scansione post-distribuzione. Questo problema è stato corretto da Red Hat nella gestione pacchetti fornita con la versione 8.5 e può essere corretto anche utilizzando il comando sudo dnf update dnf.

Scheda Comportamento configurazione

Questa scheda consente di configurare una serie di opzioni diverse correlate alla distribuzione delle patch.

Selezionare Mostra riepilogo per visualizzare un riepilogo delle opzioni di configurazione patch personalizzate, con una scheda per ciascun sistema operativo. Questo riepilogo viene aggiornato in tempo reale aggiungendo, eliminando o modificando le proprie opzioni di configurazione patch.

Scheda Associazioni

Questa scheda consente di associare la configurazione patch a uno o più criteri agente. L'associazione della configurazione patch a un criterio definisce gli endpoint a cui la configurazione verrà distribuita. Tutti i dispositivi che utilizzano un criterio specificato verranno governati dalla configurazione patch associata a tale criterio.

Il criterio agente deve presentare la capacità Gestione patch abilitata al fine di utilizzare la configurazione patch.

È possibile associare una configurazione patch a più criteri agente.

Scheda Cronologia

Questa scheda consente di monitorare le modifiche effettuate alla configurazione patch.

Salvataggio e attivazione della configurazione patch personalizzata

I pulsanti seguenti sono disponibili durante l'utilizzo di una qualsiasi delle tre schede di configurazione patch.

  • Salva e rendi attiva: salva la configurazione patch e la rende attiva per i dispositivi assegnati ai criteri associati. Ciascun dispositivo riceverà la nuova configurazione al prossimo check-in dell'agente del dispositivo con Ivanti Neurons.
  • Salva: salva la configurazione patch senza chiudere la pagina, consentendo di continuare a lavorare.
  • Annulla modifiche: annulla qualsiasi modifica, riportando la configurazione patch al proprio precedente stato salvato.
  • Archivia / Ripristina configurazione: archivia o ripristina la configurazione. Non è possibile archiviare le configurazioni a cui è associato un criterio.
  • Chiudi: chiude la pagina senza salvare i cambiamenti più recenti alla configurazione patch.