パッチ グループ

Ivanti Neurons for Patch Management のパッチ グループを使用すると、環境にとって適切なやり方で、Ivanti Neurons プラットフォーム内のパッチ情報を整理できます。 パッチ アクションを管理し、パッチのインサイトを得ることで、パッチ適用の時間を削減します。

パッチ グループを作成する際、パッチ カタログをフィルタリングして、関心のあるパッチ タイプにターゲットを絞ると有益な場合があります。 フィルタリングの例を以下に示します。

[アドバイザリ] > [すべてのパッチ] - 完全なパッチ カタログのパッチを確認します。

  • Patch Tuesday にリリースされたパッチ - [Patch Tuesday] グラフを使用します
  • 最近リリースされたパッチ - [パッチ タイプ] グラフを使用します
  • 脅威とリスクへの対策 - グリッド フィルタとして [VRR グループ][CVE 数] > [エクスプロイト] を使用します
  • テスト サイクルを計画するときに役立つ、信頼性とソーシャル対策 - グリッド フィルタ ([信頼性][報告された問題]) を使用します

アドバイザリ - [環境に影響] トグルをオン - 環境内のデバイスに不足していると特定されたパッチを確認します。

  • SLA を超過しているデバイス、または SLA 間近のデバイスに対するパッチ - [SLA を超過しているデバイス] グラフを使用します
  • 脆弱性およびエクスプロイトに対するパッチ - [既知の脆弱性] グラフを使用します

パッチ グループの作成、表示、管理は [Patch Intelligence] で行います。パッチ構成との関連付けおよび配布は [パッチ設定] で行います。 詳細については、[パッチ管理] > [パッチ設定] > パッチ グループをご参照ください。

例: パッチ グループの作成

この例では、重要度が [セキュリティ: 重大] である Patch Tuesday パッチのみが含まれる新規パッチ グループを作成します。次の2つの手順で行います。

  • 手順 I: 新規パッチ グループを作成する
  • 手順 II: パッチ グループにターゲット パッチを含める

手順 I:

  1. まずは Patch Intelligence ダッシュボードで [Ivanti Neurons プラットフォーム] > [パッチ管理] > [Patch Intelligence] を選択します。
  2. [パッチ グループ] > [パッチ グループの追加] を選択します。
    [パッチ グループの追加] ダイアログが表示されます。
  3. パッチ グループの名前 (例: Patch Tuesday - セキュリティ: 重大) を入力します。
  4. [パッチ グループの追加] をクリックします。 これで「Patch Tuesday - セキュリティ: 重大」パッチ グループが作成され、パッチを含める準備ができました。

手順 II:

  1. Patch Intelligence の [アドバイザリ] ダッシュボードで、Patch Tuesday グラフが表示されるように、[環境に影響] トグルがオフになっていることを確認します。
  2. Patch Tuesday グラフで、[セキュリティ: 重大] バーをクリックします。これにより、[セキュリティ: 重大] の Patch Tuesday パッチのみが表示されるように、概要グリッドがフィルタリングされます。
    棒グラフのバーには、おそらく複数のベンダが含まれているため、バーのどの部分をクリックするか注意してください。Microsoft パッチのみに関心があるなら、バーの Microsoft セグメントをクリックして、フィルタが正しく概要グリッドに適用されるようにしてください。
  3. 概要グリッドで、[信頼性とソーシャル] データおよび [脅威とリスク] データを使用して、どのパッチをパッチ グループに含めるかを決定します。
    すべてのパッチが必要であるなら、ヘッダー部にあるチェックボックスをオンにして全パッチのチェックボックスをオンにします。
    または、含めたい個々のパッチの横にあるチェックボックスをオンにします。
  4. パッチの選択が完了した後、[パッチ グループ] > [パッチ グループに追加] を選択し、スクロールしてパッチ グループ「Patch Tuesday - セキュリティ: 重大」を見つけ、クリックします。
    [パッチ グループに追加] ダイアログが表示されます。
  5. [保存] をクリックして、パッチをパッチ グループに投入します。
  6. これで、「Patch Tuesday - セキュリティ: 重大」パッチ グループに選択したパッチが含まれました。

準拠基準パッチ グループ

準拠基準は、歯車アイコン で識別される特殊なパッチ グループです。 Ivanti Neurons は、エージェント プロファイルごとに準拠基準パッチ グループを1つ、自動的に作成し、パッチ配布中に動的に更新します。

定期的な (非リング) パッチ配布中は、最初のデバイスで正常にインストールされてから15分以内に、関連付けられたエージェント ポリシーを使用して、パッチが準拠基準パッチ グループに追加されます。

リング配布中は、自動または手動を問わず、パッチがプロダクション リングに昇格した直後に、それらのパッチが準拠基準パッチ グループに追加されます。

準拠基準パッチ グループは他のパッチ グループと同様に機能するため、管理者はパッチを追加または削除して、環境の準拠に必要なセットを定義できます。 ただし、ユーザはこれらのパッチ グループの作成、削除、アーカイブ、名前変更は行えません。 システムが自動的にそれらのパッチ グループを維持し、対応するパッチ構成との同期を保ちます。

定期的な (非リング) パッチ配布では、準拠基準から手動で削除されたパッチがある場合、そのパッチが将来の配布中に自動的に追加されることはありません。 管理者は、いつでもそのパッチを手動で追加して戻すことができます。

リング配布では、手動で削除されたパッチは、将来のロールアウトで新規として検出され、再度プロダクション リングに昇格した場合、自動的に再追加される場合があります。

次の手順:

  • このパッチ グループをパッチ構成に割り当てます。
  • そのパッチ構成に、エンドポイントへの配布用のポリシーを関連付けます。

パッチ構成の詳細について。

関連トピック

パッチの概要

パッチ詳細

パッチ アドバイザリ

パッチ管理

パッチ設定