Criando uma configuração de patch personalizada

Para criar sua própria configuração de patch personalizada, na página Configurações de patch, clique em Criar configuração.

  • Nome da configuração: o nome que você deseja atribuir à configuração.
  • Comentário: forneça um comentário que descreva a finalidade da configuração.

Abordagem sem conteúdo para aplicação de patches no Linux

A solução de patch da Ivanti para Linux é diferente daquela usada para Windows e macOS. É importante entender como a abordagem sem conteúdo para aplicação de patches no Linux difere da abordagem baseada em conteúdo para aplicação de patches em Windows e macOS, pois isso afeta o momento em que os dados referentes a cada sistema operacional aparecem nos produtos Ivanti.

Assista a um vídeo relacionado (02:44)

Para Windows e macOS, os dados do conteúdo do patch são selecionados e testados pela Ivanti antes de serem liberados para uso nos produtos. Para obter detalhes completos desse processo, consulte a Comunidade Ivanti. Essa abordagem é necessária porque esses sistemas operacionais permitem a instalação de software de diversas fontes.

O Linux tem uma abordagem diferente, na qual a implantação e a manutenção do software instalado são controladas por meio de um Gerenciador de Pacotes conectado a repositórios específicos das distribuições. Os produtos de aplicação de patch da Ivanti usam as fontes de repositório do dispositivo para preencher o conteúdo de patch exigido durante a verificação. Essa é a abordagem sem conteúdo, que permite aos produtos serem mais flexíveis. Ela permite que você use repositórios internos e de terceiros, sem a necessidade de a Ivanti atualizar o conteúdo de patch dela. Além disso, assim que as atualizações ficam disponíveis no repositório, elas são disponibilizadas para instalação sem a necessidade de uma atualização de conteúdo do patch pela Ivanti.

Inicialmente, nenhum dado de patch do Linux aparece no Neurons até que um dispositivo tenha sido verificado e os dados desse dispositivo tenham sido carregados e processados. À medida que mais dispositivos são analisados, os dados adicionais são incorporados para fornecer um panorama mais completo.

O Ivanti Neurons for Patch Management organiza a aplicação de patches em dispositivos Linux seguindo a convenção de sempre atualizar para o pacote mais recente disponível no repositório, mesmo que uma versão anterior esteja selecionada. Observe, que para algumas distribuições, essa é a única opção disponível, já que não há versões anteriores do pacote disponíveis no repositório.

Ao usar o gerenciador de pacotes dnf original que é fornecido com as distribuições Linux derivadas das versões 8.1 a 8.4 do Red Hat Kernel, a verificação pré-implantação do dnf pode gerar notificações de falso-positivos que não aparecem nos resultados da verificação pós-implantação. Isso foi corrigido pela Red Hat no gerenciador de pacotes fornecido com a versão 8.5, e também pode ser corrigido com o comando sudo dnf update dnf.

Guia Comportamento de configuração

Essa guia permite configurar várias opções diferentes relacionadas à implantação de patches.

Selecione Mostrar resumo para ver a síntese de opções da sua configuração de patch personalizada, com uma guia para cada sistema operacional. Esse resumo é atualizado em tempo real, conforme você adiciona, exclui ou modifica suas opções de configuração de patch.

Guia Associações

Esta guia permite associar a configuração de patch a uma ou mais políticas de agente. A associação da configuração de patch a uma política define os pontos de extremidade nos quais a configuração será implantada. Todos os dispositivos que usem determinada política serão regidos pela configuração de patch que você associar a ela.

A política do agente deve ter o recurso Gerenciamento de Patch habilitado para que seja possível utilizar a configuração de patch.

Você pode associar uma configuração de patch a diversas políticas de agente.

Guia Histórico

Essa guia permite rastrear as alterações feitas na configuração de patch.

Salvando e ativando sua configuração de patch personalizada

Os botões a seguir ficam disponíveis ao usar qualquer uma das três guias de configuração de patch.

  • Salvar e ativar: salva a configuração de patch e a ativa para os dispositivos que estão atribuídos às políticas associadas. Cada dispositivo receberá a nova configuração na próxima vez em que o agente dele fizer check-in no Ivanti Neurons.
  • Salvar: salva a configuração de patch sem fechar a página, permitindo que você continue trabalhando.
  • Desfazer alterações: desfaz todas as alterações, retornando a configuração de patch ao estado salvo anterior.
  • Arquivar/Restaurar configuração: arquiva ou restaura a configuração. Você não pode arquivar configurações que tenham alguma política associada a si.
  • Fechar: fecha a página sem salvar as últimas alterações na configuração de patch.