Scheda Informazioni di analisi
Quando si crea una patch personalizzata, vengono utilizzate due schede principali contenute nel riquadro di destra. Questo argomento descrive le opzioni e le schede secondarie contenute nella scheda Informazioni di analisi.
Questa scheda contiene due schede secondarie che consentono di specificare criteri per la determinazione dell'installazione o meno di una patch. Determinare a propria discrezione se specificare i criteri di rilevamento nella scheda File, nella scheda Chiavi del Registro di sistema o in entrambe. Se i propri requisiti richiedono il rilevamento di una versione specifica di un file e di un valore specifico di una chiave del registro di sistema per poter dichiarare installata una patch, specificare entrambi i criteri. Tuttavia, si raccomanda in generale di mantenere la massima semplicità. Se il rilevamento di una versione datata di un file è sufficiente per determinare la necessità di una patch, probabilmente non sarà necessario specificare anche informazioni sulle chiavi del registro di sistema (e viceversa).
se non si specificano informazioni sulle chiavi del registro di sistema, le patch installate da Security Controls verranno indicate come Effettivamente installate. Affinché Security Controls possa visualizzare una patch come effettivamente installata, utilizzare un modello di analisi che analizzi sia le patch mancanti che quelle installate. Consultare la sezione Creazione di un nuovo modello di analisi delle patch per ulteriori informazioni.
Campo |
Descrizione |
---|---|
Numero patch |
Un numero identificativo per questa patch. È possibile seguire qualsiasi convenzione di numerazione per la definizione del numero della patch. L'unica regola è che il numero non deve risultare superiore a 10 caratteri alfanumerici. Anche se non è obbligatorio che il numero sia univoco, in quasi tutti i casi ha senso renderlo tale. Solo in casi estremamente rari è consigliabile assegnare lo stesso numero di patch a due o più patch. Il numero di patch qui specificato sarà il numero mostrato all'interno dell'interfaccia Security Controls per il riferimento alla patch. Rappresenta inoltre l'identificativo utilizzato ad esempio dai gruppi di patch per specificare quali patch appartengano a un determinato gruppo. Come punto di riferimento, il numero di patch è affine al numero di knowledge base (o QNumber) utilizzato per identificare le patch in ambito Microsoft. Per impostazione predefinita, la prima patch nel file XML personalizzato ha il codice C000001. Questo numero viene incrementato automaticamente per ciascuna nuova patch. |
Bollettino associato |
È necessario associare ciascuna patch a un bollettino esistente. Il bollettino può essere stato creato dall'utente o emesso da un altro fornitore. Per visualizzare l'elenco di tutti i bollettini disponibili, fare clic sul pulsante Sfoglia (). Nella finestra di dialogo che apparirà, selezionare il bollettino desiderato, quindi fare clic su OK. |
Tipo di patch |
Specificare i tipi di patch che si stanno creando.
|
Gravità |
Assegnare un livello di gravità tra le quattro seguenti possibili alternative in base alla minaccia percepita della vulnerabilità correlata alla patch.
|
Scheda File |
Uno dei modi per determinare se una patch debba essere installata consiste nel controllare il numero di versione del file interessato sui computer analizzati. Per specificare le informazioni sulle versioni dei file viene utilizzata la scheda File. se si specificano anche dei criteri sulla scheda Chiavi del Registro di sistema, i test su tale scheda devono essere superati per poter procedere con l'installazione della patch.
Dopo aver fatto clic su Aggiungi o Modifica, verrà visualizzata la finestra di dialogo Modifica dettagli file.
|
Scheda Chiavi del Registro di sistema |
Un altro modo per determinare se una patch debba essere installata consiste nel controllare i dati definiti su determinate chiavi del registro di sistema sui computer analizzati. La scheda Chiavi del Registro di sistema viene utilizzata per specificare le informazioni sul registro di sistema. Se il computer analizzato soddisfa i criteri specificati in questa sezione, la patch verrà applicata. se si specificano anche dei criteri sulla scheda File, i test su tale scheda devono essere soddisfatti per poter procedere con l'installazione della patch.
Dopo aver fatto clic su Aggiungi o Modifica, verrà visualizzata la finestra di dialogo Modifica dettagli registro. per ottenere le informazioni più aggiornate sul registro di sistema raccomandiamo l'utilizzo dell'Editor del registro di sistema Microsoft (regedit), uno strumento per la visualizzazione delle impostazioni nel proprio registro di sistema. È possibile copiare le informazioni richieste da questo strumento nei campi appropriati della finestra di dialogo Modifica dettagli registro.
|
Scheda Destinazioni |
Questa scheda consente di specificare quali prodotti applicare a questa patch. Per impostazione predefinita, verranno valutati tutti i sistemi operativi disponibili. È possibile velocizzare fortemente il processo di valutazione limitando l'elenco di prodotti. Limitare la patch a un numero ristretto di prodotti consente di risparmiare molto tempo durante il processo di analisi, dato che elimina l'analisi di prodotti non richiesti. In altre parole: se non si specifica alcun prodotto nell'elenco Prodotti selezionati, la patch verrà associata a tutti i sistemi operativi disponibili. Il programma effettuerà un'analisi relativa alla patch indipendentemente da quanto è stato installato sui computer di destinazione. Ciò può risultare utile qualora si desideri eseguire una distribuzione di massa della patch, ma può richiedere anche molto tempo. Se si specificano uno o più prodotti nell'elenco Prodotti selezionati, la patch verrà associata solo a tali prodotti e non ai sistemi operativi non specificati. SUGGERIMENTO: dopo aver importato un nuovo file XML personalizzato, è possibile utilizzare Vista patch per verificare che la patch personalizzata sia associata ai prodotti corretti. Per restringere l'elenco di prodotti:
|
Al termine, salvare e quindi convalidare il file XML (consultare la sezione Salvataggio e convalida delle modifiche).