Auto-Patch erstellt und führt Patch-Pläne automatisch für Funde aus, die Ihren Regeln entsprechen, sodass die routinemäßige Behebung ohne manuelle Arbeit erfolgt. Regeln werden je Plattform festgelegt. Öffnen Sie die Seite über Sicherheit > Patch & Schwachstellen > Auto-Patch.
Auto-Patch aktivieren
Der Hauptschalter Auto-Patch aktiviert steuert das gesamte Modul. Wenn er deaktiviert ist, laufen bestehende Patch-Pläne weiter, aber es werden keine neuen Pläne automatisch erstellt. Verwenden Sie die Plattform-Registerkarten – macOS, iOS & iPadOS, Windows, Android, Chrome browser und Drittanbietersoftware –, um jede Plattform separat zu konfigurieren.
Standardregeln
Standardregeln gelten für jede verwaltete App auf einer Plattform, sofern sie nicht durch eine Überschreibung geändert werden:
Kritische und hohe Funde automatisch patchen (CVSS ≥ 7.0) – Trio MDM erstellt und führt automatisch einen Patch-Plan aus, wenn ein kritischer oder hoher CVE mit einer Herstellerkorrektur veröffentlicht wird.
Sandbox-Erfolg erforderlich – Jeder Auto-Patch-Plan wird zuerst auf Ihren Sandbox-Geräten bereitgestellt; der Flotten-Rollout wird nur fortgesetzt, wenn der Sandbox-Lauf erfolgreich ist.
Sandbox-Verweildauer (Stunden) – Wie lange Trio MDM zwischen einem erfolgreichen Sandbox-Lauf und dem Flotten-Rollout wartet.
Standard-Startmodus – Wann automatisch erstellte Pläne beginnen, zum Beispiel sofort nach bestandener Vorprüfung.
Unter iOS & iPadOS und Android gilt Auto-Patch nur für OS-Updates und MDM-verwaltete Apps. Unter Chrome browser kann Trio MDM eine Mindest-OS-Version erzwingen, aber keine einzelnen App-Patches übertragen.
App-spezifische Überschreibungen
Auf der Registerkarte Drittanbietersoftware können Sie strengere oder lockerere Regeln für einzelne Apps festlegen. App-spezifische Regeln haben immer Vorrang vor der Plattform-Standardregel. Wählen Sie App-Überschreibung hinzufügen und wählen Sie dann die App, die Übereinstimmungsbedingung (z. B. einen niedrigeren CVSS-Schwellenwert), den Startmodus, das Wartungsfenster und ob für diese App Sandbox-Erfolg erforderlich ist.
So funktioniert die Sandbox-Validierung
Sandbox-Geräte sind eine kleine Gruppe verwalteter Geräte, die jeden Patch zuerst erhalten. Wenn nach der Verweildauer kein Sandbox-Gerät einen Fehler meldet, startet der Flotten-Rollout automatisch. Sie verwalten Ihre Sandbox-Geräte und die Standardwerte für die Verweildauer unter Einstellungen > Sandbox-Geräte.
Die Status-Karte auf der rechten Seite zeigt, ob die Regeln aktiviert sind, die in den letzten 30 Tagen angewendeten Patches, die Erfolgsquote, die abgedeckten Geräte und den letzten Lauf. Nachdem Sie eine Einstellung geändert haben, wählen Sie Änderungen speichern.
Wenn Sie Fragen haben, wenden Sie sich bitte an den Trio support.


