Ir al contenido principal

Parcheo automático

Corrija automáticamente los hallazgos coincidentes, por plataforma, con reglas de parcheo automático protegidas por sandbox.

El parcheo automático crea y ejecuta planes de parches automáticamente para los hallazgos que coincidan con sus reglas, de modo que la corrección rutinaria se produce sin trabajo manual. Las reglas se establecen por plataforma. Abra la página desde Seguridad > Parches y vulnerabilidades > Parcheo automático.


Activar el parcheo automático

El interruptor principal Parcheo automático habilitado controla todo el módulo. Cuando está desactivado, los planes de parches existentes siguen ejecutándose, pero no se crean automáticamente planes nuevos. Utilice las pestañas de plataforma —macOS, iOS y iPadOS, Windows, Android, navegador Chrome y Software de terceros— para configurar cada plataforma por separado.


Reglas predeterminadas

Las reglas predeterminadas se aplican a todas las aplicaciones administradas de una plataforma, a menos que una anulación las cambie:

  • Parchear automáticamente los hallazgos críticos y altos (CVSS ≥ 7.0) – Trio MDM crea y ejecuta un plan de parches automáticamente cuando se publica un CVE crítico o alto con una corrección del proveedor.

  • Requerir éxito en sandbox – Cada plan de parcheo automático se implementa primero en sus dispositivos de sandbox; el despliegue en la flota solo avanza si la ejecución en sandbox tiene éxito.

  • Tiempo de permanencia en sandbox (horas) – Cuánto tiempo espera Trio MDM entre una ejecución correcta en sandbox y el despliegue en la flota.

  • Modo de inicio predeterminado – Cuándo comienzan los planes creados automáticamente, por ejemplo, inmediatamente después de que se supere la comprobación previa.

En iOS y iPadOS y Android, el parcheo automático se aplica únicamente a las actualizaciones del sistema operativo y a las aplicaciones administradas por MDM. En el navegador Chrome, Trio MDM puede exigir una versión mínima del sistema operativo, pero no puede aplicar parches de aplicaciones individuales.


Anulaciones por aplicación

En la pestaña Software de terceros puede establecer reglas más estrictas o más flexibles para aplicaciones individuales. Las reglas por aplicación siempre prevalecen sobre el valor predeterminado de la plataforma. Seleccione Añadir anulación de aplicación y, a continuación, elija la aplicación, la condición de coincidencia (como un umbral de CVSS más bajo), el modo de inicio, la ventana de mantenimiento y si se requiere éxito en sandbox para esa aplicación.


Cómo funciona la validación en sandbox

Los dispositivos de sandbox son un pequeño conjunto de dispositivos administrados que reciben cada parche primero. Tras el tiempo de permanencia, si ningún dispositivo de sandbox informa de un fallo, el despliegue en la flota comienza automáticamente. Usted gestiona sus dispositivos de sandbox y los valores predeterminados del tiempo de permanencia en Configuración > Dispositivos de sandbox.

La tarjeta Estado de la derecha muestra si las reglas están habilitadas, los parches aplicados en los últimos 30 días, la tasa de éxito, los dispositivos cubiertos y la última ejecución. Después de cambiar cualquier configuración, seleccione Guardar cambios.

Si tiene alguna pregunta, póngase en contacto con el soporte de Trio.

¿Ha quedado contestada tu pregunta?