Ir para conteúdo principal

Gerenciamento de patch e vulnerabilidades

Como o Trio MDM encontra, corrige e comprova a correção de vulnerabilidades — e um tour pelas páginas de Patch e vulnerabilidades.

Patch e vulnerabilidades é onde o Trio MDM expõe todas as fraquezas conhecidas na sua frota e ajuda você a corrigi-las — desde o momento em que uma vulnerabilidade é descoberta até a prova assinada de que ela foi corrigida. Você o encontra na barra lateral esquerda em Segurança > Patch e vulnerabilidades.

Ele substitui as ações pontuais de "instalar todos os patches" por um fluxo de trabalho completo e auditável: as vulnerabilidades são normalizadas em detecções, você as corrige com planos de patch controlados, e cada implantação é registrada como evidência assinada.


Como funciona

O Trio MDM constrói continuamente o panorama de vulnerabilidades a partir de varreduras de endpoints, avisos de fornecedores e feeds de inteligência contra ameaças, e então o conduz por quatro etapas:

  • Descobrir – Cada vulnerabilidade é normalizada em uma detecção com um CVE, gravidade, pontuação CVSS, status de exploit e a lista de dispositivos afetados.

  • Priorizar – As detecções são classificadas por gravidade, exploração ativa e proximidade do prazo do SLA, de modo que o trabalho mais urgente suba ao topo.

  • Corrigir – Você implanta a correção do fornecedor com um plano de patch. Os patches têm assinatura verificada e podem ser validados em dispositivos de sandbox antes de chegarem à frota.

  • Comprovar – Cada execução de patch é capturada como evidência assinada e imutável que você pode exportar para fins de conformidade.

O Auto-patch pode executar todo esse ciclo para você nas detecções que correspondem às suas regras, e a Resposta a zero day oferece às vulnerabilidades ativamente exploradas sua própria triagem acelerada.


O que há em Patch e vulnerabilidades

O módulo é organizado em oito páginas:

  • Visão geral – Exposição de toda a frota em um relance: detecções abertas, dispositivos expostos, risco de SLA e cobertura do auto-patch.

  • Zero day – Triagem de vulnerabilidades sob exploração ativa ou com código de prova de conceito público.

  • Detecções – A lista completa e filtrável de vulnerabilidades, com uma visualização detalhada de cada uma.

  • Planos de patch – Crie, acompanhe, pause, retome e tente novamente as implantações.

  • Auto-patch – Regras que corrigem automaticamente as detecções correspondentes, por plataforma.

  • Evidências – Registros de correção assinados e relatórios de conformidade para cada execução de patch.

  • Log de auditoria – Um registro imutável de cada ação de usuário e do sistema no módulo.

  • Configurações – Dispositivos de sandbox, a biblioteca de patches e os níveis de SLA.


Gravidade e níveis de SLA

Cada detecção é classificada como crítica, alta, média, baixa ou informativa, e cada gravidade carrega um prazo de correção chamado de nível de SLA. Os padrões são 7 dias para crítica, 14 dias para alta, 30 dias para média e 90 dias para baixa. Ajuste-os em Configurações > Níveis de SLA.

Se você tiver alguma dúvida, entre em contato com o suporte do Trio.

Isto respondeu à sua pergunta?