Ir para conteúdo principal

Auto-patch

Corrija detecções correspondentes automaticamente, por plataforma, com regras de auto-patch validadas por sandbox.

O Auto-patch cria e executa planos de patch automaticamente para detecções que correspondem às suas regras, de modo que a correção rotineira acontece sem trabalho manual. As regras são definidas por plataforma. Abra a página em Segurança > Patch e vulnerabilidades > Auto-patch.


Ativando o auto-patch

O botão mestre Auto-patch ativado controla todo o módulo. Quando está desativado, os planos de patch existentes continuam em execução, mas nenhum novo plano é criado automaticamente. Use as abas de plataforma — macOS, iOS e iPadOS, Windows, Android, navegador Chrome e Software de terceiros — para configurar cada plataforma separadamente.


Regras padrão

As regras padrão se aplicam a todos os aplicativos gerenciados em uma plataforma, a menos que uma substituição as altere:

  • Corrigir automaticamente detecções críticas e altas (CVSS ≥ 7.0) – O Trio MDM cria e executa um plano de patch automaticamente quando um CVE crítico ou alto é publicado com uma correção de fornecedor.

  • Exigir sucesso no sandbox – Cada plano de auto-patch é implantado primeiro nos seus dispositivos de sandbox; a implementação na frota prossegue apenas se a execução no sandbox for bem-sucedida.

  • Tempo de permanência no sandbox (horas) – Quanto tempo o Trio MDM espera entre uma execução bem-sucedida no sandbox e a implementação na frota.

  • Modo de início padrão – Quando os planos criados automaticamente começam, por exemplo imediatamente após a verificação prévia ser aprovada.

No iOS e iPadOS e no Android, o auto-patch se aplica apenas a atualizações de SO e aplicativos gerenciados por MDM. No navegador Chrome, o Trio MDM pode impor uma versão mínima de SO, mas não pode enviar patches de aplicativos individuais.


Substituições por aplicativo

Na aba Software de terceiros, você pode definir regras mais rígidas ou mais flexíveis para aplicativos individuais. As regras por aplicativo sempre prevalecem sobre o padrão da plataforma. Selecione Adicionar substituição de aplicativo e, em seguida, escolha o aplicativo, a condição de correspondência (como um limite de CVSS mais baixo), o modo de início, a janela de manutenção e se deve exigir sucesso no sandbox para esse aplicativo.


Como funciona a validação por sandbox

Os dispositivos de sandbox são um pequeno conjunto de dispositivos gerenciados que recebem cada patch primeiro. Após o tempo de permanência, se nenhum dispositivo de sandbox relatar uma falha, a implementação na frota começa automaticamente. Você gerencia seus dispositivos de sandbox e os padrões de tempo de permanência em Configurações > Dispositivos de sandbox.

O cartão Status à direita mostra se as regras estão ativadas, os patches aplicados nos últimos 30 dias, a taxa de sucesso, os dispositivos cobertos e a última execução. Após alterar qualquer configuração, selecione Salvar alterações.

Se você tiver alguma dúvida, entre em contato com o suporte do Trio.

Isto respondeu à sua pergunta?