Văn phòng

Cổng thông tin cập nhật bảo mật Microsoft mới phác thảo các bước triển khai Bản cập nhật bảo mật và cách sử dụng tài nguyên sẵn có hiệu quả để đảm bảo an toàn cho môi trường CNTT.

TRƯỜNG ĐẠI HỌC DẦU KHÍ VIỆT NAM

TRƯỜNG ĐẠI HỌC DẦU KHÍ VIỆT NAM

Mục lục:

Anonim

đã quyết định ngừng Bản tin cập nhật bảo mật và thay vào đó cung cấp thông tin này trong Cổng thông tin cập nhật bảo mật . Trang web này phác thảo các bước chi tiết để triển khai các bản cập nhật bảo mật của Microsoft trong một môi trường và cách sử dụng các tài nguyên sẵn có hiệu quả để giúp bảo vệ môi trường CNTT của tổ chức. Chúng ta hãy xem tất cả các trang web này cung cấp. Khi áp dụng bản tin bảo mật, bạn sẽ gặp phải sự thay đổi về cách thức thông tin về các bản cập nhật được cung cấp cho bạn. Trong cách tiếp cận trước đó, nó có phần khó khăn cho các đội bảo mật để theo dõi, cắt và xúc xắc thông tin. Nhiều nhóm đã sử dụng kỹ thuật cũ “sao chép và dán” từ bản tin và thêm chúng vào tài liệu Word hoặc bảng tính Excel của riêng mình.

Ngoài những điều trên, đã có rất nhiều chi phí trong cách tiếp cận đó và Microsoft sớm cảm thấy sự thôi thúc mang lại sự thay đổi trong sơ đồ của sự vật. Đó là một thực tế nổi tiếng rằng các tổ chức an ninh, ngày nay, cần thông tin mà họ quan tâm đến một định dạng mà họ có thể dễ dàng thao tác trên cơ sở có lập trình. Do đó, cần có một Hướng dẫn cập nhật bảo mật mới mà bạn có thể sử dụng để nhận thông tin về cập nhật bảo mật mỗi tháng. Ý tưởng này khá đơn giản, thay vì nhận thông tin về các bản cập nhật từ bản tin bảo mật hàng tháng, bạn nhận được chúng từ Hướng dẫn cập nhật bảo mật.

Microsoft có một lịch sử lâu dài trong vai trò lãnh đạo với các cập nhật bảo mật. Chúng tôi đã triển khai một mạng lưới toàn cầu để hỗ trợ Windows Update, và cho phép các khách hàng doanh nghiệp của chúng tôi tinh chỉnh các chiến lược cập nhật của họ với Windows Server Update Services và các công nghệ cập nhật tương tự. Chúng tôi nghiêm túc và đầu tư rất nhiều vào việc giữ cho bạn an toàn với các bản cập nhật. Hãy là bạn trong đám mây hoặc tại chỗ, chúng tôi đã bảo vệ bạn. Điều đó sẽ không thay đổi. Điều gì sẽ thay đổi là cách chúng tôi cho bạn biết về các bản cập nhật, theo Thomas W Shinder của Microsoft.

Cổng thông tin cập nhật bảo mật của Microsoft

Có gì đặc biệt về Hướng dẫn cập nhật bảo mật mới? Vâng, đó là

cơ sở dữ liệu có thể tìm kiếm mà bạn có thể sử dụng để tìm các bản cập nhật và lọc chúng dựa trên những gì bạn quan tâm. Một khi bạn đã tìm thấy thông tin bạn quan tâm, bạn có thể tải xuống danh sách các bản cập nhật và liên kết dữ liệu dưới dạng bảng tính Excel. Hơn nữa, với công cụ web mới này, bạn có thể:

Lọc và sắp xếp bằng nhiều thông số

  1. Tập trung vào các cập nhật bảo mật quan trọng đối với bạn
  2. Sử dụng API RESTful mới để tăng tốc độ thu thập thông tin bảo mật và ghi
  3. Cách bắt đầu?

Khi mở Cổng Hướng dẫn Cập nhật Bảo mật, bạn sẽ thấy một trang có một số liên kết hữu ích mà bạn có thể quan tâm.

Ví dụ, bạn có thể đọc

Hướng dẫn cập nhật bảo mật - trang FAQ có rất nhiều thông tin và lời khuyên hữu ích có thể giúp bạn tận dụng tối đa Hướng dẫn cập nhật bảo mật Đồng thời,, bạn sẽ tìm thấy nút `

Đi tới Hướng dẫn Cập nhật Bảo mật ` như trong hình bên dưới. Nhấp vào nút và agr ee với các điều kiện của thỏa thuận cấp phép để có quyền truy cập vào hướng dẫn và sử dụng trang tổng quan của nó. Không yêu cầu đăng nhập để sử dụng nó. Nếu bạn quyết định xem có gì trên tab Nhà phát triển, thì bạn sẽ cần phải đăng nhập.

Khi bạn đến trang Hướng dẫn cập nhật bảo mật. Bạn sẽ thấy một trang cung cấp các cách lọc danh sách các bản cập nhật bảo mật (và bạn có thể kết hợp các bộ lọc):

Ngày

  1. Danh mục sản phẩm
  2. Sản phẩm
  3. Mức độ tác động
  4. ở đây, bạn có thể xác định hoặc đặt tham số ngày của mình. Ví dụ: ngày bắt đầu và ngày kết thúc. Đối với các loại sản phẩm, bạn có thể xem Tất cả Danh mục Sản phẩm (là mặc định) hoặc nhấp vào danh sách thả xuống để xem các tùy chọn khác.

Sau đó, bạn có thể tập trung vào các sản phẩm cụ thể trong các danh mục bạn chọn. Ví dụ: Trong ảnh chụp màn hình, bạn sẽ thấy mặc định của Tất cả danh mục sản phẩm không được chọn. Vì vậy, khi bạn nhấp vào menu thả xuống cho Tất cả sản phẩm, bạn sẽ tìm thấy tất cả các sản phẩm của Microsoft được liệt kê. Bạn có thể hoàn tác các thay đổi được thực hiện bất cứ lúc nào. Ngoài ra, như bạn có thể nhận thấy, có rất nhiều sản phẩm, vì vậy nếu bạn muốn giới hạn số lượng sản phẩm xuất hiện trong báo cáo của mình, hãy chọn các danh mục bạn quan tâm đầu tiên.

Nếu có bản cập nhật cụ thể số CVE hoặc KB bạn muốn tra cứu, chỉ cần nhập văn bản liên quan đến nó vào hộp Tìm kiếm số CVE của KB Article.

Sau đó, trong tùy chọn bộ lọc liệt kê các ghi chú phát hành hàng tháng, hãy chọn ghi chú phát hành bạn tìm kiếm. Danh sách các cập nhật liên quan đến tìm kiếm đã lọc của bạn sẽ tự động xuất hiện.

Nếu bạn cũng muốn xem thêm thông tin, chỉ cần đánh dấu vào các hộp kiểm Chi tiết, Mức độ nghiêm trọng hoặc Tác động. Báo cáo sẽ tự động được hiển thị trong các cột bổ sung. Sau đó bạn có thể lọc báo cáo hơn nữa bằng cách sử dụng tùy chọn bộ lọc văn bản, như trong hình bên dưới.

Cuối cùng, API phát triển Hướng dẫn cập nhật bảo mật có thể được sử dụng để tạo báo cáo ở định dạng CVRF. Để sử dụng API này, hãy nhấp vào tab DEVELOPER và đăng nhập vào TechNet khi được nhắc. Từ tab này, bạn có thể xem các mẫu mã bằng nhiều ngôn ngữ kịch bản. Xem hình dưới đây để hiểu rõ hơn về điều này.

Quá trình đẩy Bản tin bảo mật bắt đầu vào năm 2004 khi công ty sử dụng các bản tin này để thông báo cho các công ty về các bản vá lỗi bảo mật liên quan đến phần mềm của họ. Các thông báo này được sử dụng kết hợp với Patch Tuesday. Tuy nhiên, với sự tiến bộ của thời gian, nó đã được nhận ra rằng quá trình này đã không chứng minh được hiệu quả cho cả hai, Microsoft cũng như khách hàng của mình. Như vậy, hành động tốt nhất đã được quyết định theo dõi đã được đưa ra khỏi Hướng dẫn cập nhật bảo mật mới. Điều này cho phép khách hàng tìm kiếm trên toàn bộ cơ sở dữ liệu cập nhật bảo mật để tìm nội dung có thể áp dụng cho việc cài đặt phần mềm của họ.

Truy cập

portal.msrc.microsoft.com để bắt đầu. Để biết thêm thông tin, hãy truy cập MSDN .