Kantoor

Microsoft-beveiligingsupdatecoralogus

Вебинар «Microsoft Teams: платформа для онлайн-занятий и управления образовательным процессом»

Вебинар «Microsoft Teams: платформа для онлайн-занятий и управления образовательным процессом»

Inhoudsopgave:

Anonim

Microsoft heeft besloten de bulletet voor beveiligingsupdates te beëindigen en deze informatie in plaats daarvan in een map met beveiligingsupdates te verstrekken. Deze website schetst in detail stappen voor het implementeren van Microsoft-beveiligingsupdates binnen een omgeving en hoe beschikbare bronnen effectief kunnen worden gebruikt om de IT-omgeving van een organisatie te beveiligen. Laten we eens kijken naar wat deze website allemaal te bieden heeft.

Als het gaat om het toepassen van beveiligingsbulletins, zult u een verandering ervaren in de manier waarop informatie over updates aan u beschikbaar wordt gesteld. In een eerdere benadering was het enigszins moeilijk voor beveiligingsteams om de informatie op te sporen, in te delen en te dobberen. Veel teams namen hun toevlucht tot dezelfde oude techniek van "kopiëren en plakken" uit de bulletins en voeg ze toe aan hun eigen Word-documenten of Excel-spreadsheets. Afgezien van het bovenstaande was er veel overhead in deze aanpak en Microsoft binnenkort voelde de drang om een ​​verandering in het samenstel van dingen teweeg te brengen. Het is een bekend feit dat beveiligingsorganisaties vandaag de informatie nodig hebben die ze interesseren in een formaat dat ze gemakkelijk op programmatische basis kunnen manipuleren. Daarom is er een nieuwe gids met beveiligingsupdates nodig die u kunt gebruiken om elke maand informatie over beveiligingsupdates te ontvangen. Het idee is vrij simpel, in plaats van informatie over updates van maandelijkse beveiligingsbulletins te krijgen, krijgt u deze uit de Gids voor beveiligingsupdates.

Microsoft heeft een lange geschiedenis als leider met beveiligingsupdates. We hebben een wereldwijd netwerk geïmplementeerd om Windows Update te ondersteunen en hebben onze zakelijke klanten in staat gesteld hun updatestrategieën nauwkeurig af te stemmen met Windows Server Update Services en vergelijkbare updating-technologieën. We zijn serieus en hebben veel geïnvesteerd om u veilig te houden met updates. Ben je in de cloud of op locatie, dan hebben we je gedekt. Dat gaat niet veranderen. Wat er gaat veranderen, is hoe we u op de hoogte houden van updates, zegt Thomas W Shinder van Microsoft.

Microsoft-beveiligingsupdate Portal

Wat is er zo speciaal aan de nieuwe beveiligingsupdate? Wel, het is een

doorzoekbare database die u kunt gebruiken om updates te vinden en ze te filteren op basis van wat u interesseert. Zodra u de informatie van uw interesse hebt gevonden, kunt u de lijst met updates en bijbehorende gegevens als een Excel-spreadsheet. Bovendien kunt u met deze nieuwe webtool:

filteren en sorteren met een verscheidenheid aan parameters

  1. Focus op beveiligingsupdates die voor u belangrijk zijn
  2. Gebruik een nieuwe RESTful API om het verzamelen en vastleggen van beveiligingsinformatie te versnellen
  3. Aan de slag?

Nadat u de gids met beveiligingsupdates voor de beveiligingsupdate hebt geopend, ziet u daar een pagina met enkele nuttige links waarvan u wellicht geïnteresseerd bent om uit te checken.

U kunt bijvoorbeeld de

Beveiligingsupdatehandleiding veelgestelde vragen lezen - de pagina met veelgestelde vragen bevat veel nuttige informatie en advies die u kunnen helpen optimaal gebruik te maken van de beveiligingsupdate . pagina, vindt u een knop `

Ga naar Gids voor beveiligingsupdate `, zoals te zien in de onderstaande afbeelding. Klik op de knop en op ee aan de voorwaarden van de licentieovereenkomst om toegang tot de gids te krijgen en het dashboard te gebruiken. Het aanmelden is niet verplicht om het te gebruiken. Als u besluit te bekijken wat op het tabblad Ontwikkelaars staat, moet u zich aanmelden.

Eens komt u terecht op de pagina met beveiligingsupdate-instructies. U ziet een pagina met manieren om uw lijst met beveiligingsupdates te filteren (en u kunt filters combineren):

Datum

  1. Productcategorie
  2. Product
  3. Ernst
  4. Impact
  5. Hier, u kunt uw datumparameters definiëren of instellen. Bijvoorbeeld begin- en einddatum. Voor productcategorieën kunt u Alle productcategorieën weergeven (wat de standaard is) of klikt u op de vervolgkeuzelijst om andere opties weer te geven.

Daarna kunt u zich concentreren op de specifieke producten in de categorieën die u selecteert. In de schermafbeelding ziet u bijvoorbeeld dat de standaardwaarde van Alle productcategorieën niet is gekozen. Dus, wanneer u op de vervolgkeuzelijst klikt voor Alle producten, vindt u alle vermelde Microsoft-producten. U kunt de aangebrachte wijzigingen op elk gewenst moment ongedaan maken. Zoals u wellicht opmerkt, zijn er ook tal van producten. Als u het aantal producten in uw rapport wilt beperken, kiest u eerst de categorieën waarin u specifiek bent geïnteresseerd.

Als er een update is met een specifieke CVE- of KB-nummer dat u wilt opzoeken, voert u gewoon de bijbehorende tekst in in het vak Zoeken op CVE-nummer van KB-artikel.

Selecteer vervolgens onder de filteropties met maandelijkse release-opmerkingen de vrijgavebrief die u bent zoeken naar. De lijst met updates die relevant is voor uw gefilterde zoekopdracht, wordt automatisch weergegeven.

Als u ook meer informatie wilt weergeven, vinkt u eenvoudig een vinkje uit in de selectievakjes Details, Ernst of Impact. Het rapport wordt automatisch weergegeven in extra kolommen. U kunt het rapport vervolgens filteren met behulp van de tekstfilteroptie, zoals te zien in de onderstaande afbeelding.

Ten slotte kunt u de API voor de ontwikkeling van de beveiligingsupdate gebruiken om een ​​rapport in CVRF-indeling te maken. Als u deze API wilt gebruiken, klikt u op het tabblad ONTWIKKELAAR en meldt u zich aan bij TechNet wanneer daarom wordt gevraagd. Op dit tabblad ziet u codevoorbeelden in verschillende scripttalen. Zie de afbeelding hieronder voor een beter begrip hiervan.

Het proces om Security Bulletins uit te schakelen begon in 2004 toen het bedrijf deze bulletins gebruikte om bedrijven op de hoogte te stellen van beveiligingsgerelateerde patches voor hun software. Deze meldingen zijn gebruikt in combinatie met Patch Tuesday. Met de tijdwinst werd echter beseft dat het proces niet efficiënt bleek te zijn voor zowel Microsoft als zijn klanten. De beste manier van handelen die werd besloten om te volgen, was daarom het uitrollen van een nieuwe gids voor de beveiligingsupdate. Hierdoor konden klanten zoeken in de hele database met beveiligingsupdates om inhoud te vinden die van toepassing was op hun software-installaties.

Ga naar

portal.msrc.microsoft.com om aan de slag te gaan. Ga voor meer informatie naar MSDN .