Portal za Microsoftova sigurnosna ažuriranja

Sadržaj:

Portal za Microsoftova sigurnosna ažuriranja
Portal za Microsoftova sigurnosna ažuriranja
Anonim

Microsoft odlučio je prekinuti Sigurnosno ažuriranje bilteni i umjesto toga daju ove informacije u a Portal za sigurnosno ažuriranje vodiča, Ova web stranica opisuje detaljne korake za implementaciju Microsoftovih sigurnosnih ažuriranja unutar okruženja i kako učinkovito koristiti raspoložive resurse kako bi se osigurala sigurnost IT organizacije. Pogledajmo sve što ta web stranica nudi.

Kada dođe do primjene sigurnosnih biltena, doživjet ćete promjenu načina na koji su informacije o ažuriranjima dostupne. U ranijem pristupu, sigurnosni timovi su bili prilično teški za praćenje, slaganje i bacanje informacija. Mnogi su se timovi pribjegavali istoj staroj tehnici "kopiranja i lijepljenja" iz biltena i dodavanjem ih u vlastite Wordove ili Excelove proračunske tablice.

Osim navedenog, u tom je pristupu bilo mnogo nadmorske visine, a Microsoft je uskoro osjetio potrebu za promjenom sheme stvari. Poznata je činjenica da sigurnosne organizacije danas trebaju informacije koje su zainteresirane za format koji se lako manipulira na programskoj osnovi. Dakle, potreba za novim Vodičem za ažuriranje sigurnosnih ažuriranja koji možete koristiti za dobivanje informacija o sigurnosnim ažuriranjima svaki mjesec. Ideja je vrlo jednostavna, umjesto dobivanja informacija o ažuriranjima iz mjesečnih biltena o sigurnosti, dobivate ih iz Vodiča za ažuriranje sigurnosnih informacija.

Microsoft has a long history in being a leader with security updates. We deployed a worldwide network to support Windows Update, and enabled our enterprise customers to finely tune their update strategies with Windows Server Update Services and similar updating technologies. We’re serious and heavily invested in keeping you secure with updates. Be you in the cloud or on-premises, we’ve got you covered. That’s not going to change. What is going to change is how we let you know about updates, says Thomas W Shinder of Microsoft.

Portal za Microsoftova sigurnosna ažuriranja

Što je tako posebno o novom Vodiču za ažuriranje sigurnosnih problema? Pa, to je a pretraživa baza podataka koje možete pronaći da biste pronašli ažuriranja i filtrirali ih na temelju onoga što ste zainteresirani. Nakon što pronađete podatke o vašem interesu, možete preuzeti popis ažuriranja i pridruženih podataka kao Excel proračunsku tablicu.

Štoviše, s ovim novim web alatem možete:

  1. Filtriranje i sortiranje pomoću različitih parametara
  2. Usredotočite se na sigurnosna ažuriranja koja su vam važna
  3. Koristite novi RESTful API kako biste ubrzali prikupljanje i snimanje sigurnosnih informacija

Kako započeti?

Nakon što otvorite Portal za sigurnosnu informaciju, vidjet ćete stranicu s nekim korisnim vezama za koje biste možda bili zainteresirani za odjavljivanje.

Na primjer, možete pročitati Često postavljana pitanja o sigurnosnom ažuriranju, Na stranici FAQ ima mnogo korisnih informacija i savjeta koji vam mogu pomoći da dobijete najviše od Vodiča za ažuriranje sigurnosnih problema

Također, na istoj stranici naći ćete a, Ä Idite na Vodič za sigurnost ažuriranja, Tipku "", kako je prikazano na donjoj slici.

Kliknite gumb i prihvatite uvjete ugovora o licenci da biste dobili pristup vodiču i upotrijebite njegovu nadzornu ploču. Nema potrebe za prijavom da ga upotrebljava. Ako odlučite provjeriti što se nalazi na kartici Razvojni program, morat ćete se prijaviti.
Kliknite gumb i prihvatite uvjete ugovora o licenci da biste dobili pristup vodiču i upotrijebite njegovu nadzornu ploču. Nema potrebe za prijavom da ga upotrebljava. Ako odlučite provjeriti što se nalazi na kartici Razvojni program, morat ćete se prijaviti.

Jednom ćete se približiti stranici Vodiča za ažuriranje sigurnosnih problema. Vidjet ćete stranicu koja nudi načine filtriranja vašeg popisa sigurnosnih ažuriranja (i možete kombinirati filtre):

  1. Datum
  2. Kategorija proizvoda
  3. Proizvod
  4. Ozbiljnost
  5. Udarac
Ovdje možete definirati ili postaviti parametre datuma. Na primjer, datum početka i završetka. Za kategorije proizvoda možete pregledati sve kategorije proizvoda (što je zadano) ili kliknite padajući popis da biste vidjeli druge opcije.
Ovdje možete definirati ili postaviti parametre datuma. Na primjer, datum početka i završetka. Za kategorije proizvoda možete pregledati sve kategorije proizvoda (što je zadano) ili kliknite padajući popis da biste vidjeli druge opcije.

Nakon toga možete se usredotočiti na određene proizvode unutar odabranih kategorija. Na primjer, U snimci zaslona pronaći ćete zadanu postavku Svi kategorije proizvoda nisu odabrani. Dakle, kada kliknete padajući izbornik za sve proizvode, pronaći ćete sve navedene proizvode tvrtke Microsoft. Možete poništiti promjene u bilo kojem trenutku. Isto tako, kao što primijetite, postoje brojni proizvodi pa ako želite ograničiti broj proizvoda koji se pojavljuju u vašem izvješću, odaberite one kategorije koje ste posebno zainteresirani za prvo.

Ako postoji ažuriranje s određenim CVE ili KB brojom koji želite potražiti, samo unesite tekst povezan s njom u okvir za pretraživanje na CVE broj KB članka.

Zatim, pod opcijama filtra koje navode mjesečne bilješke o izdanju, odaberite bilješku o izdanju koju tražite. Automatski će se pojaviti popis ažuriranja relevantnih za filtrirano pretraživanje.
Zatim, pod opcijama filtra koje navode mjesečne bilješke o izdanju, odaberite bilješku o izdanju koju tražite. Automatski će se pojaviti popis ažuriranja relevantnih za filtrirano pretraživanje.

Ako biste također željeli vidjeti više informacija, jednostavno stavite kvačicu protiv potvrdnih okvira Pojedinosti, ozbiljnosti ili utjecaja. Izvješće će automatski biti prikazano u dodatnim stupcima. Zatim možete filtrirati izvješće pomoću opcije filtriranja teksta, kao što je prikazano na donjoj slici.

Konačno, razvojni API za izradu Vodiča za ažuriranje sigurnosnih ažuriranja može se koristiti za izradu izvješća u CVRF formatu. Da biste koristili taj API, kliknite karticu Razvoj i prijavite se na TechNet kada se to od vas zatraži. Na ovoj kartici možete vidjeti uzorke koda na različitim skriptnim jezicima. Pogledajte sliku u nastavku kako biste to bolje razumjeli.
Konačno, razvojni API za izradu Vodiča za ažuriranje sigurnosnih ažuriranja može se koristiti za izradu izvješća u CVRF formatu. Da biste koristili taj API, kliknite karticu Razvoj i prijavite se na TechNet kada se to od vas zatraži. Na ovoj kartici možete vidjeti uzorke koda na različitim skriptnim jezicima. Pogledajte sliku u nastavku kako biste to bolje razumjeli.
Proces guranja sigurnosnih biltena počeo je 2004. godine kada je tvrtka koristila ove biltene kako bi obavijestila tvrtke o sigurnosnim zakrpama za njihov softver. Ove su obavijesti korištene u suradnji s Patch Tuesday. Međutim, s vremenom je postalo jasno da se proces nije pokazao učinkovitim za obje tvrtke, kao i za svoje klijente. Kao takav, najbolji put akcije koji je odlučio slijediti je izlazak iz novog Vodiča za ažuriranje sigurnosti. To je omogućilo korisnicima da pretražuju cijelu bazu podataka za sigurnosno ažuriranje kako bi pronašli sadržaj koji je bio primjenjiv na njihove instalacije softvera.
Proces guranja sigurnosnih biltena počeo je 2004. godine kada je tvrtka koristila ove biltene kako bi obavijestila tvrtke o sigurnosnim zakrpama za njihov softver. Ove su obavijesti korištene u suradnji s Patch Tuesday. Međutim, s vremenom je postalo jasno da se proces nije pokazao učinkovitim za obje tvrtke, kao i za svoje klijente. Kao takav, najbolji put akcije koji je odlučio slijediti je izlazak iz novog Vodiča za ažuriranje sigurnosti. To je omogućilo korisnicima da pretražuju cijelu bazu podataka za sigurnosno ažuriranje kako bi pronašli sadržaj koji je bio primjenjiv na njihove instalacije softvera.

Posjetiti portal.msrc.microsoft.com započeti. Za više informacija posjetite MSDN.

Preporučeni: