สำนักงาน

Portal คู่มือการปรับปรุงความปลอดภัยของ Microsoft ฉบับใหม่กำหนดขั้นตอนสำหรับการปรับใช้การปรับปรุงการรักษาความปลอดภัยและวิธีใช้ทรัพยากรที่มีอยู่ได้อย่างมีประสิทธิภาพเพื่อทำให้ระบบไอทีปลอดภัย

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

สารบัญ:

Anonim

ได้ตัดสินใจที่จะยกเลิก Bulletins การปรับปรุงด้านความปลอดภัย และให้ข้อมูลนี้แทน Security Portal Guide Portal เว็บไซต์นี้ระบุขั้นตอนในรายละเอียดสำหรับการปรับใช้การปรับปรุงความปลอดภัยของ Microsoft ภายในสภาพแวดล้อมและวิธีการใช้ทรัพยากรที่มีอยู่ได้อย่างมีประสิทธิภาพเพื่อช่วยรักษาสิ่งแวดล้อมด้านไอทีขององค์กรให้ปลอดภัย ให้เราดูที่เว็บไซต์ทั้งหมดนี้ที่จะนำเสนอ เมื่อนำมาใช้กับกระดานข่าวด้านความปลอดภัยคุณจะพบกับการเปลี่ยนแปลงวิธีการให้ข้อมูลเกี่ยวกับการอัปเดตแก่คุณ ในวิธีการก่อนหน้านี้ทีมงานรักษาความปลอดภัยค่อนข้างยากที่จะติดตามข้อมูลชิ้นส่วนและซ้อนทับข้อมูล หลายทีมใช้เทคนิคเดิมในการ "คัดลอกและวาง" จากแถลงการณ์และเพิ่มลงในเอกสาร Word หรือสเปรดชีต Excel ของตัวเอง

นอกเหนือจากที่กล่าวมาข้างต้นมีค่าใช้จ่ายมากมายในแนวทางดังกล่าวและ Microsoft เร็ว ๆ นี้ รู้สึกกระตุ้นให้เกิดการเปลี่ยนแปลงในโครงการ เป็นข้อเท็จจริงที่ทราบกันดีว่าองค์กรรักษาความปลอดภัยในปัจจุบันต้องการข้อมูลที่พวกเขาสนใจในรูปแบบที่สามารถจัดการได้โดยง่ายในรูปแบบ programmatic ดังนั้นความต้องการของคู่มือการปรับปรุงความปลอดภัยฉบับใหม่ซึ่งคุณสามารถใช้เพื่อรับข้อมูลเกี่ยวกับการปรับปรุงการรักษาความปลอดภัยในแต่ละเดือน ความคิดค่อนข้างง่ายแทนที่จะได้รับข้อมูลเกี่ยวกับการปรับปรุงจากกระดานข่าวความปลอดภัยรายเดือนคุณจะได้รับจากคู่มือการปรับปรุงความปลอดภัย

Microsoft มีประวัติศาสตร์ที่ยาวนานในการเป็นผู้นำที่มีการปรับปรุงความปลอดภัย เราได้ติดตั้งเครือข่ายทั่วโลกเพื่อสนับสนุน Windows Update และช่วยให้ลูกค้าองค์กรของเราสามารถปรับแต่งกลยุทธ์การอัพเดทของตนได้อย่างมีประสิทธิภาพด้วย Windows Server Update Services และเทคโนโลยีการปรับปรุงที่คล้ายคลึงกัน เราทุ่มเทให้กับการปรับปรุงอย่างต่อเนื่อง คุณอยู่ในเมฆหรือในสถานที่เรามีคุณครอบคลุม ที่จะไม่เปลี่ยนแปลง Thomas W Shinder ของ Microsoft กล่าวว่า

คู่มือการปรับปรุงความปลอดภัยของ Microsoft Security Essentials

มีอะไรใหม่ ๆ เกี่ยวกับคู่มือการปรับปรุงความปลอดภัยใหม่นี้? ดีคือ

ฐานข้อมูลที่สามารถค้นหาได้ ที่คุณสามารถใช้ค้นหาการปรับปรุงและกรองข้อมูลเหล่านี้ตามสิ่งที่คุณสนใจได้เมื่อคุณพบข้อมูลที่คุณสนใจแล้วคุณสามารถดาวน์โหลดรายการการอัปเดตและข้อมูลที่เกี่ยวข้องได้ ข้อมูลเป็นกระดาษคำนวณ Excel นอกจากนี้ด้วยเครื่องมือเว็บใหม่นี้คุณสามารถ:

กรองและจัดเรียงข้อมูลโดยใช้พารามิเตอร์ต่างๆ

  1. มุ่งเน้นไปที่การอัปเดตด้านความปลอดภัยที่สำคัญสำหรับคุณ
  2. ใช้ RESTful API ใหม่ เพื่อเพิ่มความเร็วในการเก็บข้อมูลและการบันทึกข้อมูลความปลอดภัย
  3. เริ่มต้นอย่างไร

เมื่อคุณเปิด Portal คู่มือการอัพเดทความปลอดภัยคุณจะเห็นหน้าเว็บที่มีลิงก์ที่เป็นประโยชน์ซึ่งคุณอาจต้องการตรวจสอบ

ตัวอย่างเช่นคุณสามารถอ่าน

คำถามที่พบบ่อย คู่มือการอัพเดทรักษาความปลอดภัย - หน้าคำถามที่พบบ่อยมีข้อมูลและคำแนะนำที่เป็นประโยชน์มากมายที่สามารถช่วยให้คุณได้รับประโยชน์สูงสุดจากคู่มือปรับปรุงความปลอดภัย

คุณจะพบปุ่ม ` ไปที่คู่มือการอัพเดทความปลอดภัย ` ดังรูปด้านล่าง

คลิกที่ปุ่มและปุ่ม ee ตามเงื่อนไขของข้อตกลงการอนุญาตให้ใช้สิทธิ์เพื่อเข้าถึงคู่มือและใช้แดชบอร์ด ไม่มีข้อกำหนดในการลงชื่อเข้าใช้ หากคุณต้องการตรวจสอบว่ามีอะไรอยู่ในแท็บนักพัฒนาซอฟต์แวร์คุณจะต้องลงชื่อเข้าใช้

เมื่อคุณเข้าสู่หน้าคู่มืออัปเดตการรักษาความปลอดภัยแล้ว คุณจะเห็นหน้าเว็บที่เสนอวิธีการกรองรายการปรับปรุงความปลอดภัยของคุณ (และคุณสามารถรวมตัวกรอง):

  1. วันที่
  2. ประเภทผลิตภัณฑ์
  3. ผลิตภัณฑ์
  4. ความรุนแรง
  5. ผลกระทบ

คุณสามารถกำหนดหรือตั้งค่าพารามิเตอร์วันที่ของคุณได้ เช่นวันที่เริ่มต้นและวันที่สิ้นสุด สำหรับประเภทผลิตภัณฑ์คุณสามารถดูหมวดหมู่ผลิตภัณฑ์ทั้งหมด (ซึ่งเป็นค่าเริ่มต้น) หรือคลิกรายการแบบเลื่อนลงเพื่อดูตัวเลือกอื่น ๆ

หลังจากนั้นคุณสามารถมุ่งเน้นผลิตภัณฑ์ที่ระบุในหมวดหมู่ที่คุณเลือกได้ ตัวอย่างเช่นในภาพหน้าจอคุณจะพบว่าค่าเริ่มต้นของหมวดหมู่ผลิตภัณฑ์ทั้งหมดไม่ได้ถูกเลือก ดังนั้นเมื่อคุณคลิกเมนูแบบเลื่อนลงสำหรับผลิตภัณฑ์ทั้งหมดคุณจะพบผลิตภัณฑ์ Microsoft ทั้งหมดที่ระบุไว้ คุณสามารถยกเลิกการเปลี่ยนแปลงได้ตลอดเวลา นอกจากนี้ตามที่คุณสังเกตเห็นมีตันผลิตภัณฑ์ดังนั้นหากคุณต้องการ จำกัด จำนวนผลิตภัณฑ์ที่ปรากฏในรายงานให้เลือกหมวดหมู่ที่คุณสนใจเป็นพิเศษก่อน

หากมีการอัพเดตด้วย เฉพาะหมายเลข CVE หรือ KB ที่คุณต้องการค้นหาเพียงป้อนข้อความที่เกี่ยวข้องลงในช่องค้นหาใน CVE จำนวน KB Article

จากนั้นภายใต้ตัวเลือกตัวกรองที่แสดงรายการบันทึกประจำเดือนให้เลือกบันทึกย่อประจำตัวที่คุณเป็น กำลังมองหา. รายการการอัปเดตที่เกี่ยวข้องกับการค้นหาที่ถูกกรองจะปรากฏขึ้นโดยอัตโนมัติ

หากคุณต้องการดูข้อมูลเพิ่มเติมเพียงแค่ใส่เครื่องหมายถูกลงในช่องทำเครื่องหมายรายละเอียดความรุนแรงหรือผลกระทบ รายงานจะปรากฏในคอลัมน์เพิ่มเติม จากนั้นคุณสามารถกรองรายงานโดยใช้ตัวกรองข้อความตามที่เห็นในภาพด้านล่าง

ในที่สุด API การพัฒนาคู่มือการอัปเดตการรักษาความปลอดภัยสามารถใช้เพื่อสร้างรายงานในรูปแบบ CVRF ในการใช้ API นี้ให้คลิกแท็บนักพัฒนาซอฟต์แวร์แล้วเข้าสู่ TechNet เมื่อได้รับการพรอมต์ จากแท็บนี้คุณสามารถดูตัวอย่างโค้ดในภาษาสคริปต์ได้หลายภาษา ดูภาพด้านล่างเพื่อความเข้าใจในเรื่องนี้มากขึ้น

ขั้นตอนการผลักดัน Security Bulletins เป็นครั้งแรกเมื่อปี 2547 เมื่อ บริษัท ใช้ประกาศฉบับนี้เพื่อแจ้งให้ บริษัท ทราบเกี่ยวกับแพทช์ด้านความปลอดภัยสำหรับซอฟต์แวร์ของตน การแจ้งเตือนเหล่านี้ใช้ร่วมกับ Patch Tuesday อย่างไรก็ตามด้วยความก้าวหน้าของเวลาก็ตระหนักว่ากระบวนการนี้ไม่ได้พิสูจน์ให้มีประสิทธิภาพสำหรับทั้ง Microsoft และลูกค้าของ บริษัท ด้วยเหตุนี้ขั้นตอนการดำเนินการที่ดีที่สุดที่ได้รับการตัดสินใจที่จะปฏิบัติตามคือการนำออกใช้คู่มือการอัปเดตความปลอดภัยฉบับใหม่ อนุญาตให้ลูกค้าค้นหาในฐานข้อมูลการอัพเดตความปลอดภัยทั้งหมดเพื่อค้นหาเนื้อหาที่สามารถใช้งานได้กับการติดตั้งซอฟต์แวร์ของตน

เยี่ยมชม portal.msrc.microsoft.com เพื่อเริ่มต้นใช้งาน สำหรับข้อมูลเพิ่มเติมโปรดไปที่ MSDN .