Bezpieczeństwo i rejestr CVE
Jak czytać przegląd bezpieczeństwa, triażować CVE i ustawić domyślne polityki AV/firewall.
Przegląd bezpieczeństwa
Dział zatytułowany „Przegląd bezpieczeństwa”RMM → Bezpieczeństwo pokazuje priorytety: co jest krytyczne na flocie i gdzie skoczyć do urządzeń. To nie jest tylko „ładny dashboard” — stąd zaczynasz poranny przegląd ryzyka.
- Otwórz RMM → Bezpieczeństwo → Przegląd.
- Zwróć uwagę na krytyczne / wysokie pozycje i liczbę urządzeń.
- Wejdź w szczegóły urządzenia albo w Rejestr CVE, żeby zaplanować naprawę.
- Najpierw krytyczne CVE na serwerach i stacjach z danymi klientów.
- Po patchu odśwież skan — status powinien spaść z backlogu.
Triaż rejestru CVE
Dział zatytułowany „Triaż rejestru CVE”Rejestr CVE filtruj po severity (critical/high). Decyzję podejmuj na poziomie aplikacji na urządzeniu (zakładka Do naprawy): czy jest łata, kto bierze ticket. Wpływy służą do szczegółów pojedynczych CVE.
Ticket z CVE to praca wewnętrzna zespołu IT (kolejka Service Desk, badge Wewnętrzne). Nie pojawia się w portalu klienta (/user/tickets) jako zgłoszenie — nawet na koncie firmowym. Tytuł w kolejce to CVE-… — podatność bezpieczeństwa; angielski opis NVD zostaje pod spodem.
- Bezpieczeństwo → Rejestr CVE → Do naprawy (domyślnie).
- Aktualizuj / zgłoszenie / akceptuj na wierszu aplikacji albo zaznacz wiele aplikacji do masowej aktualizacji.
- Wejdź w Wpływy do triażu pojedynczych CVE albo użyj karty urządzenia → Aplikacje.
- Po wdrożeniu łat odśwież skan / zamknij powiązane zgłoszenie.
- Jeden wiersz aplikacji obejmuje wszystkie otwarte CVE tej aplikacji (jeden upgrade winget).
- Lista Wpływy pokazuje CVE, CVSS, host i aplikację — bez pełnego katalogu produktów NVD (ten jest w Bazie CVE).
- Nie każdy CVE wymaga paniki tego samego dnia — licz ekspozycję i dostępność patcha.
- Powtarzalne łatanie → Automatyzacja + okno serwisowe; wyjątki → ręczny ticket.
Polityka bezpieczeństwa firmy
Dział zatytułowany „Polityka bezpieczeństwa firmy”W ustawieniach tenantu znajdziesz domyślne polityki AV / firewall / Defender dla firmy. Urządzenie może mieć nadpisanie — najpierw sprawdź politykę firmy, potem wyjątki na karcie urządzenia.
- Domyślne włączone zabezpieczenia = mniej ręcznej pracy przy nowym agencie.
- Wyjątki dokumentuj (dlaczego wyłączono) — przy audycie wrócisz do tego.
- Role i dostęp do tych ustawień: przewodnik Role, użytkownicy i dostęp.
GravityZone na karcie Ochrona
Dział zatytułowany „GravityZone na karcie Ochrona”Workbench urządzenia → Ochrona pokazuje kwarantannę Bitdefender osobno od incydentów EDR. Status Malware w konsoli Bitdefender to nie ta sama lista. Hub nie alarmuje przy każdym izolowanym pliku — ostrzega tylko, gdy usunięcie albo przywrócenie czeka albo się nie udało. cmd.exe bez szyfrowania nie jest wierszem na liście zdarzeń (detekcje = Bitdefender). Na Starterze włącz ochronę w Ustawienia → Firma — RMM próbuje założyć osobnego klienta w GravityZone. Szczegóły: RMM — urządzenia.