Przejdź do głównej zawartości
Panel
Panel

Bezpieczeństwo i rejestr CVE

Jak czytać przegląd bezpieczeństwa, triażować CVE i ustawić domyślne polityki AV/firewall.

RMM → Bezpieczeństwo pokazuje priorytety: co jest krytyczne na flocie i gdzie skoczyć do urządzeń. To nie jest tylko „ładny dashboard” — stąd zaczynasz poranny przegląd ryzyka.

  1. Otwórz RMM → Bezpieczeństwo → Przegląd.
  2. Zwróć uwagę na krytyczne / wysokie pozycje i liczbę urządzeń.
  3. Wejdź w szczegóły urządzenia albo w Rejestr CVE, żeby zaplanować naprawę.
  • Najpierw krytyczne CVE na serwerach i stacjach z danymi klientów.
  • Po patchu odśwież skan — status powinien spaść z backlogu.

Rejestr CVE filtruj po severity (critical/high). Decyzję podejmuj na poziomie aplikacji na urządzeniu (zakładka Do naprawy): czy jest łata, kto bierze ticket. Wpływy służą do szczegółów pojedynczych CVE.

Ticket z CVE to praca wewnętrzna zespołu IT (kolejka Service Desk, badge Wewnętrzne). Nie pojawia się w portalu klienta (/user/tickets) jako zgłoszenie — nawet na koncie firmowym. Tytuł w kolejce to CVE-… — podatność bezpieczeństwa; angielski opis NVD zostaje pod spodem.

  1. Bezpieczeństwo → Rejestr CVE → Do naprawy (domyślnie).
  2. Aktualizuj / zgłoszenie / akceptuj na wierszu aplikacji albo zaznacz wiele aplikacji do masowej aktualizacji.
  3. Wejdź w Wpływy do triażu pojedynczych CVE albo użyj karty urządzenia → Aplikacje.
  4. Po wdrożeniu łat odśwież skan / zamknij powiązane zgłoszenie.
  • Jeden wiersz aplikacji obejmuje wszystkie otwarte CVE tej aplikacji (jeden upgrade winget).
  • Lista Wpływy pokazuje CVE, CVSS, host i aplikację — bez pełnego katalogu produktów NVD (ten jest w Bazie CVE).
  • Nie każdy CVE wymaga paniki tego samego dnia — licz ekspozycję i dostępność patcha.
  • Powtarzalne łatanie → Automatyzacja + okno serwisowe; wyjątki → ręczny ticket.

W ustawieniach tenantu znajdziesz domyślne polityki AV / firewall / Defender dla firmy. Urządzenie może mieć nadpisanie — najpierw sprawdź politykę firmy, potem wyjątki na karcie urządzenia.

  • Domyślne włączone zabezpieczenia = mniej ręcznej pracy przy nowym agencie.
  • Wyjątki dokumentuj (dlaczego wyłączono) — przy audycie wrócisz do tego.
  • Role i dostęp do tych ustawień: przewodnik Role, użytkownicy i dostęp.

Workbench urządzenia → Ochrona pokazuje kwarantannę Bitdefender osobno od incydentów EDR. Status Malware w konsoli Bitdefender to nie ta sama lista. Hub nie alarmuje przy każdym izolowanym pliku — ostrzega tylko, gdy usunięcie albo przywrócenie czeka albo się nie udało. cmd.exe bez szyfrowania nie jest wierszem na liście zdarzeń (detekcje = Bitdefender). Na Starterze włącz ochronę w Ustawienia → Firma — RMM próbuje założyć osobnego klienta w GravityZone. Szczegóły: RMM — urządzenia.