Microsoft Security Update Guide Portal

Innholdsfortegnelse:

Microsoft Security Update Guide Portal
Microsoft Security Update Guide Portal
Anonim

Microsoft har besluttet å avbryte Sikkerhetsoppdatering Bulletins og i stedet gi denne informasjonen i en Sikkerhetsoppdateringsveiledning Portal. Dette nettstedet beskriver trinnene i detalj for å distribuere Microsofts sikkerhetsoppdateringer i et miljø, og hvordan du bruker tilgjengelige ressurser effektivt for å bidra til at en organisasjon er trygg på IT-miljøet. La oss ta en titt på alt dette nettstedet har å tilby.

Når det kommer til å bruke sikkerhetsbulletiner, opplever du en forandring i hvordan informasjon om oppdateringer blir gjort tilgjengelig for deg. I tidligere tilnærming var det noe vanskelig for sikkerhetshold å spore, skive og terning informasjonen. Mange lag benyttet seg av den samme gamle teknikken til å kopiere og lime. Fra bulletene og legge dem til i egne Word-dokumenter eller Excel-regneark.

Bortsett fra det ovenstående, var det mye overhead i denne tilnærmingen, og Microsoft følte snart trang til å skape en endring i ordningen av ting. Det er et velkjent faktum at sikkerhetsorganisasjoner i dag trenger informasjonen de er interessert i et format som de enkelt kan manipulere på programmatisk basis. Derfor trenger du en ny sikkerhetsoppdateringsveiledning som du kan bruke til å få informasjon om sikkerhetsoppdateringer hver måned. Ideen er ganske enkel, i stedet for å få informasjon om oppdateringer fra månedlige sikkerhetsbulletiner, får du dem fra Sikkerhetsoppdateringsveiledningen.

Microsoft has a long history in being a leader with security updates. We deployed a worldwide network to support Windows Update, and enabled our enterprise customers to finely tune their update strategies with Windows Server Update Services and similar updating technologies. We’re serious and heavily invested in keeping you secure with updates. Be you in the cloud or on-premises, we’ve got you covered. That’s not going to change. What is going to change is how we let you know about updates, says Thomas W Shinder of Microsoft.

Microsoft Security Update Guide Portal

Hva er så spesielt med den nye sikkerhetsoppdateringsguiden? Vel, det er en søkbar database som du kan bruke til å finne oppdateringer og filtrere dem basert på det du er interessert i. Når du har funnet informasjonen om din interesse, kan du laste ned listen over oppdateringer og tilhørende data som et Excel-regneark.

Videre, med dette nye nettverktøyet kan du:

  1. Filtrer og sorter med en rekke parametere
  2. Fokuser på sikkerhetsoppdateringer som er viktige for deg
  3. Bruk en ny RESTful API for å øke hastigheten på oppsamling og opptak av sikkerhetsinformasjon

Hvordan komme i gang?

Når du åpner sikkerhetsoppdateringsguiden, ser du en side der med noen nyttige koblinger som du kan være interessert i å sjekke ut.

For eksempel kan du lese Sikkerhetsoppdateringsveiledning FAQ På siden OSS har du mye nyttig informasjon og råd som kan hjelpe deg med å få mest mulig ut av sikkerhetsoppdateringsguiden

Også på samme side finner du en, Äò Gå til Sikkerhetsoppdateringsveiledning, Button knapp som vist i figuren under.

Klikk på knappen og godta betingelsene i lisensavtalen for å få tilgang til guiden og bruk oversikten. Det er ingen krav til tegnet på å bruke det. Hvis du bestemmer deg for å sjekke ut hva som er på fanen Utvikler, må du logge inn.
Klikk på knappen og godta betingelsene i lisensavtalen for å få tilgang til guiden og bruk oversikten. Det er ingen krav til tegnet på å bruke det. Hvis du bestemmer deg for å sjekke ut hva som er på fanen Utvikler, må du logge inn.

En gang lander du på siden Sikkerhetsoppdatering. Du ser en side som tilbyr måter å filtrere listen over sikkerhetsoppdateringer på (og du kan kombinere filtre):

  1. Dato
  2. Produktkategori
  3. Produkt
  4. alvorlighetsgrad
  5. innvirkning
Her kan du definere eller angi datoparametere. For eksempel start- og sluttdato. For produktkategorier kan du se alle produktkategorier (som er standard), eller klikk på rullegardinlisten for å vise andre alternativer.
Her kan du definere eller angi datoparametere. For eksempel start- og sluttdato. For produktkategorier kan du se alle produktkategorier (som er standard), eller klikk på rullegardinlisten for å vise andre alternativer.

Deretter kan du fokusere på de spesifikke produktene i kategoriene du velger. For eksempel, i skjermbildet finner du standard for alle produktkategorier er ikke valgt. Så, når du klikker på rullegardinmenyen for Alle produkter, finner du alle Microsoft-produktene som er oppført. Du kan angre endringene som er gjort når som helst. Også, som du kanskje legger merke til, er det tonnevis av produkter, så hvis du vil begrense antall produkter som vises i rapporten, velger du kategoriene du er spesielt interessert i først.

Hvis det er en oppdatering med et bestemt CVE- eller KB-nummer du vil slå opp, skriv bare inn teksten som er relatert til den, i Søk på CVE-nummer av KB-artikkel-boksen.

Deretter velger du utgivelsesnotatet du leter etter, under filteralternativene som viser månedlige utgivelsesnotater. Listen over oppdateringer som er relevante for filtrert søk, vises automatisk.
Deretter velger du utgivelsesnotatet du leter etter, under filteralternativene som viser månedlige utgivelsesnotater. Listen over oppdateringer som er relevante for filtrert søk, vises automatisk.

Hvis du også vil se mer informasjon, kan du bare legge merke til avmerkingsboksene Detaljer, Alvorlighet eller Virkning. Rapporten vil automatisk bli vist i flere kolonner. Du kan deretter filtrere rapporten og bruke tekstfilteralternativet, som vist i figuren nedenfor.

Endelig kan utviklings-API for sikkerhetsoppdatering brukes til å lage en rapport i CVRF-format. For å bruke denne API-en, klikk kategorien UTVIKLER, og logg inn på TechNet når du blir bedt om det. Fra denne kategorien kan du se kodeprøver på en rekke skriptspråk. Se bildet nedenfor for bedre forståelse av dette.
Endelig kan utviklings-API for sikkerhetsoppdatering brukes til å lage en rapport i CVRF-format. For å bruke denne API-en, klikk kategorien UTVIKLER, og logg inn på TechNet når du blir bedt om det. Fra denne kategorien kan du se kodeprøver på en rekke skriptspråk. Se bildet nedenfor for bedre forståelse av dette.
Prosessen med å skyte ut sikkerhetsbulletiner begynte først i 2004 da selskapet brukte disse bulletinene til å varsle selskaper om sikkerhetsrelaterte oppdateringer for deres programvare. Disse varslene ble brukt i forbindelse med Patch Tuesday. Men med tidenes fremgang ble det innså at prosessen ikke viste seg å være effektiv for både Microsoft og sine kunder. Som det var det beste tiltaket som ble bestemt å følge, rullet ut av en ny sikkerhetsoppdateringsveiledning. Dette tillot kundene å søke i hele databasen for sikkerhetsoppdateringer for å finne innhold som var aktuelt for deres programvareinstallasjoner.
Prosessen med å skyte ut sikkerhetsbulletiner begynte først i 2004 da selskapet brukte disse bulletinene til å varsle selskaper om sikkerhetsrelaterte oppdateringer for deres programvare. Disse varslene ble brukt i forbindelse med Patch Tuesday. Men med tidenes fremgang ble det innså at prosessen ikke viste seg å være effektiv for både Microsoft og sine kunder. Som det var det beste tiltaket som ble bestemt å følge, rullet ut av en ny sikkerhetsoppdateringsveiledning. Dette tillot kundene å søke i hele databasen for sikkerhetsoppdateringer for å finne innhold som var aktuelt for deres programvareinstallasjoner.

Besøk portal.msrc.microsoft.com å komme i gang. For mer informasjon, besøk MSDN.

Anbefalt: