Bagikan melalui


Memulihkan pembaruan sistem dan rekomendasi patch

Pembaruan dan patch sistem sangat penting untuk menjaga keamanan dan kesehatan server Anda. Pembaruan sering berisi patch keamanan untuk kerentanan yang, jika dibiarkan tidak dikosongkan, dapat dieksploitasi oleh penyerang.

Microsoft Defender untuk Cloud memberikan rekomendasi keamanan untuk meningkatkan postur keamanan organisasi Anda dan mengurangi risiko. Elemen penting dalam pengurangan risiko adalah untuk memperkuat mesin di seluruh lingkungan bisnis Anda.

Sebagai bagian dari strategi pengerasan, Defender untuk Cloud menilai mesin untuk memeriksa apakah pembaruan sistem terbaru diinstal, dan mengeluarkan rekomendasi keamanan jika tidak.

Catatan

  • Informasi tentang pembaruan komputer yang hilang sekarang dikumpulkan menggunakan Azure Update Manager.
  • Agen Analitik Log (juga dikenal sebagai metode Microsoft Monitoring Agent (MMA)) untuk mengumpulkan data, telah ditolak pada Agustus 2024.

Prasyarat

Menemukan dan memulihkan rekomendasi

Defender untuk Cloud secara otomatis menilai keamanan komputer Anda dan memberikan rekomendasi untuk memastikan keamanan terbaru dan pembaruan OS penting diinstal pada komputer Anda. Jika komputer Anda tidak diperbarui, Defender untuk Cloud menghasilkan rekomendasi berikut untuk memastikan keamanan terbaru dan pembaruan OS penting diinstal pada komputer Anda:

Rekomendasi ini mengandalkan Azure Update Manager, yang menggunakan ekstensi VM.

Mengaktifkan penilaian berkala pada komputer Anda

Pastikan untuk memulihkan rekomendasi yang memungkinkan pengaturan pembaruan penilaian berkala pada komputer, sehingga Manajer Pembaruan dapat mengambil pembaruan terbaru ke mesin, dan Anda dapat melihat status kepatuhan komputer terbaru.

  1. Masuk ke portal Azure.

  2. Buka Microsoft Defender untuk Cloud>Rekomendasi.

  3. Pilih rekomendasi Machines should be configured to periodically check for missing system updates (powered by Azure Update Manager).

    • Di bawah Langkah remediasi, tinjau perbaikan cepat dan detail perbaikan manual. Jika Anda mengikuti perbaikan cepat, pengaturan pembaruan penilaian berkala diaktifkan pada komputer.
    • Di daftar Sumber daya yang tidak sehat, Anda dapat menelusuri untuk melihat detail sumber daya
  4. Pilih opsi Perbaikan.

  5. Pilih komputer yang relevan.

  6. Pilih Perbaiki 1 sumber daya.

Penilaian berkala juga dapat diaktifkan dalam skala besar dengan Azure Policy.

Memulihkan temuan pembaruan sistem

  1. Masuk ke portal Azure.

  2. Buka Microsoft Defender untuk Cloud>Rekomendasi.

  3. System updates should be installed on your machines (powered by Azure Update Manager) Pilih rekomendasi.

  4. Tinjau rekomendasi.

  5. Pilih opsi Perbaikan untuk melakukan penginstalan satu kali pembaruan yang hilang melalui portal Update Manager.

    Cuplikan layar yang memperlihatkan di mana tombol perbaikan berada.

Dengan melindungi komputer Anda dengan pembaruan keamanan terbaru, Anda dapat mengurangi risiko pelanggaran keamanan dan memastikan komputer Anda terlindungi dari ancaman terbaru.

Memulihkan rekomendasi dalam skala besar

Anda juga memiliki kemampuan untuk memulihkan pembaruan sistem dan menambal rekomendasi pada beberapa komputer dalam skala besar.

  1. Masuk ke portal Azure.

  2. Buka Microsoft Defender untuk Cloud>Rekomendasi.

  3. Cari dan pilih salah satu rekomendasi di atas.

  4. Tinjau rekomendasi.

  5. Pilih lihat rekomendasi untuk semua sumber daya.

    Cuplikan layar yang memperlihatkan di mana tombol rekomendasi tampilan untuk semua sumber daya berada.

  6. Pilih semua komputer yang relevan.

  7. Pilih Perbaiki.

Langkah selanjutnya