La Dashboard di Gestione Patch è il tuo strumento definitivo per ottenere informazioni in tempo reale sulla conformità e gestire facilmente le vulnerabilità. Monitora e gestisci senza sforzo la distribuzione delle patch su tutti i tuoi dispositivi, garantendo sicurezza e prestazioni ottimali con pochi clic.
Scheda Panoramica
La scheda Panoramica ti offre una visione d’insieme dello stato delle patch, mette in evidenza i dispositivi vulnerabili e collega ai flussi di lavoro principali come l’installazione di patch critiche o il riavvio dei dispositivi.
Stato delle patch
Lo stato delle patch mostra la percentuale di dispositivi completamente aggiornati. Ad esempio, se 80 dispositivi su 100 sono aggiornati, la barra di avanzamento mostrerà 80%, indipendentemente da quante patch mancano sui restanti 20 dispositivi. Puoi anche vedere il numero di dispositivi aggiornati in alto a destra nel riquadro. Sono disponibili le seguenti azioni:
-
Vedi i dispositivi completamente aggiornati:
- Clicca sulla barra di avanzamento per vedere tutti i dispositivi filtrati per 'Aggiornato'.
- Clicca su un grafico a ciambella per vedere i dispositivi filtrati per 'Aggiornato' e per il tipo di dispositivo selezionato (Windows PC, Windows Server, Mac o Linux).
-
Vedi i dispositivi con patch mancanti:
- Clicca sulla barra di avanzamento per vedere i dispositivi filtrati per 'Aggiornamento richiesto'.
- Clicca su un grafico a ciambella per vedere i dispositivi filtrati per 'Aggiornamento richiesto' e per il tipo di dispositivo selezionato (Windows PC, Windows Server, Mac o Linux).
Centro azioni patch
Gestisci le patch da due prospettive: puoi agire sui dispositivi che necessitano aggiornamenti oppure concentrarti sulle patch stesse. Che tu stia installando patch critiche, riavviando dispositivi o riprovando patch non riuscite, hai diversi modi per mantenere tutto aggiornato.
Sono disponibili le seguenti azioni:
- Dispositivi con patch critiche mancanti: Clicca per installare una o più patch critiche su un singolo dispositivo tramite la scheda Dispositivi. Per maggiori informazioni, vedi Gestione patch: installa patch e aggiornamenti software
- Dispositivi con patch OS mancanti: Clicca per installare una o più patch del sistema operativo su un singolo dispositivo tramite la scheda Dispositivi. Per maggiori informazioni, vedi Gestione patch: installa patch e aggiornamenti software
- Dispositivi in attesa di riavvio: Clicca per riavviare uno o più dispositivi e completare l’installazione delle patch tramite la scheda Dispositivi. Per maggiori informazioni, vedi Gestione patch: riavvia dispositivi
- Dispositivi con aggiornamenti software mancanti: Clicca per installare uno o più aggiornamenti software su un dispositivo tramite la scheda Dispositivi. Per maggiori informazioni, vedi Gestione patch: installa patch e aggiornamenti software
-
Patch OS non riuscite: Clicca per vedere le patch del sistema operativo che non sono state installate e riprovare l’installazione, sia in massa che singolarmente, sui dispositivi interessati. Per maggiori informazioni, vedi Gestione patch: rivedi le patch non riuscite
- Nota: Il feedback sulle patch non riuscite è disponibile per dispositivi Windows.
- Patch OS disponibili: Clicca per vedere le patch OS disponibili e installarle tramite la scheda Patch OS > Patch disponibili. Per maggiori informazioni, vedi Gestione patch: installa patch e aggiornamenti software
Dispositivi più vulnerabili
La sezione Dispositivi più vulnerabili mostra fino a 10 dei tuoi dispositivi più vulnerabili, ordinati in base al numero di patch disponibili per ciascun dispositivo. Vedrai:
- Nome dispositivo: Il nome del dispositivo.
- Tipo di dispositivo: Il sistema operativo in uso sul dispositivo (Windows, Mac o Linux).
- Patch OS mancanti: Il numero di patch OS mancanti sul dispositivo.
Sono disponibili le seguenti azioni:
- Vai alla Console Agente: Clicca sul nome del dispositivo per aprire la Console Agente.
- Visualizza patch OS disponibili: Clicca sul numero nella colonna Patch OS mancanti per aprire la finestra Gestione patch del dispositivo. Da qui puoi installare le patch disponibili e vedere quelle già installate. Per maggiori informazioni, vedi Gestione patch: installa patch
- Vedi tutti i dispositivi: Clicca su Vedi tutti i dispositivi per andare alla scheda Gestione patch > Dispositivi, dove puoi installare le patch disponibili su ciascun dispositivo.
Patch OS più mancanti
La sezione Patch OS più mancanti mostra le patch più comuni (fino a 10) che mancano sui tuoi dispositivi, ordinate per numero di dispositivi interessati. Vedrai:
- Nome patch: Il nome della patch.
- Classificazione: La classe della patch (es. Aggiornamenti critici, Raccomandati, Feature pack).
- Tipo OS: Il sistema operativo del dispositivo (Windows, Mac o Linux).
- Dispositivi: Il numero di dispositivi a cui manca la patch.
Sono disponibili le seguenti azioni:
- Installa la patch mancante sui dispositivi: Clicca sul numero nella colonna Dispositivi per aprire la finestra Patch. Da qui puoi installare la patch mancante su uno o più dispositivi. Per maggiori informazioni, vedi Gestione patch: installa patch
- Visualizza dettagli patch: Se disponibile, clicca sul link KB (es. "(KB11235813)") associato al nome della patch per saperne di più.
- Vedi tutte le patch OS: Clicca su Vedi tutte le patch OS per andare alla scheda Patch OS > Patch disponibili, dove puoi installare più patch su più dispositivi.
Scheda Dispositivi
La scheda Dispositivi mostra i dispositivi che necessitano di un aggiornamento (il filtro Aggiornamento richiesto è selezionato di default). Puoi selezionare 'Aggiornato' per vedere i dispositivi completamente aggiornati e controllare la data dell’ultima scansione delle patch, assicurandoti che tutto sia attuale e sicuro.
Informazioni su dispositivi e patch:
- Nome dispositivo: Mostra il nome del dispositivo (puoi aggiornarlo dalla pagina Dispositivo).
-
AI: Clicca sull’icona (
) per aprire AI Copilot e risolvere problemi del dispositivo. Scopri di più
- Ultimo accesso: Mostra l’ultimo utente che ha effettuato l’accesso e l’orario. (Formato: MM/GG/AAAA, HH:MM:SS AM/PM)
- Disponibilità: Indica se il dispositivo è online o offline.
- Tipo di dispositivo: Identifica il tipo di dispositivo (es. PC, Server, Mac, Linux).
- Nome sito: Mostra il nome del sito.
- Nome cliente: Mostra il nome del cliente.
- Nome cartella: Mostra il nome della cartella (se assegnata).
- Patch disponibili: Indica se ci sono patch disponibili (e quante). Clicca su Gestisci per installare o visualizzare le patch installate.
- Ultima scansione patch: Mostra il tempo trascorso dall’ultima scansione (es. "5 ore fa", "16 min fa").
- Riavvio in sospeso: Indica se è necessario un riavvio per completare gli aggiornamenti delle patch. Clicca per riavviare subito il dispositivo (o pianificarlo per dopo).
Nota: Se arrivi qui dalla scheda Panoramica, i filtri predefiniti si adatteranno automaticamente in base al pulsante o alla fonte cliccata.
Sono disponibili le seguenti azioni nella scheda Dispositivi:
- Gestisci patch disponibili: Installa le patch disponibili e visualizza quelle già installate. Per maggiori informazioni, vedi Gestione patch: installa patch
- Riavvia dispositivi: Riavvia i dispositivi per completare gli aggiornamenti delle patch. Per maggiori informazioni, vedi Gestione patch: riavvia dispositivi
-
Esporta in Excel: Clicca su Esporta (in alto a destra) per esportare l’elenco dispositivi in un file .xlsx (Excel).
Nota: I dati AI e Patch disponibili non saranno inclusi.
Scheda Patch OS
Patch disponibili
Mostra un elenco delle patch disponibili, che puoi installare su uno o più dispositivi — sia una patch alla volta che in massa.
Nota: Quando installi patch in massa, ti consigliamo di controllare prima i dispositivi di destinazione. Un aggiornamento di massa potrebbe causare riavvii imprevisti, influire sulle prestazioni durante l’orario di lavoro o applicare patch a dispositivi che non intendevi aggiornare.
Apparirà una finestra di conferma prima di procedere con qualsiasi installazione di massa (più patch, più dispositivi o entrambi).
Sono disponibili le seguenti azioni nella scheda Patch disponibili:
- Installa una o più patch su uno o più dispositivi: Installa le patch disponibili sui tuoi dispositivi. Per maggiori informazioni, vedi Gestione patch: installa patch
- Rivedi i CVE: Consulta i CVE associati, che mostrano il punteggio CVSS v3.1 più alto tra quelli relativi a una patch. Per maggiori informazioni, vedi CVE e CVSS
-
Esporta in Excel: Clicca su Esporta (in alto a destra) per esportare l’elenco dispositivi in un file .xlsx (Excel).
Nota: I dati AI e Patch disponibili non saranno inclusi.
Patch non riuscite
Mostra un elenco delle patch che non sono state installate correttamente in precedenza. Puoi riprovare a installare le patch non riuscite così come sono oppure, per i dispositivi Windows, prima consultare il feedback sull’errore per identificare e risolvere il problema prima di reinstallare.
Nota:
- Il feedback sugli errori di patch è disponibile per i dispositivi Windows.
- Quando installi patch in massa, ti consigliamo di controllare prima i dispositivi di destinazione. Un aggiornamento di massa potrebbe causare riavvii imprevisti, influire sulle prestazioni durante l'orario di lavoro o applicare patch a dispositivi che non intendevi aggiornare.
- Prima di procedere con qualsiasi installazione in massa (più patch, più dispositivi o entrambi) apparirà una finestra di conferma.
Le seguenti azioni sono disponibili nella scheda Patch non riuscite:
- Controlla gli aggiornamenti Windows non riusciti: Installa le patch disponibili sui tuoi dispositivi. Per maggiori informazioni, vedi Gestione patch: controlla le patch non riuscite
- Controlla i CVE: Visualizza i CVE associati, mostrando il punteggio CVSS v3.1 più alto tra quelli collegati a una patch. Per maggiori informazioni, vedi CVE e CVSS
-
Esporta in Excel: Clicca su Esporta (in alto a destra) per esportare l'elenco dei dispositivi in un file .xlsx.
Nota: I dati AI e Patch disponibili non saranno inclusi.
Patch installate
Mostra un elenco delle patch installate. Clicca sul numero nella colonna Dispositivi per vedere i dispositivi (insieme alle date di installazione) o per disinstallare le patch di Windows.
Filtri
Ogni scheda salva le tue ultime preferenze di filtro, così quando torni la visualizzazione sarà esattamente come l'avevi lasciata.
Filtri della scheda Panoramica
- Sedi: Seleziona le sedi dal menu a tendina. L'impostazione predefinita è 'Tutte le sedi'.
- Clienti: Seleziona i clienti dal menu a tendina. L'impostazione predefinita è 'Tutti i clienti'.
-
Cartelle: Seleziona le cartelle dal menu a tendina. L'impostazione predefinita è 'Tutte le cartelle'.
- Disponibile solo dopo aver selezionato una sede.
- Disponibile solo dopo aver selezionato un cliente.
- Tipo di dispositivo: Seleziona i tipi di dispositivo (Windows PC, Windows Server, Mac e Linux). L'impostazione predefinita è 'Tutti i tipi di dispositivo'.
- Disponibilità: Seleziona la disponibilità dei dispositivi (Online, Offline e Ritirati). L'impostazione predefinita è 'Online, Offline'.
- Classificazione: Seleziona le classificazioni delle patch. L'impostazione predefinita è 'Tutte le classificazioni'.
- Livello cliente: Nessuno, Silver, Gold e Bloccato. Scopri di più
Filtri della scheda Dispositivi
- Sedi: L'impostazione predefinita è 'Tutte le sedi'.
- Clienti: L'impostazione predefinita è 'Tutti i clienti'.
-
Cartelle: L'impostazione predefinita è 'Tutte le cartelle'.
- Disponibile solo dopo aver selezionato una sede.
- Disponibile solo dopo aver selezionato un cliente.
- Stato patch: OS aggiornato, Aggiornamento OS richiesto, Software aggiornato, Aggiornamento software richiesto. L'impostazione predefinita è 'Aggiornamento OS richiesto' e 'Aggiornamento software richiesto'.
- Classificazione: Seleziona classificazioni delle patch. L'impostazione predefinita è 'Tutte le classificazioni'.
-
Altri filtri:
- Tipo di dispositivo: Windows PC, Windows Server, Mac e Linux. L'impostazione predefinita è 'Tutti i tipi di dispositivo'.
- Disponibilità dispositivo: Online, Offline e Ritirati. L'impostazione predefinita è 'Tutte le disponibilità'.
- Stato patch: Disponibile, Rimandata e Non riuscita. L'impostazione predefinita è 'Tutti gli stati'.
- Riavvio richiesto: Filtra i dispositivi che richiedono un riavvio per installare le patch.
- Livello cliente: Nessuno, Silver, Gold e Bloccato. Scopri di più
Filtri della scheda Patch OS
- Sedi: L'impostazione predefinita è 'Tutte le sedi'.
- Clienti: L'impostazione predefinita è 'Tutti i clienti'.
-
Cartelle: L'impostazione predefinita è 'Tutte le cartelle'.
- Disponibile solo dopo aver selezionato una sede.
- Disponibile solo dopo aver selezionato un cliente.
- Tipi di OS: Windows, Mac e Linux. L'impostazione predefinita è 'Tutti i tipi di OS'.
- Classificazione: Seleziona le classificazioni delle patch. L'impostazione predefinita è 'Tutte le classificazioni'.
-
Altri filtri:
- Prodotti supportati: Seleziona i sistemi operativi e le applicazioni che supportano la patch (solo Windows e Mac). L'impostazione predefinita è 'Tutti i prodotti'.
- Gravità CVE: Critica, Alta, Media, Bassa, Nessuna. L'impostazione predefinita è 'Tutte le gravità'.
- Disponibilità dispositivo: Online, Offline e Ritirati. L'impostazione predefinita è 'Tutte le disponibilità'.
- Riavvio richiesto: Filtra i dispositivi che richiedono un riavvio per installare le patch.
- Livello cliente: Nessuno, Silver, Gold e Bloccato. Scopri di più
Passa il mouse sopra un filtro per vedere tutte le opzioni selezionate.
Riferimento classificazioni patch
Puoi filtrare le schede Panoramica, Dispositivi e Patch OS per tutte le classificazioni di patch, oppure per:
- Windows: Aggiornamenti critici, Aggiornamenti di sicurezza, Aggiornamenti delle definizioni, Rollup di aggiornamenti, Aggiornamenti service pack, Feature pack, Aggiornamenti, Aggiornamenti driver hardware, Aggiornamenti Office, Aggiornamenti strumenti.
- Mac: Aggiornamenti consigliati, Upgrade.
- Linux: Aggiornamenti dei pacchetti.
Ultima scansione patch
Questo campo mostra la data e l'ora dell'ultima scansione delle patch per ciascun dispositivo. È visibile nella pagina Dispositivi e nella dashboard Gestione patch, all'interno della scheda Dispositivi. Il sistema aggiorna le informazioni sulle patch dei dispositivi online ogni ora. Questo include aggiornamenti alla dashboard e a tutte le pagine che mostrano i dati dei dispositivi.
Data di rilascio
Questo campo mostra la data in cui è stato rilasciato l'aggiornamento (disponibile solo per Windows). È visibile nella dashboard Gestione patch all'interno delle schede Patch OS, nella finestra Gestione patch dispositivo e nella finestra Patch OS.
CVE e CVSS
Le colonne CVE (Common Vulnerabilities and Exposures) e CVSS (Common Vulnerability Scoring System) ti aiutano a valutare rapidamente la gravità delle vulnerabilità e a dare priorità alle patch per migliorare la sicurezza del sistema.
Nota:
- Le informazioni su CVE e CVSS si applicano ai dispositivi Windows.
- Le valutazioni CVSS sono calcolate utilizzando lo standard CVSS 3.1
- Le patch mostrano il punteggio CVSS più alto tra i CVE associati. Ad esempio, se una patch include 10 CVE e 9 hanno un punteggio di 1.1, ma 1 ha un punteggio di 9.3, il punteggio visualizzato sarà 9.3.
Intervalli di gravità CVSS:
- Critica: Massima allerta, questa è davvero importante (9.0-10.0).
- Alta: Attenzione, richiede la tua considerazione (7.0-8.9).
- Media: Da controllare, ma non urgente (4.0-6.9).
- Bassa: Solo un piccolo dettaglio (0.1-3.9).
- Nessuna: Tutto ok, nessun problema qui.
Per visualizzare i CVE di una patch e i relativi punteggi CVSS:
1. Da Gestione patch (nella barra laterale), clicca su Patch OS > Patch disponibili.
Nota: Le informazioni su CVE e CVSS sono disponibili anche tramite le sottoschede Patch installate e Patch non riuscite.
2. Nella colonna CVE, clicca sul numero della patch.
Si apre la finestra Patch OS.
I CVE associati alla patch sono mostrati in ordine di gravità. Per maggiori dettagli, inclusi sfruttabilità e mitigazione, clicca su un CVE per andare alla pagina dettagliata della vulnerabilità sul sito Microsoft Security Response Center (MSRC).