Gerenciamento de atualizações e patches do Windows 10

Todos na área de TI conhecem as “Patch Tuesdays” da Microsoft. Trata-se daquele dia do mês em que a Microsoft disponibiliza atualizações de software para seu sistema operacional Windows, navegadores e aplicativos empresariais. Essas atualizações corrigem vulnerabilidades de segurança ou bugs no software. Na mais recente “Patch Tuesday”, em abril, a Microsoft disponibilizou atualizações para corrigir 113 vulnerabilidades em seus diversos produtos de software. Neste blog, vamos nos concentrar em como gerenciar melhor as atualizações do Microsoft Windows 10.

O Windows 10 divide as atualizações em duas categorias, com dois ritmos de lançamento diferentes:

  1. Atualizações de recursos— que dizem respeito a melhorias e novos recursos e são lançadas duas vezes por ano, na primavera e no outono, também conhecidas como versões “semestrais”.
  2. Atualizações de qualidade– que consistem em melhorias de segurança do Windows e também são conhecidas como “atualizações cumulativas”. Elas geralmente são lançadas toda segunda terça-feira do mês, data também conhecida como “Patch Tuesday”, sendo que a mais recente ocorreu em 14 de abril de 2020.

Ocasionalmente, caso seja descoberta uma vulnerabilidade de segurança de alto risco, a Microsoft lança uma correção fora do ciclo normal, ou seja, entre as “terças-feiras de atualizações”, que deve ser aplicada imediatamente.

Uma atualização de segurança fora do ciclo normal foi lançada em março de 2020 para corrigir uma vulnerabilidade do SMB, conhecida como “SMBGhost” ou “EternalDarkness” pelos fornecedores de segurança. Essa vulnerabilidade do Windows, que pode ser explorada por worms, identificada como CVE-2020-0796, afetou o Microsoft Server Message Block 3.1.1 (protocolo de comunicação de rede SMBv3). (Leia mais sobre o assunto em nosso blog“Preste atenção aos alertas de segurança cibernética”).

As atualizações no Windows 10 são cumulativas, o que significa que, se você deixar de instalar uma atualização em um mês, ela será incluída na atualização do mês seguinte.

Do ponto de vista de TI empresarial, queremos automatizar o processo de atualização do Windows 10 por meio de uma solução de gerenciamento de terminais. Também queremos ter controle total sobre o processo, para que possamos definir o cronograma de atualizações e determinar quais dispositivos individuais ou grupos de dispositivos as receberão.

Aplicação de patches do Windows 10 no Kaseya VSA

O Kaseya VSA permite que você implante patches do Windows automaticamente. Ele também oferece suporte à aplicação de patches nativa do Windows. Isso permite que você configure as opções de atualização do Windows no VSA e controle como o Windows gerencia seu próprio processo de aplicação de patches.

Você também pode garantir que as configurações do Windows definidas no VSA sejam aplicadas, revertendo automaticamente para elas caso um administrador local faça alterações.

Kaseya VSA e a Política de Grupo do Windows Update

Com o Kaseya VSA, seus administradores de TI podem aplicar e remover Políticas de Grupo do Windows Update e configurá-las em todos os terminais gerenciados. Eles podem configurar diversas opções de Política de Grupo do Windows Update no VSA, tais como:

Atualizações Automáticas do Windows

Isso determina se um determinado computador receberá atualizações de segurança e outros downloads importantes por meio do serviço de atualização automática do Windows.

Gerenciamento de energia do Windows Update

Isso permite que você ative um computador para aplicar a atualização de patch do Windows. Isso pode ser muito útil se você quiser agendar atualizações do Windows para computadores de funcionários remotos que possam estar desligados após o expediente.

Controlar a largura de banda de download

Com o Kaseya VSA, você também pode controlar a largura de banda de download utilizada para as atualizações do Windows. Isso pode ser muito útil ao gerenciar computadores de funcionários remotos que possam estar conectados a redes domésticas com largura de banda mais baixa.

Melhores práticas para gerenciamento de patches do Windows

Aqui estão algumas práticas recomendadas para o gerenciamento de patches do Windows:

  • Realize suas varreduras ao longo da semana anterior à próxima “Patch Tuesday” para garantir que você tenha as informações mais recentes disponíveis em seus terminais.
  • Distribua amplamente suas varreduras. Isso é importante, pois os usuários estão, em sua maioria, trabalhando de casa e queremos realizar tarefas relacionadas ao gerenciamento de patches de software fora dos horários de pico, para garantir que elas possam ser concluídas. O Kaseya VSA oferece suporte a janelas de distribuição de varreduras.
  • Distribua suas implantações de patches. Não é segredo que os patches do Windows estão ficando cada vez maiores (alguns com mais de 1 GB). Isso pode sobrecarregar não apenas o seu servidor, mas também a rede dos usuários remotos. Recomendamos fortemente que você escalone as implantações com janelas de distribuição de pelo menos 6 horas, caso esteja realizando a implantação durante o horário comercial.
  • Dê uma olhada em como programar horários de implantação com janelas de distribuição ampliadas.
  • Analise os novos patches à medida que forem lançados e elabore um plano para testar a implantação desses patches recém-disponibilizados em um ambiente de teste ou em um grupo selecionado de terminais antes de realizá-la em toda a sua infraestrutura.

Para saber mais sobre como aplicar patches em seus sistemas de maneira eficiente e melhorar sua segurança de TI com o Kaseya VSA, baixe nossa lista de verificação “10 dicas para melhorar a segurança de TI”.

Uma plataforma completa para gestão de TI e segurança

Kaseya 365 é a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ela simplifica as operações, reforça a segurança e aumenta a eficiência.

10 fatos sobre a Dark Web que você precisa saber

10 fatos sobre a Dark Web que você precisa saber

Leia mais
10 fatos sobre IA e segurança cibernética que você precisa saber

10 fatos sobre IA e segurança cibernética que você precisa saber

Leia mais
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

Leia mais