Microsoft decidiu descontinuar o Boletins de atualização de segurança e, em vez disso, fornecer essas informações em um Portal do Guia de Atualização de Segurança. Este site descreve detalhadamente as etapas para implantar atualizações de segurança da Microsoft em um ambiente e como usar os recursos disponíveis de forma eficaz para ajudar a tornar seguro o ambiente de TI de uma organização. Vamos dar uma olhada em tudo o que este site tem a oferecer.
Quando se trata de aplicar boletins de segurança, você experimentará uma mudança na forma como as informações sobre atualizações são disponibilizadas para você. Na abordagem anterior, era um pouco difícil para as equipes de segurança rastrear, cortar e cortar as informações. Muitas equipes recorreram à mesma velha técnica de “copiar e colar” dos boletins e adicioná-los em seus próprios documentos do Word ou planilhas do Excel.
Além do exposto acima, havia muita sobrecarga nessa abordagem, e a Microsoft logo sentiu o desejo de provocar uma mudança no esquema das coisas. É um fato bem conhecido que as organizações de segurança, hoje, precisam das informações que estão interessadas em um formato que possam manipular facilmente em uma base programática. Daí a necessidade de um novo Guia de Atualização de Segurança que você possa usar para obter informações sobre atualizações de segurança todo mês. A ideia é bem simples, em vez de obter informações sobre atualizações de boletins mensais de segurança, você pode obtê-las no Guia de atualização de segurança.
Microsoft has a long history in being a leader with security updates. We deployed a worldwide network to support Windows Update, and enabled our enterprise customers to finely tune their update strategies with Windows Server Update Services and similar updating technologies. We’re serious and heavily invested in keeping you secure with updates. Be you in the cloud or on-premises, we’ve got you covered. That’s not going to change. What is going to change is how we let you know about updates, says Thomas W Shinder of Microsoft.
Portal do Guia de atualização de segurança da Microsoft
O que há de tão especial sobre o novo Guia de Atualização de Segurança? Bem, é um banco de dados pesquisável que você pode usar para encontrar atualizações e filtrá-las com base no que você está interessado em. Depois de ter encontrado as informações de seu interesse, você pode baixar a lista de atualizações e dados associados como uma planilha do Excel.
Além disso, com esta nova ferramenta web, você pode:
- Filtrar e classificar usando vários parâmetros
- Concentre-se nas atualizações de segurança que são importantes para você
- Use uma nova API RESTful para acelerar a aquisição e gravação de informações de segurança
Como começar?
Depois de abrir o Portal do Guia de Atualização de Segurança, você verá uma página com alguns links úteis que talvez você esteja interessado em fazer o checkout.
Por exemplo, você pode ler o Perguntas frequentes sobre o guia de atualização de segurança • a página de perguntas frequentes tem muitas informações e conselhos úteis que podem ajudar você a aproveitar ao máximo o Guia de atualização de segurança
Além disso, na mesma página, você vai encontrar um ‚Ä Vá para o Guia de atualização de segurança ‚Ôbotão conforme visto na figura abaixo.
Uma vez, você acessa a página do Guia de atualização de segurança. Você verá uma página que oferece maneiras de filtrar sua lista de atualizações de segurança (e você pode combinar filtros):
- Encontro
- Categoria de Produto
- produtos
- Gravidade
- Impacto
Depois disso, você pode se concentrar nos produtos específicos dentro das categorias selecionadas. Por exemplo, na captura de tela, você verá que o padrão Todas as categorias de produtos não é escolhido. Então, quando você clica no menu suspenso de Todos os Produtos, você encontrará todos os produtos da Microsoft listados. Você pode desfazer as alterações feitas a qualquer momento. Além disso, como você pode notar, há vários produtos, por isso, se você quiser limitar o número de produtos que aparecem em seu relatório, escolha as categorias nas quais você está mais interessado.
Se houver uma atualização com um número específico de CVE ou KB que você deseja procurar, basta inserir o texto relacionado a ele na caixa Pesquisar no número do CVE do artigo do KB.
Se você também quiser visualizar mais informações, basta marcar as caixas de seleção Detalhes, Gravidade ou Impacto. O relatório seria exibido automaticamente em colunas adicionais. Você pode filtrar o relatório usando a opção de filtro de texto, como mostra a figura abaixo.
Visita portal.msrc.microsoft.com para começar. Para mais informações visite MSDN.