Bu Blogda Ara

Otomatik Uygulama güncelleme etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Otomatik Uygulama güncelleme etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

Kaspersky Total Security for Business - Microsoft Uygulamalarının Otomatik Olarak Güncellenmesi

Bu makalemizde Microsoft uygulamaların (Windows, ofis ve diğer uygulamalar) Kasperksy Total Security for Business aracılığıyla nasıl otomatik olarak yapılabileceğini göreceğiz.

Administration Server, WSUS (windows server update service) olarak yapılandırılacak; yani tüm windows güncellemelerini sunucu ve bilgisayarlar bu sunucudan indirecekler.

Adım-1) Microsoft ürün güncellemelerinin administration server'a indirilmesi:

İlk önce, güncellemelerin administration server'a indirilmesini sağlayan görevi tanımlıyoruz.

Advanced --> Application Management --> Software Updates bölümüne girip gelen ekrandaki "Additional Actions" bölümüne giriyoruz ve "Configure Windows Update Synchronization" tıklıyoruz:







Gelen ekranda ayarı değiştirmeden "Next" tıklıyoruz:
























Ortamımızda bulunan işletim sistemi ve Microsoft ürünlerini seçiyoruz. 
(Sunucu diskimizde en az 5 TB boş alan olmalı)

Bu örnekte Windows 7 seçtik:

Sonraki ekranda güncelleme kategorilerini seçiyoruz. "Critical" ve "Security Updates" seçebileceğimiz gibi kategorilerin tamamını da seçebiliriz.

Ortamımızda bulunan uygulamalarda kullandığımız dili seçiyoruz. (Genellikle "English" ve Turkish" seçmek yeterli olur)

Gelen ekrandaki ayarları değiştirmiyoruz:

Sonraki ekranda ise bu görevin gerçekleştirileceği saati seçiyoruz (Bu örnekte gece 2'de ve her gün çalışacak)


Sonraki ekranda görevimize isim veriyoruz:


Son ekranda "Finish" e tıklıyor ve bitiriyoruz:


Not: Yukarıdaki görev sadece Windows update sunucularına bağlanıp ilgili kategorilerdeki güncellemelerin "metadata" bilgilerini administration server'a senkron eder. Güncellemeleri sunucuya indirmez. Güncellemelerin sunucuya indirilmesini sağlayan Adım-3'te oluşturulan "kurulum görevi" dir.

Adım-2) İlgili PC'lerin Network ajanlarında WSUS sunucu olarak  administration server'ın ayarlanması

Bilgisayarlarımızın olduğu organizasyon içindeki "Policies" sekmesine geçerek ilgili "Network Agent  Policy" ayarlarına giriyoruz.

"Updates and software vulnerabilities" sekmesine girip aşağıdaki ayarları yapıyoruz:

Adım-3) Microsoft güncellemelerinin bilgisayarlara kurulumu için görev tanımlanması

Kurulum yapılacak bilgisayarların bulunduğu organizasyona girerek (bu örnekte: "Client" ) "Tasks" sekmesine giriyoruz ve aşağıdaki şekilde görev tanımlıyoruz.

Gelen ekranda "Install required updates and fix vulnerabilities" seçiyoruz:

Sonraki ekranda aşağıdaki kutucukları seçiyor ve "Add" butonuna tıklıyoruz:
Sonraki ekranda "Rule for Windows Update" seçiyoruz:

"Software updates" bölümünde yer alan güncellemelerden "Approve" edilen yani onaylanan uygulamaları kurabileceğimiz gibi tüm güncellemeleri de kurabiliriz. Bu örnekte tüm güncellemeleri (deny edilenler hariç) kuracağımız için aşağıdaki ekranda herhangi bir ayar değiştirmeyeceğiz:




Bu örnekte, Windows 7 işletim sistemi güncellemelerini seçtik:





Bu örnekte, kategori olarak tüm kategorileri seçtik:

Görevimize isim veriyor ve "Finish" e tıklıyoruz.
Görevimizin ayarlarına giriş yaparak ne zaman çalışacağını belirliyoruz. Bilgisayarlarımız öğle arası müsait olduğundan 13:00 saatini belirledik:


Kurulum sonrasında, bilgisayarları otomatik yeniden başlatmıyor ve bilgisayarda oturum açmış olan kullanıcıları uyarıyoruz:



İlgili görevin üzerine gelip "View results" dediğimizde ve herhangi bir bilgisayarın loglarına baktığımızda, aşağıdaki gibi güncellemelerin başarıyla ilgili bilgisayara indirildiğini görüyoruz (Görevimizde belirlediğimiz ayarlar gereği, bilgisayar yeniden başlatıldığında güncellemeler kurulmuş olacak)



Advanced --> Application Management --> Software Updates bölümündeki ilgili windows update'in detaylarına baktığımızda ilgili güncellemenin hangi bilgisayarlara kurulduğunu, hangilerine ise kurulacağınız görebilmekteyiz (Bu örnekte 1 adet bilgisayara ilgili güncelleme yüklenmiş, 3 adet bilgisayara ise yüklenecektir)




Not: Sunucular için, sunucuların bulunduğu organizasyona girerek Adım-3 de belirtildiği gibi bir görev tanımlanacaktır. Burada önemli olan; sunuculara kritik ve güvenlik kategorisindeki güncelleme kurulumlarının otomatik olarak yapılması, restart işleminin otomatik yapılmaması, diğer güncellemelerin ise kontrol edilerek manuel olarak kurulumlarının gerçekleştirilmesidir (ilgili güncellemeler "Approve" edilerek sadece bu güncellemelerin kurulması sağlanabilir.) 


Umarım faydalı olmuştur.


Murat TAŞ

Kaspersky Total Security for Business - Microsoft Harici Uygulamaların Otomatik Olarak Güncellenmesi

Merhaba,

Bu makalemizde Kasperksy Total Security for Business sistemi (KTSB) ile kurumsal bilgisayarlarımız veya sunucularımızdaki Microsoft uygulamaları dışındaki tüm yazılım güncellemelerini (KTSB ile uyumlu olan) otomatik olarak nasıl yapabileceğimizi göreceğiz. 

Kasperksy tarafından otomatik güncellenebilen tüm uygulamalar (browserlar, adobe ürünleri, java vs.) bu sayede güncellenebilecek, güvenlik açıklarını da hızlıca kapamış olacağız.

Ön gereklilik:

Bilgisayarlar ve sunucular'dan Kaspersky sunucusuna doğru varsayılan olarak aşağıdaki portların firewall üzerinde açık olması gerekmektedir:

TCP 13000 (SSL)
TCP 14000
TCP 13111
UDP 13000
TCP 445 (SMB)


A) Bilgisayar güncelleme:

1) Güncelleme ve zaafiyetleri tespit eden görev belirleme

Öncelikle bilgisayarlarımızın üzerinde çalışan uygulamaları ve bu uygulamaların gerektirdiği güncelleme ve güvenlik açıklarını tespit eden bir görev (task) tanımlamamız gerekiyor.

"Managed Devices" altındaki "Client" bölümüne girip "Tasks" sekmesine geçiyoruz. "Create tasks" tıkladıktan sonra açılan menüden "...administration server" altındaki "advanced" bölümünü genişleterek buradan "Find vulnerabilities and required updates" seçeneğini seçiyoruz:
















Gelen ekranda programların kurulu olduğu dizinler belirtiliyor. Genelllikle C:\Windows\ veya C:\Program Files veya C:\Program Files (x86) altında olduğundan bunlar otomatik seçili geliyor. Bunların dışında kurulan bir klasör varsa "Add" deyip ekliyoruz:



Görevimizin çalışacağı gün ve saatleri seçiyoruz:










Görevimize, takvimli bir görev olduğunu (S) , hangi tarih ve saatlerde çalışacağını gösteren "anlamlı" bir isim veriyoruz:










2) Güncelleme (update) ve güvenlik yamalarını (patch) kuran görevin oluşturulması

Aynı şekilde, "client" altındaki "tasks" bölümüne girerek aşağıdaki konumda yeni görev (task) oluşturuyoruz:




Kurulumların, pc'ler kapanıp açılırken gerçekleşmesini ve tüm güncellemelerin gerektirdiği ön güncellemelerin (prerequisites) de yüklenmesini istediğimizden bu kutuları da seçiyoruz:


























"Add" butonuna tıklayarak "Rule for third-party updates" seçiyoruz.



























Not:Reddedilen (Denied) harici tüm güncellemelerin kurulmasını ve "Medium" seviyesi üzerindeki tüm güvenlik zaafiyetlerinin (vulnerability) yüklenmesini istediğimizden yukarıdaki kutuları da işaretliyoruz. (Zaafiyet durumuna bakmaksızın tüm uygulama güncellemelerini kuracak ise "fix vulnerabilities..." kutucuğunu seçmeyeceğiz.)



Tüm güncellemeleri kuracaksak bu ekrandaki ayarlara dokunmayacağız ama belirli uygulamaların güncellenmesini istemiyorsak (mesela Mozilla Firefox'un hep aynı sürümde kalması gerekiyorsa) ilgili uygulamanın kutucuğunu boşaltmak gerekecektir:










Göreve isim verip, finish'e tıklıyoruz.

Görev ayarlarına girip "schedule" bölümüne girip görevimizin çalışacağı günleri ve saatleri belirliyoruz. Ayrıca, "OS Restart" bölümüne girip aşağıdaki ayarları yapıyoruz (Otomatik restart yapmayacağız.)

B) Sunucu güncelleme:

Yukarıdaki adımları "Managed Devices" altındaki "Server" bölümünde tekrarladığımızda, sunucularımızı da güncellemiş olacağız. Sunucu için belirlenen görevin "Manuel" modda bırakılması yani takvimlendirilmemesi önerilir.Çünkü güncellemelerin kontrollü olarak geçilmesi gerekmektedir.

C) Güncellemelerin onaylanması ve takibi:

Advanced  --> Application Management --> Software updates altına girilerek güncellemelere belirli aralıklarla "onay" vermemiz gerekiyor.



















Not : Bu bölümde Windows güncellemeleri de görünecektir.Bu uygulamaları onayladığımızda (approve) bilgisayarlarımız WSUS sunucusuna bağlanacak ve güncelleme dosyalarını WSUS sunucudan çekeceklerdir. (İstersek Kaspersky sunucumuzu da WSUS olarak tanıtabiliriz. Bu konuyu da başka bir makalemizde inceleyeceğiz.)


Güvenlik zafiyetlerini de Advanced  --> Application Management --> Software vulnerabilities altında görebiliriz :














Her güvenlik zaafiyetine karşılık gelen bir update bulunmaktadır. Bunu da zaafiyetin özelliklerinde görebiliriz:
















Oluşturduğumuz güncelleme görevinin detaylarına baktığımızda hangi uygulamaları hangi pc üzerinde güncellediğini görebilmekteyiz (Bu örnekte Apple Quicktime güncellenmiş)







Umarım faydalı olmuştur.

Murat TAŞ