没有
对Windows操作系统安全漏洞的提供统一的补丁加固,由于Linux操作系统不存在统一的漏洞补丁,不支持Linux系统漏洞补丁修复。
选择“策略中心>漏洞修复>修复策略”,将“漏洞修复”开启,显示漏洞修复策略配置界面,支持互联网环境、内网WSUS环境和本地扫描3种工作模式,如下图所示。
图2-181 漏洞修复工作模式选择
漏洞修复3种工作模式的应用场景。
· 互联网环境:该工作模式适用于客户机可以访问互联网资源情形,不需要单独部署WSUS补丁服务器,客户端使用微软提供的WSUS补丁服务器给主机提供补丁服务,该模式面向政企单位外网。
· 内网WSUS环境:该工作模式适用于用户网络与互联网隔离的情形,客户机无法访问互联网资源或客户机只能访问特定互联网资源无法自由访问互联网资源,需要在用户内网单独部署内网WSUS补丁服务器给主机提供补丁服务,该模式面向政企单位内网。
· 本地扫描:客户端使用自身携带的漏洞库特征,并从已配置好的补丁服务器下载补丁(通过HTTP或HTTPS下载补丁文件,本地扫描时获取补丁文件方式阅读2.9.2 升级章节)。
(1) 互联网环境
选择“互联网环境”后点击<保存>按钮,客户端执行漏洞扫描后,点击<修复>按钮时从互联网下载安装补丁。
图2-182 点击<修复>按钮
(2) 内网WSUS环境
用户内网中,若客户机已加入网络域并且管理员在域服务器上统一设置了漏洞修复策略,则在主机安全管理系统上配置漏洞修复策略为“不设置WSUS参数”,如下图所示。
图2-183 网络域环境下补丁修复模式配置
1.域网络环境下,在域服务器上配置了漏洞修复策略,从控制中心下发的漏洞修复策略不再生效。
2.WSUS漏洞修复模式,无法在家庭版操作系统上使用。
用户内网中,若客户机未使用域服务器配置漏洞修复策略或未加入域环境,可使用便捷配置(IP和端口)、高级配置模式/专家配置模式(导入配置文件)。
便捷模式配置,填入用户网络中实际部署的WSUS补丁服务器的IP地址和端口即可,端口使用默认的8530,点击<保存提交>按钮完成配置。
一般情况下,内网WSUS补丁服务选择便捷模式即可。
图2-184 WSUS补丁服务便捷配置
高级配置模式/专家配置模式,通过修改WSUS补丁服务器参数配置文件,并上传到控制中心。
图2-185 WSUS补丁服务高级配置
WSUS参数设置如下图所示。
图2-186 内网WSUS配置文件参数
(3) 本地扫描
本地扫描,使用客户端携带的本地漏洞库扫描,从控制中心下载补丁或将从第三服务器下载补丁(能够提供HTTP或HTTPS文件下载服务)。
图2-187 本地扫描配置
本地扫描时,获取补丁文件步骤请参考2.9.2 章节。
主机上的已安装软件和微软个别补丁可能会存在冲突导致系统蓝屏或软件异常的问题,或者微软发布的极个别补丁在主机上安装后存在系统异常问题,为避免这种情况发生,系统提供忽略特定漏洞的功能,客户端执行漏洞扫描修复时跳过设置的忽略漏洞。
选择“策略中心>漏洞修复>忽略补丁”,显示忽略补丁页面,在补丁编号输入框输入补丁编号,点击<添加>按钮和<保存提交>按钮完成,如下图所示。
图2-188 忽略补丁设置
暂无评论
有,ESS 6902P06 同时支持漏洞补丁下发 + 任意文件下发,你没看到是入口 / 权限 / 开关问题。
✅ 一、漏洞补丁下发(你要的 “终端杀毒→漏洞修复补丁”)
入口(E6902P06):
终端安全 → 病毒防护 → 补丁管理
先开 “云端补丁自动同步”,等补丁库同步完成
策略中心 → 漏洞修复 → 漏洞修复策略,建策略并绑定终端分组
终端在线后会自动拉取并安装补丁
常见找不到的原因:
权限不足:用admin / 超级管理员登录
没开补丁同步:补丁管理页先点 “同步云端补丁”
没授权:检查授权是否含 “漏洞修复 / 补丁管理”
入口名称差异:有的叫「安全防护→漏洞防护→补丁管理」
✅ 二、通用文件下发(任意文件,含离线补丁包)
入口:
运维管控 → 文件分发 → 文件管理
上传文件(≤300MB)
点「分发」,选目标终端 / 分组、保存目录、是否执行
必要开关(否则灰掉):
策略中心 → 基本策略 → 开启「客户端显示文件分发配置选项」
✅ 三、版本确认(ESS 6902P06 = E6902)
支持补丁自动同步、漏洞修复策略、文件分发
可手动上传离线补丁包到控制中心或第三方 HTTP 服务器
✅ 四、快速排查步骤
换admin 账号登录
进入「终端安全→病毒防护→补丁管理」,确认有 “同步 / 策略” 按钮
进入「运维管控→文件分发」,确认能上传文件
仍没有:检查授权、或联系厂商开功能开关
暂无评论
根据你提供的信息,可以确认:你的CSAP-ESM (ESS 6902P06) 完全支持文件下发功能,包括你提到的补丁包。你找不到功能入口,很可能是由于菜单路径或账号授权的原因。
你关心的补丁下发,有以下两种操作方式:
漏洞修复策略(批量自动化):在 “终端安全” > “病毒防护” > “补丁管理” 中同步补丁后,于 “策略中心” > “漏洞修复” > “修复策略” 按分组配置规则。配置后终端会自动修复,彻底告别手动“打补丁”。
文件分发功能(单次下发):在 “终端管理” > “远程运维” > “文件分发”上传补丁包并指定终端,就能像发送一个带自动运行功能的文件一样分发并安装。
提醒:如果登录后看不到上述菜单,请先确认当前账号为
admin等高级别角色,并检查产品的授权(License)中是否已包含 “终端运维” 和 “病毒防护” 模块,授权缺失会自动隐藏菜单。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论