7.2 Utilisation de l'onglet Correctifs pour un périphérique

7.2.1 Correctifs

Cette section de la page Correctifs fournit les informations suivantes sur les correctifs :

  • Nom du correctif

  • Nombre total des correctifs disponibles

  • Impact du correctif

  • Statistiques du correctif

Cette section présente le menu Opération qui permet d'effectuer l'une des opérations suivantes associées aux correctifs : Déployer le traitement, Activer, Désactiver, Analyser maintenant, Mettre à jour le cache et Exporter. Pour plus d'informations sur ces opérations, reportez-vous à la Section 7.2.6, Éléments du menu Opération.

La section Correctifs intègre également l'option afficher éléments, qui permet de sélectionner le nombre d'éléments à afficher dans cette section :

Figure 7-1 Liste déroulante afficher éléments

7.2.2 Nom du correctif

Le nom du correctif comprend en général le fournisseur ou le fabricant du correctif, l'application spécifique et des informations sur la version.

La figure suivante donne un exemple de nom de correctif dans lequel Adobe est le nom du fournisseur, Acrobat Reader, celui de l'application et 6.0.6, le numéro de version :

Figure 7-2 Exemple de nom d'un correctif

7.2.3 Nombre total des correctifs disponibles

Le nombre total des correctifs disponibles s'affiche dans le coin inférieur gauche du tableau. Dans l'exemple suivant, 979 correctifs sont disponibles :

Figure 7-3 Nombre total des correctifs

7.2.4 Impacts du correctif

Selon sa date de publication et son impact, un correctif peut être classé comme Critique, Recommandé, Informatif ou Programmes d'installation de logiciels:

  • Critique : Novell a déterminé que ce type de correctif est critique ; l'installation doit être effectuée dès que possible. La plupart des mises à jour de sécurité récentes appartiennent à cette catégorie. Le serveur ZENworks télécharge et enregistre automatiquement les correctifs qui ont un impact critique.

  • Procédure recommandée : Novell a déterminé que ce correctif, bien que non critique ni lié à la sécurité, est utile et doit être appliqué pour maintenir vos ordinateurs en bonne état de santé. Novell recommande donc d'implémenter les correctifs qui appartiennent à cette catégorie.

  • Informatif : ce type de correctif détecte une condition que Novell a déterminée comme étant de type informatif. Les vulnérabilités de type informatif sont utilisées uniquement à titre d'information. Il n'y a aucun correctif à installer.

  • Programmes d'installation des logiciels : ces types de correctifs sont des applications logicielles. Elles concernent généralement les programmes d'installation. Les correctifs sont indiqués comme Non installé si l'application n'a pas été installée sur une machine.

La terminologie d'impact de Patch Management pour son abonnement aux correctifs respecte strictement la terminologie d'impact des fournisseurs en ce qui concerne le caractère critique des correctifs de vulnérabilités. Chaque système d'exploitation propose une évaluation de l'impact qui est propre à son fournisseur et cet impact est mis en correspondance avec l'évaluation de Novell décrite dans cette section. Patch Management, conformément aux recommandations de Lumension Security, accroît ou intensifie la gravité de l'évaluation de l'impact. Par exemple, à la classification « Critique », « Important » et « Modéré » des correctifs Microsoft correspond la classification Novell « Critique ».

Le tableau suivant indique les correspondances entre la terminologie de classification Novell et celle de Microsoft :

Tableau 7-1 Correspondance de l'impact des correctifs entre Novell et Microsoft

Impact des correctifs Novell

Windows :

Autre

Critique

Sécurité critique

Important

Modéré

NA

Procédure recommandée

Procédure recommandée

Faible

Exemple : Mise à jour du filtre de courrier indésirable de Microsoft Outlook 2003

NA

Programmes d'installation du logiciel

Distribution de logiciels

Exemple : Microsoft Windows Malicious Software Removal Tool (outil de suppression de virus)

Programme d'installation du logiciel Adobe 8.1

Informatif

NA

NA

Source : Lumension Security

7.2.5 Statistiques du correctif

Les statistiques du correctif indiquent la relation entre un correctif spécifique et le périphérique sélectionné. Les statistiques du correctif apparaissent dans la colonne Installé à l'extrême droite de la page Correctifs. Cette colonne indique si les correctifs ont bien été appliqués au périphérique sélectionné. Si des correctifs ont été appliqués au périphérique, cette colonne indique Oui. Si aucun correctif n'a été appliqué, cette colonne indique Non.

7.2.6 Éléments du menu Opération

Le menu Opération de la page Correctifs d'un périphérique sélectionné se compose des six options suivantes :

Figure 7-4 Menu Opération

  • Déployer le traitement : permet de déployer un correctif. Pour utiliser cette option, cochez la case du correctif que vous souhaitez déployer, puis sélectionnez Déployer le traitement pour ouvrir l'assistant Déployer le traitement.

  • Activer : permet d'activer un correctif désactivé. Pour utiliser cette option, sélectionnez-la à partir du menu Opération.

  • Désactiver : permet de désactiver un correctif. Pour utiliser cette option, cochez la case du correctif requis, puis sélectionnez Désactiver. Le correctif désactivé est supprimé de la liste.

    REMARQUE :la désactivation d'un correctif désactive également tous les ensembles qui lui sont associés.

  • Mettre à jour le cache : lance un processus de téléchargement pour les ensembles associés au correctif sélectionné et met en cache ces ensembles sur votre serveur ZENworks.

    REMARQUE :les ensembles de traitement doivent être mis en cache avant leur installation sur le périphérique cible.

    Pour utiliser cette option :

    1. Sélectionnez un ou plusieurs correctifs dans la liste correspondante.

    2. Dans le menu Opération, cliquez sur Mettre à jour le cache.

      L'icône de correctif se transforme en icône indiquant que le processus de téléchargement a démarré. Lorsque le téléchargement est en cours, l'icône se transforme en Icône indiquant que le processus de téléchargement est en cours. Lorsque le caching est terminé, l'icône de correctif devient verte. Cela indique que le correctif est prêt à être déployé.

  • Exporter : permet d'exporter les détails tels que l'état et l'impact des correctifs sélectionnés dans un fichier au format CSV (séparé par des virgules). Vous pouvez choisir d'enregistrer le fichier dans un autre format après l'avoir ouvert par l'intermédiaire de l'option de téléchargement.

7.2.7 Recherche de correctifs

La section Rechercher de la page Correctifs offre des options de recherche complètes et de filtrage de données qui permettent de rechercher des correctifs particuliers et de filtrer les ensembles de résultats en fonction de l'état et de l'impact des correctifs. La recherche et le filtrage peuvent être effectués indépendamment l'un de l'autre ou être combinés pour offrir des capacités de recherche vers le bas complètes. La figure suivante présente la section Rechercher de la page Correctifs :

Figure 7-5 Section Recherche sur la page Correctifs

Pour rechercher un correctif :

  1. Saisissez le nom complet ou partiel du correctif dans la zone de texte Nom du correctif.

  2. Cochez la case désirée sous État et Impact.

  3. Sélectionnez le fournisseur dans la liste déroulante Fournisseur.

  4. Sélectionnez l'état du cache dans la liste déroulante État du cache.

  5. Cliquez sur Rechercher.

cliquez sur Réinitialiser pour rétablir les paramètres par défaut.

Le tableau suivant décrit le résultat de la sélection de chaque option de filtre sous État :

Tableau 7-2 Filtres d'état dans Rechercher

Filtre d'état

Résultat

Corrigé

Les résultats de la recherche comprennent tous les correctifs de la liste qui ont été appliqués sur un ou plusieurs périphériques.

Non corrigé

Les résultats de la recherche comprennent tous les correctifs de la liste qui n'ont été appliqués à aucun périphérique.

Non applicable

Les résultats de la recherche comprennent tous les correctifs de la liste qui ne s'appliquent pas au périphérique.

Inclure les éléments désactivés

Les résultats de la recherche comprennent tous les correctifs de la liste qui ont été désactivés par l'administrateur.

Le tableau suivant décrit le résultat de la sélection de chaque option de filtre sous Impact :

Tableau 7-3 Filtres d'impact dans Rechercher

Filtre d'impact

Résultat

Critique

Les résultats de la recherche comprennent tous les correctifs de la liste qui sont classés comme de type Critique par Novell.

Procédure recommandée

Les résultats de la recherche comprennent tous les correctifs de la liste qui sont classés comme de type Recommandé par Novell.

Informatif

Les résultats de la recherche comprennent tous les correctifs de la liste qui sont classés comme de type Informatif par Novell.

Programmes d'installation des logiciels

Les résultats de la recherche comprennent tous les correctifs de la liste qui sont classés comme de type Programmes d'installation de logiciels par Novell.

Tableau 7-4 Filtres Fournisseur et État du cache dans la recherche

Filtre

Résultat

Fournisseur

Les résultats de la recherche comprennent tous les correctifs qui concernent le fournisseur.

État du cache

Les résultats de la recherche comprendront tous les correctifs qui ont été mis en cache ou non sur le serveur local.

7.2.8 Informations sur le correctif

Vous pouvez afficher des informations détaillées sur un correctif sélectionné dans la section Informations sur le correctif. Cliquez sur le nom d'un correctif pour en afficher les détails.

Par exemple, si vous sélectionnez le correctif appelé Adobe Acrobat Reader 6.0.6 Update dans la liste des correctifs, la section Informations sur le correctif affiche le résultat d'une analyse pour le correctif sélectionné, comme illustré à la figure suivante :

Figure 7-6 Informations sur le correctif sélectionné

Le tableau suivant définit chaque nom de propriété dans la section Informations sur le correctif :

Tableau 7-5 Noms des propriétés dans la section Informations sur le correctif

Nom de propriété

Définition

Nom

Nom du correctif.

Impact

Impact du correctif de vulnérabilité tel que déterminé par Novell. Reportez-vous à la Section 7.2.4, Impacts du correctif.

État

État du correctif ; il peut être Activé, Désactivé (Remplacé) ou Désactivé (Par utilisateur).

Fournisseur

Nom du fournisseur ou du fabricant.

Publiée le

Date à laquelle le correctif a été publié.

ID du produit du fournisseur

Le numéro de l'ID donné au produit par le fournisseur.

Description

Description du correctif ; comprend les avantages du déploiement du correctif et les conditions préalables au déploiement.

Redémarrage nécessaire

Indique si un redémarrage est nécessaire après le déploiement des correctifs.

Désinstallation prise en charge

Indique si le correctif prend en charge la désinstallation.

7.2.9 Correctifs de périphérique poste de travail

Pour afficher les correctifs d'un périphérique poste de travail spécifique :

  1. Cliquez sur le lien Poste de travail sur la page Périphériques.

    Une liste de groupes de postes de travail classés en fonction de leur système d'exploitation s'affiche, tel qu'illustré à la figure suivante :

    Liste des groupes de postes de travail classés par système d'exploitation

    Les icônes suivantes apparaissent sur la page Postes de travail :

    Icône

    État

    État du message : normal

    État du périphérique : application de l'ensemble et de la stratégie réussie

    État du message : avertissement

    État du périphérique : application de l'ensemble et de la stratégie réussie

    État du message : erreur

    État du périphérique : application de l'ensemble et de la stratégie réussie

    État du message : erreur

    État du périphérique : l'application de l'ensemble et/ou de la stratégie a échoué sur un ou plusieurs ensembles ou stratégies.

    Vous pouvez également trouver les périphériques à l'aide de la fonction Rechercher (reportez-vous à la section Élément de filtre).

  2. Cliquez sur le groupe requis (Poste de travail ou groupe dynamique de postes de travail) pour afficher les détails du groupe et de ses membres.

  3. Cliquez sur le membre ou le périphérique poste de travail requis.

    Une page montrant les détails du membre s'affiche. La figure suivante illustre la page montrant les détails du périphérique poste de travail w2adxpsp2 :

    Détails généraux concernant un périphérique poste de travail
  4. Cliquez sur l'onglet Correctifs.

    Les correctifs associés au périphérique poste de travail s'affichent, comme illustré à la figure suivante :

    Correctifs applicables à un périphérique de serveur géré