Microsoft: anteprima dell’aggiornamento dell’intelligenza di sicurezza offline per gli endpoint Linux

breaking news

Microsoft: anteprima dell’aggiornamento dell’intelligenza di sicurezza offline per gli endpoint Linux

Per le organizzazioni che utilizzano endpoint Linux per i propri server, Microsoft ha lanciato un’anteprima pubblica di una nuova funzionalità che dovrebbe consentire agli amministratori IT di avere un po’ più di controllo sugli aggiornamenti di sicurezza.

In un post sul blog di Microsoft Defender for Endpoint, l’azienda ha rivelato di aver lanciato un’anteprima pubblica del suo Aggiornamento dell’Intelligenza di Sicurezza Offline.

Questo permette a un server in un’organizzazione di connettersi a un server cloud di Microsoft per ottenere le ultime firme di sicurezza. Quel server può quindi essere utilizzato per consegnare quelle firme agli endpoint Linux di un gruppo, senza che nessuno di quei server debba connettersi online per ottenerle.

Il post sul blog evidenzia diversi vantaggi di questa configurazione. Ad esempio, se un amministratore IT avesse preoccupazioni riguardo alle ultime firme di sicurezza, potrebbe scaricarle su un server e testarle con un server endpoint Linux offline.

Questo consente all’amministratore di assicurarsi che funzionino prima di inviarle a tutti gli endpoint.

Anche la larghezza di banda di un’azienda può essere ridotta, grazie al fatto che solo un server è connesso al cloud.

Inoltre, quel servizio locale ma connesso al cloud può eseguire Windows, Mac o Linux senza dover utilizzare Defender for Endpoint su quel server.

Se ci sono problemi, questa configurazione ha dei backup. Microsoft ha dichiarato:

"Per ogni aggiornamento, la firma con la versione n-1 viene spostata in una cartella di backup sul server locale. In caso di problemi con l'ultima firma, è possibile recuperare la versione della firma n-1 dalla cartella di backup per gli endpoint. In rari casi in cui l'aggiornamento offline fallisce, è anche possibile scegliere di tornare all'aggiornamento online direttamente dal cloud Microsoft."

Gli utenti che desiderano questa configurazione offline dovrebbero aggiornare la loro versione di Defender for Endpoint alla versione 101.24022.000 o superiore. Puoi saperne di più su come configurare il server locale e i server endpoint Linux in questa pagina di supporto.

Microsoft: anteprima dell’aggiornamento dell’intelligenza di sicurezza offline per gli endpoint Linuxultima modifica: 2024-04-04T07:18:24+02:00da puma1973a
Reposta per primo quest’articolo