Coordinamento della distribuzione delle patch di sicurezza di Adobe Experience Manager

Questo articolo fornisce indicazioni agli amministratori di Adobe Experience Manager su come pianificare e coordinare l’implementazione di una patch di sicurezza per risolvere una vulnerabilità appena identificata.

Descrizione description

In Adobe Experience Manager (AEM) è stata identificata una nuova vulnerabilità di sicurezza ed è stata rilasciata una patch di sicurezza corrispondente. Gli amministratori sono responsabili dell’organizzazione e della pianificazione dell’implementazione delle patch negli ambienti di produzione e non di produzione. Il processo di applicazione delle patch richiede il riavvio del sistema operativo, con conseguente breve inattività per i livelli di authoring e pubblicazione. Per ridurre al minimo l’impatto sugli utenti finali, si consiglia di pianificare l’applicazione di patch e il riavvio al di fuori dell’orario di lavoro standard e di aggiornare gli ambienti in modo continuo. A questo aggiornamento proattivo della sicurezza non sono associati messaggi di errore specifici né tracce dello stack.

Ambiente

Adobe Experience Manager (tutte le versioni)

Sintomi

Nessun sintomo immediato; si tratta di un aggiornamento proattivo della sicurezza per risolvere le vulnerabilità.

Causa

Una vulnerabilità di sicurezza identificata in AEM richiede una patch per mantenere la sicurezza e la conformità del sistema.

Risoluzione resolution

Per risolvere il problema, segui la procedura riportata di seguito.

  1. Rivedi i dettagli del pertinente bollettino sulla sicurezza di Adobe Experience Manager per informazioni sulle vulnerabilità risolte e sulle procedure consigliate per l’applicazione di patch.
  2. Pianificare l’implementazione delle patch per gli ambienti di produzione e non di produzione in base ai processi di gestione delle modifiche dell’organizzazione.
  3. Notifica a tutte le parti interessate i tempi di inattività pianificati a causa dei riavvii richiesti del sistema operativo durante il processo di applicazione delle patch.
  4. Pianificare l’applicazione di patch e il riavvio al di fuori dell’orario di lavoro standard quando possibile per ridurre al minimo l’impatto sull’utente finale.
  5. Aggiorna i livelli di authoring e pubblicazione in modo continuativo per ridurre ulteriormente i tempi di inattività per gli utenti finali.
  6. Se si utilizza l’automazione per l’implementazione delle patch, tenere presente che i tempi esatti di riavvio possono variare, ma è necessario tentare di eseguirli durante i periodi di traffico ridotto.
  7. Se si preferisce l’applicazione manuale delle patch, coordinati con i team interni per pianificare l’aggiornamento durante una finestra di manutenzione approvata.
  8. Dopo l’applicazione della patch, monitora tutti gli ambienti per garantire che i servizi siano in esecuzione come previsto e verifica che la patch sia stata applicata correttamente.
recommendation-more-help
experience-cloud-kcs-help-kbarticles