Fem essensielle kriterier for effektiv lapphåndtering

Fem essensielle kriterier for effektiv lapphåndtering

Patch Management Lesetid: 3 minutter

WannaCry-ransomware-angrepet, som var et av de største cyberangrepene som nylig ble møtt, var basert på utnyttelse av et Windows OS-sårbarhet. Bare et par måneder tidligere hadde Microsoft gitt ut oppdateringer i sin MS 17-010 sikkerhetsoppdatering. Denne løsepenger som spredte seg over hundrevis av land og smittet tusenvis av datamaskiner, kunne ha blitt blokkert hvis passende oppdateringer hadde blitt brukt i tide.

patchbehandling

WannaCry-ransomware retter seg vanligvis mot eldre versjoner av Windows-operativsystemene. Microsoft hadde stoppet støtte for disse versjonene for en tid tilbake, og hadde rådet brukerne om å oppgradere til det nyeste Windows-operativsystemet - Win 10. På grunn av mange grunner - noen gyldige og noen ugyldige, oppgraderte bedriftene ikke til Win 10.

Årsakene inkluderer -

  • Nødvendige maskinvareoppgraderinger som anses som for dyre
  • Kompatibilitet med eksisterende applikasjoner
  • Frykt for ytelsen til det nye operativsystemet
  • Bruk av programvare som ikke er lisensiert

Implikasjonene av WannaCry ransomware-angrep - løsepenger etterspørsel, tap av data, nedetid og tap av omdømme - har understreket viktigheten av patchbehandling. Og et navn bare patch-management system vil ikke tjene formålet. Det må være effektivt.

1. allsidighet

Oppdateringsstyringssystemet må være kompatibelt med flere operativsystemer, applikasjoner og sluttpunktsenheter. Mange typer sluttpunktsenheter brukes av ansatte i en bedrift. Linux, Windows, Mac og Android OS brukes i enheter. Videre, forskjellige tredjepartsapplikasjoner, antivirusprogramvare, etc. brukes. De Windows patch-administrasjon systemet må kunne administrere oppdateringene på disse enhetene.

2. Effektiv sporing

OS-leverandører og applikasjonsleverandører frigjør oppdaterte oppdateringer fra tid til annen eller som hurtigreparasjoner på grunn av en kritisk nødsituasjon, for eksempel et skadelig programvareutbrudd. Oppdateringshåndteringssystemet må sjekke tilgjengeligheten av oppdateringer for operativsystemene og andre applikasjoner, og laste dem ned på den sentraliserte administrasjonsserveren, teste dem i et simulert miljø for kompatibilitetsproblemer og deretter rulle dem ut til sluttpunktene. Det er veldig viktig at systemet regelmessig sjekker for tilgjengeligheten av oppdateringer. Jo oftere det gjør, jo tryggere er endepunktene og bedriftsnettverket.

3. Endepunktovervåking

Alle endepunkter må overvåkes kontinuerlig og status for oppdateringene deres må oppdateres med patchbehandling server. Statusen må være tilgjengelig i sanntid på administrasjonspanelet. Hver gang en ny oppdatering har blitt lastet ned på administrasjonsserveren, må sluttpunktet sjekke serveren for tilgjengeligheten av nye oppdateringer og umiddelbart starte installasjonen av disse oppdateringene.

4. Overvåking av patchstatus

Selv etter distribusjon av lappen, må oppdateringsstyringssystemet kontinuerlig overvåke oppdateringskravene og sikre at endepunktene alltid er sikret med de nyeste oppdateringene.

5. Overholdelse av forskrifter

Basert på myndighetskrav, må overholdelse av nødvendige og definerte retningslinjer overholdes hele tiden.

Å sikre de ovennevnte kriteriene kan sikre effektiv oppdatering av programvare i hele IT-systemene.patchbehandling

Relaterte ressurser:
Gratis programvare for oppdatering av oppdateringer
Patch Management Software Sammenligning

Patch Management Metrics
Sikkerhetskopiering av nettstedet
Nettstedstatus

START GRATIS PRØVEPERIODE FÅ DIN KJENTE SIKKERHETSSCORECARD GRATIS

Tidstempel:

Mer fra CyberSecurity Comodo