- - Най-добри инструменти и софтуер за управление на пач за 2019 г.

Най-добри инструменти и софтуер за управление на пачове за 2019 г.

Кой обича софтуер за кръпка? С множеството софтуер, който обикновено се използва в повечето бизнеси, той може бързо да се превърне в гигантска задача. Първо, човек периодично проверява анкети на издателите на софтуер за налични пластири. Тогава те трябва да бъдат изтеглени. И преди да бъдат внедрени на свобода, те трябва да бъдат тествани. Човек трябва да гарантира, че всеки нов пластир няма да има някакъв неблагоприятен страничен ефект. Едва след това тестваните пластири могат да бъдат инсталирани на компютрите на вашите потребители или на сървърите на вашата компания.

Със стотици лепенки от десетки доставчици,всеки с различен - някои го правят редовно, други имат по-подход „според нуждите“ - цикъл на освобождаване на кръпка, не би ли било чудесно, ако имаше начин да се автоматизира това? Е, има. Точно това правят системите за управление на пластирите. И днес, ние разглеждаме най-добрите инструменти за управление на пластирите, които можем да намерим.

Ще започнем пътуването си, като обсъдим пластирауправление с по-големи подробности. По-специално ще разгледаме какви са предимствата на системите за управление на пластирите. Някои ще бъдат доста очевидни, други може би не са така. Ще говорим и за различните компоненти на инструментите за управление на пластирите. Както ще видите, има много опции и всички инструменти не включват непременно всички тях. И накрая, с цялата теория зад гърба си, ще разгледаме пет от най-добрите инструменти за управление на пластирите, които можем да намерим. Ще направим всичко възможно да представим най-добрите характеристики на всеки продукт, какво ги отличава от техните конкуренти и, когато е възможно, как се определят цените им. Въпреки че не можем да ви препоръчаме да основавате избора си на инструмент на цена, той е важен фактор, като се има предвид, че някои от тези инструменти могат да бъдат доста скъпи.

Защо да използвате инструменти за управление на пачовете

Имаше време, когато софтуерни лепенкипочти не съществуваше. Ще инсталирате парче софтуер и не се притеснявайте за него, докато не се нуждаете от по-разширените функции на следващата версия. Пачове за отстраняване на бъгове бяха много оскъдни. Основната причина за това е, че софтуерът не беше толкова сложен, програмите бяха по-малки и рискът от грешки да се промъкнат и да го преодолеят усилията за отстраняване на грешки на издателя беше ограничен. Това време беше преди интернет, преди компютърни вируси и преди някой да разбере, че компютрите могат да се използват - или трябва да кажа хак-ин - за кражба на ценна информация.

Бързо напред към днес и софтуерните пакети саогромни чудовища. Стотици разработчици обикновено работят по проекти за развитие, като всеки почти не знае какво правят своите колеги. Конкуренцията принуждава издателите да пускат продукти, които може би не са били старателно отстранени от грешки, знаейки, че могат да пуснат пачове, когато бъгове са открити и отстранени. И дори когато оригиналният софтуер е без грешки, киберпрестъпниците ще работят много при намирането на грешки, дупки и заден ход, които ще им позволят достъп до вашите данни. И когато го правят, издателите реагират, като публикуват пластири, които противодействат на тези уязвимости.

Инструментите за управление на пластирите могат да помогнат за запазването на всичкивашият софтуер актуален. Автоматизирането на множество задачи в рамките на цикъла за управление на патча, такъв продукт ще ви позволи да сте спокойни, че софтуерът ви винаги е кръпка.

Компоненти на инструментите за управление на пластирите

Инструментите за управление на пластирите варират значително междуиздателите. Разбира се, всички те споделят някаква обща функционалност и всички имат една и съща обща цел: да ви помогнат да поддържате актуализиран софтуера си. Някои от тях са напълно автоматизирани и ще се справят с всеки аспект на управлението на корекциите, докато други са просто инструменти за внедряване, оставяйки ви задача да локализирате, изтегляте и тествате патчове преди разполагането. Ето списък с функции, често срещани в инструментите за управление на пластирите:

Инвентаризация на софтуера: Подробна инвентаризация на целия инсталиран софтуер и техните текущи кръпки се извършва автоматично на всички компютри. Той гарантира, че не се забравя незакачен софтуер.

Проверка на наличните пластири: Инструментите за управление на пластирите ще сканират всеки издателуебсайт за налични корекции. Тази стъпка често се основава на резултатите от инвентаризацията на софтуера и се вземат предвид само пластири за съществуващия софтуер.

Изтегляне на кръпки: След като се идентифицират необходимите лепенки - автоматично или чрез ръчен процес - те могат да бъдат автоматично изтеглени от уебсайтовете на съответните им издатели.

Планирано внедряване на патч: Независимо дали пластирите са придобити ръчно илиавтоматично, този процес ще насрочи разполагането им според спецификациите на администратора. Например, машините за крайни потребители вероятно са най-добре закърпени, когато не се използват, особено ако патчирането изисква рестартиране. Освен това, в големи мрежи със стотици - ако не и хиляди - машини, може да е препоръчително да ги свържете в по-малки партиди. Опциите за планиране на добри инструменти за управление на пластирите обикновено са доста гъвкави.

Етап на внедряване: Софтуерът за кръпка не е без риск. Това е особено вярно, когато софтуерът е операционна система. Прилагането на пластири винаги носи риск, че нещо, което е използвано за работа, престане да работи. Поради тази причина често е препоръчително да се извърши фаза на стадиране преди всяко широкомащабно внедряване. Група от внимателно подбрани машини могат да бъдат кръпкани и след това старателно тествани, преди да се планира общото разполагане.

Отстраняване на внедряването: Въпреки всички тестове и всички постановки товае поставен на място, има ситуации, когато човек няма друг избор, освен да върне инсталирани кръпки. Най-добрите инструменти имат тази функционалност, вградена точно в тях.

Какво ще кажете за вградените схеми за управление на патч?

Някои от по-големите софтуерни издатели - Microsoft,например, е един от тях - включете някаква форма на управление на пластирите направо в своя софтуер или те предлагат патентован инструмент за управление на пластирите. Въпреки че използването им може да бъде изкушаващо, то далеч не е перфектно. За начало, ако управлявате софтуер от множество доставчици, може да се наложи да се справите с няколко системи за управление на пластирите, всяка със своята крива на обучение.

Най-добрият софтуер за управление на пач

Търсихме пазара за най-добрия пластирсофтуер за управление, който бихме могли да намерим. В резултат на това се радваме да ви представим пет от най-добрите инструменти, които бихме могли да намерим. Някои от тези инструменти ще се интегрират с инструменти на големите софтуерни издатели като WSUS и SCCM от Microsoft. Други, от друга страна, са напълно самостоятелни. Някои инструменти са по-подходящи за по-малки среди, а някои ще достигнат до инсталации с почти всякакъв размер.

1. SolarWinds Patch Manager (Безплатен пробен период)

Повечето мрежови администратори са запознатиSolarWinds и много от отличния му продукт. Това не е изненада, тъй като компанията прави някои от най-добрите инструменти за управление на мрежи и системи от около 20 години. Неговият водещ продукт, SolarWinds Network Monitor Monitor е признат за един от най-добрите инструменти за мониторинг на мрежата SNMP. Компанията е известна и със своите безплатни инструменти за справяне със специфични нужди на мрежовите администратори. Някои от тези инструменти включват безплатен TFTP сървър или безплатен калкулатор на подмрежата Когато става въпрос за управление на пачовете, SolarWinds Patch Manager е още един продукт с впечатляващ списък с функции.

С интуитивен уеб интерфейс, инструментътще ви позволи да видите най-новите налични лепенки, първите 10 липсващи пластира в обкръжението ви и общия здравен преглед на вашата среда, въз основа на които са били разположени необходимите пластири. Най- SolarWinds Patch ManagerДвигателят за отчитане е друга сила напродукт. Той предлага лесен за използване и мощен отчет, който може да предостави информация за състоянието на пластирите. Отчетите могат да се използват и за демонстриране на одиторите, че системите са кръпка и съвместими и помагат да намерят такива, които не са.

Снимка на SolarWinds Patch Manager

Най- SolarWinds Patch Manager разполага с централизирано кръпка на Microsoftсървъри и приложения на трети страни. Като такъв, можете да го използвате за разгръщане и управление както на приложения на трети страни, така и на патчи на Microsoft. Този инструмент може да опрости процеса на управление на пластира. Той ще се справи с проучванията на пластирите, планирането, разполагането и отчитането. Използването му може да ви спести много време. Всъщност, колкото повече сървъри и компютри имате, толкова повече време ще спестите. Всичко това, докато уверени, че са необходими всички пластири. Кой би могъл да поиска повече?

Но има още! Най- Мениджър на пакети SolarWinds работи с вашите инсталации на Microsoft SCCM и WSUS, като добавя към тези инструменти. Освен това Съветник за персонализиран пакет ще ви позволи лесно да изградите персонализирани пакети за всекиприложение. Всичко това, без да се налага да прибягвате до използването на SCUP или някакви сложни скриптове. Тези персонализирани пакети могат да бъдат използвани за разгръщане на всяка MSI, MSP или EXE чрез Microsoft WSUS или SCCM. И това са само някои от най-добрите функции на инструментите. Тя може да предложи много повече.

Цени за Мениджър на пакети SolarWinds започват от $ 3 690 и варира в зависимост отброй възли, които трябва да управлявате, от 250 до 60 000. Ако предпочитате да изпробвате инструмента, преди да се ангажирате с покупката му, за изтегляне е достъпна безплатна 30-дневна напълно функционална версия за оценка.

  • БЕЗПЛАТНО ИЗПИТВАНЕ 30 дни: SolarWinds Patch Manager
  • Официален сайт за изтегляне: https://www.solarwinds.com/patch-manager

2. ManageEngine Patch Manager Plus

ManageEngine е друго от познатите имена в управлението на полевата мрежа. Инструментът за управление на пластирите на компанията се нарича подходящо ManageEngine Patch Manager Plus, Защо Плюс? Просто защото инструментът предлага повече от просто управление на кръпка. По-скоро проста за настройка и използване, платформата ще поддържа системите за Linux, Mac и Windows актуализирани. Освен това, този инструмент може да обработва пластири за над 250 приложения на трети страни, включително най-популярните.

ManageEngine Patch Manager Plus Screenshot

Най- ManageEngine Patch Manager Plus може да ви помогне да осигурите съответствие на пластира, като по този начинпомага ви при регулаторни проблеми. Налични са също одити и отчети в реално време. Тестването е един от силните костюми на продукта и пластирите могат да бъдат тествани и одобрявани или отказвани - в зависимост от тежестта и приоритета. Тестовите групи компютри могат лесно да бъдат създадени, позволявайки на администраторите да измерват въздействията на всеки пластир преди неговото широкомащабно внедряване.

Най- ManageEngine Patch Manager Plus се предлага в няколко издания. Има безплатното издание, което е ограничено до 25 устройства. След това имате изданието Professional, започващо от $ 245, и Enterprise Edition, започващо от $ 345. В сравнение с Enterprise Edition, в Professional Edition липсват няколко функции, като например възможността за актуализиране на дефиниции на вируса на целевите машини, автоматизираното тестване и одобрение на корекциите и възможността да се използват сървъри за разпространение.

3. GFI Languageard

Не случайно това GFI LanguageardИмето му не показва, че това е система за управление на пластирите. GFI Software, който публикува инструмента, твърди, че това е „Най-доброто решение за ИТ сигурност за бизнеса". Този инструмент е нещо повече от система за управление на пластирите. Той ще сканира мрежите за уязвимости, ще автоматизира кръпка и ще постигне съответствие. Можете да мислите за това като за кръстоска между управление на кръпка и сканиране на уязвимостта.

GFI Екранна снимка

Едно нещо, което отличава този софтуер освен останалите е, че той не поддържа само операционни системи за десктоп и сървър. Работи също толкова добре с Android или iOS. GFI Languageard рутинно провежда някои шестдесет хиляди теста за уязвимост и гарантира, че вашите устройства са актуализирани с най-новите лепенки и актуализации.

Интуитивното табло за отчитане на GFI Languageard определено си заслужава да се спомене. Така е и неговото управление за актуализиране на дефиниция на вируси, което работи с всички основни антивирусни доставчици. Що се отнася до способностите за управление на пластирите на инструмента, той не само ще коригира операционните системи, но и уеб браузърите и много приложения на трети страни.

И разглеждайки някои от характеристиките на оценката на уязвимостта на GFI Languageard, те също излизат далеч извън работните плотове исървъри. Те са достъпни за широк спектър от мрежови устройства като превключватели, рутери, точки за достъп и принтери. Този инструмент също така ще ви позволи да видите някои проблеми със сигурността във вашите мрежи, като нечестиви USB устройства, телефони и таблети.

GFI Languard има доста сложно ценообразуванеструктура. Той се основава на абонамент и абонаментът трябва да се подновява ежегодно. Цените са дадени на възел, а цената на възел намалява, тъй като добавяте повече възли. За да направите нещата още по-сложни, имате една цена за оригиналния абонамент, по една за всеки възел, която добавяте по време на срока на абонамента, една за подновяване на абонамента и една за надстройки. За потребители, които предпочитат да изпробват инструменти, преди да ги купят, е налична безплатна пробна версия.

4. Разгръщане на PDQ

Следващ в нашия списък е решение за управление на системите за пазара на малкия и среден бизнес (SMB) Разгръщане на PDQ, Може би сте го досетили от името му, товане е истинска система за управление на пластирите, а по-скоро софтуер за внедряване на софтуер. Разбира се, можете да го използвате за управление и разгръщане на кръпки, но това ще направи много повече. С този инструмент системните администратори могат безшумно да инсталират почти всяко приложение или кръпка на няколко компютъра с Windows едновременно.

PDQ Разгъване на екрана

Разгръщане на PDQ идва с над 200 готови за внедряване, предварително изграденипакети за някои от най-често срещаните приложения. Можете също така да създадете персонализирани, многоетапни разгръщания, които могат да включват изпълнение на локални команди или скриптове, използвайки PowerShell, VB или пакетен език. Този инструмент може да се интегрира с Active Directory, Spiceworks и PDQ Inventory, собственото хардуерно и софтуерно инвентарно решение на издателя. Що се отнася до управлението на кръпките, системата автоматично ще изтегли, планира и разгърне патчите.

Разгръщане на PDQ се предлага в две версии. Има безплатна и Enterprise версия. Двата продукта се различават най-вече в съответните набори от функции с много от по-модерните функции, налични само с Enterprise версията. Управлението на пачовете е една от онези усъвършенствани функции, които изискват Enterprise версията. Този софтуер се различава от своите конкуренти по това, че не е на базата на броя управлявани възли, а вместо на броя на администраторите, които го използват. А при $ 500 на администратор, това е повече от разумна цена. Подобно на своите конкуренти, безплатна пробна версия е налична, ако искате да опитате продукта.

5. Ninite Pro

Може би сте чували за Нинит. Това е инструмент с отворен код, който може да се използва за изграждане на персонализирани инсталации на няколко безплатни и / или софтуерни пакети с отворен код. Той е доста популярен инструмент в кръговете за свободен софтуер. Ninite Pро отива малко по-далеч и позволява на ИТ специалистите дистанционно да управляват инсталирането и актуализацията на софтуерни пакети на компютри с Windows.

Ninite ProПотребителският интерфейс е съвсем различен от тозидруги продукти предлагат. Представя управляваните компютри във формат на таблица, където всеки ред е компютър, а всяка колона - приложение. Това е нещо като електронна таблица. Във всяка клетка можете да видите коя версия на софтуера е инсталирана в момента и да изберете да инсталирате, деинсталирате или актуализирате съответния софтуер на този компютър.

Снимка на Ninite Pro

Има и функция за автоматично актуализиране, която можеавтоматично актуализира до най-новата версия всеки софтуер, който намери на своите управлявани компютри. Друга особеност, която обичаме при този продукт е, че всичко, което трябва да направите, за да добавите компютър към инструмента, е да инсталирате агента Ninite върху него. След това той автоматично ще се появи в уеб интерфейса на инструмента.

Ninite Pro ви позволява да организирате компютри по ваш вкусприсвоявайки им един или повече тагове. Той също така автоматично ще маркира компютъра със онлайн / офлайн статус или с версията на Windows - или сървър или работна станция - те работят. Това прави лесно да изберете само машините, от които се интересувате.

Ninite Pro също включват Ninite Classic. Последният по същество е един и същ инструмент, макар и с различен потребителски интерфейс, този от предишната версия. Единствената причина, която бихте искали да го използвате, е, ако вече сте запознати с него. Въпреки това, Ninite Classic също има интерфейс на командния ред, така че можете да създавате сложни задачи, като използвате вашия избор на език за скриптове.

Ninite Pro се основава на абонамент и цената му варираспоред броя на машините, които управлявате. Първите 20 машини ще ви струват $ 1,00 / месец, следващите 400 машини ще ви струват $ 0,50 / месец, а всяка допълнителна машина над 500 ще ви струва $ 0,25 / месец. Предлага се безплатна пробна версия, както е с повечето продукти в нашия списък.

Коментари