- - Bedste Patch Management værktøjer og software til 2019

Bedste Patch Management værktøjer og software til 2019

Hvem kan lide programrettelse af software? Med den mangfoldighed af software, der typisk er i brug i de fleste virksomheder, kan det hurtigt omdannes til en gigantisk opgave. For det første har man periodisk afstemning af softwareudgivere for tilgængelige programrettelser. Derefter skal de downloades. Og inden de installeres som helhed, skal de testes. Man skal sikre sig, at ethvert nyt program ikke får nogen form for negativ bivirkning. Først da kan de testede programrettelser installeres på dine brugers computere eller din virksomheds servere.

Med hundreder af programrettelser fra snesevis af leverandører,hver med en anden - nogle gør det regelmæssigt, andre har en mere "efter behov" tilgang - patch release-cyklus, ville det ikke være dejligt, hvis der var en måde at automatisere dette på? Det er der godt. Dette er netop hvad patch management-systemer gør. Og i dag ser vi på de bedste patch management-værktøjer, vi kunne finde.

Vi begynder vores rejse med at diskutere patchledelse i større detaljer. Især skal vi se på, hvad fordelene ved patchhåndteringssystemer er. Nogle vil være temmelig indlysende, andre er måske ikke det. Vi vil også tale om de forskellige komponenter i patch management-værktøjer. Som du ser, er der mange muligheder, og alle værktøjer inkluderer ikke nødvendigvis dem alle. Og til sidst, med al teorien bag os, skal vi se på fem af de bedste patchhåndteringsværktøjer, vi kunne finde. Vi vil gøre vores bedste for at introducere hvert produkts bedste funktioner, hvad der adskiller dem fra deres konkurrenter og, når det er muligt, hvordan de er prissat. Selvom vi ikke kan anbefale, at du baserer dit valg af værktøj på pris, er det en vigtig faktor, når man overvejer, at nogle af disse værktøjer kan være ret dyre.

Hvorfor bruge patchhåndteringsværktøjer

Der var tidligere et tidspunkt, hvor softwarepatcheseksisterede næppe. Du ville installere et stykke software og ikke bekymre dig om det, før du har brug for de mere avancerede funktioner i den næste version. Laster til at ordne fejl var meget knappe. Den væsentligste årsag hertil er, at software ikke var så kompleks, programmer var mindre, og risikoen for, at bugs krybede ind og gjorde det forbi forlagets debug-indsats var begrænset. Denne gang var før Internettet, før computervirus, og inden nogen indså, at computere kunne bruges - eller skulle jeg sige hacket - til at stjæle værdifuld information.

Spol frem til i dag, og softwarepakker erenorme monstre. Hundredvis af udviklere arbejder typisk på udviklingsprojekter, som hverken næppe er klar over, hvad deres kolleger laver. Konkurrence tvinger forlagene til at frigive produkter, der måske ikke er blevet fejlagtigt fejlagtigt, vel vidende om, at de kan frigive programrettelser, når fejl findes og rettes. Og selv når den originale software er fejlfri, vil cyberkriminelle arbejde meget med at finde fejl, huller og bagdøre, der giver dem adgang til dine data. Og når de gør det, reagerer udgivere ved at offentliggøre programrettelser, der modvirker disse sårbarheder.

Patch management-værktøjer kan hjælpe med at bevare altdin software ajour. Ved at automatisere flere opgaver inden for patchhåndteringscyklussen, giver et sådant produkt dig sikkerhed for, at din software altid er rettet.

Komponenter i Patch Management Tools

Patch management-værktøjer varierer meget mellemudgivere. Selvfølgelig deler de alle nogle fælles funktioner, og de har alle det samme generelle mål: at hjælpe dig med at holde din software opdateret. Nogle er fuldt automatiserede og håndterer ethvert aspekt af patchhåndtering, mens andre kun er implementeringsværktøjer, hvilket giver dig opgaven med at lokalisere, downloade og teste programrettelser inden installationen. Her er en liste over funktioner, der ofte findes i patch management-værktøjer:

Softwareinventar: En detaljeret opgørelse over al installeret software og deres aktuelle patches udføres automatisk på alle computere. Det sikrer, at der ikke glemmes en ikke-udsendt software.

Kontroller for tilgængelige programrettelser: Patch-styringsværktøjer scanner hver enkelt udgiverwebsted for tilgængelige programrettelser. Dette trin er ofte baseret på resultaterne af softwarebeholdningen og kun patches til eksisterende software overvejes.

Patches Download: Når de påkrævede programrettelser er identificeret - enten automatisk eller gennem en manuel proces - kan de automatisk downloades fra deres respektive udgiveres websteder.

Planlagt installation af programrettelse: Om patches blev anskaffet manuelt ellerautomatisk, vil denne proces planlægge deres implementering i henhold til administratorens specifikationer. For eksempel er slutbrugermaskiner sandsynligvis bedst patched, når de ikke er i brug, især hvis programrettelse kræver en genstart. På store netværk med hundreder - hvis ikke tusinder - af maskiner, kan det være tilrådeligt at lappe dem i mindre batches. Planlægningsmulighederne for gode patchhåndteringsværktøjer er normalt ret fleksible.

Installation af implementering: Patchesoftware er ikke uden risiko. Dette gælder især, når softwaren er et operativsystem. Anvendelse af lapper bringer altid risikoen for, at noget, der plejede at arbejde, ophører med at fungere. Af den grund anbefales det ofte, at der foretages en iscenesættelsesfase, inden en storstilet implementering. En gruppe omhyggeligt udvalgte maskiner kan lappes og derefter testes grundigt, inden den generelle implementering er planlagt.

Distribution rollback: På trods af al test og al iscenesættelse derer sat på plads, er der situationer, hvor man ikke har andet valg end at rulle tilbage installerede patches. De bedste værktøjer har denne funktionalitet indbygget lige i dem.

Hvad med indbyggede patchprogrammer?

Nogle af de større softwareudgivere - Microsoft,er for eksempel en af ​​dem - medtager en form for patchhåndteringsfunktion lige ind i deres software, eller de tilbyder et proprietært patchhåndteringsværktøj. Selvom det kan være fristende at bruge dem, er det langt fra perfekt. For det første, hvis du administrerer software fra flere leverandører, kan du ende med at skulle beskæftige sig med flere programrettelsessystemer, hver med dens indlæringskurve.

Den bedste programmestyringssoftware

Vi har søgt på markedet efter den bedste patchmanagement software vi kunne finde. Som et resultat er vi glade for at præsentere dig for fem af de bedste værktøjer, vi kunne finde. Nogle af disse værktøjer integreres med værktøjer fra de store softwareudgivere som WSUS og SCCM fra Microsoft. Andre er derimod helt uafhængige. Nogle værktøjer er bedre egnet til mindre miljøer, og andre skalerer op til installationer af næsten enhver størrelse.

1. SolarWinds Patch Manager (Gratis prøveversion)

De fleste netværksadministratorer er bekendt medSolarWinds og mange af dets fremragende produkt. Dette er ingen overraskelse, da virksomheden har lavet nogle af de bedste netværks- og systemadministrationsværktøjer i cirka 20 år. Dets flagskibsprodukt, SolarWinds Network Performance Monitor er anerkendt som et af de bedste SNMP-netværksovervågningsværktøjer. Virksomheden er også kendt for sine gratis værktøjer, der imødekommer specifikke behov hos netværksadministratorer. Nogle af disse værktøjer inkluderer en gratis TFTP-server eller en gratis undernetberegner Når det kommer til patchhåndtering, skal SolarWinds Patch Manager er endnu et produkt med en imponerende funktionsliste.

Med en intuitiv webgrænseflade værktøjetgiver dig mulighed for at se de seneste tilgængelige programrettelser, de top 10 manglende programrettelser i dit miljø og den generelle sundhedsoversigt over dit miljø baseret på hvilke krævede programrettelser er blevet anvendt. Det SolarWinds Patch ManagerRapporteringsmotor er en anden styrke vedprodukt. Det tilbyder let at bruge og kraftig rapportering, som kan give oplysninger om status for patches. Rapporter kan også bruges til at demonstrere overfor revisorer, at systemer er programrettede og kompatible og hjælper med at finde dem, der ikke er.

SolarWinds Patch Manager skærmbillede

Det SolarWinds Patch Manager har centraliseret programrettelse af Microsoftservere og tredjeparts applikationer. Som sådan kan du bruge det til at distribuere og administrere både tredjeparts applikationer og Microsoft patches. Dette værktøj kan forenkle din patchhåndteringsproces. Det vil håndtere patch-forskning, planlægning, implementering og rapportering. Brug af det kan spare dig for meget tid. Faktisk, jo flere servere og computere du har, jo mere tid sparer du. Alt dette, mens du er sikker på, at alle nødvendige patches anvendes. Hvem kunne bede om mere?

Men der er mere! Det SolarWinds Package Manager fungerer med dine Microsoft SCCM- og WSUS-installationer og tilføjer til disse værktøjer. Desuden er dens Brugerdefineret pakkeguide giver dig mulighed for nemt at oprette tilpassede pakker til enhverAnsøgning. Alt dette uden at skulle ty til brugen af ​​SCUP eller nogen kompliceret scripting. Disse brugerdefinerede pakker kan bruges til at distribuere enhver MSI, MSP eller EXE via Microsoft WSUS eller SCCM. Og dette er kun nogle af de bedste funktioner til værktøjer. Det har meget mere at byde på.

Priser for SolarWinds Package Manager start ved $ 3 690 og varierer afhængigt afantal noder, du har brug for at administrere, fra 250 til 60 000. Hvis du foretrækker at prøve værktøjet, før du går ind på dets køb, er en gratis 30-dages fuld funktionel evalueringsversion tilgængelig til download.

  • GRATIS 30-Dages prøve: SolarWinds Patch Manager
  • Officielt downloadwebsted: https://www.solarwinds.com/patch-manager

2. ManageEngine Patch Manager Plus

ManageEngine er et andet af de velkendte navne i feltnetværksstyring. Virksomhedens patch management-værktøj kaldes passende ManageEngine Patch Manager Plus. Hvorfor Plus? Simpelthen fordi værktøjet tilbyder mere end bare patch management. Temmelig at installere og bruge, platformen holder Linux-, Mac- og Windows-systemer opdateret. Desuden kan dette værktøj håndtere programrettelser til over 250 tredjepartsapplikationer, inklusive de mest populære.

ManageEngine Patch Manager Plus skærmbillede

Det ManageEngine Patch Manager Plus kan hjælpe dig med at sikre patch-overholdelse dervedhjælper dig med lovgivningsmæssige problemer. Realtidsrevisioner og rapporter er også tilgængelige. Testning er en af ​​produktets stærke dragter og patches kan testes og godkendes - eller afvises - afhængigt af sværhedsgrad og prioritet. Testgrupper af computere kan let konfigureres, så administratorer kan måle virkningen af ​​en hvilken som helst programrettelse inden dens omfattende implementering.

Det ManageEngine Patch Manager Plus er tilgængelig i flere udgaver. Der er den gratis udgave, der er begrænset til 25 enheder. Dernæst har du Professional Edition fra $ 245 og Enterprise Edition starter fra $ 345. Sammenlignet med Enterprise Edition mangler Professional Edition nogle få funktioner, såsom evnen til at opdatere virusdefinitioner på målmaskiner, den automatiserede test og godkendelse af programrettelser og muligheden for at bruge distributionsservere.

3. GFI Languard

Det er ingen tilfældighed GFI LanguardNavnet ser ikke ud til at afsløre, at dette er et program til styring af patch. GFI Software, der offentliggjorde værktøjet, hævder, at det er "Den ultimative it-sikkerhedsløsning til forretning”. Dette værktøj er mere end bare et program til styring af patch. Det scanner netværk for sårbarheder, automatiserer programrettelse og opnår overholdelse. Du kan tænke på det som en krydsning mellem patchstyring og sårbarhedsscanning.

GFI Languard-skærmbillede

Én ting, der adskiller denne software fra den anden er, at den ikke kun understøtter desktop- og serveroperativsystemer. Det fungerer lige så godt med Android eller iOS. GFI Languard udfører rutinemæssigt 60.000 sårbarhedstests og sikrer, at dine enheder alle holdes ajour med de nyeste programrettelser og opdateringer.

Det intuitive rapporteringspanel for GFI Languard er bestemt værd at nævne. Og det er dens opdateringshåndtering af virusdefinitioner, der fungerer med alle større antivirus-leverandører. Hvad angår værktøjets patchhåndteringsevner, vil det ikke kun patch-operativsystemer, men også webbrowsere og mange tredjepartsapplikationer.

Og ser på nogle af sårbarhedsvurderingsfunktionerne i GFI Languard, disse går også langt ud over desktops ogservere. De er tilgængelige for en lang række netværksenheder, såsom switches, routere, adgangspunkter og printere. Dette værktøj giver dig også mulighed for at se nogle sikkerhedsproblemer i dine netværk, som falske USB-drev, telefoner og tablets.

GFI Languard har en ret kompliceret prisfastsættelsestruktur. Det er abonnementsbaseret, og abonnementet skal fornyes årligt. Priserne er angivet pr. Knude, og prisen pr. Knude sænkes, når man tilføjer flere knudepunkter. For at gøre tingene endnu mere komplekse har du en pris for det originale abonnement, en for hver knude, som du tilføjer i løbet af abonnementsperioden, en for abonnementsfornyelsen og en for opdateringer. For brugere, der foretrækker at prøve værktøjer, før de køber dem, er en gratis prøveversion tilgængelig.

4. PDQ-implementering

Dernæst på vores liste er en systemadministrationsløsning til SMB-markedet kaldet PDQ-implementering. Du har måske gættet det fra dens navn, detteer ikke et ægte patch-styringssystem, men snarere et softwareudviklingsværktøj. Selvfølgelig kan du bruge det til at administrere og distribuere programrettelser, men det vil gøre meget mere. Med dette værktøj kan systemadministratorer lydløst installere næsten ethvert program eller programrettelse på flere Windows-computere samtidigt.

PDQ-implementeringsskærmbillede

PDQ-implementering leveres med over 200 klar til installation, forudbyggetpakker til nogle af de mest almindelige applikationer. Du kan også oprette brugerdefinerede, flertrinsinstallationer, der kan omfatte kørsel af lokale kommandoer eller scripts vha. PowerShell, VB eller batch-sprog. Dette værktøj kan integreres med Active Directory, Spiceworks og PDQ Inventory, værktøjsudgiverens egen hardware- og softwarelageropløsning. Hvad angår patchhåndtering, vil systemet automatisk downloade, planlægge og distribuere patches.

PDQ-implementering er tilgængelig i to versioner. Der er en gratis version og en Enterprise-version. De to produkter adskiller sig stort set i deres respektive funktionssæt med mange af de mere avancerede funktioner, der kun er tilgængelige med Enterprise-versionen. Patch management er en af ​​disse avancerede funktioner, der kræver Enterprise-versionen. Denne software adskiller sig fra sine konkurrenter, fordi den ikke er prissat baseret på antallet af administrerede noder, men i stedet for antallet af administratorer, der bruger den. Og til $ 500 pr. Admin er det mere end rimeligt prissat. Ligesom sine konkurrenter er en gratis prøveversion tilgængelig, hvis du vil prøve produktet.

5. Ninite Pro

Du har måske hørt om Ninite. Det er et open source-værktøj, der kan bruges til at bygge tilpassede installationer af flere gratis og / eller open-source softwarepakker. Det er et meget populært værktøj i gratis softwarekredse. Ninite Pro går noget længere og giver IT-fagfolk mulighed for eksternt at styre installationen og opdateringen af ​​softwarepakker på Windows-computere.

Ninite ProBrugergrænseflade er meget anderledes end hvadandre produkter tilbyder. Den præsenterer de administrerede computere i et tabelformat, hvor hver række er en computer og hver kolonne et program. Det er på samme måde som et regneark. I hver celle kan du se, hvilken version af softwaren, der i øjeblikket er installeret, og vælge at installere, afinstallere eller opdatere den tilsvarende software på den computer.

Ninite Pro-skærmbillede

Der er også en automatisk opdateringsfunktion, som kanopdaterer automatisk til den nyeste version al software, den finder på sine administrerede computere. En anden funktion, vi elsker ved dette produkt, er, at alt hvad du skal gøre for at føje en computer til værktøjet, er at installere Ninite-agenten på det. Det vises derefter automatisk på værktøjets webgrænseflade.

Ninite Pro lader dig organisere computere efter din smag eftertildele dem en eller flere tags. Det mærker også automatisk computeren med en online / offline status eller med versionen af ​​Windows - enten server eller arbejdsstation - de kører. Dette gør det nemt at vælge kun de maskiner, du er interesseret i.

Ninite Pro inkluderer også Ninite Classic. Det sidstnævnte er dybest set det samme værktøj, om end med en anden brugergrænseflade, det fra den forrige version. Den eneste grund til, at du vil bruge det, er, hvis du allerede er bekendt med det. Imidlertid, Ninite Classic har også en kommandolinjegrænseflade, så du kan oprette komplekse opgaver ved hjælp af dit valg af scriptingsprog.

Ninite Pro er abonnementsbaseret, og prisen variererafhængigt af antallet af maskiner, du administrerer. De første 20 maskiner koster dig $ 1,00 / måned, de næste 400 maskiner koster dig $ 0,50 / måned, og enhver ekstra maskine ud over 500 vil koste dig $ 0,25 / måned. En gratis prøveversion er tilgængelig som den er med de fleste produkter på vores liste.

Kommentarer