Wie houdt er van patchesoftware? Met de veelheid aan software die doorgaans in de meeste bedrijven wordt gebruikt, kan het snel een gigantische taak worden. Ten eerste heeft men periodiek software-uitgevers peilen naar beschikbare patches. Daarna moeten ze worden gedownload. En voordat ze in het algemeen worden geïmplementeerd, moeten ze worden getest. Men moet ervoor zorgen dat elke nieuwe patch geen enkele negatieve bijwerking heeft. Alleen dan kunnen de geteste patches worden geïnstalleerd op de computers van uw gebruikers of op de servers van uw bedrijf.

Met honderden patches van tientallen leveranciers,elk met een andere - sommigen doen het op een regelmatige basis, anderen hebben een meer "naar behoefte" -benadering - patch release cyclus, zou het niet geweldig zijn als er een manier was om dit te automatiseren? Nou, dat is er wel. Dit is precies wat patchbeheersystemen doen. En vandaag kijken we naar de beste patchbeheertools die we kunnen vinden.
We beginnen onze reis met het bespreken van patchbeheer in meer detail. We zullen met name kijken naar de voordelen van patchbeheersystemen. Sommigen zullen vrij duidelijk zijn, anderen misschien niet zo. We zullen het ook hebben over de verschillende componenten van patchbeheertools. Zoals u zult zien, zijn er veel opties en niet alle tools bevatten ze allemaal. En tot slot, met alle theorie achter ons, zullen we eens kijken naar vijf van de beste patchbeheertools die we konden vinden. We zullen ons best doen om de beste functies van elk product te introduceren, wat hen onderscheidt van hun concurrenten en, waar mogelijk, hoe ze geprijsd zijn. Hoewel we u niet kunnen aanbevelen om uw selectie van tools op prijs te baseren, is het een belangrijke factor bij het overwegen dat sommige van deze tools nogal prijzig kunnen zijn.
Waarom patchbeheertools gebruiken
Er was een tijd dat software patchesbestond nauwelijks. Je zou een stukje software installeren en je er geen zorgen over maken totdat je de meer geavanceerde functies van de volgende versie nodig had. Patches om bugs te repareren waren erg schaars. De belangrijkste reden daarvoor is dat software niet zo complex was, programma's kleiner waren en het risico dat bugs binnensluipen en de foutopsporingsinspanningen van de uitgever passeerden, was beperkt. Deze tijd was vóór internet, vóór computervirussen en voordat iemand zich realiseerde dat computers konden worden gebruikt - of moet ik zeggen gehackt - om waardevolle informatie te stelen.
Fast-forward naar vandaag en softwarepakketten zijnenorme monsters. Honderden ontwikkelaars werken doorgaans aan ontwikkelingsprojecten, die zich nauwelijks bewust zijn van wat hun collega's doen. Concurrentie dwingt de uitgevers om producten uit te brengen die mogelijk niet grondig zijn verwijderd, wetende dat ze patches kunnen vrijgeven wanneer bugs worden gevonden en opgelost. En zelfs als de originele software vrij van bugs is, zullen cybercriminelen heel veel moeite doen om fouten, gaten en achterdeuren te vinden waarmee ze toegang kunnen krijgen tot uw gegevens. En als ze dat doen, reageren uitgevers door patches te publiceren die deze kwetsbaarheden verhelpen.
Patchbeheerprogramma's kunnen helpen bij het bewaren van allesuw software up-to-date. Door meerdere taken binnen de patchbeheercyclus te automatiseren, kunt u met dit product er zeker van zijn dat uw software altijd is gepatcht.
Onderdelen van patchbeheertools
Hulpmiddelen voor patchbeheer variëren enorm tussenuitgevers. Natuurlijk delen ze allemaal een aantal gemeenschappelijke functionaliteit en ze hebben allemaal hetzelfde algemene doel: u helpen uw software up-to-date te houden. Sommige zijn volledig geautomatiseerd en behandelen elk aspect van patchbeheer, terwijl andere slechts implementatietools zijn, waardoor u de taak hebt om patches te vinden, downloaden en testen voordat u ze implementeert. Hier is een lijst met functies die vaak worden gevonden in patchbeheertools:
Software inventaris: Een gedetailleerde inventaris van alle geïnstalleerde software en hun huidige patches wordt automatisch op alle computers uitgevoerd. Het zorgt ervoor dat geen ongepaarde software wordt vergeten.
Zoeken naar beschikbare patches: Patchbeheerprogramma's zullen de uitgevers van elke uitgever scannenwebsite voor beschikbare patches. Deze stap is vaak gebaseerd op de resultaten van de software-inventaris en alleen patches voor bestaande software worden in overweging genomen.
Patches downloaden: Zodra de vereiste patches zijn geïdentificeerd - automatisch of via een handmatig proces - kunnen ze automatisch worden gedownload van de websites van hun respectieve uitgevers.
Geplande patchimplementatie: Of patches handmatig werden verkregen ofautomatisch, zal dit proces hun implementatie plannen volgens de specificaties van de beheerder. Machines voor eindgebruikers kunnen bijvoorbeeld het beste worden gepatcht wanneer ze niet worden gebruikt, vooral als het patchen opnieuw moet worden opgestart. Op grote netwerken met honderden, zo niet duizenden machines, is het misschien ook raadzaam om ze in kleinere batches te patchen. De planningsopties van goede patchbeheertools zijn meestal vrij flexibel.
Implementatie enscenering: Patching software is niet zonder risico. Dit geldt met name wanneer de software een besturingssysteem is. Het aanbrengen van patches brengt altijd het risico met zich mee dat iets dat vroeger werkte niet meer werkt. Om die reden is het vaak raadzaam om vóór een grootschalige implementatie een stadiëring uit te voeren. Een groep zorgvuldig geselecteerde machines kan worden gepatcht en vervolgens grondig worden getest voordat algemene implementatie wordt gepland.
Implementatie Rollback: Ondanks al het testen en al het ensceneren datis geplaatst, zijn er situaties waarin men geen andere keus heeft dan geïnstalleerde patches terug te draaien. In de beste tools is die functionaliteit ingebouwd.
Hoe zit het met ingebouwde patchbeheerschema's?
Enkele van de grotere software-uitgevers - Microsoft,is er bijvoorbeeld een van - neem een vorm van patchbeheer rechtstreeks op in hun software of ze bieden een eigen patchbeheertool. Hoewel ze verleidelijk kunnen zijn, is het verre van perfect. Om te beginnen, als u software van meerdere leveranciers beheert, kunt u te maken krijgen met verschillende patchbeheersystemen, elk met zijn leercurve.
De beste patchbeheersoftware
We hebben de markt doorzocht op de beste patchbeheersoftware die we konden vinden. Daarom presenteren we u graag vijf van de beste tools die we kunnen vinden. Sommige van deze tools kunnen worden geïntegreerd met tools van de grote software-uitgevers zoals WSUS en SCCM van Microsoft. Anderen daarentegen staan volledig op zichzelf. Sommige tools zijn beter geschikt voor kleinere omgevingen en sommige kunnen worden opgeschaald naar installaties van bijna elke grootte.
1. SolarWinds Patch Manager (GRATIS proefversie)
De meeste netwerkbeheerders zijn bekend metSolarWinds en veel van zijn uitstekende product. Dit is geen verrassing, aangezien het bedrijf al 20 jaar een aantal van de beste netwerk- en systeembeheertools maakt. Het vlaggenschipproduct, de SolarWinds Network Performance Monitor, wordt erkend als een van de beste SNMP-netwerkbewakingsinstrumenten. Het bedrijf staat ook bekend om zijn gratis tools voor specifieke behoeften van netwerkbeheerders. Sommige van deze tools zijn onder meer een gratis TFTP-server of een gratis subnetcalculator SolarWinds Patch Manager is nog een ander product met een indrukwekkende lijst met functies.
Met een intuïtieve webinterface, de toolkunt u de nieuwste beschikbare patches bekijken, de top 10 ontbrekende patches in uw omgeving en het algemene gezondheidsoverzicht van uw omgeving op basis waarvan vereiste patches zijn geïmplementeerd. De SolarWinds Patch ManagerDe rapportage-engine is een andere kracht van deProduct. Het biedt eenvoudig te gebruiken en krachtige rapportage die informatie kan geven over de status van patches. Rapporten kunnen ook worden gebruikt om auditors aan te tonen dat systemen gepatcht en compliant zijn en helpen die te vinden die dat niet zijn.

De SolarWinds Patch Manager beschikt over gecentraliseerde patching van Microsoftservers en applicaties van derden. Als zodanig kunt u het gebruiken om toepassingen van derden en Microsoft-patches te implementeren en te beheren. Deze tool kan uw patchbeheerproces vereenvoudigen. Het zal patch-onderzoek, planning, implementatie en rapportage afhandelen. Het gebruik ervan kan u veel tijd besparen. Hoe meer servers en computers u hebt, hoe meer tijd u bespaart. En dat terwijl u er zeker van bent dat alle benodigde patches worden aangebracht. Wie kan om meer vragen?
Maar er is meer! De SolarWinds-pakketbeheerder werkt met uw Microsoft SCCM- en WSUS-installaties en voegt een van deze hulpmiddelen toe. Verder is het Aangepaste pakketwizard kunt u eenvoudig aangepaste pakketten maken voor elketoepassing. Dit alles zonder toevlucht te moeten nemen tot het gebruik van SCUP of ingewikkelde scripts. Deze aangepaste pakketten kunnen worden gebruikt om elke MSI, MSP of EXE te implementeren via Microsoft WSUS of SCCM. En dit zijn slechts enkele van de beste functies van de tools. Het heeft nog veel meer te bieden.
Prijzen voor de SolarWinds-pakketbeheerder start bij $ 3 690 en varieert volgens deaantal knooppunten dat u moet beheren, van 250 tot 60.000. Als u de tool liever wilt proberen voordat u hem aanschaft, kunt u een gratis, volledig functionele evaluatieversie van 30 dagen downloaden.
- GRATIS 30 DAGEN PROEF: SolarWinds Patch Manager
- Officiële downloadsite: https://www.solarwinds.com/patch-manager
2. Beheer Engine Patch Manager Plus
ManageEngine is een van de bekende namen in het veld netwerkbeheer. De patchbeheertool van het bedrijf wordt toepasselijk de ManageEngine Patch Manager Plus. Waarom Plus? Eenvoudig omdat de tool meer biedt dan alleen patchbeheer. Het platform is vrij eenvoudig in te stellen en te gebruiken en houdt Linux-, Mac- en Windows-systemen bijgewerkt. Bovendien kan deze tool patches verwerken voor meer dan 250 applicaties van derden, waaronder de meest populaire.

De Beheer Engine Patch Manager Plus kan u helpen om ervoor te zorgen dat de patch wordt nageleefdhelpt u bij regelgevingskwesties. Real-time audits en rapporten zijn ook beschikbaar. Testen is een van de sterke kleuren van het product en patches kunnen worden getest en goedgekeurd - of geweigerd - afhankelijk van de ernst en prioriteit. Testgroepen van computers kunnen eenvoudig worden ingesteld, waardoor beheerders de impact van een patch kunnen meten voordat deze op grote schaal wordt geïmplementeerd.
De Beheer Engine Patch Manager Plus is beschikbaar in verschillende edities. Er is de gratis editie die beperkt is tot 25 apparaten. Vervolgens heb je de Professional Edition vanaf $ 245 en de Enterprise Edition vanaf $ 345. In vergelijking met de Enterprise-editie mist de Professional-editie enkele functies, zoals de mogelijkheid om virusdefinities op doelmachines bij te werken, het automatisch testen en goedkeuren van patches en de mogelijkheid om distributieservers te gebruiken.
3. GFI Languard
Dat is geen toeval GFI LanguardDe naam lijkt niet te onthullen dat dit een patchbeheersysteem is. GFI Software, die de tool heeft gepubliceerd, beweert dat het "De ultieme IT-beveiligingsoplossing voor bedrijven”. Deze tool is meer dan alleen een patchbeheersysteem. Het zal netwerken scannen op kwetsbaarheden, patching automatiseren en compliance bereiken. Je kunt het zien als een kruising tussen patchbeheer en kwetsbaarheidsscanning.

Een ding dat deze software onderscheidt van de andere is dat het niet alleen desktop- en serverbesturingssystemen ondersteunt. Het werkt net zo goed met Android of iOS. GFI Languard voert regelmatig zo'n zestigduizend kwetsbaarheidstests uit en zorgt ervoor dat uw apparaten allemaal up-to-date worden gehouden met de nieuwste patches en updates.
Het intuïtieve rapportagedashboard van GFI Languard is zeker het vermelden waard. En dat geldt ook voor het updatebeheer van de virusdefinitie, dat werkt met alle belangrijke antivirusleveranciers. Wat betreft de patchbeheermogelijkheden van de tool, deze zal niet alleen besturingssystemen patchen, maar ook webbrowsers en veel applicaties van derden.
En kijkend naar enkele van de kwetsbaarheidsevaluatiefuncties van GFI Languard, deze gaan ook veel verder dan de desktops enservers. Ze zijn beschikbaar voor een breed scala van netwerkapparaten zoals switches, routers, toegangspunten en printers. Met deze tool kunt u ook enkele beveiligingsproblemen in uw netwerken bekijken, zoals frauduleuze USB-drives, telefoons en tablets.
GFI Languard heeft een vrij complexe prijsstellingstructuur. Het is gebaseerd op een abonnement en het abonnement moet jaarlijks worden verlengd. Prijzen worden per knooppunt gegeven en de kosten per knooppunt dalen naarmate men meer knooppunten toevoegt. Om het nog ingewikkelder te maken, hebt u één prijs voor het oorspronkelijke abonnement, één voor elk knooppunt dat u toevoegt tijdens de abonnementsperiode, één voor de verlenging van het abonnement en één voor upgrades. Voor gebruikers die liever tools proberen voordat ze worden gekocht, is een gratis proefversie beschikbaar.
4. PDQ implementeren
De volgende op onze lijst is een systeembeheeroplossing voor de MKB-markt PDQ implementeren. Je raadt het misschien aan de naam, ditis geen echt patchbeheersysteem, maar eerder een software-implementatietool. Natuurlijk kunt u het gebruiken om patches te beheren en te implementeren, maar het zal veel meer doen. Met deze tool kunnen systeembeheerders vrijwel elke toepassing of patch gelijktijdig op meerdere Windows-computers installeren.

PDQ implementeren wordt geleverd met meer dan 200 gebruiksklaar, vooraf gebouwdpakketten voor enkele van de meest voorkomende toepassingen. U kunt ook aangepaste implementaties met meerdere stappen maken, waaronder het uitvoeren van lokale opdrachten of scripts met behulp van PowerShell, VB of batchtaal. Deze tool kan worden geïntegreerd met Active Directory, Spiceworks en PDQ Inventory, de eigen hardware- en software-inventarisoplossing van de tooluitgever. Wat patchbeheer betreft, zal het systeem automatisch patches downloaden, plannen en inzetten.
PDQ implementeren is beschikbaar in twee versies. Er zijn een gratis versie en een Enterprise-versie. De twee producten verschillen meestal in hun respectieve functiesets met veel van de meer geavanceerde functies die alleen beschikbaar zijn met de Enterprise-versie. Patchbeheer is een van die geavanceerde functies die de Enterprise-versie vereisen. Deze software onderscheidt zich van zijn concurrenten doordat het niet is geprijsd op basis van het aantal beheerde knooppunten, maar op basis van het aantal beheerders dat het gebruikt. En met $ 500 per admin is het meer dan redelijk geprijsd. Net als zijn concurrenten is er een gratis proefversie beschikbaar als u het product wilt proberen.
5. Ninite Pro
Je hebt misschien gehoord van Ninite. Het is een open-source tool die kan worden gebruikt om aangepaste installaties te bouwen van verschillende gratis en / of open-source softwarepakketten. Het is een vrij populaire tool in kringen van vrije software. Ninite Pro gaat iets verder en stelt IT-professionals in staat om de installatie en update van softwarepakketten op Windows-computers op afstand te beheren.
Ninite Pro'S gebruikersinterface is heel anders dan watandere producten bieden. Het presenteert de beheerde computers in een tabelindeling waarbij elke rij een computer is en elke kolom een toepassing. Het lijkt een beetje op een spreadsheet. In elke cel kunt u bekijken welke versie van de software momenteel is geïnstalleerd en ervoor kiezen om de bijbehorende software op die computer te installeren, verwijderen of bij te werken.

Er is ook een functie voor automatisch bijwerken die dat kanupdate software naar de beheerde computers automatisch naar de nieuwste versie. Een ander kenmerk dat we leuk vinden aan dit product is dat het enige dat je hoeft te doen om een computer aan de tool toe te voegen, is de Ninite-agent erop te installeren. Het wordt dan automatisch weergegeven op de webinterface van het hulpprogramma.
Ninite Pro kunt u computers organiseren volgens uw wensen doorze een of meer tags toewijzen. Het zal ook automatisch een computer taggen met een online / offline status of met de versie van Windows - server of werkstation - waarop ze actief zijn. Dit maakt het eenvoudig om alleen de machines te selecteren waarin u geïnteresseerd bent.
Ninite Pro ook opnemen Ninite Classic. De laatste is in wezen dezelfde tool, zij het met een andere gebruikersinterface, die van de vorige versie. De enige reden waarom u het wilt gebruiken, is als u er al bekend mee bent. Echter, Ninite Classic heeft ook een opdrachtregelinterface, zodat u complexe taken kunt maken met behulp van uw scriptingtaal.
Ninite Pro is gebaseerd op een abonnement en de prijs varieertvolgens het aantal machines dat u beheert. De eerste 20 machines kosten je $ 1,00 / maand, de volgende 400 machines kosten je $ 0,50 / maand en elke extra machine boven 500 kost je $ 0,25 / maand. Een gratis proefversie is beschikbaar zoals bij de meeste producten op onze lijst.
Comments