Software-ul de corecție poate fi o sarcină obositoare,mai ales dacă lucrați într-o organizație mai mare, cu o mulțime de software și sisteme de operare. Nu numai că trebuie să fiți întotdeauna conștienți de noile patch-uri, deoarece acestea sunt lansate, de asemenea, trebuie să vă asigurați că sunt împinse prompt către fiecare sistem care are nevoie de ele. Nu este neobișnuit ca administratorii să aibă de-a face cu sute de pachete de la zeci de editori. Unii editori au programe regulate de corecție, dar alții o fac în mod ad-hoc. Dacă nu doriți să vă petreceți cea mai mare parte a timpului pe patch-uri de sistem, aveți nevoie de un fel de instrument de gestionare a patch-urilor. Astăzi, analizăm șase dintre cele mai bune programe de gestionare a patch-urilor.
Vom începe discutând mai în profunzimenevoia de gestionare a plasturelor. Vom analiza de ce există și cum poate ajuta. De asemenea, vom discuta despre diferitele funcții ale software-ului de gestionare a patch-urilor. Deși majoritatea pachetelor au caracteristici unice, toate au o bază comună. Și când am terminat cu partea „teoretică”, vom sări în subiectul nostru principal, cele șase cele mai bune programe de gestionare a patch-urilor. Pentru fiecare pachet, vom încerca să prezentăm principalele caracteristici, factorii de diferențiere și structura prețurilor. De asemenea, includem link-uri către pagina web a fiecărui pachet, pentru a putea găsi rapid mai multe informații despre acestea.
Nevoia de gestionare a plasturelor
Cu mulți ani în urmă, unul ar instala o operațiesistem și nu vă faceți griji până nu au avut nevoie de unele dintre funcțiile mai avansate ale următoarei versiuni. Apoi au făcut upgrade. Între timp, a fost o navigare lină. Acest lucru a fost înainte de zilele internetului, înainte de viruși și alte amenințări și înainte ca software-ul să fie atât de mare încât să fie livrat pe DVD. În zilele noastre, software-ul este mare - și buggy - și se pare că infractorii cibernetici sunt peste tot. Ei analizează fiecare program încercând să găsească defecțiuni și găuri pe care le pot folosi pentru a invada sistemele noastre și a provoca tot felul de probleme. În reacție, dezvoltatorii de software și editorii eliberează patch-uri frecvente care fie rezolvă unele erori, fie rezolvă un defect de securitate recent descoperit.
Programul de gestionare a patch-urilor vă va ajuta să faceți fațăaceastă sarcină considerabilă. Prin automatizarea cât mai multor aspecte ale ciclului de gestionare a patch-urilor, se va asigura că toate computerele dvs. au aplicat patch-urile necesare.
Funcțiile unui instrument de gestionare a patch-urilor
Deși instrumentele de gestionare a patch-urilor sunt foartediferiți unul de celălalt, toate au unele funcționalități comune. De exemplu, ei pot verifica site-urile web ale diferitor editori pentru a găsi patch-uri disponibile. De asemenea, se vor ocupa de instalarea de patch-uri pe fiecare computer care are nevoie de ele. Adesea, acestea vor avea unele funcții de planificare, astfel încât să vă asigurați că desfășurarea de patch-uri nu vă împiedică afacerea. Și din moment ce aplicarea patch-urilor rupe uneori ceva, software-ul bun de gestionare a patch-urilor va oferi, de asemenea, un fel de funcție de rollback pentru a dezinstala patch-urile instalate recent.
O altă funcție care este frecvent întâlnită în patchsoftware-ul de management este o abilitate de organizare. Permite administratorilor să împingă mai întâi patch-urile către un număr mic de calculatoare și să testeze rezultatele înainte de a se angaja la o implementare pe scară largă.
În timp ce mulți editori de software includ unele formea funcției de gestionare a patch-urilor în software-ul lor sau să ofere gestionarea proprie de patch-uri, acest lucru nu poate face o situație ideală. Dacă, de exemplu, gestionați software - inclusiv sisteme de operare - de la mulți furnizori, va trebui să gestionați cât mai multe sisteme de gestionare a patch-urilor. O soluție integrată dacă este apoi o adăugare binevenită.
Cel mai bun software de gestionare a patch-urilor.
Am căutat pe piață pentru cea mai bună corecțiesoftware de gestionare pe care l-am putea găsi și vă aducem cele mai bune șase pe care le-am descoperit. Unele pachete se integrează cu instrumente ale marilor editori de software, precum WSUS și SCCM de la Microsoft, în timp ce altele sunt complet de sine stătătoare. Unele sunt mai potrivite pentru medii mai mici, în timp ce altele se vor adapta destul de bine la orice dimensiune a rețelei.
1. SolarWinds Patch Manager (Încercare gratuită)
SolarWinds probabil nu are nevoie de nicio introducere,în special în rândul administratorilor de rețea. Compania a realizat unele dintre cele mai bune instrumente de gestionare a rețelei și a sistemului de vârstă. Este, de asemenea, cunoscut pentru numeroasele sale instrumente gratuite, cum ar fi SolarWinds Subnet Calculator. Iar când vine vorba de managementul patch-urilor, SolarWinds Patch Manager are o listă de caracteristici impresionantă.
Instrumentul are o interfață web intuitivă în care vă aflațipoate vizualiza cele mai recente patch-uri disponibile, primele 10 patch-uri lipsă din mediul dvs. și imaginea generală generală a sănătății a mediului dvs. pe baza căreia au fost aplicate patch-urile. La fel de impresionant ca și interfața sa de utilizator este motorul de raportare al SolarWinds Patch Manager. Acesta vă va oferi raportări ușor de utilizat și puternic, care vă informează asupra stării patch-urilor și va demonstra auditorilor că sistemele sunt corecte și conforme. Și poate ajuta și la găsirea celor care nu sunt.

TRIAL GRATUIT de 30 de zile: SolarWinds Patch Manger
SolarWinds Patch Manager oferă servicii centralizatepatch-uri de servere Microsoft și aplicații terțe. Vă va permite să implementați și să gestionați atât aplicații terțe, cât și patch-uri Microsoft dintr-un punct central. Instrumentul va simplifica foarte mult procesul de gestionare a patch-urilor. Se va ocupa de cercetarea, programarea, desfășurarea și raportarea cu plasture, economisind mult timp. De fapt, cu cât ai mai mult server și computere, cu atât vei economisi mai mult timp, asigurându-te că toate patch-urile necesare sunt aplicate.
SolarWinds Package Manager funcționează și extinde instalațiile Microsoft SCCM și WSUS cu actualizări pre-testate și pre-construite, permițându-vă să obțineți cele mai multe instrumente absolute.
Expertul de pachete personalizate din SolarWinds Patch Manager este o altă caracteristică la îndemână care vă va oferi un mod ușor de construit
pachete personalizate pentru orice aplicație. nu necesită utilizarea SCUP sau scripturi complicate. Și aceste pachete personalizate pot fi utilizate pentru a implementa orice MSI, MSP sau EXE prin Microsoft WSUS sau SCCM.
Acestea sunt doar câteva din Patch-ul SolarWindsCaracteristicile managerului. Există mult mai multe lucruri. Prețul pentru acest instrument începe de la 3690 USD și variază în funcție de numărul de noduri pe care trebuie să le gestionați, de la 250 la 60 000. Dacă preferați să încercați instrumentul înainte de a elimina o sumă mare de bani, faceți o evaluare complet funcțională de 30 de zile. versiunea este disponibilă.
2. ManageEngine Patch Manager Plus
Un alt nume familiar în managementul rețeleiarena, ManageEngine a lansat recent un nou instrument numit Patch Manager Plus. Este o platformă simplă de utilizat care poate fi utilizată pentru a menține actualizate sistemele Linux, Mac și Windows. De asemenea, sistemul poate gestiona patch-uri pentru peste 250 de aplicații terțe.
Instrumentul va asigura, în primul rând, corecțiaconformitatea, având grijă de unele probleme de reglementare. De asemenea, include audituri și rapoarte în timp real. O altă caracteristică demnă de remarcat este modul în care pot fi testate, aprobate sau refuzate patch-urile în funcție de severitate și prioritate. Mai mult, grupurile de testare a computerelor pot fi implementate, permițând administratorilor să măsoare impactul patch-urilor înainte de o implementare pe scară largă.

ManageEngine Patch Manager Plus este disponibilîn mai multe versiuni. Există chiar și o ediție gratuită care este aproape completă, dar se limitează la gestionarea a 25 de dispozitive. Dacă lucrați într-o organizație mai mică și vă interesează doar serverele de corecție, acest lucru ar putea fi foarte bine. Există, de asemenea, o ediție profesională începând de la 245 USD și o ediție Enterprise începând de la 345 USD. Ambele prețuri sunt de până la cincizeci de dispozitive și un administrator și urcă de acolo. Ediția profesională nu are câteva funcții în comparație cu Enterprise Edition, cum ar fi posibilitatea de a actualiza definițiile virusului, testarea automată și aprobarea patch-urilor și posibilitatea de a utiliza servere de distribuție.
3. GFI Languard
GFI Languard, de la GFI Software, este mult mai multdecât un software de gestionare a patch-urilor. Aceasta susține că este „soluția de securitate IT finală pentru afaceri”. Acest instrument vă poate ajuta să scanați rețelele pentru vulnerabilități, să automatizați patch-urile și să obțineți conformitatea. Unul dintre factorii care diferențiază acest software este faptul că nu acceptă doar sisteme de operare desktop și server. Funcționează la fel de bine cu Android sau iOS. GFI Languard efectuează aproximativ șaizeci de mii de teste de vulnerabilitate, asigurându-vă toate dispozitivele dvs. la zi.

Printre cele mai bune caracteristici ale GFI Languard,tabloul de bord intuitiv de raportare este, cu siguranță, demn de menționat, la fel și gestionarea actualizării definiției virusului produsului, care funcționează cu toți furnizorii majori de antivirus. Dar să ne concentrăm asupra caracteristicilor de gestionare a patch-urilor produsului, deoarece acesta este subiectul nostru principal. GFI Languard va furniza nu numai sisteme de operare, ci și browsere web și alte aplicații terțe. Produsul are un motor foarte puternic de raportare web pentru ușurință în utilizare, raportare centralizată și scalabilitate excelentă. Puteți utiliza software-ul GFI Languard pentru a urmări cele mai recente vulnerabilități și actualizări lipsă
Și dacă ne uităm la o parte din vulnerabilitatecaracteristicile de evaluare ale GFI Languard, care nici nu se opresc pe desktop și server. Este disponibil pentru o gamă largă de dispozitive în rețea, cum ar fi comutatoare, routere, puncte de acces și imprimante. Puteți utiliza, de asemenea, pentru a vizualiza unele probleme de securitate din rețeaua dvs., cum ar fi unități USB, telefoane și tablete necinstite.
Structura prețurilor pentru GFI Languard este destul de marecomplex. Software-ul este bazat pe abonamente, iar abonamentul trebuie reînnoit anual. Prețurile sunt date pe nod și costul pe nod scade pe măsură ce se adaugă mai multe noduri. Pentru a face lucrurile și mai complexe, aveți un preț pentru abonamentul inițial, unul pentru fiecare nod pe care îl adăugați în timpul abonamentului, unul pentru reînnoirea abonamentului și unul pentru actualizări. Pentru utilizatorii care preferă să încerce un instrument înainte de a-l cumpăra, este disponibilă o versiune de încercare gratuită.
4. Implementare PDQ
PDQ.com, cunoscută anterior drept Admin Arsenal, este creatorul unei soluții de gestionare a sistemelor pentru piața IMM-urilor numită PDQ Deploy. După cum ați ghicit de la numele său, acesta nu este un sistem de gestionare a corecțiilor în sine, ci mai degrabă un instrument de implementare de software. Aceasta înseamnă că poate face mai mult decât să gestioneze corecții. Cu PDQ Deploy, administratorii de sistem pot instala în mod silențios aproape orice aplicație sau corecție pe mai multe computere Windows simultan.

Instrumentul vine cu peste 200 de pachete pre-construitepentru cele mai comune aplicații care sunt gata de a fi implementate. De asemenea, puteți crea implementări personalizate, în mai multe etape, care pot include rularea comenzilor sau scripturilor locale folosind PowerShell, VB sau limbaj de lot. Se poate integra, de asemenea, cu Active Directory, Spiceworks și PDQ Inventory, soluția proprie de inventar hardware și software PDQ. În ceea ce privește gestionarea patch-urilor, Deploy se va descărca, programa și implementa automat patch-urile.
PDQ Deploy este disponibil în două versiuni. Există versiunea gratuită și versiunea Enterprise. Principala diferență este în setul de caracteristici al produsului, cu multe dintre funcțiile mai avansate disponibile doar în versiunea Enterprise. Managementul patch-urilor este una dintre acele funcții avansate care necesită versiunea Enterprise. Spre deosebire de mulți concurenți care își bazează prețul pe numărul de noduri gestionate, prețurile pentru implementarea PDQ se bazează pe numărul de administratori care îl utilizează. Și la 500 de dolari pe administrator, are un preț rezonabil. Așa cum era de așteptat, este disponibilă o versiune de încercare gratuită, astfel încât să poți testa complet produsul. În general, ODQ Deloy este o alegere bună pentru organizațiile mici și mijlocii.
5. Ninite Pro
Poate ai auzit de Ninite. Instrumentul open-source poate fi utilizat pentru a construi o instalare personalizată a mai multor pachete software gratuite și / sau open-source. Este un instrument relativ popular în cercurile de software gratuit. Ninite pro face un pas mai departe și permite profesioniștilor din IT să gestioneze de la distanță instalarea și actualizarea pachetelor software pe computerele Windows.
Interfața de utilizator a lui Ninite Pro este destul de unică. Prezintă calculatoarele pe care le gestionați într-un format de tabel unde fiecare rând este un computer și fiecare coloană o aplicație; un fel de o foaie de calcul. În fiecare celulă, puteți vedea ce versiune a software-ului este instalată în prezent și alegeți să instalați, să dezinstalați sau să actualizați software-ul corespunzător pe computerul respectiv.

Sistemul are o caracteristică de actualizare automată care vaactualizați automat orice software pe care îl găsește pe computerele sale gestionate la cea mai recentă versiune. Una dintre caracteristicile care ne plac pentru Ninite Pro este că tot ce trebuie să faci pentru a adăuga un computer la instrument este să instalezi un agent pe el. Apoi va apărea automat pe interfața web a instrumentului.
Ninite Pro vă va permite să organizați computerpe placul tau, alocându-le una sau mai multe etichete. De asemenea, va eticheta automat computerul cu o stare online / offline sau cu versiunea Windows - server sau stație de lucru - pe care le rulează. Acest lucru face ușor să selectați doar mașinile care vă interesează.
Ninite Pro include și Ninite Classic care estepractic același instrument cu o interfață de utilizator diferită - cea din versiunea anterioară. Singurul motiv pentru care doriți să-l utilizați este dacă îl cunoașteți deja. Cu toate acestea, Ninite Classic are și o interfață pentru linia de comandă, astfel încât să puteți crea sarcini avansate folosind un limbaj de script la alegere.
Prețurile pentru Ninite Pro sunt bazate pe abonamente șivariază în funcție de numărul de mașini pe care le gestionați. Primele 20 de mașini vă vor costa 1,00 USD / lună, următoarele 400 de mașini vă vor costa 0,50 USD / lună și orice mașină suplimentară vă va costa 0,25 USD / lună. Este disponibil un proces gratuit, așa cum este de așteptat cu produsele din această categorie.
6. Microsoft SCCM
System Center Configuration Manager sau SCCM esteun software de gestionare a sistemului publicat de Microsoft. Scopul său este de a gestiona mari pool-uri de calculatoare care rulează sisteme de operare Windows. Dispune de telecomandă, gestionare a patch-urilor, automatizare sarcini, distribuție software, inventar hardware și software și management de conformitate. După cum puteți vedea, este mult mai mult decât un simplu instrument de gestionare a patch-urilor. SCCM este un instrument atât de mare încât este greu de știut de unde să începi. Să încercăm să ne concentrăm asupra caracteristicilor de gestionare a corecțiilor produsului. Fișa de date SCCM vă va spune că SCCM identifică dispozitivele care nu sunt actualizate și livrează și instalează actualizările necesare.

SCCM utilizează o metaforă ierarhică pentru site-urisarcini de implementare și actualizare. Site-ul de nivel superior se sincronizează cu Microsoft Update pe o programare sau când este declanșat manual. Actualizările sunt apoi sincronizate cu site-urile pentru copii și, odată finalizată sincronizarea unui site, este creată o politică la nivel de site pentru a oferi computerelor client actualizările necesare.
Un motor de raportare este, de asemenea, inclus în SCCM carevă va ajuta să evaluați starea grupului de calculatoare. Sistemul poate raporta pe fiecare computer client cu o stare detaliată a fiecărei actualizări disponibile, indicând dacă este necesar, nu este necesar sau instalat.
Structura prețurilor pentru SCCM este foarte complexă,așa cum ne-am obișnuit cu Microsoft. Este, ca majoritatea celorlalte produse de calitate Microsoft, bazate pe licențe de client care trebuie achiziționate anual. Informații detaliate despre prețuri sunt obținute cel mai bine direct de la un partener Microsoft. Deși nu este anunțat, de obicei poate fi organizat un proces gratuit de SCCM.
Învelire
La fel de complicat și consumator de timp, este patchmanagementul poate fi automatizat - sau cel puțin mult simplificat - datorită software-ului de gestionare a patch-urilor. O opțiune excelentă este oricare dintre cele șase cele mai bune programe de gestionare a patch-urilor pe care tocmai le-am introdus. Este greu de recomandat unul peste celălalt, deoarece toate au puterea și slăbiciunile lor. Așa cum se întâmplă adesea, selecția dvs. se va baza, mai mult decât orice, pe nevoile dvs. exacte. Cu versiuni de încercare gratuite disponibile pentru toate cele mai bune șase instrumente noastre, ar putea merita să încercați unul sau două înainte de a lua o decizie finală.
Comentarii