Vem gillar patch programvara? Med den mängd programvara som vanligtvis används i de flesta företag kan det snabbt förvandlas till en gigantisk uppgift. Först har man periodiskt undersökt mjukvarupublicörer för tillgängliga korrigeringar. Sedan måste de laddas ner. Och innan de distribueras i stort måste de testas. Man måste se till att alla nya korrigeringar inte får någon form av negativa biverkningar. Först då kan de testade korrigeringarna installeras på dina användares datorer eller ditt företags servrar.

Med hundratals patchar från dussintals leverantörer,var och en med en annan - vissa gör det regelbundet, andra har en mer "efter behov" -inriktning - patch release-cykel, skulle det inte vara bra om det fanns ett sätt att automatisera detta? Det finns det. Det är precis vad patchhanteringssystem gör. Och idag tittar vi på de bästa verktygen för patchhantering som vi kunde hitta.
Vi börjar vår resa med att diskutera patchledning i större detaljer. Vi tittar särskilt på vad fördelarna med patchhanteringssystem är. Vissa kommer att vara ganska uppenbara, andra kanske inte är så. Vi talar också om de olika komponenterna i patchhanteringsverktyg. Som ni ser finns det många alternativ och alla verktyg inkluderar inte nödvändigtvis alla. Och slutligen, med all teori bakom oss, ska vi titta på fem av de bästa patchhanteringsverktygen vi kunde hitta. Vi kommer att göra vårt bästa för att presentera varje produkts bästa funktioner, vad som skiljer dem från sina konkurrenter och, när det är möjligt, hur de prissätts. Även om vi inte kan rekommendera att du baserar ditt urval av verktyg på pris, är det en viktig faktor när man tänker på att vissa av dessa verktyg kan vara ganska dyra.
Varför använda patchhanteringsverktyg
Det brukade vara en tid då programvarupatcherexisterade knappt. Du installerar en mjukvara och oroa dig inte förrän du behövde de mer avancerade funktionerna i nästa version. Fläckar för att fixa buggar var mycket knappa. Det främsta skälet till detta är att programvaran inte var lika komplicerad, programmen var mindre och risken för att buggar krypade in och gjorde det förbi utgivarens felsökningsinsatser var begränsad. Den här gången var innan Internet, innan datavirus, och innan någon insåg att datorer kunde användas - eller skulle jag säga hackat - för att stjäla värdefull information.
Spola framåt till idag och programvarupaket är detenorma monster. Hundratals utvecklare arbetar vanligtvis med utvecklingsprojekt, var och en knappt medveten om vad deras kollegor gör. Konkurrens tvingar utgivarna att släppa produkter som kanske inte har blivit felsökta noggrant medveten om att de kan släppa fläckar när buggar hittas och fixas. Och även när den ursprungliga programvaran är felfri kommer cyberbrottslingar att fungera mycket för att hitta fel, hål och bakdörrar som låter dem få åtkomst till dina data. Och när de gör det, reagerar förläggarna genom att publicera korrigeringsfiler som motverkar dessa sårbarheter.
Patchhanteringsverktyg kan hjälpa till att hålla alltdin programvara uppdaterad. Genom att automatisera flera uppgifter inom patchhanteringscykeln, kan en sådan produkt vara säker på att din programvara alltid är korrigerad.
Komponenter i patchhanteringsverktyg
Patchhanteringsverktyg varierar mycket mellanpublishers. Naturligtvis delar de alla viss gemensam funktionalitet och alla har samma allmänna mål: att hjälpa dig att hålla din programvara uppdaterad. Vissa är helautomatiserade och kommer att hantera alla aspekter av patchhantering medan andra bara är implementeringsverktyg, vilket ger dig uppgiften att lokalisera, ladda ner och testa patchar innan installationen. Här är en lista över funktioner som vanligtvis finns i patchhanteringsverktyg:
Programvarulager: En detaljerad inventering av all installerad programvara och deras aktuella korrigeringar utförs automatiskt på alla datorer. Det säkerställer att ingen oöverträffad programvara glöms.
Sök efter tillgängliga korrigeringar: Patchhanteringsverktyg skannar varje utgivareswebbplats för tillgängliga korrigeringar. Detta steg baseras ofta på resultaten från programvarulageret och endast korrigeringar för befintlig programvara beaktas.
Patches Ladda ner: När de nödvändiga korrigeringsfilerna har identifierats - antingen automatiskt eller genom en manuell process - kan de laddas ner automatiskt från deras respektive utgivares webbplatser.
Distribuerad planerad lapp: Oavsett om patchar förvärvades manuellt ellerautomatiskt kommer denna process att schemalägga distributionen enligt administratörens specifikationer. Till exempel är slutanvändarmaskiner troligen bäst att lappas när de inte används, särskilt om patchning kräver en omstart. I stora nätverk med hundratals - om inte tusentals - maskiner kan det också vara lämpligt att lappa dem i mindre partier. Schemaläggningsalternativen för bra patchhanteringsverktyg är vanligtvis ganska flexibla.
Distributionssteg: Patchprogramvara är inte utan risk. Detta gäller särskilt när programvaran är ett operativsystem. Att applicera lappar medför alltid risken att något som brukade fungera slutar fungera. Av det skälet är det ofta lämpligt att göra en iscenesättning innan någon storskalig installation. En grupp noggrant utvalda maskiner kan lappas och sedan testas noggrant innan allmän installation planeras.
Distribution rollback: Trots alla tester och alla iscensättningar somsätts på plats finns det situationer där man inte har något annat val än att rulla tillbaka installerade lappar. De bästa verktygen har den funktionen inbyggd direkt i dem.
Vad sägs om inbyggda patchhanteringsscheman?
Några av de större programvaruutgivarna — Microsoft,är till exempel en av dem - inkludera någon form av patchhanteringsfunktion direkt i deras programvara eller de erbjuder ett proprietärt patchhanteringsverktyg. Det kan vara frestande att använda dem, men det är långt ifrån perfekt. Till att börja med, om du hanterar programvara från flera leverantörer, kan du hamna med flera patchhanteringssystem, var och en med dess inlärningskurva.
Den bästa programvaran för patchhantering
Vi har sökt på marknaden efter den bästa korrigeringenhanteringsprogramvara vi kunde hitta. Som ett resultat är vi glada över att presentera fem av de bästa verktygen vi kunde hitta. Vissa av dessa verktyg kommer att integreras med verktyg från de stora programvaruutgivarna som WSUS och SCCM från Microsoft. Andra är å andra sidan helt fristående. Vissa verktyg är bättre lämpade för mindre miljöer och vissa kommer att byggas upp till installationer av nästan vilken storlek som helst.
1. SolarWinds Patch Manager (GRATIS prövning)
De flesta nätverksadministratörer är bekanta medSolarWinds och många av dess utmärkta produkter. Detta är ingen överraskning eftersom företaget har gjort några av de bästa nätverks- och systemhanteringsverktygen i cirka 20 år. Dess flaggskeppsprodukt, SolarWinds Network Performance Monitor är erkänd som ett av de bästa SNMP-nätverksövervakningsverktygen. Företaget är också känt för sina kostnadsfria verktyg som tillgodoser specifika behov hos nätverksadministratörer. Några av dessa verktyg inkluderar en gratis TFTP-server eller en kostnadsfri undernätkalkylator SolarWinds Patch Manager är ännu en produkt med en imponerande funktionslista.
Med ett intuitivt webbgränssnitt, verktygetger dig möjlighet att se de senaste tillgängliga korrigeringsfilerna, de 10 mest saknade korrigeringsfilerna i din miljö och den allmänna hälsoöversikten över din miljö baserat på vilka obligatoriska korrigeringar som har använts. De SolarWinds Patch ManagerRapporteringsmotor är en annan styrka hosprodukt. Det erbjuder enkel att använda och kraftfull rapportering som kan ge information om status för korrigeringar. Rapporter kan också användas för att visa för revisorer att system är korrigerade och kompatibla och hjälper till att hitta de som inte är det.

De SolarWinds Patch Manager har centraliserad lappning av Microsoftservrar och tredjepartsapplikationer. Som sådan kan du använda den för att distribuera och hantera både tredjepartsapplikationer och Microsoft-korrigeringar. Detta verktyg kan förenkla din patchhanteringsprocess. Den kommer att hantera patch-forskning, schemaläggning, distribution och rapportering. Om du använder den kan du spara mycket tid. Faktum är att ju fler servrar och datorer du har, desto mer tid sparar du. Allt detta medan du är säker på att alla nödvändiga lappar används. Vem kan be om mer?
Men det finns mer! De SolarWinds Package Manager fungerar med dina Microsoft SCCM- och WSUS-installationer och lägger till dessa verktyg. Dessutom är dess Anpassad paketguide låter dig enkelt bygga anpassade paket för allaAnsökan. Allt detta utan att behöva ta till användning av SCUP eller något komplicerat skript. Dessa anpassade paket kan användas för att distribuera alla MSI, MSP eller EXE via Microsoft WSUS eller SCCM. Och detta är bara några av de bästa funktionerna i verktygen. Det har mycket mer att erbjuda.
Priser för SolarWinds Package Manager börja på 3 690 $ och varierar beroende påantal noder du behöver hantera, från 250 till 60 000. Om du föredrar att prova verktyget innan du börjar köpa, är en gratis 30-dagars fullständig funktionell utvärderingsversion tillgänglig för nedladdning.
- GRATIS 30-DAGSFÖRFARANDE: SolarWinds Patch Manager
- Officiell nedladdningssida: https://www.solarwinds.com/patch-manager
2. ManageEngine Patch Manager Plus
ManageEngine är ett annat av de välkända namnen i nätverkshanteringen. Företagets patchhanteringsverktyg kallas lämpligen the ManageEngine Patch Manager Plus. Varför Plus? Helt enkelt för att verktyget erbjuder mer än bara patchhantering. Ganska enkelt att installera och använda, plattformen kommer att hålla Linux-, Mac- och Windows-system uppdaterade. Dessutom kan det här verktyget hantera korrigeringsfiler för över 250 tredjepartsapplikationer, inklusive de mest populära.

De ManageEngine Patch Manager Plus kan hjälpa dig att säkerställa att korrigeringen följshjälper dig med reglerande frågor. Realtidsrevisioner och rapporter finns också tillgängliga. Testning är en av produktens starka kostymer och lappar kan testas och godkännas - eller avvisas - beroende på svårighetsgrad och prioritering. Testgrupper av datorer kan enkelt skapas, så att administratörer kan mäta effekterna av någon patch innan dess omfattande distribution.
De ManageEngine Patch Manager Plus finns i flera utgåvor. Det finns gratisversionen som är begränsad till 25 enheter. Därefter har du Professional Edition från $ 245 och Enterprise Edition från $ 345. Jämfört med Enterprise Edition saknar Professional Edition några funktioner såsom möjligheten att uppdatera virusdefinitioner på målmaskiner, automatiserad testning och godkännande av patchar och möjligheten att använda distributionsservrar.
3. GFI Languard
Det är ingen slump att GFI LanguardNamn verkar inte avslöja att det här är ett patchhanteringssystem. GFI Software, som publicerade verktyget, hävdar att det är "Den ultimata IT-säkerhetslösningen för företag”. Detta verktyg är mer än bara ett patchhanteringssystem. Det kommer att skanna nätverk efter sårbarheter, automatisera lappning och uppnå efterlevnad. Du kan tänka på det som en korsning mellan patchhantering och sårbarhetsskanning.

En sak som skiljer den här programvaran från den andra är att den inte bara stöder skrivbord och serveroperativsystem. Det fungerar lika bra med Android eller iOS. GFI Languard utför rutinmässigt några sextio tusen sårbarhetstester och ser till att dina enheter alla hålls uppdaterade med de senaste korrigeringarna och uppdateringarna.
Den intuitiva rapporteringspanelen för GFI Languard är definitivt värt att nämna. Och det är dess uppdateringshantering av virusdefinitioner som fungerar med alla stora antivirusleverantörer. När det gäller verktygets patchhanteringsförmågor kommer det inte bara att korrigera operativsystem utan också webbläsare och många tredjepartsapplikationer.
Och titta på några av sårbarhetsbedömningsfunktionerna i GFI Languard, dessa går också långt bortom stationära datorer ochservrar. De är tillgängliga för ett stort antal nätverksenheter som switchar, routrar, åtkomstpunkter och skrivare. Det här verktyget låter dig också visa vissa säkerhetsproblem i dina nätverk, som rogue USB-enheter, telefoner och surfplattor.
GFI Languard har en ganska komplex prissättningstrukturera. Det är prenumerationsbaserat och prenumerationen måste förnyas varje år. Priserna anges per nod och kostnaden per nod sänks när man lägger till fler noder. För att göra sakerna ännu mer komplexa har du ett pris för det ursprungliga prenumerationen, ett för varje nod som du lägger till under prenumerationsperioden, ett för prenumerationsförnyelsen och ett för uppgraderingar. För användare som föredrar att prova verktyg innan de köper dem finns en gratis provversion tillgänglig.
4. PDQ-implementering
Nästa på vår lista är en systemhanteringslösning för små och medelstora företag (SMB) marknaden PDQ-implementering. Du kanske har gissat det från dess namn, dettaär inte ett riktigt patchhanteringssystem utan snarare ett verktyg för implementering av programvara. Naturligtvis kan du använda den för att hantera och distribuera korrigeringar men det kommer att göra mycket mer. Med det här verktyget kan systemadministratörer tyst installera nästan alla program eller patch på flera Windows-datorer samtidigt.

PDQ-implementering levereras med över 200 färdiga att distribuera, förbyggdapaket för några av de vanligaste applikationerna. Du kan också skapa anpassade flerstegsinstallationer som kan inkludera körning av lokala kommandon eller skript med PowerShell, VB eller batchspråk. Detta verktyg kan integreras med Active Directory, Spiceworks och PDQ Inventory, verktygets utgivares egen hårdvara och mjukvarulagerlösning. När det gäller patchhantering kommer systemet automatiskt att ladda ner, schemalägga och distribuera patchar.
PDQ-implementering finns i två versioner. Det finns en gratisversion och en Enterprise-version. De två produkterna skiljer sig oftast i sina respektive funktionsuppsättningar med många av de mer avancerade funktionerna som endast finns med Enterprise-versionen. Patchhantering är en av de avancerade funktionerna som kräver Enterprise-versionen. Den här programvaran skiljer sig från sina konkurrenter eftersom den inte prissätts baserat på antalet hanterade noder utan istället på antalet administratörer som använder den. Och till $ 500 per administratör är det mer än rimligt prissatt. Liksom konkurrenterna är en gratis provversion tillgänglig om du vill prova produkten.
5. Ninite Pro
Du kanske har hört talas om Ninite. Det är ett öppet källkodsverktyg som kan användas för att bygga anpassade installationer av flera kostnadsfria och / eller öppna källkodsprogram. Det är ett ganska populärt verktyg i gratis programvarukretsar. Ninite Pro går något längre och låter IT-proffs fjärrhantera installationen och uppdateringen av programvarupaket på Windows-datorer.
Ninite ProAnvändargränssnittet är helt annorlunda än vadandra produkter erbjuder. Den presenterar de hanterade datorerna i ett tabellformat där varje rad är en dator och varje kolumn en applikation. Det är på samma sätt som ett kalkylblad. I varje cell kan du se vilken version av programvaran som för närvarande är installerad och välja att installera, avinstallera eller uppdatera motsvarande programvara på den datorn.

Det finns också en automatisk uppdateringsfunktion som kanuppdaterar automatiskt till den senaste versionen all programvara som den hittar på sina hanterade datorer. En annan funktion som vi älskar med den här produkten är att allt du behöver göra för att lägga till en dator till verktyget är att installera Ninite-agenten på den. Den visas då automatiskt på verktygets webbgränssnitt.
Ninite Pro låter dig organisera datorer som du vill eftertilldela dem en eller flera taggar. Det kommer också automatiskt att märka dator med en online / offline-status eller med versionen av Windows - antingen server eller arbetsstation - de körs. Detta gör det enkelt att välja bara de maskiner du är intresserad av.
Ninite Pro inkluderar också Ninite Classic. Det senare är i princip samma verktyg om än med ett annat användargränssnitt, det från föregående version. Det enda skälet till att du vill använda det är om du redan är bekant med det. Dock, Ninite Classic har också ett kommandoradsgränssnitt så att du kan skapa komplexa uppgifter med ditt val av skriptspråk.
Ninite Pro är prenumerationsbaserat och priset varierarberoende på antalet maskiner du hanterar. De första 20 maskinerna kostar dig $ 1,00 / månad, de nästa 400 maskinerna kostar dig $ 0,50 / månad och alla ytterligare maskiner utöver 500 kommer att kosta dig $ 0,25 / månad. En gratis testversion finns som den är med de flesta produkter på vår lista.
kommentarer