- - Найкращі інструменти та програмне забезпечення управління патчем на 2019 рік

Найкращі інструменти та програмне забезпечення управління патчем на 2019 рік

Кому подобається програмне забезпечення для виправлення? Завдяки безлічі програмного забезпечення, яке зазвичай використовується в більшості підприємств, воно може швидко перетворитися на гігантське завдання. По-перше, періодично проводяться опитування видавців програмного забезпечення щодо наявних виправлень. Потім їх потрібно завантажити. І перед тим, як їх розгорнути на великому рівні, їх потрібно пройти тестування. Потрібно гарантувати, що будь-який новий пластир не матиме будь-яких несприятливих побічних ефектів. Лише тоді випробувані патчі можна встановити на комп’ютери користувачів або на сервери вашої компанії.

З сотнями патчів від десятків постачальників,кожний з різними - деякі роблять це регулярно, інші мають більш «під необхідність» підхід - цикл випуску патчів, чи не було б чудово, якби було способом автоматизувати це? Ну, є. Саме цим займаються системи управління патчами. І сьогодні ми переглядаємо найкращі інструменти управління патчами, які ми могли знайти.

Почнемо нашу подорож, обговоривши виправленняуправління детальніше. Зокрема, ми розглянемо, які переваги мають системи управління патчами. Деякі будуть досить очевидними, інші можуть бути не такими. Ми також поговоримо про різні компоненти інструментів управління патчами. Як бачите, існує багато варіантів, і всі інструменти не обов'язково включають їх усі. І, нарешті, з усією теорією, що знаходиться позаду нас, ми розглянемо п’ять найкращих інструментів управління патчами, які ми могли знайти. Ми зробимо все можливе, щоб представити найкращі характеристики кожного продукту, що відрізняє їх від конкурентів і, коли можливо, як вони оцінюються. Хоча ми не можемо рекомендувати вибирати інструмент за ціною, це важливий фактор, враховуючи, що деякі з цих інструментів можуть бути досить дорогими.

Навіщо використовувати інструменти управління патчем

Був час, коли програмні виправленняледве існував. Ви встановите частину програмного забезпечення і не турбуєтесь про нього, поки не знадобляться більш вдосконалені функції наступної версії. Патчі для виправлення помилок були дуже дефіцитними. Основною причиною цього було те, що програмне забезпечення було не таким складним, програми були меншими, а ризик повстання помилок та перешкоджання його налагодженню виправлення помилок видавця був обмежений. Цей час був до Інтернету, перед комп'ютерними вірусами, і раніше, ніж хтось зрозумів, що комп’ютери можуть використовуватися - або я повинен сказати, зламані - для крадіжки цінної інформації.

Швидкий перехід до сьогодні та програмні пакетивеличезні монстри. Сотні розробників, як правило, працюють над проектами розвитку, кожен майже не знає, що роблять їхні колеги. Конкуренція змушує видавців випускати продукти, які, можливо, не були ретельно налагоджені, знаючи, що вони можуть випускати патчі, коли помилки знайдені та виправлені. І навіть коли оригінальне програмне забезпечення не містить помилок, кіберзлочинці працюватимуть дуже добре, коли вони знайдуть помилки, отвори та задню поверхню, що дозволить їм отримати доступ до ваших даних. І коли вони це роблять, видавці реагують, публікуючи патчі, які протидіють цим вразливим місцям.

Інструменти управління виправленнями можуть допомогти зберегти всеоновлення програмного забезпечення. Автоматизуючи кілька завдань протягом циклу управління патчем, такий продукт дозволить вам бути впевненими, що ваше програмне забезпечення завжди виправлене.

Компоненти інструментів управління виправленнями

Інструменти управління виправленнями різняться між собоювидавців. Звичайно, всі вони мають загальну функціональність, і всі вони мають однакову загальну мету: допомогти вам оновлювати своє програмне забезпечення. Деякі з них повністю автоматизовані та обробляють усі аспекти управління патчами, а інші - лише інструменти розгортання, залишаючи перед вами завдання розміщення, завантаження та тестування патчів перед розгортанням. Ось перелік функцій, які зазвичай зустрічаються в інструментах управління патчами:

Інвентар програмного забезпечення: Детальна інвентаризація всього встановленого програмного забезпечення та їх поточних виправлень проводиться автоматично на всіх комп’ютерах. Це гарантує, що не забудеться незавершене програмне забезпечення.

Перевірка наявних патчів: Інструменти керування виправленнями сканують кожен видавецьвеб-сайт доступних патчів. Цей крок часто ґрунтується на результатах інвентаризації програмного забезпечення та розглядаються лише виправлення існуючого програмного забезпечення.

Завантажити патчі: Після виявлення необхідних виправлень - автоматично або вручну - вони можуть бути автоматично завантажені з веб-сайтів відповідних видавців.

Запланована розгортання патчу: Були патчі придбані вручну чиавтоматично, цей процес планує їх розгортання відповідно до специфікацій адміністратора. Наприклад, машини кінцевого користувача, ймовірно, найкраще виправити, коли вони не використовуються, особливо якщо для виправлення потрібна перезавантаження. Крім того, у великих мережах із сотнями (якщо не тисячами) машин може бути доцільним з'єднати їх меншими партіями. Варіанти планування хороших інструментів управління патчами зазвичай досить гнучкі.

Етап розгортання: Виправлення програмного забезпечення не без ризику. Особливо це стосується програмного забезпечення операційної системи. Застосування патчів завжди несе ризик того, що щось, що раніше працювало, перестане працювати. З цієї причини часто доцільно провести етап постановки перед будь-яким масштабним розгортанням. Групу ретельно відібраних машин можна виправити та потім ретельно перевірити до запланованого загального розгортання.

Відкат: Незважаючи на всі випробування і всі постановки, щоБуде встановлено на місці, бувають ситуації, коли не залишається іншого вибору, крім відкочування встановлених патчів. Найкращі інструменти мають таку функціональність, вбудовану в них прямо.

Як щодо вбудованих схем управління патчем?

Деякі з найбільших видавців програмного забезпечення - Microsoft,наприклад, є одним із них - включайте певну форму функції управління патчем прямо у своє програмне забезпечення або пропонують фірмовий інструмент управління патчами. Хоча використання їх може бути спокусливим, це далеко не ідеально. Для початку, якщо ви керуєте програмним забезпеченням від декількох постачальників, вам, можливо, доведеться мати справу з декількома системами управління патчами, кожна зі своєю кривою навчання.

Найкраще програмне забезпечення для управління патчем

Ми шукали найкращий патч на ринкупрограмне забезпечення для управління, яке ми могли знайти. Як результат, ми раді представити вам п’ять найкращих інструментів, які ми могли знайти. Деякі з цих інструментів інтегруватимуться з інструментами великих програмних видавців, таких як WSUS та SCCM від Microsoft. Інші, з іншого боку, абсолютно автономні. Деякі інструменти краще підходять для менших середовищ, а деякі - до встановлення майже будь-якого розміру.

1. Менеджер патчів SolarWinds (Безкоштовний пробний період)

Більшість адміністраторів мережі знайоміSolarWinds та багато її відмінних продуктів. Це не дивно, оскільки компанія вже 20 років розробляє одні з найкращих інструментів управління мережею та системою. Своїм флагманським продуктом SolarWinds Network Monitor Monitor визнаний одним з найкращих інструментів моніторингу мережі SNMP. Компанія також відома своїми безкоштовними інструментами для задоволення конкретних потреб адміністраторів мережі. Деякі з цих інструментів включають безкоштовний TFTP-сервер або безкоштовний калькулятор підмережі. Що стосується управління патчем, то Менеджер патчів SolarWinds це ще один продукт із вражаючим переліком функцій.

Завдяки інтуїтивно зрозумілому веб-інтерфейсу, інструментдозволить переглянути останні доступні патчі, 10 найпопулярніших патчів у вашому оточенні та загальний огляд стану навколишнього середовища на основі необхідних виправлень. The Менеджер патчів SolarWindsМожливість створення звітів є ще однією силоюпродукт. Він пропонує простий у використанні та потужний звіт, який може надати інформацію про стан виправлень. Звіти також можуть бути використані для того, щоб продемонструвати аудиторам, що системи виправлені та сумісні, і допомогти знайти ті, які не є.

Скріншот SolarWinds Patch Manager

The Менеджер патчів SolarWinds має централізоване виправлення Microsoftсервери та сторонні програми. Таким чином, ви можете використовувати його для розгортання та управління як сторонніми програмами, так і патчами Microsoft. Цей інструмент може спростити процес управління патчами. Він буде обробляти дослідження патчів, планування, розгортання та звітування. Використання його може заощадити багато часу. Насправді, чим більше у вас серверів і комп’ютерів, тим більше часу ви заощадите. Все це при цьому запевнило, що всі необхідні патчі застосовані. Хто міг би просити більше?

Але є більше! The Менеджер пакетів SolarWinds працює з вашими установками Microsoft SCCM та WSUS, додаючи до цих інструментів. Крім того, його Майстер спеціального пакету дозволить вам легко створювати спеціальні пакети для будь-якогозастосування. Все це, не вдаючись до використання SCUP або будь-якого складного сценарію. Ці спеціальні пакети можна використовувати для розгортання будь-яких MSI, MSP або EXE через Microsoft WSUS або SCCM. І це лише деякі найкращі функції інструментів. Він може запропонувати набагато більше.

Ціни на Менеджер пакетів SolarWinds старт від $ 3 690 і змінюється відповідно докількість вузлів, якими потрібно керувати, від 250 до 60 000. Якщо ви віддаєте перевагу спробувати інструмент, перш ніж здійснити його придбання, для завантаження доступна безкоштовна 30-денна повністю функціональна версія для оцінки.

  • БЕЗКОШТОВНЕ ПРОБЛЕМУВАННЯ 30 днів: Менеджер патчів SolarWinds
  • Офіційний сайт завантажень: https://www.solarwinds.com/patch-manager

2. ManageEngine Patch Manager Plus

ManageEngine - ще одне з знайомих імен в галузі управління мережею. Інструмент управління патчами компанії влучно називається ManageEngine Patch Manager Plus. Чому Плюс? Просто тому, що інструмент пропонує більше, ніж просто управління патчами. Платформа буде досить просто налаштовувати та використовувати, щоб вони оновлювали системи Linux, Mac та Windows. Крім того, цей інструмент може обробляти патчі для понад 250 сторонніх додатків, включаючи найпопулярніші.

Скріншот ManageEngine Patch Manager Plus

The ManageEngine Patch Manager Plus може допомогти вам забезпечити відповідність патчудопомогти вам у вирішенні питань регулювання. Також доступні аудити та звіти в реальному часі. Тестування є одним із найсильніших костюмів продукту, і патчі можуть бути протестовані та затверджені або відхилені - залежно від суворості та пріоритетності. Тестові групи комп’ютерів можна легко налаштувати, дозволяючи адміністраторам вимірювати вплив будь-якого виправлення перед його широкомасштабним розгортанням.

The ManageEngine Patch Manager Plus доступний у кількох виданнях. Є безкоштовне видання, яке обмежено 25 пристроями. Далі ви маєте Професійне видання від $ 245 та Enterprise Edition від $ 345. Порівняно з Enterprise Edition, у Professional Edition бракує кількох функцій, таких як можливість оновлення визначень вірусів на цільових машинах, автоматизоване тестування та затвердження виправлень та можливість використовувати сервери розподілу.

3. GFI Languard

Не випадково це GFI LanguardІм'я, схоже, не означає, що це система управління патчами. GFI Software, яка опублікувала цей інструмент, стверджує, що це "Кінцеве рішення ІТ-безпеки для бізнесу”. Цей інструмент є більш ніж просто системою управління патчами. Він буде сканувати мережі на предмет вразливості, автоматизувати виправлення та досягти відповідності. Ви можете розглядати це як перехрес між керуванням патчем та скануванням вразливості.

Скріншот мови GFI

Одне, що відрізняє це програмне забезпечення від інших, - це те, що воно не підтримує тільки настільні та серверні операційні системи. Він добре працює з Android або iOS. GFI Languard регулярно виконує шістдесят тисяч тестів на вразливість і забезпечує, щоб ваші пристрої були в курсі останніх виправлень та оновлень.

Інтуїтивно зрозуміла інформаційна панель звітів GFI Languard безумовно, варто згадати. Так само і його управління оновленням визначення вірусів, яке працює з усіма основними антивірусними постачальниками. Що стосується здібностей управління інструментами, то він не лише буде працювати з операційними системами, але й веб-браузерами та багатьма сторонніми програмами.

А також дивлячись на деякі особливості оцінки вразливості GFI Languard, вони теж виходять за межі робочих столів ісервери. Вони доступні для широкого спектру мережевих пристроїв, таких як комутатори, маршрутизатори, точки доступу та принтери. Цей інструмент також дозволить переглядати деякі проблеми безпеки у ваших мережах, наприклад, несанкціоновані USB-накопичувачі, телефони та планшети.

GFI Languard має досить складне ціноутвореннябудова. Це на основі передплати, і передплату потрібно поновлювати щорічно. Ціни вказані за вузол, а вартість за вузол знижується, оскільки додається більше вузлів. Щоб зробити речі ще складнішими, у вас є одна ціна за оригінальну підписку, одна за кожен вузол, який ви додаєте під час терміну підписки, одна на оновлення підписки та одну на оновлення. Для користувачів, які вважають за краще спробувати інструменти, перш ніж купувати їх, доступна безкоштовна пробна версія.

4. Розгортання PDQ

Наступним у нашому списку є рішення системи управління системами малого та середнього бізнесу (SMB) Розгортання PDQ. Ви, можливо, здогадалися це з його назви, це- це не справжня система управління патчами, а швидше засіб розгортання програмного забезпечення. Звичайно, ви можете використовувати його для управління та розгортання патчів, але це зробить набагато більше. За допомогою цього інструменту системні адміністратори можуть мовчки встановити майже будь-яку програму або патч на декілька комп'ютерів Windows одночасно.

Знімок екрана PDQ Deploy

Розгортання PDQ поставляється з понад 200 готових до розгортання, попередньо створенихпакети для деяких найпоширеніших програм. Ви також можете створити власні багатоступеневі розгортання, які можуть включати виконання локальних команд або сценаріїв за допомогою PowerShell, VB або пакетної мови. Цей інструмент може інтегруватися з Active Directory, Spiceworks та PDQ Inventory, власним рішенням апаратного та програмного забезпечення інвентаря видавця. Що стосується управління патчами, система автоматично завантажує, планує та розгортає патчі.

Розгортання PDQ доступний у двох версіях. Є безкоштовна версія та версія Enterprise. Два продукти в основному відрізняються у відповідних наборах функцій багатьма вдосконаленими функціями, доступними лише у версії Enterprise. Управління патчем - одна з тих розширених функцій, для яких потрібна версія Enterprise. Це програмне забезпечення відрізняється від своїх конкурентів тим, що воно розраховується не за кількістю керованих вузлів, а за кількістю адміністраторів, які ним користуються. А в 500 доларів за адміністратора це більш ніж за розумною ціною. Як і його конкуренти, безкоштовна пробна версія доступна, якщо ви хочете спробувати продукт.

5. Ninite Pro

Можливо, ви чули про Нініту. Це інструмент із відкритим кодом, який може бути використаний для створення власної установки декількох безкоштовних та / або програмних пакетів з відкритим кодом. Це досить популярний інструмент у колах вільного програмного забезпечення. Нініт Пro іде трохи далі і дозволяє ІТ-фахівцям віддалено керувати встановленням та оновленням програмних пакетів на комп'ютерах Windows.

Ninite ProІнтерфейс користувача сильно відрізняється від того, щопропозиція інших товарів Він представляє керовані комп’ютери у форматі таблиці, де кожен рядок - це комп'ютер, а кожен стовпець - додаток. Це щось на зразок електронної таблиці. У кожній комірці ви можете переглянути, яку версію програмного забезпечення зараз встановлено, і вибрати встановити, видалити чи оновити відповідне програмне забезпечення на цьому комп’ютері.

Скріншот Ninite Pro

Є також функція автоматичного оновлення, яка можеавтоматично оновлювати до останньої версії будь-яке програмне забезпечення, яке воно знайде на керованих комп’ютерах. Ще одна особливість, яку нам подобається в цьому продукті - це те, що вам потрібно всього лише додати комп’ютер до інструменту - це встановити на нього агент Ninite. Потім він автоматично з’явиться у веб-інтерфейсі інструменту.

Ninite Pro дозволяє організувати комп’ютери на свій смакприсвоєння їм одного або декількох тегів. Він також автоматично тегує комп'ютер зі статусом онлайн / офлайн або з версією Windows - або сервером, або робочою станцією - вони працюють. Це дозволяє легко вибрати лише машини, які вас цікавлять.

Ninite Pro також включати Ninite Classic Останній - це в основному той самий інструмент, хоча і з іншим інтерфейсом користувача, той, що був у попередній версії. Єдина причина, яку ви хочете використовувати, - це якщо ви вже знайомі з цим. Однак, Ninite Classic також є інтерфейс командного рядка, щоб ви могли створювати складні завдання, використовуючи свій вибір мови сценаріїв.

Ninite Pro на основі передплати, і ціна її змінюєтьсявідповідно до кількості машин, якими ви керуєте. Перші 20 машин обійдуться вам у 1,00 долара на місяць, наступні 400 машин коштуватимуть вам 0,50 долара на місяць, а будь-яка додаткова машина понад 500 обійдеться вам у 0,25 долара на місяць. Безкоштовна пробна версія доступна як у більшості товарів у нашому списку.

Коментарі