IT-Solutions logo
info@it-solutions.ua пн-пт 09:00 - 18:00 (044) 586-26-76
  • Услуги
    • ИТ-инфраструктура
    • Сервисы
    • Консалтинг
    • Портфолио
  • О нас
    • О компании
    • Отчетность
    • Новости
    • Блог
    • Тендеры
    • Статусы
    • Вакансии
  • Контакты
  • УКР
  • EN
  • РОС
  • ИТ-инфраструктура
    • IT-инфраструктура
    • Физическая IT-инфраструктура
      • Сервер для хранения данных (СХД)
      • Серверная инфраструктура
      • Структурированная кабельная система СКС
      • Тонкие клиенты и терминалы для тонкого клиента
      • Платформа DRMS
      • Передача данных
      • Периферия
      • ПО
    • Виртуализированная IT-инфраструктура
      • Виртуализация серверов на базе VMware
      • Хранение (SDS)
      • Виртуальные рабочие столы VDI (VMware VDI)
      • Виртуализация сетей (SDN)
    • Безопасность IT-инфраструктуры
      • Сетевая безопасность
      • Пользовательская безопасность
      • Безопасность электронной почты
      • Управление ИБ и событиями безопасности (SIEM)
  • Сервисы
    • Системы резервного копирования
    • Сервисы
    • Управление ИТ-услугами ITSM
    • Облачные сервисы
    • Кибербезопасность
    • Мониторинг ИТ инфраструктуры
    • Техническая защита информации
  • Консалтинг
    • Консалтинг
    • Управление данными
      • Инфраструктура хранения
      • Резервное копирование данных и восстановление системы
    • Непрерывность ИТ-услуг
      • Планирование непрерывности бизнеса Business Continuity Plan (BCP)
      • Управление непрерывностью бизнеса (BCM)
      • План восстановления после сбоев (DRP)
      • Допустимая точка восстановления (RPO)
      • Допустимое время восстановления (RTO)
    • Аналитика
      • Бизнес-аналитика для ИТ
      • Оценка по внедрению виртуализации vScore
      • IT-аудит
    • Информбезопасность
      • Аудит информационной безопасности
      • Разработка политик и регламентов ИБ
      • Внедрение стандартов управления информационной безопасностью (СУИБ)
  • Услуги
    • ИТ-инфраструктура
    • Сервисы
    • Консалтинг
    • Портфолио
  • О нас
    • О компании
    • Отчетность
    • Новости
    • Блог
    • Тендеры
    • Статусы
    • Вакансии
  • Контакты
  • ИТ-инфраструктура
    • IT-инфраструктура
    • Физическая IT-инфраструктура
      • Сервер для хранения данных (СХД)
      • Серверная инфраструктура
      • Структурированная кабельная система СКС
      • Тонкие клиенты и терминалы для тонкого клиента
      • Платформа DRMS
      • Передача данных
      • Периферия
      • ПО
    • Виртуализированная IT-инфраструктура
      • Виртуализация серверов на базе VMware
      • Хранение (SDS)
      • Виртуальные рабочие столы VDI (VMware VDI)
      • Виртуализация сетей (SDN)
    • Безопасность IT-инфраструктуры
      • Сетевая безопасность
      • Пользовательская безопасность
      • Безопасность электронной почты
      • Управление ИБ и событиями безопасности (SIEM)
  • Сервисы
    • Системы резервного копирования
    • Сервисы
    • Управление ИТ-услугами ITSM
    • Облачные сервисы
    • Кибербезопасность
    • Мониторинг ИТ инфраструктуры
    • Техническая защита информации
  • Консалтинг
    • Консалтинг
    • Управление данными
      • Инфраструктура хранения
      • Резервное копирование данных и восстановление системы
    • Непрерывность ИТ-услуг
      • Планирование непрерывности бизнеса Business Continuity Plan (BCP)
      • Управление непрерывностью бизнеса (BCM)
      • План восстановления после сбоев (DRP)
      • Допустимая точка восстановления (RPO)
      • Допустимое время восстановления (RTO)
    • Аналитика
      • Бизнес-аналитика для ИТ
      • Оценка по внедрению виртуализации vScore
      • IT-аудит
    • Информбезопасность
      • Аудит информационной безопасности
      • Разработка политик и регламентов ИБ
      • Внедрение стандартов управления информационной безопасностью (СУИБ)
  • УКР
  • EN
  • РОС
  • info@it-solutions.ua
  • пн-пт 09:00 - 18:00
  • (044) 586-26-76
› Блог › Обновления ПО: ад во благо и как с этим бороться
Figure
21.10.2020

Обновления ПО: ад во благо и как с этим бороться

Недавно на одном мероприятии услышал преинтереснейшую вещь: миром правит слово «меньше». Как бы странно это ни звучало, на практике так и есть. Ведь действительно всего стало меньше – времени, бюджетов, специалистов. Надо начинать экономить!

Что же делать? Ведь в нашем ужасно быстро меняющемся мире важно быть в курсе событий. А в ИТ-мире все происходит в разы быстрее. Это приводит к тому, что используемые организацией программные продукты и операционные системы обновляются чуть ли не ежедневно. Как за всем уследить? Набирать новых сотрудников в штат? Уменьшать количество программных решений? Выделять больше времени на контроль? Нельзя, потому что «читай пункт № раз».

Плюс достаточно часто обновления запускаются без каких-либо предварительных уведомлений. Что может выбить из рабочей колеи даже самые стойкие организации. С другой стороны, не все требует немедленного обновления, поэтому установка должна быть запланирована на будущее.

А теперь представьте, что у вас несколько тысяч единиц техники и установка обновлений возможна только с согласия администратора… Представили? Это ад для любого администратора! Загрузи, «обкатай», установи — и так по кругу не один десяток раз… В таких случаях идеальным решением может стать Patch Management. Главное – руководствоваться лучшими практиками и законами ИТ-безопасности, обновляться и вовремя и не обделять патч-менеджментом даже полностью готовые системы «под ключ», держа в уме ОС и все ее возможные уязвимости.

Что такое Patch Management?

По сути, Patch Management — это стратегия управления обновлениями и исправлениями программных приложений и используемых технологий. Когда в вашей организации работает огромное количество техники с установленным «зоопарком» программного обеспечения, ИТ-специалистам становится все сложнее поддерживать его в актуальном состоянии, но Patch Management поможет вам в этом.

Если детальнее, Patch Management – это процесс, который помогает приобретать, тестировать и устанавливать несколько исправлений (изменений кода) для существующих приложений и программных средств в системе, неважно – ПК или высоконагруженный и бизнес-критичный сервер. При этом он позволяет обновлять существующие исправления и определять, какие исправления являются наиболее подходящими для установленного ПО. Таким образом, управление патчами становится максимально легким и простым.

Patch Management в основном осуществляется компаниями-разработчиками программного обеспечения в рамках их внутренних правил по устранению проблем с различными версиями программ. Также проводится анализ уже существующих патчей с целью выявления возможного отсутствия функций безопасности или других важных нюансов.

Патчи программного обеспечения помогают устранить те проблемы, которые существуют, но обнаруживаются только после первоначального выпуска программного обеспечения. Патчи в основном касаются безопасности, в то время как есть некоторые патчи, которые касаются определенной функциональности программ.

Почему Patch Management так важен для предприятий?

Потому что информационная безопасность как живой организм – постоянно меняющийся процесс, который нужно отслеживать и поддерживать на постоянной основе. Сделать это единожды – путь в никуда. Также важно понимание того, что информационная безопасность – это множество взаимодействующих между собой процессов и действий. Если в системе не хватает хотя бы одного из них – можно проиграть.  Одним из таких важных элементов является патч-менеджмент. Ведь именно он регулирует процесс управления ПО, устраняющего дыры в безопасности, превращая сложные мануальные процессы в простой и понятный путь предотвращения катастрофы вместо борьбы с ней по факту.

Если же рассматривать патч-менеджмент в разрезе бюджета, который сосредоточен на сокращении расходов и экономии времени, а также рассматривая задачу автоматизации рутинных действий, стоит обратить внимание на Enterprise Patch Management. Это один из примеров замены утомительной ручной задачи, которая позволяет значительно выиграть от автоматизации. Ведь теперь у вас есть гарантии, что на всех машинах установлены последние рабочие версии исправлений от поставщиков операционных систем и приложений.

Как сделать обновления правилом

Всегда думайте об операционной системе и ее возможных уязвимостях. С учетом этого выстраивайте процессы управления обновлениями в инфраструктуре для закрытия старых угроз и противодействия новым. Алгоритм действий достаточно прост: создайте действующий регламент по управлению обновлениями операционной системы. После разверните и настройте в серверном сегменте Windows Server Updates Services (WSUS). И в завершение – постоянно контролируйте актуальность установленных обновлений и оперативно устанавливайте новые обновления.

А если же у вас возникли какие-либо сложности со временем или знаниями по планированию и внедрению подобных систем – смело звоните нам, мы точно готовы снять эту «головную боль» с вашей головы.

И будет вам счастье.

Иван Зимин
технический директор
IT-Solutions
Технический консультант с 12-летним стажем, опытный ИТ-руководитель, лектор. Умеет объяснять бизнесу сложные ИТ-продукты:
9 из 10 CEO/CFO его понимают и принимают решение об инвестициях в ИТ. Эксперт в разработке ИТ-стратегий по системной интеграции, построению и модернизации
ИТ-инфраструктуры, непрерывности ИТ-услуг, автоматизации бизнес-процессов.
Другие публикации
  • 28 Feb 20198 советов для идеальной ИТ-инфраструктуры
  • 19 Apr 2018Горькая правда о кибербезопасности
Стандартний (90 л/год на місяць)
Складові інфраструктури
Стандартний 90 люд/год
Перша лінія підтримки Наявність першої лінії підтримки так
Користувачі Кількість користувачів 21 – 70
Наземне обладання Сервери A-Brend (Cisco, HPE, Dell, Lenovo, Oracle тощо) 6
Або сервери, що не відносяться до A-Brend 4
Система збереження даних 3
Мережеве обладання (комутатори, маршрутизатори, Firewalls) 4
Хмарна інфраструктура Хмарні сервіси: сервер, сховище, мережа 1
Віртуалізація Віртуалізація (WMWare, Microsoft Hyper-V тощо) 1
Гіпервізори 6
Кластери 1
Сервери Хост (Інфраструктурні сервіси, ролі) Сервер Linux 4
Сервер Windows 9
Сервер DNS 1
Сервер файловиий 1
Active Directory 1
WEB-сервер 0
Сервер термінальний (віддалених робочих столів)* коеф користувачів 2
Сервер баз даних (MS SQL Server, PostgreSQL, Oracle, Sybase, Firebird, IBM DB2, Interbase тощо) без супроводження самих БД 3
Сервер VPN*коеф користувачів 1
Система резервного копіювання 1
Програмне забезпечення Антивірусне ПЗ з центральним керуванням (*коеф ліцензій) 1
Поштова система Електронна пошта на основі хмарних послуг / Поштовий сервер Exchange або Zimbra (*коеф користувачів) 1
Інший поштовий сервер 0
Комунікації IP-Телефонія*коеф користувачів 1
Інше Запит на понаднормові години розраховуються по факту звернення так
Розширений (110 л/год на місяць)
Складові інфраструктури
Розширений від 110 люд/год
Перша лінія підтримки Наявність першої лінії підтримки так
Користувачі Кількість користувачів 71 +
Наземне обладання Сервери A-Brend (Cisco, HPE, Dell, Lenovo, Oracle тощо) від 6
Або сервери, що не відносяться до A-Brend від 6
Система збереження даних від 3
Мережеве обладання (комутатори, маршрутизатори, Firewalls) від 5
Хмарна інфраструктура Хмарні сервіси: сервер, сховище, мережа 1
Віртуалізація Віртуалізація (WMWare, Microsoft Hyper-V тощо) 1
Гіпервізори від 7
Кластери від 1
Сервери Хост (Інфраструктурні сервіси, ролі) Сервер Linux від 5
Сервер Windows від 10
Сервер DNS 1
Сервер файловиий від 2
Active Directory 1
WEB-сервер 1
Сервер термінальний (віддалених робочих столів)* коеф користувачів від 3
Сервер баз даних (MS SQL Server, PostgreSQL, Oracle, Sybase, Firebird, IBM DB2, Interbase тощо) без супроводження самих БД від 3
Сервер VPN*коеф користувачів 1
Система резервного копіювання 1
Програмне забезпечення Антивірусне ПЗ з центральним керуванням (*коеф ліцензій) 1
Поштова система Електронна пошта на основі хмарних послуг / Поштовий сервер Exchange або Zimbra (*коеф користувачів) 1
Інший поштовий сервер 0 / 1
Комунікації IP-Телефонія*коеф користувачів 1
Інше Запит на понаднормові години розраховуються по факту звернення так
Базовий (45 л/год на місяць)
Складові інфраструктури Пакет
Базовий 45 люд/год
Перша лінія підтримки Наявність першої лінії підтримки так
Користувачі Кількість користувачів до 20
Наземне обладання Сервери A-Brend (Cisco, HPE, Dell, Lenovo, Oracle тощо) 3
Або сервери, що не відносяться до A-Brend 2
Система збереження даних 1
Мережеве обладання (комутатори, маршрутизатори, Firewalls) 3
Хмарна інфраструктура Хмарні сервіси: сервер, сховище, мережа 1
Віртуалізація Віртуалізація (WMWare, Microsoft Hyper-V тощо) 1
Гіпервізори 3
Кластери 1
Сервери Хост (Інфраструктурні сервіси, ролі) Сервер Linux 2
Сервер Windows 2
Сервер DNS 1
Сервер файловиий 1
Active Directory 1
WEB-сервер 0
Сервер термінальний (віддалених робочих столів)* коеф користувачів 1
Сервер баз даних (MS SQL Server, PostgreSQL, Oracle, Sybase, Firebird, IBM DB2, Interbase тощо) без супроводження самих БД 1
Сервер VPN*коеф користувачів 1
Система резервного копіювання 1
Програмне забезпечення Антивірусне ПЗ з центральним керуванням (*коеф ліцензій) 1
Поштова система Електронна пошта на основі хмарних послуг / Поштовий сервер Exchange або Zimbra (*коеф користувачів) 1
Інший поштовий сервер 0
Комунікації IP-Телефонія*коеф користувачів 0
Інше Запит на понаднормові години розраховуються по факту звернення так
© IT-Solutions, 2024
  • УКР
  • EN
  • РОС