IT-Solutions logo
info@it-solutions.ua пн-пт 09:00 - 18:00 (044) 586-26-76
  • Услуги
    • ИТ-инфраструктура
    • Сервисы
    • Консалтинг
    • Портфолио
  • О нас
    • О компании
    • Отчетность
    • Новости
    • Блог
    • Тендеры
    • Статусы
    • Вакансии
  • Контакты
  • укр
  • ENG
  • ИТ-инфраструктура
    • IT-инфраструктура
    • Физическая IT-инфраструктура
      • Сервер для хранения данных (СХД)
      • Серверная инфраструктура
      • Структурированная кабельная система СКС
      • Тонкие клиенты и терминалы для тонкого клиента
      • Передача данных
      • Периферия
      • ПО
    • Виртуализированная IT-инфраструктура
      • Виртуализация серверов на базе VMware
      • Хранение (SDS)
      • Виртуальные рабочие столы VDI (VMware VDI)
      • Виртуализация сетей (SDN)
    • Безопасность IT-инфраструктуры
      • Сетевая безопасность
      • Пользовательская безопасность
      • Безопасность электронной почты
      • Управление ИБ и событиями безопасности (SIEM)
  • Сервисы
    • Видеоаналитика
    • Системы резервного копирования
    • Сервисы
    • Управление ИТ-услугами ITSM
    • Облачные сервисы
    • Мониторинг ИТ инфраструктуры
    • Техническая защита информации
  • Консалтинг
    • Консалтинг
    • Управление данными
      • Инфраструктура хранения
      • Резервное копирование данных и восстановление системы
    • Непрерывность ИТ-услуг
      • Планирование непрерывности бизнеса Business Continuity Plan (BCP)
      • Управление непрерывностью бизнеса (BCM)
      • План восстановления после сбоев (DRP)
      • Допустимая точка восстановления (RPO)
      • Допустимое время восстановления (RTO)
    • Аналитика
      • Бизнес-аналитика для ИТ
      • Оценка по внедрению виртуализации vScore
      • IT-аудит
    • Информбезопасность
      • Аудит информационной безопасности
      • Разработка политик и регламентов ИБ
      • Внедрение стандартов управления информационной безопасностью (СУИБ)
  • Услуги
    • ИТ-инфраструктура
    • Сервисы
    • Консалтинг
    • Портфолио
  • О нас
    • О компании
    • Отчетность
    • Новости
    • Блог
    • Тендеры
    • Статусы
    • Вакансии
  • Контакты
  • ИТ-инфраструктура
    • IT-инфраструктура
    • Физическая IT-инфраструктура
      • Сервер для хранения данных (СХД)
      • Серверная инфраструктура
      • Структурированная кабельная система СКС
      • Тонкие клиенты и терминалы для тонкого клиента
      • Передача данных
      • Периферия
      • ПО
    • Виртуализированная IT-инфраструктура
      • Виртуализация серверов на базе VMware
      • Хранение (SDS)
      • Виртуальные рабочие столы VDI (VMware VDI)
      • Виртуализация сетей (SDN)
    • Безопасность IT-инфраструктуры
      • Сетевая безопасность
      • Пользовательская безопасность
      • Безопасность электронной почты
      • Управление ИБ и событиями безопасности (SIEM)
  • Сервисы
    • Видеоаналитика
    • Системы резервного копирования
    • Сервисы
    • Управление ИТ-услугами ITSM
    • Облачные сервисы
    • Мониторинг ИТ инфраструктуры
    • Техническая защита информации
  • Консалтинг
    • Консалтинг
    • Управление данными
      • Инфраструктура хранения
      • Резервное копирование данных и восстановление системы
    • Непрерывность ИТ-услуг
      • Планирование непрерывности бизнеса Business Continuity Plan (BCP)
      • Управление непрерывностью бизнеса (BCM)
      • План восстановления после сбоев (DRP)
      • Допустимая точка восстановления (RPO)
      • Допустимое время восстановления (RTO)
    • Аналитика
      • Бизнес-аналитика для ИТ
      • Оценка по внедрению виртуализации vScore
      • IT-аудит
    • Информбезопасность
      • Аудит информационной безопасности
      • Разработка политик и регламентов ИБ
      • Внедрение стандартов управления информационной безопасностью (СУИБ)
  • УКР
  • EN
  • РОС
  • info@it-solutions.ua
  • пн-пт 09:00 - 18:00
  • (044) 586-26-76
› Блог › Обновления ПО: ад во благо и как с этим бороться
Figure
21.10.2020

Обновления ПО: ад во благо и как с этим бороться

Недавно на одном мероприятии услышал преинтереснейшую вещь: миром правит слово «меньше». Как бы странно это ни звучало, на практике так и есть. Ведь действительно всего стало меньше – времени, бюджетов, специалистов. Надо начинать экономить!

Что же делать? Ведь в нашем ужасно быстро меняющемся мире важно быть в курсе событий. А в ИТ-мире все происходит в разы быстрее. Это приводит к тому, что используемые организацией программные продукты и операционные системы обновляются чуть ли не ежедневно. Как за всем уследить? Набирать новых сотрудников в штат? Уменьшать количество программных решений? Выделять больше времени на контроль? Нельзя, потому что «читай пункт № раз».

Плюс достаточно часто обновления запускаются без каких-либо предварительных уведомлений. Что может выбить из рабочей колеи даже самые стойкие организации. С другой стороны, не все требует немедленного обновления, поэтому установка должна быть запланирована на будущее.

А теперь представьте, что у вас несколько тысяч единиц техники и установка обновлений возможна только с согласия администратора… Представили? Это ад для любого администратора! Загрузи, «обкатай», установи — и так по кругу не один десяток раз… В таких случаях идеальным решением может стать Patch Management. Главное – руководствоваться лучшими практиками и законами ИТ-безопасности, обновляться и вовремя и не обделять патч-менеджментом даже полностью готовые системы «под ключ», держа в уме ОС и все ее возможные уязвимости.

Что такое Patch Management?

По сути, Patch Management — это стратегия управления обновлениями и исправлениями программных приложений и используемых технологий. Когда в вашей организации работает огромное количество техники с установленным «зоопарком» программного обеспечения, ИТ-специалистам становится все сложнее поддерживать его в актуальном состоянии, но Patch Management поможет вам в этом.

Если детальнее, Patch Management – это процесс, который помогает приобретать, тестировать и устанавливать несколько исправлений (изменений кода) для существующих приложений и программных средств в системе, неважно – ПК или высоконагруженный и бизнес-критичный сервер. При этом он позволяет обновлять существующие исправления и определять, какие исправления являются наиболее подходящими для установленного ПО. Таким образом, управление патчами становится максимально легким и простым.

Patch Management в основном осуществляется компаниями-разработчиками программного обеспечения в рамках их внутренних правил по устранению проблем с различными версиями программ. Также проводится анализ уже существующих патчей с целью выявления возможного отсутствия функций безопасности или других важных нюансов.

Патчи программного обеспечения помогают устранить те проблемы, которые существуют, но обнаруживаются только после первоначального выпуска программного обеспечения. Патчи в основном касаются безопасности, в то время как есть некоторые патчи, которые касаются определенной функциональности программ.

Почему Patch Management так важен для предприятий?

Потому что информационная безопасность как живой организм – постоянно меняющийся процесс, который нужно отслеживать и поддерживать на постоянной основе. Сделать это единожды – путь в никуда. Также важно понимание того, что информационная безопасность – это множество взаимодействующих между собой процессов и действий. Если в системе не хватает хотя бы одного из них – можно проиграть.  Одним из таких важных элементов является патч-менеджмент. Ведь именно он регулирует процесс управления ПО, устраняющего дыры в безопасности, превращая сложные мануальные процессы в простой и понятный путь предотвращения катастрофы вместо борьбы с ней по факту.

Если же рассматривать патч-менеджмент в разрезе бюджета, который сосредоточен на сокращении расходов и экономии времени, а также рассматривая задачу автоматизации рутинных действий, стоит обратить внимание на Enterprise Patch Management. Это один из примеров замены утомительной ручной задачи, которая позволяет значительно выиграть от автоматизации. Ведь теперь у вас есть гарантии, что на всех машинах установлены последние рабочие версии исправлений от поставщиков операционных систем и приложений.

Как сделать обновления правилом

Всегда думайте об операционной системе и ее возможных уязвимостях. С учетом этого выстраивайте процессы управления обновлениями в инфраструктуре для закрытия старых угроз и противодействия новым. Алгоритм действий достаточно прост: создайте действующий регламент по управлению обновлениями операционной системы. После разверните и настройте в серверном сегменте Windows Server Updates Services (WSUS). И в завершение – постоянно контролируйте актуальность установленных обновлений и оперативно устанавливайте новые обновления.

А если же у вас возникли какие-либо сложности со временем или знаниями по планированию и внедрению подобных систем – смело звоните нам, мы точно готовы снять эту «головную боль» с вашей головы.

И будет вам счастье.

Иван Зимин
технический директор
IT-Solutions
Технический консультант с 12-летним стажем, опытный ИТ-руководитель, лектор. Умеет объяснять бизнесу сложные ИТ-продукты:
9 из 10 CEO/CFO его понимают и принимают решение об инвестициях в ИТ. Эксперт в разработке ИТ-стратегий по системной интеграции, построению и модернизации
ИТ-инфраструктуры, непрерывности ИТ-услуг, автоматизации бизнес-процессов.
Другие публикации
  • 28 Feb 20198 советов для идеальной ИТ-инфраструктуры
  • 19 Apr 2018Горькая правда о кибербезопасности
Розширений
Складові інфраструктуриПакет
Розширений
Перша лінія підтримкиНаявність першої лінії підтримкитак
КористувачіКількість користувачів71 +
Наземне обладнанняСервери A-Brand (Cisco, HPE, Dell, Lenovo, Oracle тощо)від 6
Або сервери, що не відносяться до A-Brandвід 6
Система зберігання данихвід 3
Мережеве обладнання (комутатори, маршрутизатори, Firewalls)від 5
Хмарна інфраструктураХмарні сервіси: сервер, сховище, мережа1
ВіртуалізаціяВіртуалізація (VMware, Microsoft Hyper-V тощо)1
Гіпервізоривід 7
Кластеривід 1
Сервери Хост (Інфраструктурні сервіси, ролі)Сервер Linuxвід 5
Сервер Windowsвід 10
Сервер DNS1
Файловий сервервід 2
Active Directory1
WEB-сервер1
Термінальний сервер (віддалених робочих столів)* коеф. користувачіввід 3
Сервер баз даних (MS SQL Server, PostgreSQL, Oracle, Sybase, Firebird, IBM DB2, Interbase тощо) без супроводу самих БДвід 3
Сервер VPN*коеф. користувачів1
Система резервного копіювання1
Програмне забезпеченняАнтивірусне ПЗ з центральним керуванням (*коеф. ліцензій)1
Поштова системаЕлектронна пошта на основі хмарних послуг / Поштовий сервер Exchange або Zimbra (*коеф користувачів)1
Інший поштовий сервер0 / 1
КомунікаціїIP-Телефонія*коеф користувачів1
ІншеЗапит на понаднормові години розраховуються по факту зверненнятак
Стандартний
Складові інфраструктуриПакет
Стандартний
Перша лінія підтримкиНаявність першої лінії підтримкитак
КористувачіКількість користувачів21 – 70
Наземне обладнанняСервери A-Brand (Cisco, HPE, Dell, Lenovo, Oracle тощо)6
Або сервери, що не відносяться до A-Brand4
Система зберігання даних3
Мережеве обладнання (комутатори, маршрутизатори, Firewalls)4
Хмарна інфраструктураХмарні сервіси: сервер, сховище, мережа1
ВіртуалізаціяВіртуалізація (VMware, Microsoft Hyper-V тощо)1
Гіпервізори6
Кластери1
Сервери Хост (Інфраструктурні сервіси, ролі)Сервер Linux4
Сервер Windows9
Сервер DNS1
Файловий сервер1
Active Directory1
WEB-сервер0
Термінальний сервер (віддалених робочих столів)* коеф. користувачів2
Сервер баз даних (MS SQL Server, PostgreSQL, Oracle, Sybase, Firebird, IBM DB2, Interbase тощо) без супроводу самих БД3
Сервер VPN*коеф користувачів1
Система резервного копіювання1
Програмне забезпеченняАнтивірусне ПЗ з центральним керуванням (*коеф. ліцензій)1
Поштова системаЕлектронна пошта на основі хмарних послуг / Поштовий сервер Exchange або Zimbra (*коеф. користувачів)1
Інший поштовий сервер0
КомунікаціїIP-Телефонія*коеф користувачів1
ІншеЗапит на понаднормові години розраховуються по факту зверненнятак
Базовий
Складові інфраструктуриПакет
Базовий
Перша лінія підтримкиНаявність першої лінії підтримкитак
КористувачіКількість користувачівдо 20
Наземне обладнанняСервери A-Brand (Cisco, HPE, Dell, Lenovo, Oracle тощо)6
Або сервери, що не відносяться до A-Brand2
Система зберігання даних1
Мережеве обладнання (комутатори, маршрутизатори, Firewalls)3
Хмарна інфраструктураХмарні сервіси: сервер, сховище, мережа1
ВіртуалізаціяВіртуалізація (VMware, Microsoft Hyper-V тощо)1
Гіпервізори3
Кластери1
Сервери Хост (Інфраструктурні сервіси, ролі)Сервер Linux2
Сервер Windows2
Сервер DNS1
Файловий сервер1
Active Directory1
WEB-сервер0
Термінальний сервер (віддалених робочих столів)* коеф користувачів1
Сервер баз даних (MS SQL Server, PostgreSQL, Oracle, Sybase, Firebird, IBM DB2, Interbase тощо) без супроводу самих БД1
Сервер VPN*коеф користувачів1
Система резервного копіювання1
Програмне забезпеченняАнтивірусне ПЗ з центральним керуванням (*коеф. ліцензій)1
Поштова системаЕлектронна пошта на основі хмарних послуг / Поштовий сервер Exchange або Zimbra (*коеф. користувачів)1
Інший поштовий сервер0
КомунікаціїIP-Телефонія*коеф користувачів0
ІншеЗапит на понаднормові години розраховуються по факту зверненнятак
© IT-Solutions, 2026
  • УКР
  • EN