IT-Solutions, Украина
info@it-solutions.ua (044) 586-26-76
Техническая поддержка Видеоаналитика Техническая защита информации Портфолио Контакты

Наземная инфраструктура (on-prem)

Проектирование наземной IT-инфраструктуры Внедрение и миграция виртуальной среды Внедрение и модернизация аппаратных решений Внедрение и модернизация сетевой инфраструктуры Внедрение решений управления жизнедеятельностью ЦОД Внедрение систем мониторинга состояния IT-инфраструктуры

Облачная инфраструктура (Cloud)

Проектирование облачной инфраструктуры (IaaS) Миграция наземной инфраструктуры в облако Администрирование облачной/гибридной среды Проектирование и внедрение гибридной инфраструктуры

Консалтинг

Аудит IT-инфраструктуры Разработка и внедрение Матрицы доступа к информационным системам Разработка и внедрение плана резервного копирования и восстановления Оценка и настройка производительности и ёмкости информационно-коммуникационных систем

Информбезопасность

Аудит и адаптация существующих политик и регламентов информационной безопасности Разработка политик и регламентов информационной безопасности Специализированное решение для обучения кибергигиене

Физическая IT-инфраструктура

Сервер для хранения данных (СХД) Серверная инфраструктура Передача данных

Виртуализированная ИТ-инфраструктура

Виртуализация серверов на базе VMware Программно определяемое хранилище (SDS) Виртуализация сетей (SDN) Виртуальные рабочие столы VDI (VMware VDI)

Инфраструктура IT-безопасности

Защита данных Защита пользователей Сетевая безопасность Построение SOC (Security Operations Center)

О нас

О компании Отчетность Новости Блог Тендеры Статусы Вакансии

Блог

Вашу систему взломали. В который раз… Правильный рецепт подГотовки диджитал трансформации Доступ к мультиоблачной среде и другие сценарии использования SD-WAN Направления IT-Solutions, которыми мы гордимся
Все статьи
IT-Solutions
IT-Solutions, Украина
Техническая поддержка Видеоаналитика Техническая защита информации Портфолио Контакты
info@it-solutions.ua (044) 586-26-76
Проектирование наземной IT-инфраструктуры Внедрение и миграция виртуальной среды Внедрение и модернизация аппаратных решений Внедрение и модернизация сетевой инфраструктуры Внедрение решений управления жизнедеятельностью ЦОД Внедрение систем мониторинга состояния IT-инфраструктуры
Проектирование облачной инфраструктуры (IaaS) Миграция наземной инфраструктуры в облако Администрирование облачной/гибридной среды Проектирование и внедрение гибридной инфраструктуры
Аудит IT-инфраструктуры Разработка и внедрение Матрицы доступа к информационным системам Разработка и внедрение плана резервного копирования и восстановления Оценка и настройка производительности и ёмкости информационно-коммуникационных систем
Аудит и адаптация существующих политик и регламентов информационной безопасности Разработка политик и регламентов информационной безопасности Специализированное решение для обучения кибергигиене
Сервер для хранения данных (СХД) Серверная инфраструктура Передача данных
Виртуализация серверов на базе VMware Программно определяемое хранилище (SDS) Виртуализация сетей (SDN) Виртуальные рабочие столы VDI (VMware VDI)
Защита данных Защита пользователей Сетевая безопасность Построение SOC (Security Operations Center)
О компании
Отчетность
Новости
Блог
Тендеры
Статусы
Вакансии
Главная › Блог › Обновления ПО: ад во благо и как с этим бороться
Figure
21.10.2020

Обновления ПО: ад во благо и как с этим бороться

Недавно на одном мероприятии услышал преинтереснейшую вещь: миром правит слово «меньше». Как бы странно это ни звучало, на практике так и есть. Ведь действительно всего стало меньше – времени, бюджетов, специалистов. Надо начинать экономить!

Что же делать? Ведь в нашем ужасно быстро меняющемся мире важно быть в курсе событий. А в ИТ-мире все происходит в разы быстрее. Это приводит к тому, что используемые организацией программные продукты и операционные системы обновляются чуть ли не ежедневно. Как за всем уследить? Набирать новых сотрудников в штат? Уменьшать количество программных решений? Выделять больше времени на контроль? Нельзя, потому что «читай пункт № раз».

Плюс достаточно часто обновления запускаются без каких-либо предварительных уведомлений. Что может выбить из рабочей колеи даже самые стойкие организации. С другой стороны, не все требует немедленного обновления, поэтому установка должна быть запланирована на будущее.

А теперь представьте, что у вас несколько тысяч единиц техники и установка обновлений возможна только с согласия администратора… Представили? Это ад для любого администратора! Загрузи, «обкатай», установи — и так по кругу не один десяток раз… В таких случаях идеальным решением может стать Patch Management. Главное – руководствоваться лучшими практиками и законами ИТ-безопасности, обновляться и вовремя и не обделять патч-менеджментом даже полностью готовые системы «под ключ», держа в уме ОС и все ее возможные уязвимости.

Что такое Patch Management?

По сути, Patch Management — это стратегия управления обновлениями и исправлениями программных приложений и используемых технологий. Когда в вашей организации работает огромное количество техники с установленным «зоопарком» программного обеспечения, ИТ-специалистам становится все сложнее поддерживать его в актуальном состоянии, но Patch Management поможет вам в этом.

Если детальнее, Patch Management – это процесс, который помогает приобретать, тестировать и устанавливать несколько исправлений (изменений кода) для существующих приложений и программных средств в системе, неважно – ПК или высоконагруженный и бизнес-критичный сервер. При этом он позволяет обновлять существующие исправления и определять, какие исправления являются наиболее подходящими для установленного ПО. Таким образом, управление патчами становится максимально легким и простым.

Patch Management в основном осуществляется компаниями-разработчиками программного обеспечения в рамках их внутренних правил по устранению проблем с различными версиями программ. Также проводится анализ уже существующих патчей с целью выявления возможного отсутствия функций безопасности или других важных нюансов.

Патчи программного обеспечения помогают устранить те проблемы, которые существуют, но обнаруживаются только после первоначального выпуска программного обеспечения. Патчи в основном касаются безопасности, в то время как есть некоторые патчи, которые касаются определенной функциональности программ.

Почему Patch Management так важен для предприятий?

Потому что информационная безопасность как живой организм – постоянно меняющийся процесс, который нужно отслеживать и поддерживать на постоянной основе. Сделать это единожды – путь в никуда. Также важно понимание того, что информационная безопасность – это множество взаимодействующих между собой процессов и действий. Если в системе не хватает хотя бы одного из них – можно проиграть.  Одним из таких важных элементов является патч-менеджмент. Ведь именно он регулирует процесс управления ПО, устраняющего дыры в безопасности, превращая сложные мануальные процессы в простой и понятный путь предотвращения катастрофы вместо борьбы с ней по факту.

Если же рассматривать патч-менеджмент в разрезе бюджета, который сосредоточен на сокращении расходов и экономии времени, а также рассматривая задачу автоматизации рутинных действий, стоит обратить внимание на Enterprise Patch Management. Это один из примеров замены утомительной ручной задачи, которая позволяет значительно выиграть от автоматизации. Ведь теперь у вас есть гарантии, что на всех машинах установлены последние рабочие версии исправлений от поставщиков операционных систем и приложений.

Как сделать обновления правилом

Всегда думайте об операционной системе и ее возможных уязвимостях. С учетом этого выстраивайте процессы управления обновлениями в инфраструктуре для закрытия старых угроз и противодействия новым. Алгоритм действий достаточно прост: создайте действующий регламент по управлению обновлениями операционной системы. После разверните и настройте в серверном сегменте Windows Server Updates Services (WSUS). И в завершение – постоянно контролируйте актуальность установленных обновлений и оперативно устанавливайте новые обновления.

А если же у вас возникли какие-либо сложности со временем или знаниями по планированию и внедрению подобных систем – смело звоните нам, мы точно готовы снять эту «головную боль» с вашей головы.

И будет вам счастье.

Иван Зимин
технический директор
IT-Solutions
Технический консультант с 12-летним стажем, опытный ИТ-руководитель, лектор. Умеет объяснять бизнесу сложные ИТ-продукты:
9 из 10 CEO/CFO его понимают и принимают решение об инвестициях в ИТ. Эксперт в разработке ИТ-стратегий по системной интеграции, построению и модернизации
ИТ-инфраструктуры, непрерывности ИТ-услуг, автоматизации бизнес-процессов.
Другие публикации
  • 28 Feb 20198 советов для идеальной ИТ-инфраструктуры
  • 19 Apr 2018Горькая правда о кибербезопасности
IT Solutions
Пн-Пт 09:00 – 18:00
info@it-solutions.ua
(044) 586-26-76
Наземная инфраструктура (on-prem) Облачная инфраструктура (Cloud) Консалтинг Информбезопасность
Физическая IT-инфраструктура Виртуализация ИТ-инфраструктуры Инфраструктура IT-безопасности
IT-аутсорс технической поддержки Видеоаналитика
О Компании Статусы Портфолио Вакансии

Інновації, що змінюють

© IT-Solutions, 2026

Политика конфиденциальности

Спасибо за обращение!

Наш менеджер свяжется с вами в ближайшее время.

Задать вопрос

Не удалось отправить форму. Попробуйте ещё раз.

    Спасибо за обращение!

    Наш менеджер свяжется с вами в ближайшее время.

    Запросить консультацию

    Не удалось отправить форму. Попробуйте ещё раз.

      Розширений
      Складові інфраструктуриПакет
      Розширений
      Перша лінія підтримкиНаявність першої лінії підтримкитак
      КористувачіКількість користувачів71 +
      Наземне обладнанняСервери A-Brand (Cisco, HPE, Dell, Lenovo, Oracle тощо)від 6
      Або сервери, що не відносяться до A-Brandвід 6
      Система зберігання данихвід 3
      Мережеве обладнання (комутатори, маршрутизатори, Firewalls)від 5
      Хмарна інфраструктураХмарні сервіси: сервер, сховище, мережа1
      ВіртуалізаціяВіртуалізація (VMware, Microsoft Hyper-V тощо)1
      Гіпервізоривід 7
      Кластеривід 1
      Сервери Хост (Інфраструктурні сервіси, ролі)Сервер Linuxвід 5
      Сервер Windowsвід 10
      Сервер DNS1
      Файловий сервервід 2
      Active Directory1
      WEB-сервер1
      Термінальний сервер (віддалених робочих столів)* коеф. користувачіввід 3
      Сервер баз даних (MS SQL Server, PostgreSQL, Oracle, Sybase, Firebird, IBM DB2, Interbase тощо) без супроводу самих БДвід 3
      Сервер VPN*коеф. користувачів1
      Система резервного копіювання1
      Програмне забезпеченняАнтивірусне ПЗ з центральним керуванням (*коеф. ліцензій)1
      Поштова системаЕлектронна пошта на основі хмарних послуг / Поштовий сервер Exchange або Zimbra (*коеф користувачів)1
      Інший поштовий сервер0 / 1
      КомунікаціїIP-Телефонія*коеф користувачів1
      ІншеЗапит на понаднормові години розраховуються по факту зверненнятак
      Стандартний
      Складові інфраструктуриПакет
      Стандартний
      Перша лінія підтримкиНаявність першої лінії підтримкитак
      КористувачіКількість користувачів21 – 70
      Наземне обладнанняСервери A-Brand (Cisco, HPE, Dell, Lenovo, Oracle тощо)6
      Або сервери, що не відносяться до A-Brand4
      Система зберігання даних3
      Мережеве обладнання (комутатори, маршрутизатори, Firewalls)4
      Хмарна інфраструктураХмарні сервіси: сервер, сховище, мережа1
      ВіртуалізаціяВіртуалізація (VMware, Microsoft Hyper-V тощо)1
      Гіпервізори6
      Кластери1
      Сервери Хост (Інфраструктурні сервіси, ролі)Сервер Linux4
      Сервер Windows9
      Сервер DNS1
      Файловий сервер1
      Active Directory1
      WEB-сервер0
      Термінальний сервер (віддалених робочих столів)* коеф. користувачів2
      Сервер баз даних (MS SQL Server, PostgreSQL, Oracle, Sybase, Firebird, IBM DB2, Interbase тощо) без супроводу самих БД3
      Сервер VPN*коеф користувачів1
      Система резервного копіювання1
      Програмне забезпеченняАнтивірусне ПЗ з центральним керуванням (*коеф. ліцензій)1
      Поштова системаЕлектронна пошта на основі хмарних послуг / Поштовий сервер Exchange або Zimbra (*коеф. користувачів)1
      Інший поштовий сервер0
      КомунікаціїIP-Телефонія*коеф користувачів1
      ІншеЗапит на понаднормові години розраховуються по факту зверненнятак
      Базовий
      Складові інфраструктуриПакет
      Базовий
      Перша лінія підтримкиНаявність першої лінії підтримкитак
      КористувачіКількість користувачівдо 20
      Наземне обладнанняСервери A-Brand (Cisco, HPE, Dell, Lenovo, Oracle тощо)6
      Або сервери, що не відносяться до A-Brand2
      Система зберігання даних1
      Мережеве обладнання (комутатори, маршрутизатори, Firewalls)3
      Хмарна інфраструктураХмарні сервіси: сервер, сховище, мережа1
      ВіртуалізаціяВіртуалізація (VMware, Microsoft Hyper-V тощо)1
      Гіпервізори3
      Кластери1
      Сервери Хост (Інфраструктурні сервіси, ролі)Сервер Linux2
      Сервер Windows2
      Сервер DNS1
      Файловий сервер1
      Active Directory1
      WEB-сервер0
      Термінальний сервер (віддалених робочих столів)* коеф користувачів1
      Сервер баз даних (MS SQL Server, PostgreSQL, Oracle, Sybase, Firebird, IBM DB2, Interbase тощо) без супроводу самих БД1
      Сервер VPN*коеф користувачів1
      Система резервного копіювання1
      Програмне забезпеченняАнтивірусне ПЗ з центральним керуванням (*коеф. ліцензій)1
      Поштова системаЕлектронна пошта на основі хмарних послуг / Поштовий сервер Exchange або Zimbra (*коеф. користувачів)1
      Інший поштовий сервер0
      КомунікаціїIP-Телефонія*коеф користувачів0
      ІншеЗапит на понаднормові години розраховуються по факту зверненнятак