Jump to content

Управление исправлениями

Управление исправлениями занимается идентификацией, приобретением, распространением и установкой исправлений в системах . Правильное управление исправлениями может существенно повысить производительность организации. Патчи можно использовать для защиты и устранения потенциальных уязвимостей системы, чтобы никакие угрозы не могли ими воспользоваться . Проблемы, которые могут возникнуть во время управления исправлениями, включая исправления с ошибками, которые либо не решают проблему, либо создают новые проблемы. Инструменты управления исправлениями могут помочь организовать все процедуры, связанные с управлением исправлениями.

Описание

[ редактировать ]

Управление исправлениями определяется как подпрактика различных дисциплин, включая управление уязвимостями (часть управления безопасностью ), управление жизненным циклом (с дальнейшей возможной подклассификацией на управление жизненным циклом приложения и управление выпусками ), управление изменениями и управление системами . Эта практика широко связана с идентификацией, приобретением, распространением и установкой исправлений для систем . Некоторые определения управления исправлениями относятся к практике на уровне программного обеспечения. [ 1 ] в то время как другие представляют собой процессы системного уровня: программное обеспечение , драйверы и встроенное ПО . [ 2 ] [ 3 ] [ 4 ]

Анализ затрат и выгод

[ редактировать ]

Хотя резервирование времени для установки исправлений требует ресурсов предприятия, существуют балансирующие факторы, которые могут превратить правильное управление исправлениями в чистый прирост производительности организации. Современные системы часто работают более эффективно, с меньшими затратами, с меньшим количеством ошибок, меньшими рисками для безопасности и более удобными рабочими процессами для пользователей . Кроме того, с большей вероятностью будут соблюдаться изменяющиеся местные и федеральные правила. [ 1 ] [ 2 ] [ 3 ] [ 4 ]

Отношение к управлению безопасностью

[ редактировать ]

Патчи можно использовать для защиты и устранения потенциальных уязвимостей системы, чтобы никакие угрозы не могли использовать их ; следовательно, управление исправлениями можно считать поддисциплиной управления уязвимостями. Каждое устройство в системе представляет собой поверхность атаки , которую необходимо защитить. [ 4 ]

Проблемы

[ редактировать ]

Во время управления исправлениями может возникнуть множество проблем. Распространенной проблемой являются исправления с ошибками, которые либо не решают проблему, либо создают новые проблемы. Другая проблема — синхронизация развертывания, поскольку разные подсистемы могут получать инструкции по обновлению в разное время. Аналогичным образом, сложность управления исправлениями на многих устройствах может расти с неконтролируемой скоростью в зависимости от размера организации. [ 3 ]

Яркой демонстрацией проблем, с которыми приходится сталкиваться при правильном управлении исправлениями, стал ошибочный патч Falcon Sensor от CrowdStrike , который вызвал один из самых серьезных сбоев в работе ИТ за всю историю. [ 5 ]

Реализации

[ редактировать ]

Инструмент управления исправлениями (альтернативно диспетчер исправлений , система управления исправлениями , программное обеспечение для управления исправлениями или централизованное управление исправлениями ) помогает организовать все процедуры, связанные с управлением исправлениями. Инструменты могут быть внутренними (применяются локально локальными администраторами) или внешними, как в случае с поставщиками управляемых услуг (применяются внешними поставщиками).

Программное обеспечение для управления исправлениями

[ редактировать ]

Поставщики управляемых услуг

[ редактировать ]
  1. ^ Jump up to: а б «Управление исправлениями: определение и лучшие практики» . Рапид7 . Проверено 15 июля 2024 г.
  2. ^ Jump up to: а б с «Что такое управление исправлениями?» . Интел . Проверено 15 июля 2024 г.
  3. ^ Jump up to: а б с д Дэвид Эссекс; Брайен Поузи. «Что такое управление исправлениями? Жизненный цикл, преимущества и лучшие практики» . ТехТаржет . Проверено 15 июля 2024 г.
  4. ^ Jump up to: а б с «Что такое управление исправлениями?» . ИБМ. 20 декабря 2022 г. Проверено 15 июля 2024 г.
  5. ^ Милмо, Дэн; Коллеве, Юлия; Куинн, Бен; Тейлор, Джош; Ибрагим, Мими (19 июля 2024 г.). « Крупнейший ИТ-отказ в истории» поразил Microsoft Windows и вызвал глобальный хаос» . Хранитель . Проверено 19 июля 2024 г.
  6. ^ Фирч, Джейсон (30 марта 2023 г.). «Рекомендации по управлению исправлениями для Windows на 2023 год» . ФиолетовыйСек . Проверено 15 июля 2024 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: a76bbdda197e02a180367d6a21b3569f__1722049500
URL1:https://arc.ask3.ru/arc/aa/a7/9f/a76bbdda197e02a180367d6a21b3569f.html
Заголовок, (Title) документа по адресу, URL1:
Patch management - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)