إدارة التحديثات هي عملية البحث عن تحديثات البرامج واختبارها وتطبيقها على مستوى المؤسسة. قد يبدو الأمر بسيطًا، ولكنه ليس كذلك. فالشركات متوسطة الحجم تُشغّل مئات التطبيقات على آلاف الأجهزة. ويُصدر كل مُورّد تحديثات وفقًا لجدوله الزمني الخاص. بعض هذه التحديثات تتعارض مع بعضها البعض، وبعضها يُعطّل عمليات التكامل المُخصصة، وبعضها يتطلب توقفًا عن العمل لا يُمكن للشركة تحمّله. لذا، يُوازن مدير التحديثات بين الأمن والمخاطر التشغيلية.
يبدأ برنامج إدارة التحديثات الجيد بجرد الأنظمة. لا يمكنك تحديث ما لا تعرف بوجوده. وهذا يعني تتبع كل خادم ومحطة عمل وجهاز شبكة، ومعرفة البرامج المُشغّلة على كل منها ومن يملكها. ثم تأتي مرحلة تحديد الأولويات. تُحدَّث الثغرات الأمنية الحرجة في الأنظمة المتصلة بالإنترنت أولاً، بينما يمكن تأجيل تحديث الأدوات الداخلية ذات التعرض المحدود. يُجرى الاختبار في بيئة تجريبية قبل الإنتاج الفعلي. وتُوضع خطط للتراجع عن التحديثات في حال تسبب التحديث بمشاكل. تتولى أنظمة التشغيل الآلي التحديثات الروتينية، ويتم تتبع الاستثناءات ومراجعتها. تتعامل المؤسسات التي تُطبّق التحديثات بكفاءة مع هذه العملية كعملية مستمرة، وليست مشروعًا ربع سنوي.
خطوات إدارة التصحيحات
- جرد جميع الأنظمة والبرامج
- تابع إشعارات الموردين للاطلاع على التحديثات الجديدة.
- اختبر التصحيحات في بيئة تجريبية
- انشر المنتج في بيئة الإنتاج على مراحل
- تحقق من التثبيت وتتبع الاستثناءات
تستغل معظم الاختراقات الثغرات الأمنية المعروفة. وتُغلق إدارة التحديثات الأمنية الباب قبل أن يتمكن المهاجمون من استغلاله.
Comments (2)
Leave a comment