Patchhåndtering er processen med at finde, teste og implementere softwareopdateringer på tværs af en organisation. Det lyder simpelt, men det er det ikke. En mellemstor virksomhed kører hundredvis af applikationer på tusindvis af enheder. Hver leverandør udgiver patches efter sin egen tidsplan. Nogle patches er i konflikt med hinanden. Nogle ødelægger brugerdefinerede integrationer. Nogle kræver nedetid, som virksomheden ikke har råd til. Patchhåndteringen balancerer sikkerhed mod driftsrisiko.
Et godt program til håndtering af patches starter med en inventaropgørelse. Du kan ikke patche noget, du ikke ved eksisterer. Det betyder at spore hver server, arbejdsstation og netværksenhed. Det betyder at vide, hvilken software der kører på hver enkelt, og hvem der ejer den. Derefter kommer prioritering. Kritiske sårbarheder i internetvendte systemer patches først. Interne værktøjer med begrænset eksponering kan vente. Testning sker i et staging-miljø før produktion. Der findes rollback-planer for, når en patch forårsager problemer. Automatisering håndterer de rutinemæssige opdateringer. Undtagelser spores og gennemgås. De organisationer, der patcher godt, behandler det som en løbende proces, ikke et kvartalsvis projekt.
Trin til administration af patches
- Inventarisering af alle systemer og software
- Overvåg leverandørvejledninger for nye programrettelser
- Testpatches i et staging-miljø
- Implementer til produktion i faser
- Bekræft installation og spor undtagelser
De fleste sikkerhedsbrud udnytter kendte sårbarheder. Patchhåndtering lukker døren, før angribere træder igennem den.
Comments (2)
Leave a comment