पैच मैनेजमेंट किसी संगठन में सॉफ़्टवेयर अपडेट खोजने, उनका परीक्षण करने और उन्हें लागू करने की प्रक्रिया है। सुनने में यह सरल लगता है, लेकिन ऐसा है नहीं। एक मध्यम आकार की कंपनी हजारों उपकरणों पर सैकड़ों एप्लिकेशन चलाती है। प्रत्येक विक्रेता अपने निर्धारित समय पर पैच जारी करता है। कुछ पैच आपस में विरोधाभासी होते हैं। कुछ कस्टम इंटीग्रेशन को बाधित करते हैं। कुछ के लिए ऐसे डाउनटाइम की आवश्यकता होती है जिसे व्यवसाय वहन नहीं कर सकता। पैच मैनेजर सुरक्षा और परिचालन जोखिम के बीच संतुलन बनाए रखता है।
एक अच्छा पैच प्रबंधन कार्यक्रम इन्वेंट्री से शुरू होता है। आप उस चीज़ को पैच नहीं कर सकते जिसके अस्तित्व के बारे में आपको जानकारी ही न हो। इसका मतलब है हर सर्वर, वर्कस्टेशन और नेटवर्क डिवाइस पर नज़र रखना। इसका मतलब है यह जानना कि प्रत्येक पर कौन सा सॉफ़्टवेयर चलता है और उसका मालिक कौन है। फिर प्राथमिकता तय करने की बारी आती है। इंटरनेट से जुड़े सिस्टम में मौजूद गंभीर कमजोरियों को सबसे पहले पैच किया जाता है। सीमित पहुंच वाले आंतरिक टूल बाद में भी काम कर सकते हैं। उत्पादन से पहले एक स्टेजिंग वातावरण में परीक्षण किया जाता है। पैच से समस्या होने पर रोलबैक की योजना बनाई जाती है। नियमित अपडेट ऑटोमेशन द्वारा किए जाते हैं। अपवादों पर नज़र रखी जाती है और उनकी समीक्षा की जाती है। जो संगठन पैचिंग में माहिर हैं, वे इसे एक सतत प्रक्रिया मानते हैं, न कि तिमाही परियोजना।
पैच प्रबंधन चरण
- सभी सिस्टम और सॉफ्टवेयर की सूची बनाएं
- नए पैच के लिए विक्रेता की सलाहों पर नज़र रखें।
- स्टेजिंग वातावरण में पैच का परीक्षण करें
- उत्पादन में चरणबद्ध तरीके से तैनात करें
- इंस्टॉलेशन की पुष्टि करें और अपवादों को ट्रैक करें
अधिकांश सुरक्षा उल्लंघन ज्ञात कमजोरियों का फायदा उठाते हैं। पैच प्रबंधन हमलावरों को अंदर आने से पहले ही रोक देता है।
Comments (2)
Leave a comment