Patchbeheer is het proces van het vinden, testen en toepassen van software-updates binnen een organisatie. Het klinkt eenvoudig, maar dat is het niet. Een middelgroot bedrijf gebruikt honderden applicaties op duizenden apparaten. Elke leverancier brengt patches uit volgens zijn eigen schema. Sommige patches conflicteren met elkaar. Sommige verstoren aangepaste integraties. Sommige vereisen downtime die het bedrijf zich niet kan veroorloven. De patchmanager brengt de beveiliging in evenwicht met het operationele risico.
Een goed patchbeheerprogramma begint met inventarisatie. Je kunt niet patchen wat je niet kent. Dat betekent dat elke server, elk werkstation en elk netwerkapparaat moet worden bijgehouden. Het betekent dat je moet weten welke software op elk apparaat draait en wie de eigenaar ervan is. Vervolgens komt de prioritering. Kritieke kwetsbaarheden in systemen die met internet verbonden zijn, worden als eerste gepatcht. Interne tools met een beperkte blootstelling kunnen wachten. Testen gebeurt in een testomgeving voordat de patch in productie wordt genomen. Er zijn terugdraaiplannen voor het geval een patch problemen veroorzaakt. Automatisering zorgt voor de routinematige updates. Uitzonderingen worden bijgehouden en beoordeeld. Organisaties die goed patchen, beschouwen het als een continu proces, niet als een project dat slechts eens per kwartaal plaatsvindt.
Stappen voor patchbeheer
- Inventariseer alle systemen en software.
- Houd de adviezen van de leverancier in de gaten voor nieuwe patches.
- Test patches in een testomgeving.
- Implementeer in fases in de productieomgeving.
- Controleer de installatie en registreer uitzonderingen.
De meeste inbreuken maken gebruik van bekende kwetsbaarheden. Patchbeheer sluit de deur voordat aanvallers erdoorheen kunnen lopen.
Comments (2)
Leave a comment