Patchhåndtering er prosessen med å finne, teste og implementere programvareoppdateringer på tvers av en organisasjon. Det høres enkelt ut, men det er det ikke. En mellomstor bedrift kjører hundrevis av applikasjoner på tusenvis av enheter. Hver leverandør utgir patcher etter sin egen tidsplan. Noen patcher er i konflikt med hverandre. Noen bryter med tilpassede integrasjoner. Noen krever nedetid som virksomheten ikke har råd til. Patchadministratoren balanserer sikkerhet mot driftsrisiko.
Et godt program for patchhåndtering starter med inventar. Du kan ikke oppdatere noe du ikke vet eksisterer. Det betyr å spore hver server, arbeidsstasjon og nettverksenhet. Det betyr å vite hvilken programvare som kjører på hver enkelt og hvem som eier den. Deretter kommer prioritering. Kritiske sårbarheter i internettvendte systemer oppdateres først. Interne verktøy med begrenset eksponering kan vente. Testing skjer i et staging-miljø før produksjon. Det finnes tilbakerullingsplaner for når en patch forårsaker problemer. Automatisering håndterer rutineoppdateringene. Unntak spores og gjennomgås. Organisasjonene som oppdaterer godt, behandler det som en kontinuerlig prosess, ikke et kvartalsvis prosjekt.
Trinn for oppdateringsadministrasjon
- Inventar alle systemer og programvare
- Overvåk leverandørråd for nye oppdateringer
- Testoppdateringer i et staging-miljø
- Distribuer til produksjon i faser
- Bekreft installasjon og spor unntak
De fleste sikkerhetsbrudd utnytter kjente sårbarheter. Patchhåndtering lukker døren før angripere går gjennom den.
Comments (2)
Leave a comment