Zuhause Persönliche Finanzen Konsistente Patch-Verwaltung ist die erste Verteidigungslinie gegen Hacking - Dummies

Konsistente Patch-Verwaltung ist die erste Verteidigungslinie gegen Hacking - Dummies

Inhaltsverzeichnis:

Video: Konfigurations und Change-Management mit bcfg2 (FrOSCon 2007) 2024

Video: Konfigurations und Change-Management mit bcfg2 (FrOSCon 2007) 2024
Anonim

Haben Sie jemals das Gefühl, dass alles, was Sie tun, darin besteht, Ihre Systeme zu patchen, um Sicherheitslücken zu schließen und Hacker abzuschrecken? Wenn Sie diese Frage mit Ja beantworten, ist das gut für Sie! Wenn Sie ständig den Druck verspüren, Ihre Systeme richtig zu patchen, aber keine Zeit finden zu können - zumindest liegt es auf Ihrem Radar. Viele IT-Experten und ihre Manager denken nicht daran, ihre Systeme proaktiv zu patchen, bis ein Verstoß auftritt.

Was auch immer Sie tun, welches Werkzeug Sie auch immer wählen und welche Verfahren in Ihrer Umgebung am besten funktionieren, halten Sie Ihre Systeme auf dem neuesten Stand! Dies gilt für Betriebssysteme, Webserver, Datenbanken, mobile Apps und sogar für Firmware in Ihren Netzwerkinfrastruktursystemen.

Patching ist vermeidbar, aber unvermeidlich. Die einzige wirkliche Lösung, um die Notwendigkeit von Patches zu beseitigen, ist die Entwicklung sicherer Software an erster Stelle, aber das wird in nächster Zeit nicht passieren. Ein großer Teil der Sicherheitsvorfälle kann durch einige gute Patching-Verfahren verhindert werden. Daher gibt es einfach keinen Grund, keinen soliden Patch-Management-Prozess zu implementieren.

Patch-Verwaltung

Wenn Sie nicht mit den Flut von Sicherheits-Patches für alle Ihre Systeme Schritt halten können, verzweifeln Sie nicht; Sie können das Problem immer noch in den Griff bekommen. Im Folgenden finden Sie einige grundsätzliche Grundsätze für das Anwenden von Patches, um Ihre Systeme sicher zu halten:

  • Stellen Sie sicher, dass sich alle Personen und Abteilungen, die Patches für die Systeme Ihres Unternehmens anwenden, auf derselben Seite befinden und die gleichen Verfahren befolgen.

  • Halten Sie für diese kritischen Prozesse formale und dokumentierte Verfahren bereit:

    • Abrufen von Patch-Warnungen von Ihren Anbietern, einschließlich Patches von Drittanbietern für Adobe, Java usw., die häufig übersehen werden < Beurteilung, welche Patches sich auf Ihre Systeme auswirken

    • Festlegen, wann Patches angewendet werden

    • Richten Sie die Richtlinie ein und installieren Sie Patches

  • vor , wenn Sie sie auf Ihre Produktionsarbeitsstationen anwenden, und wenn möglich Server. Das Testen von Patches nach dem Anwenden von Patches ist auf Workstations nicht so groß, aber Server sind eine andere Geschichte. Viele Patches weisen "undokumentierte Merkmale" und nachfolgende unbeabsichtigte Nebenwirkungen auf. Ein nicht getesteter Patch ist eine Einladung zur System- (und Job-) Beendigung! Patch-Automatisierung

Sie können verschiedene Patch-Bereitstellungstools verwenden, um den Aufwand zu reduzieren, ständig mit Patches Schritt halten zu müssen.

Kommerzielle Tools

Eine robuste Patch-Automatisierungsanwendung funktioniert gut, besonders wenn Sie diese Faktoren miteinbeziehen:

Ein großes Netzwerk

  • Ein Netzwerk mit verschiedenen Betriebssystemen (Windows, Linux usw.)

  • Viele Drittanbieter-Softwareanwendungen wie Adobe und Java

  • Mehr als ein paar Dutzend Computer

  • Achten Sie darauf, diese Patch-Automatisierungslösungen auszuprobieren:

IBM Tivoli Endpoint Manager

  • VMware vCenter Protect

  • Ecora Patch Manager

  • Quest Patch Manager (früher ScriptLogic Patch Authority Ultimate)

  • Windows Server Update Services von Microsoft

  • Das GFI LanGuard-Produkt kann nach Patches zum Anwenden und Bereitstellen suchen.

Kostenlose Tools

Verwenden Sie eines dieser kostenlosen Tools zum automatischen Patchen:

Windows Server Update Services (WSUS)

  • Windows Update, das in Microsoft Windows-Betriebssystemen integriert ist

  • Microsoft Baseline Security Analyzer (MBSA)

  • Die integrierten Patch-Tools für Linux-basierte Systeme

Konsistente Patch-Verwaltung ist die erste Verteidigungslinie gegen Hacking - Dummies

Die Wahl des Herausgebers

Nikons D5200: Rote Augen entfernen - Attrappen

Nikons D5200: Rote Augen entfernen - Attrappen

Aus Erfahrung vieler Fotografen, Rote Augen sind nicht Ein großes Problem mit der Nikon D5200. Typischerweise tritt das Problem nur bei sehr dunkler Beleuchtung auf, was Sinn macht: Wenn wenig Umgebungslicht zur Verfügung steht, erweitern sich die Pupillen der Augen der Probanden, wodurch mehr Potenzial für das Blitzlicht entsteht, um eine Rote-Augen-Reflexion zu bewirken. Wenn Sie rote Augen erkennen, geben Sie jedoch ...

Photoshop Elemente 10 Filter Galerie - Dummies

Photoshop Elemente 10 Filter Galerie - Dummies

Wenn Sie in Photoshop Elements 10 einen Filter anwenden, wird Ihnen ein riesige Dialogbox. Dieses Bearbeitungsfenster ist die Filtergalerie. Sie können auch darauf zugreifen, indem Sie Filter → Filter Gallery wählen. In der flexiblen Filtergalerie können Sie mehrere Filter anwenden, ihre Reihenfolge optimieren und sie für nauseum bearbeiten. Befolgen Sie diese Schritte, um zu arbeiten ...

Die Wahl des Herausgebers

Allgemeine Bearbeitungsbefehlsverknüpfungen in Excel 2007 - Dummys

Allgemeine Bearbeitungsbefehlsverknüpfungen in Excel 2007 - Dummys

Als Alternative zur Verwendung des Menübands in Excel 2007 Tastaturkürzel (Alt + Schnelltaste) bringen Sie schnell durch grundlegende Tabellenbearbeitungsfunktionen. Hotkeys Excel Ribbon Befehl Funktion Alt + HVP Home | Einfügen | Einfügen Fügt die aktuell ausgeschnittene oder kopierte Zellenauswahl oder Grafikobjekte in das Arbeitsblatt ein Alt + HX Home | ...

Allgemeine Excel 2010 Hotkeys zum Ausführen von Formelbefehlen - Dummies

Allgemeine Excel 2010 Hotkeys zum Ausführen von Formelbefehlen - Dummies

Sie aktivieren alle Excel 2010 Drücken Sie die Alt-Taste, bevor Sie die verschiedenen Sequenzen von Mnemonik-Buchstaben eingeben. Alle Tastenkombinationen für die Auswahl der häufigsten formelbezogenen Befehle in Excel 2010 beginnen mit der Sequenz Alt + M, da der M in forMulas der einzige Mnemonikschlüssel war ...

Auswählen des richtigen Diagrammtyps in Excel 2007 - Dummies

Auswählen des richtigen Diagrammtyps in Excel 2007 - Dummies

, Wenn Sie Ihre Daten in Excel 2007 visuell anzeigen Die Wahl des richtigen Diagrammtyps ist genauso wichtig wie die Entscheidung, ein Diagramm überhaupt zu verwenden. Verschiedene Diagramme zeigen die Daten auf sehr unterschiedliche Weise an. Die Verwendung des besten Diagrammtyps und -formats hilft Ihnen, Ihre Daten auf die sinnvollste Weise visuell darzustellen. ...

Die Wahl des Herausgebers

Die Flash-Symbolleiste und ihre Tastaturkürzel - Dummies

Die Flash-Symbolleiste und ihre Tastaturkürzel - Dummies

Mit Flash peppt Ihre Website nicht nur auf , es hat praktische Werkzeuge, um Ihnen dabei zu helfen - und eine Abkürzung für jedes Werkzeug. Die Flash-Symbolleiste, die in der folgenden Abbildung gezeigt wird, zeigt die Tastenkombinationen in Klammern neben jedem Werkzeug. Beachten Sie, dass nicht jedes Tool eine Tastenkombination hat.

Die Entwicklungsphase des Webdesigns - Dummies

Die Entwicklungsphase des Webdesigns - Dummies

In der Entwicklungsphase des Webdesigns, alle Videos, Audio, Flash-Animation und Grafiken werden für das Web vorbereitet: Sie werden komprimiert, um ihre Reise über das Internet zu beschleunigen, in einem webfreundlichen Format gespeichert, benannt und auf den Server hochgeladen. Alle Programmier- und HTML-Arbeit wird erledigt und die Website kommt zusammen, bereit zu sein ...

Tipps zum Entwerfen einer erfolgreichen mobilen Website - Dummies

Tipps zum Entwerfen einer erfolgreichen mobilen Website - Dummies

Wenn Sie anfangen zu überlegen, wie am besten Wenn Sie die mobile Version (oder Versionen) Ihrer Website entwerfen, beachten Sie die einzigartigen Herausforderungen des mobilen Internets. Hier sind einige wichtige Überlegungen, die Sie beachten sollten, wenn Sie Websites für das mobile Web entwerfen: Stellen Sie sicher, dass Ihr Design auf kleine Bildschirme passt. Grenzen Sie Bilder und Text ein ...