Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Richard Jan Voigts , 14. březen 2016 16:00 0 komentářů
Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Když už systém běží, je zapotřebí jej udržovat v chodu. Každý systém a aplikace jsou však zranitelné a solidní výrobci k nim posílají bezpečnostní záplaty. Jedním z výsledků bezpečnostního auditu (větších) systémů je také potřeba (lepšího a víceplatformového) patch managementu, jak říká René Pospíšil, obchodní ředitel společnosti IS4 Technologies, která se IT bezpečností zabývá.

Co bývá nejčastějším výsledkem bezpečnostních auditů?

V případě, že ve firmě mají správně nakonfigurovaný systém, pak většinou řeší na základě auditů patch management – správa záplat zranitelností. Většinou tento problém řeší ohledně jiných platforem než u Windows a pro jiné aplikace, než opět od Microsoftu.

Jak řeší patch management většina správců?

Ti právě většinou používají nativní nástroje od Microsoftu, jakými jsou MS System Center nebo Versus k tomu, aby updaty a patche systému a aplikací do svého prostředí aplikovali. Jak už jsem však řekl, nástroje správy včetně patch managementu od Microsoftu jsou použitelné jen pro systémy a aplikace od Microsoftu, od Office přes Explorer až po podnikové aplikace. Pro útoky jsou kromě toho nejvíce využívány ty aplikace, které nejsou z dílny Microsoftu, jako například prohlížeče Firefox, dále programy napsané v Javě, nebo Flash od Adobe. Velmi často jsou podniková data zpracovávána na jiných OS než od firmy Microsoft, typicky Linux, Mac OS atd. Zde však velmi často nemají aplikovaný patch management a jejich systémy jsou proto zranitelné.

Existuje tedy nějaké multiplatformní řešení a správa patchů pro více aplikací?

Jistě, například od firmy Heat Software, jde o nástroj Heat Vulnerability Management, který multiplatformní patch management poskytuje. Opečovává jak operační systémy od Windows přes Linuxy až po Mac OS, tak aplikace pro ně napsané. Zároveň umožnuje toto řešení použít plugin do řešení Microsoftu a ponechat správce v jejich známém prostředí.

Kde a jak lze takové řešení pořídit?

Nástroj správy a patch managementu Heat Vulnerability Management dodává naše firma IS4 Technologies . Zabýváme se bezpečnostními IT produkty a řešením komplexních otázek ohledně IT bezpečnosti.


Komentáře

RSS 

Zprávičky

Oracle musí zaplatit HP v případě Itanium odškodné 3 miliardy dolarů

Petr Velecký , 01. červenec 2016 14:00

Kalifornský soud nařídil společnosti Oracle zaplatit konkurenční firmě Hewlett-Packard Enterprise Co...

Více 0 komentářů

ÚOHS schválil prodej druhého největšího e-shopu v Česku Mall.cz

ČTK , 01. červenec 2016 11:00

Úřad pro ochranu hospodářské soutěže (ÚOHS) schválil prodej druhého největšího e-shopu v Česku Mall....

Více 0 komentářů

Vodafone by mohl přesunout centrálu z Londýna do zahraničí

ČTK , 30. červen 2016 13:00

Britský mobilní operátor Vodafone by mohl přesunout své ústředí z Londýna do zahraničí, bude to ale ...

Více 0 komentářů

Starší zprávičky

Zákon zřejmě umožní elektronicky ověřit identitu občanů EU

ČTK , 30. červen 2016 10:00

Sněmovna schválila zákon, který umožní elektronicky ověřit identitu občanů EU například při přeshran...

Více 0 komentářů

Tiscali koupilo službu pro zasílání dat Úschovna.cz

ČTK , 29. červen 2016 14:00

Provozovatel webů Tiscali Media koupil službu pro zasílání objemných dat Úschovna.cz. Firma to dnes ...

Více 0 komentářů

V zóně u Klášterce nad Ohří vznikne datové centrum

ČTK , 29. červen 2016 12:00

V průmyslové zóně Verne u Klášterce nad Ohří na Chomutovsku vznikne do konce roku 2017 datové centru...

Více 0 komentářů

Adastra loni zvýšila tržby o 13 procent na 2,3 miliardy

ČTK , 28. červen 2016 15:00

Původně česká konzultační a softwarová firma Adastra loni zvýšila tržby o 13 procent na 2,304 miliar...

Více 0 komentářů