Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Richard Jan Voigts , 14. březen 2016 16:00 0 komentářů
Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Když už systém běží, je zapotřebí jej udržovat v chodu. Každý systém a aplikace jsou však zranitelné a solidní výrobci k nim posílají bezpečnostní záplaty. Jedním z výsledků bezpečnostního auditu (větších) systémů je také potřeba (lepšího a víceplatformového) patch managementu, jak říká René Pospíšil, obchodní ředitel společnosti IS4 Technologies, která se IT bezpečností zabývá.

Co bývá nejčastějším výsledkem bezpečnostních auditů?

V případě, že ve firmě mají správně nakonfigurovaný systém, pak většinou řeší na základě auditů patch management – správa záplat zranitelností. Většinou tento problém řeší ohledně jiných platforem než u Windows a pro jiné aplikace, než opět od Microsoftu.

Jak řeší patch management většina správců?

Ti právě většinou používají nativní nástroje od Microsoftu, jakými jsou MS System Center nebo Versus k tomu, aby updaty a patche systému a aplikací do svého prostředí aplikovali. Jak už jsem však řekl, nástroje správy včetně patch managementu od Microsoftu jsou použitelné jen pro systémy a aplikace od Microsoftu, od Office přes Explorer až po podnikové aplikace. Pro útoky jsou kromě toho nejvíce využívány ty aplikace, které nejsou z dílny Microsoftu, jako například prohlížeče Firefox, dále programy napsané v Javě, nebo Flash od Adobe. Velmi často jsou podniková data zpracovávána na jiných OS než od firmy Microsoft, typicky Linux, Mac OS atd. Zde však velmi často nemají aplikovaný patch management a jejich systémy jsou proto zranitelné.

Existuje tedy nějaké multiplatformní řešení a správa patchů pro více aplikací?

Jistě, například od firmy Heat Software, jde o nástroj Heat Vulnerability Management, který multiplatformní patch management poskytuje. Opečovává jak operační systémy od Windows přes Linuxy až po Mac OS, tak aplikace pro ně napsané. Zároveň umožnuje toto řešení použít plugin do řešení Microsoftu a ponechat správce v jejich známém prostředí.

Kde a jak lze takové řešení pořídit?

Nástroj správy a patch managementu Heat Vulnerability Management dodává naše firma IS4 Technologies . Zabýváme se bezpečnostními IT produkty a řešením komplexních otázek ohledně IT bezpečnosti.


Komentáře


RSS 

Zprávičky

Microsoft propustí další tisíce zaměstnanců. Kvůli chytrým telefonům

ČTK , 29. červenec 2016 15:00

Softwarový gigant Microsoft propustí dalších 2850 zaměstnanců, což je zhruba 2,5 procenta celkové pr...

Více 0 komentářů

Online housing českých serverů nově od 1U

Petr Velecký , 29. červenec 2016 12:30

Serverový prodejce Czech-Server.cz přichází s nabídkou housingu pro zákazníky, kteří si zakoupí serv...

Více 0 komentářů

Oracle koupí za 9,3 miliardy dolarů firmu NetSuite

ČTK , 29. červenec 2016 11:00

Americký Oracle koupí za 9,3 miliardy dolarů (226,7 miliardy Kč) firmu NetSuite, která se zaměřuje n...

Více 0 komentářů

Starší zprávičky

Facebook prudce zvýšil čtvrtletní zisk i tržby

ČTK , 28. červenec 2016 18:00

Čistý zisk internetové sítě Facebook se ve druhém čtvrtletí téměř ztrojnásobil na 2,1 miliardy dolar...

Více 0 komentářů

ČTÚ dal O2 pokutu 4,5 milionu Kč za automatické dokupování dat

ČTK , 28. červenec 2016 13:30

Český telekomunikační úřad vyměřil operátorovi O2 pokutu 4,5 milionu korun za automatické obnovování...

Více 0 komentářů

NBÚ upozorňuje vládu na "bílá místa" v kybernetické bezpečnosti

ČTK , 28. červenec 2016 11:00

Ve veřejné správě je citelný nedostatek odborníků na kybernetickou bezpečnost, nedostatečná je také ...

Více 0 komentářů

Google testuje šifrování odolné proti kvantovým počítačům

Pavel Houser , 27. červenec 2016 15:00

Google testuje, jak by se v rámci prohlížeče Chrome mohla uplatnit „post-kvantová“ kryptografie, ted...

Více 0 komentářů