Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Richard Jan Voigts , 14. březen 2016 16:00 0 komentářů
Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Když už systém běží, je zapotřebí jej udržovat v chodu. Každý systém a aplikace jsou však zranitelné a solidní výrobci k nim posílají bezpečnostní záplaty. Jedním z výsledků bezpečnostního auditu (větších) systémů je také potřeba (lepšího a víceplatformového) patch managementu, jak říká René Pospíšil, obchodní ředitel společnosti IS4 Technologies, která se IT bezpečností zabývá.

Co bývá nejčastějším výsledkem bezpečnostních auditů?

V případě, že ve firmě mají správně nakonfigurovaný systém, pak většinou řeší na základě auditů patch management – správa záplat zranitelností. Většinou tento problém řeší ohledně jiných platforem než u Windows a pro jiné aplikace, než opět od Microsoftu.

Jak řeší patch management většina správců?

Ti právě většinou používají nativní nástroje od Microsoftu, jakými jsou MS System Center nebo Versus k tomu, aby updaty a patche systému a aplikací do svého prostředí aplikovali. Jak už jsem však řekl, nástroje správy včetně patch managementu od Microsoftu jsou použitelné jen pro systémy a aplikace od Microsoftu, od Office přes Explorer až po podnikové aplikace. Pro útoky jsou kromě toho nejvíce využívány ty aplikace, které nejsou z dílny Microsoftu, jako například prohlížeče Firefox, dále programy napsané v Javě, nebo Flash od Adobe. Velmi často jsou podniková data zpracovávána na jiných OS než od firmy Microsoft, typicky Linux, Mac OS atd. Zde však velmi často nemají aplikovaný patch management a jejich systémy jsou proto zranitelné.

Existuje tedy nějaké multiplatformní řešení a správa patchů pro více aplikací?

Jistě, například od firmy Heat Software, jde o nástroj Heat Vulnerability Management, který multiplatformní patch management poskytuje. Opečovává jak operační systémy od Windows přes Linuxy až po Mac OS, tak aplikace pro ně napsané. Zároveň umožnuje toto řešení použít plugin do řešení Microsoftu a ponechat správce v jejich známém prostředí.

Kde a jak lze takové řešení pořídit?

Nástroj správy a patch managementu Heat Vulnerability Management dodává naše firma IS4 Technologies . Zabýváme se bezpečnostními IT produkty a řešením komplexních otázek ohledně IT bezpečnosti.


Komentáře

RSS 

Komentujeme

Biometrie podle mozku

Pavel Houser , 29. březen 2017 10:00
Pavel Houser

Budou na bankomatech jakási sluchátka pro čtení EEG? Palaniappan Ramaswamy se ve své vědecké práci i...

Více






RSS 

Zprávičky

Nové tablety a notebooky Lenovo

Pavel Houser , 30. březen 2017 09:00

Lenovo představuje tablet s odnímatelnou klávesnicí Miix 320, dva konvertibilní notebooky YOGA 720 a...

Více 0 komentářů

Konec intervencí se na cenách elektra projeví v řádu měsíců

ČTK , 30. březen 2017 08:00

Nejrychleji se změny kurzu projevují u obrátkovější elektroniky, jako jsou mobilní telefony a notebo...

Více 0 komentářů

Samsung představil smartphone Galaxy S8

Pavel Houser , 30. březen 2017 07:00

Galaxy S8 se začne v ČR prodávat 28. dubna 2017 za doporučenou maloobchodní cenu 21 999 Kč, model Ga...

Více 0 komentářů

Starší zprávičky

Uber se kvůli zpřísnění zákona o taxislužbě stahuje z Dánska

ČTK , 29. březen 2017 15:00

Americký provozovatel internetové aplikace pro alternativní taxislužbu Uber Technologies přestane od...

Více 0 komentářů

Kvantové hradlo simuluje přenos kvantových peněz mezi bankami

Pavel Houser , 29. březen 2017 13:00

Vědci z Olomouce jako první ověřili, jak mohou fungovat kvantové peníze. ...

Více 0 komentářů

ČR se v únoru posunula mezi méně bezpečné země

Pavel Houser , 29. březen 2017 11:00

Nejrozšířenější malwarovou rodinou byl v únoru ve světe i v ČR botnet Kelihos. ...

Více 0 komentářů

Musk založil firmu pro propojení lidských mozků s počítači

ČTK , 29. březen 2017 09:30

Neuralink chce vyvíjet mozkové implantáty, které budou přidávat lidem umělou inteligenci.

...

Více 0 komentářů